• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Статья Как работает Интернет провайдер ?

73.jpg


Бон апрес, Codeby! Наверняка многие из вас пользуются Интернетом, а с активным внедрением технологий в современную жизнь людей Интернет уже не является чем то необычным. Интернет с недавних пор стал неотъемлемой частью жизни многих людей. Но многие ли из вас задумывались о том как именно работает Интернет-провайдер ? Также хотелось бы отметить и тот момент что Интернет является не только неотъемлемой частью нашей жизни он стал частью ее. Компании, предприятия, используют Интернет для поддержания связи со своими коллегами, передачи каких-либо электронных документов, а также Интернет позволяет нам в считанные минуты установить связь с человеком который находится на другом конце света.

Вообще на стороне провайдера очень много звений, как и в целом подразделений.
Основные из них это системные администраторы которые отвечают за работу,настройку сетевого оборудования, серверной части, а также отвечают за безопасность самой сети, активно занимаются аудитом, перепрошивкой коммутаторов, мониторингом сети, подготовкой оборудования для монтажных бригад помимо сетевого администратора если компания довольно внушительная, и крупная имеется и подразделение Support это люди которые отвечают за корректную работу сети, также частично как и системный администратор. Активно взаимодействуют с абонентами, помогают в разрешении каких-либо проблем связанных с оборудованием. А также активно взаимодействуют с монтажными бригадами, на которых мы с вами остановимся более подробно чуть позднее. Как и я постараюсь со своей стороны рассказать как там все варится в котелке, и вообще происходит их работа.
3.JPG




Помимо этих подразделений имеется и Call-центр но отнести его к какой-то технической деятельности довольно трудно. Они занимаются привлечением абонентов, предлагают им новые услуги реализуемые компанией, будь то телефонная связь, или же цифровое телевидение помимо этого они также проводят различные конкурсы среди абонентов, занимаются активным продвижением компании. Вообще все что касается цифрового телевидения мы с вами тоже постараемся вктраце затронуть.

Начнем с того что при подключении к какому либо провайдеру если вы подключаете себе Интернет дома.
Конечно мы не будем рассматривать мобильный Интернет и его возможности, да сейчас с активным внедрением 4G мобильный Интернет стал работать в разы лучше но зона покрытия есть не везде, и не стоит забывать также о малонаселенных городах, а также поселках городского типа. Но вообще для понимания если вкратце останавливаться на этом моменте интернет на мобильные телефоны в нашем же случае "смартфоны" подается при помощи вот этой замечательной штуки.
2014-05-06_14.30.28_.jpg

Называется она на техническом языке релейка или же антенна для передачи радиорелейного сигнала в нашем случае мы можем наблюдать релейку с апгрейдом для передачи LTE сигнала именно к ней конектятся мобильные телефоны для совершения вызовов, обычно на здание устанавливают несколько таких релеек одна работает на приём, вторая на отдачу или же аналогичным образом для передачи сигнала. Зачастую на высотных зданиях. Преимущества данной релейки в том что она может передавать сигнал на довольно приличное расстояние, и тянуть до неё кабель через весь город нет необходимости но этот момент мы с вами затронем более подробно, когда будем рассматривать работу монтажного подразделения. Также хотелось бы отметить тот факт что от оперативности работы монтажного подразделения зачастую зависит очень многое.

Теперь после такого краткого отступления вернемся к нашей теме. При подключении Интернета как и я говорила ранее провайдер попросит вас предоставить ему документы, для дальнейшего заключения договора. В некоторых случаях провайдеры предоставляют и оборудование в аренду такое как ТВ-приставки если рассматривать цифровое телевидение. WiFi маршрутизаторы, на этой теме хотелось бы остановиться более подробно. Так как наш форум все таки посвящен тематике информационной безопасности. Я не единожды замечала такую ошибку многих пользователей как пароль администратора для доступа в web-интерфейс роутера. Выглядит это примерно так
scrn991.PNG

Все мы знаем что при подключении к провайдеру нам дают логин и пароль, для доступа в личный кабинет или же данные которые мы прописываем при настройке маршрутизатора.
Конечно настройку выполняют и монтажники которые занимаются проведением самой линии передачи, как и первичной настройкой самого маршрутизатора.

Но они не делают самого главного. При подключении к Интернету если вы только решили, постягать просторы клирнета.
Я бы настоятельно вам рекомендовала первым делом убедиться в том что прошивка вашего роутера имеет последнюю актуальную версию.
А также изменить пароль администратора. Что это такое ? Он используется для входа в web-интерфейс, как admin admin, пароль администратора рекомендуется изменять. Чем это чревато ? Тем что ваш сосед ну банально для примера это может быть ваш сосед если решит сделать вам приятное и запоминающееся. Если он подберет пароль для WiFI он захочет, пойти дальше и расковырять web-морду самого роутера. И так как большинство людей пренебрегают этим правилом злоумышленники используют это для в собственных, и как правило зачастую не совсем благовидных целях.

