DO - Networking

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Τομείς

doctl compute domain list
doctl compute domain records list <domain>
# You can also create records

Κατοχυρωμένες Διευθύνσεις IP

Οι κατοχυρωμένες διευθύνσεις IP είναι διευθύνσεις που δεν μπορούν να χρησιμοποιηθούν από τους χρήστες για την ανάθεση σε δικά τους πόρτοφόλια. Αυτές οι διευθύνσεις είναι κατοχυρωμένες για διάφορους λόγους, όπως για ειδικές χρήσεις ή για την αποφυγή συγκρούσεων με άλλες διευθύνσεις IP.

Οι κατοχυρωμένες διευθύνσεις IP συνήθως ανήκουν σε συγκεκριμένες κατηγορίες, όπως οι διευθύνσεις IP για τον εσωτερικό χώρο (π.χ. 192.168.0.0/16), οι διευθύνσεις IP για τον ειδικό χώρο (π.χ. 127.0.0.0/8 για την αναφορά στον εαυτό του τοπικού υπολογιστή) και οι διευθύνσεις IP που ανήκουν σε συγκεκριμένους παρόχους υπηρεσιών (π.χ. 169.254.0.0/16 για την αυτόματη ανάθεση διευθύνσεων IP από τον DHCP).

Είναι σημαντικό να γνωρίζετε τις κατοχυρωμένες διευθύνσεις IP κατά την εκτέλεση ελέγχων ασφαλείας ή πεντεστινγκ σε ένα σύννεφο ή σε ένα περιβάλλον SaaS, καθώς η χρήση αυτών των διευθύνσεων μπορεί να οδηγήσει σε προβλήματα ασφάλειας ή σε ανεπιθύμητες συνέπειες.

doctl compute reserved-ip list
doctl compute reserved-ip-action unassign <ip>

Ισορροπητές Φόρτου

Οι ισορροπητές φόρτου είναι υπηρεσίες που χρησιμοποιούνται για την κατανομή του φόρτου εργασίας σε πολλαπλούς διακομιστές. Αυτό βοηθά στην αποφυγή υπερφόρτωσης ενός μόνο διακομιστή και εξασφαλίζει την αποτελεσματική λειτουργία του συστήματος.

Οι ισορροπητές φόρτου μπορούν να λειτουργήσουν σε διάφορα επίπεδα, όπως το επίπεδο TCP, το επίπεδο HTTP και το επίπεδο εφαρμογής. Ανάλογα με τον τύπο του ισορροπητή φόρτου, μπορεί να γίνει κατανομή του φόρτου με βάση την φόρτιση των διακομιστών, την διαθεσιμότητα τους ή άλλα κριτήρια.

Οι ισορροπητές φόρτου είναι σημαντικοί για την επίτευξη υψηλής διαθεσιμότητας και απόδοσης σε ένα σύστημα. Επιπλέον, μπορούν να παρέχουν επιπλέον λειτουργίες όπως τον έλεγχο της υγείας των διακομιστών και την αυτόματη ανακατεύθυνση της κίνησης σε περίπτωση αποτυχίας.

Συνολικά, οι ισορροπητές φόρτου είναι ένα απαραίτητο εργαλείο για την βελτιστοποίηση της απόδοσης και της αξιοπιστίας των διακομιστών σε ένα σύστημα.

doctl compute load-balancer list
doctl compute load-balancer remove-droplets <id> --droplet-ids 12,33
doctl compute load-balancer add-forwarding-rules <id> --forwarding-rules entry_protocol:tcp,entry_port:3306,...

VPC

Το Virtual Private Cloud (VPC) είναι ένας υπηρεσιακός πόρος που παρέχεται από την πλατφόρμα DigitalOcean και επιτρέπει τη δημιουργία ενός ιδιωτικού εικονικού δικτύου. Ένα VPC σας επιτρέπει να ορίσετε την ιδιωτική IP διεύθυνση περιοχής, τους κανόνες πρόσβασης και τις υποδομές δικτύου που θα χρησιμοποιηθούν για τις εικονικές μηχανές σας.

Ένα VPC μπορεί να έχει πολλαπλά υποδίκτυα, τα οποία μπορούν να επικοινωνούν μεταξύ τους μέσω ενός εσωτερικού δικτύου. Μπορείτε επίσης να δημιουργήσετε VPN συνδέσεις για να συνδέσετε το VPC σας με άλλα δίκτυα.

Το VPC παρέχει επίσης δυνατότητες ασφαλείας, όπως τον περιορισμό της πρόσβασης στο δίκτυο μόνο από συγκεκριμένες πηγές IP ή τη χρήση ασφαλών ομάδων για την προστασία των εικονικών μηχανών σας από επιθέσεις.

Για να εκμεταλλευτείτε το VPC στο πλαίσιο της επιθετικής δοκιμής, μπορείτε να εξερευνήσετε τις δυνατότητες του δικτύου, να ελέγξετε τους κανόνες πρόσβασης και να αναζητήσετε πιθανές ευπάθειες ασφαλείας.

doctl vpcs list

Τείχος Προστασίας

Από προεπιλογή, τα droplets δημιουργούνται ΧΩΡΙΣ ΤΕΙΧΟΣ ΠΡΟΣΤΑΣΙΑΣ (όχι όπως σε άλλα cloud όπως το AWS ή το GCP). Έτσι, αν θέλετε το DO να προστατεύει τις θύρες του droplet (VM), πρέπει να το δημιουργήσετε και να το συνδέσετε.

```bash doctl compute firewall list doctl compute firewall list-by-droplet doctl compute firewall remove-droplets --droplet-ids ```

Μάθετε το hacking του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Last updated