Момент с заключением договора, подписанием важных документов мы с вами рассмотрели. Теперь вернемся к самому Интернет-провайдеру. Как же это выглядит на стороне самого провайдера ? Как мы знаем Интернет-провайдеров в связи с компьютеризацией населения стало достаточно много. Как и сами провайдеры используют достаточно огромное количество программ для мониторинга базы данных, как и внесения изменений данных о абоненте. Таких как фамилия, имя, отчество, домашний адрес, номер телефона, тариф ведь все мы знаем что провайдеры зачастую предлагают довольной обширный выбор тарифных планов.
После заключения договора, вам сообщают примерную дату подключения, а после эта информация уже передается в технический отдел, вас добавляют в базу данных такой программы как Billing выглядит это примерно так (сами программы могут быть разные мы рассматриваем лишь примеры)
билин2.jpg




А также прилагаю видеоролик где вы сможете более подробно ознакомиться с самой системой.

Сама система используется для контроля учета внутрисетевого трафика а также предусматривает множество других возможностей.
После добавления вас в саму систему оператор или же сотрудник технического отдела, вписывает заявку в журнал, журнал может быть как в электронном виде так и по старым временам обычный бумажный вариант.
И передает заявку вот этим веселым ребятам
3.JPG


Теперь хотелось бы остановиться на монтажном подразделении, ведь именно они выполняют первичное подключение к сети абонента, и вообще каждый день проходят все 9 кругов ада. Эти люди достойны уважения, а также активно занимаются устранением неполадок сетевого оборудования, работают на высотных зданиях, занимаются установкой камер видеонаблюдения,релеек, прокидами. Они всегда вас выслушают о том как вы будете им рассказывать что кот погрыз кабель, и вообще вам нужно еще 10 метров, они всегда накинут клипсы нарастят кабель. И вообще каждый день выполняют квест "найди ключи от чердака", "подвала" или вообще устроят обед на крыше. А также если ты читатель знаком с романтикой связистов то ты знаешь что когда твой напарник дергает два раза за кабель ты должна дать слабу, а если один значит хватит. Не смейтесь! Это правда ведь каким образом взаимодействовать с человеком когда ты находишься на первом этаже, а он допустим на чердаке или вовсе на крыше.
Именно так и происходит взаимодействие с друг другом у монтажников. Ведь когда ты крепишь кабель на крыше, и стоишь на краю тебе не воспользоваться сотовым телефоном.(хотя есть такие кадры которые умудряются скажу по секрету)

Но отставим юмор в сторону как и всю эту монтажную романтику с голубями (без шуток между прочим чердак это их родной дом)
С чего же начинается день монтажников ?
А день их начинается с планерки.
Там им раздают адреса для подключения или же устранения неисправностей, они запасаются бухтами кабелей, а также получают ключи от шкафов где располагается коммутатор выглядит этот шкаф вот таким вот образом.
IMG_2971_1.jpg

Где мы с вами можем наблюдать порты для подключения помимо этого чтобы постоянно не бегать на крышу, или же спускаться в подвал для подключения абонента.
От коммутатора зачастую тянут FTP кабель он выглядит вот так.
FTP25-C3-SOLID-SW-OUTDOOR.jpg

Он имеет различное количество пар их может быть как 25/50/100 его уже распределяют и подключают к самому коммутатору, а от него тянут кабеля в сам подъезд и подключают к вот такой вот замечательной штуке.(а а вот эта железная штука снизу используется когда кабель натягивают, делается надрез)
плинт1.jpg

Она называется на техническом языке плинт.
То есть сам плинт имеет 10 пар то есть сама витая пара крепится сначала к плинту, а уже потом отправляется в квартиру к абоненту но этот момент мы с вами рассмотрим чуть позднее. Плинтов в самом шкафу может быть несколько от 3/6 и более.
А крепится она к плинту вот этой штукой то есть берутся сами концы витой пары и просто прибиваются.
39046813.jpg
Она на техническом языке называется инструмент для расшивки кабеля.

Выглядит это примерно так.
плинт 2.jpg


Теперь раз уж мы с вами начали говорить про инструментарий монтажника то было бы дурным тоном не упомянуть про обжимной инструмент он используется для обжима кабеля. Сам кабель обжимается по цветам, обжим также бывает полный и не полный. Полный имеет 8 цветов, а не полный 4 но обжимается аналогичным образом. Выглядит эта штукенция примерно так
7323_2254_draft_large.jpg

Где мы с вами можем наблюдать отверстие для коннектора и лезвие для того чтобы кабель можно было зачистить или же обрезать.
Сам обжим выполняется вот таким вот образом.


Теперь после такого отступления поговорим а самой работе монтажников. Заявки получили, в журнале расписались, бухта кабеля в руках, стремянка подмышкой можно отправляться к абоненту!
3.JPG

Сам кабель заводится по кабель каналу, кабель каналы бывают разные некоторые располагаются в самой щитовой но это зачастую происходит в домах старого типа, а некоторые компании сами ставят монтажные трубы для дальнейшей проводки кабеля, сам кабель заводится в кабель канал стальным проводом, обычно там загибается конец чтобы к нему можно было подцепить сам кабель, и дальше вести его по кабель каналу.
Выглядит это так
кабель канал.JPG


Когда все совсем плохо это выглядит вот так
совсем плохо.jpg


После этого кабель подключают к какой-либо паре которую предварительно сообщают на планерке, или же если момент особо курьёзный и нет времени ставить новый плинт а все пары заняты приходится кидать кабель напрямую до порта комутатора это уже гонки по вертикали и выглядят они вот так.
загружено.jpg


После этого сам кабель заводят в квартиру к абоненту, но там тоже иногда сталкиваются с такими проблемами как ремонт сверлить отверстие нельзя и монтажникам приходится, цепляться за старый кабель при том условии что у абонента ранее был Интернет от какого-либо другого провайдера и затягивать по нему кабель эту картину вы могли наблюдать в видеоролике выше.
После этого выполняются стандартные настройки и клиент расписывается в договоре и монтажники отправляются в свой длинный путь и прыжкам по крыше.
3.JPG


Надеюсь данная статья будет полезна для новичков, в данной сфере да вполне вероятно что для людей сведущих сама статья не будет нести какой-либо существенной информации.
Как и я не могла затронуть всех моментов работы монтажной бригады таких как прокиды между домами, связные колодцы, наращивание кабеля, и много другого.
Спасибо за внимание.
P.S GhostKey




 
Если скрытно сёрфить,то сделайте это через VPN
Имею VPS в Голландии, настроен VPN. при сёрфинге, магистральный оператор ТрансТелелеком блокирует tfile.cc, nnm.club и др.
Как это происходит? Буду благодарен если просветите.
 
Последнее редактирование:
  • Нравится
Реакции: Vertigo
Прекрасная ознакомительная статья :) в качестве обжимного инструмента предпочитаю обычную плоскую отвертку
 
  • Нравится
Реакции: vag4b0nd
Вроде бы рассказаны очевидные вещи, тем не менее читать интересно )
 
  • Нравится
Реакции: Vertigo
Имею VPS в Голландии, настроен VPN. при сёрфинге, магистральный оператор ТрансТелелеком блокирует tfile.cc, nnm.club и др.
Как это происходит? Буду благодарен если просветите.
и возможно,найдёте ответы ( можно давно на ты,т.к говорю с Уважаемым Форумчанином,Старожилом Форума ,можно сказать.) Подловил ,Брат,немного,если честно.
У каждой страны,думаю,есть свои законы о интернете и всем,что связано с ним ,если он есть.Связь и тому подобное.
Я поленился это мониторить,куда проще ,прикинуться гражданином страны и почитать что там.
В последнем случае,задействованы авторские права скорее всего,что мало,нарушение которых где приветствуется,это нормально,т.е какие-то отступления ,без ссылок и т.д. Только могу предполагать.
 
  • Нравится
Реакции: valerian38
и возможно,найдёте ответы ( можно давно на ты,т.к говорю с Уважаемым Форумчанином,Старожилом Форума ,можно сказать.) Подловил ,Брат,немного,если честно.
У каждой страны,думаю,есть свои законы о интернете и всем,что связано с ним ,если он есть.Связь и тому подобное.
Я поленился это мониторить,куда проще ,прикинуться гражданином страны и почитать что там.
В последнем случае,задействованы авторские права скорее всего,что мало,нарушение которых где приветствуется,это нормально,т.е какие-то отступления ,без ссылок и т.д. Только могу предполагать.
Спасибо Брат.
 
  • Нравится
Реакции: Vertigo
Логи пишутся на всех возможных цепочках,потому и восстановить не проблема кто куда ходил ,во сколько по времени и откуда.
Мониторят,потому что это их сеть,это входит в их обязанности:следить за нагрузкой,выявлять аномалии,следить за нелегальными абонентами,потому и считается плохим тоном-сканировать и расшаривать сетку своего провайдера (а особо "одарённые" сканируют всю сеть,вместо короткого диапазона,за что можно и схлопотать не по-детстки) И многим приходили гневные письма с предупреждениями )).

Спасибо за ответ, но можно еще подробней про сканирование? Имеется ввиду сканирование сети провайдера nmap`ом или что?
Расшаривание сети провайдера - это палить где то свой IP ?
 
Спасибо за ответ, но можно еще подробней про сканирование? Имеется ввиду сканирование сети провайдера nmap`ом или что?
Расшаривание сети провайдера - это палить где то свой IP ?
Это общепринятая практика : вот Ваш провайдер,он поставщик интернета .Да,считается дурным тоном сканировать сеть того,кто Вас этим обеспечивает.Это неписанный закон. Сканеров много,про nmap-ничего лишнего говорить не будем.Зачем Вам сканер по такой сети? Целевая атака,как правило.Хорошо. Сетка вся к чему? -Дурной тон. Если все соблюдены условия и правила анонимности,то IP свой Вы не запалите .Это надо читать о том ,как сканировать ,и при этом не палиться.На форуме есть материал об этом.
Если этим пренебречь,то многие сканеры работают в обход общепринятым правилам и выдают Ваш IP реальный,особенно такие, как nmap,Nikto и другие.
 
Это общепринятая практика : вот Ваш провайдер,он поставщик интернета .Да,считается дурным тоном сканировать сеть того,кто Вас этим обеспечивает.Это неписанный закон. Сканеров много,про nmap-ничего лишнего говорить не будем.Зачем Вам сканер по такой сети? Целевая атака,как правило.Хорошо. Сетка вся к чему? -Дурной тон. Если все соблюдены условия и правила анонимности,то IP свой Вы не запалите .Это надо читать о том ,как сканировать ,и при этом не палиться.На форуме есть материал об этом.
Если этим пренебречь,то многие сканеры работают в обход общепринятым правилам и выдают Ваш IP реальный,особенно такие, как nmap,Nikto и другие.

Спасибо, понял)))
 
  • Нравится
Реакции: Vertigo
plint1-jpg.15806

Она называется на техническом языке плинт.
На давнной фотографии представлен плинт российский.Номерация идет с 0, забугровские начинаются с 1. Поэтому часто идет путаница с парами.
Аффтор видимо хотел показать что-то типа 110 кросса.


А вот за такую работу можно получить по шее от инженера по технике безопасности или мастера.

Из трех провайдеров, где довелось поработать, в одном записывались только MAC'и роутеров, которые продавали абонентам.
Во втором, MAC'и ip-tv приставок, тоже продаваемых абоненту.
А в третьем только адрес проживания и все такое.
Vander прав. Провайдер практически ничего не пишет и так хлопот хватает. Да еще правило хранение личной информации. За которым следят мама не горюй. Короче говоря, чем меньше хранит провайдер инфы, тем меньше штрафов. Там для этого СОРМ есть.
А Так абоненский отдел занимается различной не законной комерцией - это точно. Пробивает, сливает и тд. Но за это можно и по шапке получить с хорошим сроком.
А так статья отличная, житейская и правдивая про жизнь монтажников. У инженеров провайдера жизнь другая...;)
Аффтор пишы эсчо. Читать приятно.
 
2014-05-06_14-30-28_-jpg.15797

Называется она на техническом языке релейка или же антенна для передачи радиорелейного сигнала в нашем случае мы можем наблюдать релейку с апгрейдом для передачи LTE сигнала именно к ней конектятся мобильные телефоны для совершения вызовов,
Чуть чуть поправлю автора, что бы не вводить в заблуждение публику.
Релейка это только как кабель, прием передача (дуплексная связь в обоих направлениях) для связи с центральной станции или магистральной линией. Она не предназначена для связи с вашими телефонами. Для этого есть передающая станция с совсем другими антненнами, на вид они выглядят как вертикальные панели.;)
Аффтор показал "параболик" релейки , Это узконаправленная антенна. Такая антенна просто не "зацепит" абонента, так как диаграмма направленности очень узкая.
 
и возможно,найдёте ответы ( можно давно на ты,т.к говорю с Уважаемым Форумчанином,Старожилом Форума ,можно сказать.) Подловил ,Брат,немного,если честно.
У каждой страны,думаю,есть свои законы о интернете и всем,что связано с ним ,если он есть.Связь и тому подобное.
Я поленился это мониторить,куда проще ,прикинуться гражданином страны и почитать что там.
В последнем случае,задействованы авторские права скорее всего,что мало,нарушение которых где приветствуется,это нормально,т.е какие-то отступления ,без ссылок и т.д. Только могу предполагать.

@Vertigo, здрав буде! <свои законы о интернете> представил в виде оператора, в итоге кое-что о интернете и немного о ICANN:




 
  • Нравится
Реакции: Vertigo
Очень приятно читается.
Коммутатор я, конечно, видел и трогал, но вот на монтажные трубы вообще внимания до этой статьи не обращал.
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD