2020年11月29日 星期日

免費Traceroute及ping工具

 世界各地網路測試Traceroute及ping工具

https://lg.he.net/

Hurricane Electric's 提供一個Network Looking Glass. 工具連到網頁會自動帶上你的IP,可選擇自己需要查看那些州的主機到你HOST線路狀況。

North America/Europe/Oceania/South America/Africa/Middle East/Asia



用GOOGLE8.8.8.8為例-選台灣的HOST (Chief LY Building, Taipei)測試結果如下:




NSLOOKUP查詢IP及DNS網址解析



Nslookup 查詢IP及DNS網址解析

CMD輸入Nslookup再輸入要查詢的目標 www.yahoo.com.tw 就可查詢對應的IP為124.108.115.100如下圖:





輸入8.8.8.8就可查詢到為GOOGLE的DNS

輸入server 168.95.1.1 指定用HINET_DNS查詢

www.pchome.com.tw 可查到IP 210.59.230.39






清除DNS Cache

如查詢發現DNS還是有問題,可清除DNS快取,之後再查詢看看

輸入IPCONFIG /flushdns







阿里雲地域Region及可用區(Zone)資源不足訊息

 

如使用阿里雲,每個地域(Region)都包含多个可用區(Zone)。

會因使用怎者的多寡區域的資源不同,有時會出現下列"警告資訊"

1.如選定區域後要進行新購主機...可能因資源用完而無法購買。

2.停機一段時間後重啟有可能資源不足需購買其他規格,(建議做好備份)。

如真遇到這樣狀況,就只好換個區域購買。


地域:地域指的是 ECS 實例所在的物理位置。
可用區:
可用區是指在同一地域內,電力和網絡互相獨立的物理區域。在同一地域內可用區與可用區之間內網互通,可用區之間能做到故障隔離。
如果您的應用需要較高的容災能力,建議您將雲服務器 ECS 實例部署在同一地域的不同可用區內。如果您的應用在實例之間需要較低的網絡時延,則建議您將 ECS 實例創建在相同的可用區內。




地域Region)地域是指物理的數據中心。資源創建成功後不能更換地域。當前所有的地域、地域所在城市和 Region ID 的對照關係如下表所示。


可用區(Zone)可用區是指在同一地域內,電力和網絡互相獨立的物理區域。同一可用區內實例之間的網絡延時更小。

在同一地域內可用區與可用區之間內網互通,可用區之間能做到故障隔離。是否將實例放在同一可用區內,主要取決於對容災能力和網絡延時的要求。如果您的應用需要較高的容災能力,建議您將實例部署在同一地域的不同可用區內。如果您的應用要求實例之間的網絡延時較低,建議您將實例創建在同一可用區內。



2020年11月26日 星期四

阿里雲-在ECS實例上綁定第二張網卡(EIP 彈性網卡)

要在一台ECS建立兩張網卡達到一台ECS擁有2個以上的公網IP和私有IP,

首先我們要先去建立一台ECS,申請一個(或多個)公網IP和申請一個彈性網卡

然後再將ECS的公網IP轉成EIP再綁入彈性網卡中,彈性網卡可以在新增2個私有IP

(或多個),之後在遠端桌面進去設定網卡IP,將彈性網卡自動產生的兩組或多租

私有IP設定手動IP即可完成。

(建議將ECS IP,另外買的彈性公網EIP,建立的彈性網卡IP皆已記事本記錄或寫在紙上

以避免混淆)


將設備建立為主要網卡/輔助網卡,並針對輔助網卡建立2個公網IP(或是多個公網IP)





  1. 建立EIP(EIP指的是公網IP)

 (1)點選網路與安全>彈性公網IP(建立彈性網卡時需先設定一個對外IP)


  1. 建立彈性網卡(雲服務器ECS>彈性網卡>新建彈性網卡)

  1. 建立彈性網卡

#注意*交換機要選對地區,如果選錯後面無法配對#

建立完彈性網卡後點選管理輔助私網IP(雲伺服器ECS>彈性網卡>網卡列表)

新添加兩筆IP(點選添加IP) 

  1. 綁定ECS(將彈性網卡綁定ECS) 


  1. ECS將公網IP轉換成EIP,把EIP綁到彈性網卡上面

  1. 把EIP綁到彈性網卡上面


  1. 彈性公網IP拉到最後面選擇綁定資源

(2)將彈性公網IP分別綁到ECS與輔助網卡上(這邊截圖依彈性網卡為例) 

  1. 去遠端桌面設定彈性網卡手動綁定私有IP

(1)先點選遠程連接輸入密碼進入畫面(網頁路徑:雲伺服器ECS>實例>實例列表) 

  1. 點選網路>打開網路和共享中心

  1. 確認主網卡與虛擬網卡IP

點選乙太網路查看詳細資訊

注意IP資訊再去ESC確認IP事主網卡還是彈性網卡

接下來去ECS確認網卡資訊(網址位子:雲伺服器>網路安全>彈性網卡)

乙太網路(彈性網卡) 

  1. 手動設定彈性網卡的私有IP(自動添加產生的兩個)

回到遠端連接點選另一張乙太網路卡然後點選屬性

點選IPV4/TCP設置然後按下屬性

輸入輔助網卡給予的私有IP,ECS確認網卡資訊可以看到輔助網卡的IP資訊(網址位子:雲伺服器>網路安全>彈性網卡)


子網掩碼跟默認網關可以從ipconfig/all資訊查看

先開啟CMD

輸入完畢後點選高級(IPV4設定) 

在高級TCP/IP設置這邊點選添加然後輸入自動產生的兩組私有IP

輸入資訊可以在輔助網卡設定畫面那邊查看,(雲伺服器ECS>彈性網卡>網卡列表>管理輔助私網IP)


  1. 資訊確認ECS是否擁有兩張網卡與IP

(1)先去ECS實例找到資訊(網頁路徑:雲伺服器ECS>實例>實例列表)

(2)確認網卡資訊與IP資訊


2020年11月24日 星期二

手把手玩IT分享 資安鑑識調查專家CHFI ECSA CEH 自學報考認證攻略 考試.


最近有鑑於整個社會隨著雲端技術應運而生的網路服務及企業應用,應該有很多同業同仁想申请EC-Council 資安考試,在此分享自己的報考及心得。因網路上對CHFI的自學認證的介绍少,也找不到相關攻略。這篇文章就是寫給從業人員想自己報考,提供给需要的朋友參考。

1.何謂CHFI 




簡單介紹一下CHFI (Computer Hacking Forensic Investigator Course)是由EC-Council所規畫設計的「資安鑑識調查專家認證課程」。此認證希望通過認證能夠辨識駭客的蹤跡、如何合法蒐集起訴駭客的必要證據以及能對到入侵攻擊的一般使用者個人電腦,或者以電腦從事電腦輔助犯罪的涉案電腦,具備基本的處理常識;以合法的前提下紀錄與保存證據,並進一步防範電腦犯罪的發生,以供後續內部調查或司法訴訟之用。

2.CHFI上課要多少錢?自費考試有划算嗎?

2.1 以XX的標準認證課程費用來說
      上課時數:40小時
      費用:NT$ 68,000 (當然這包含了一次考試的費用)

2.2 假如自己苦讀自學或是像是各位大大天生神力,一目十行想自己報考呢?
      上課時數: 按照自己時間分配(無價)
      費用:審核費用 100美金 (未過不退)
                 考試費用500美金

是不是差很多啊,以下就是分享如何自己上網要求審核及拿到考試資格喔

3.CHFI考試認證攻略

要注意CHFI考證認證過程中,比較麻煩的是申請考試流程,如需通過自學參加考試,需驗證申請人兩年以上的安全從業經驗  。 

3.1 提出考試申請  https://cert.eccouncil.org/Exam-Eligibility-Form.html. 在此填寫個人資料索取報名表





3.2 快去你的郵件收信吧,會看到 EC-Council Exam Eligibility Application Form  申請書一份

看報名表格上,第二頁上的身分證明(Proof of  Identify)這裡是提供公司的在職證明(我個人提供中英文版的在職證明及名片的照片),所以那格填寫Employment Verification Letter即可。這頁中也需要提供上司姓名和他的電子信箱,EC方會按照你填寫的信箱寄信給你的主管。所以請提前跟你的主管報備溝通好喔。





3.3 準備一份英文履歷

這邊可能會有人想說,是需要很複雜嗎??我不太會寫英文自傳怎麼辦? 其實不需要擔心,哥也不過是打開手邊的WORD軟體,然後估狗一些英文履歷的範本修改(我也沒寫英文自傳喔),履歷內容還是要簡單填寫你的相關資安或網路安全從事的工作內容即可,再加上公司地址及網頁連結會更好

3.3 到官網商店裡面申請新帳號並支付100美金的資格申請費             https://store.eccouncil.org/product/eligibility-application-fee/



會得到一組 Order 號碼,把它截圖先存起來就對了!!








3.4 檢視一下目前的文件是不是共有5份

      1.EC-Council Exam Eligibility Application Form 申請書一份

      2.在職證明

      3.英文履歷一份

      4.付費的Order號碼畫面截圖

       5.名片+識別證的照片

確認內容無誤後,將所有檔案夾至附件寄到  cehapp@eccouncil.org 此信箱











3.5 大約1到2個工作天EC委員會認證會寄信給資料上填寫的主管,並請主管填寫信上夾帶的附件回傳。





3.6 過後約4個工作天驗證通過後,會收到EC驗證通過了,信上會請我們三個月內至購買考試憑證就能夠拿到考試代碼並回傳信件就能得到考試憑證了!!









3.7 考試憑證怎麼拿?
回信EC驗證通過後,會收到郵件通知告知考試憑證號碼,這個憑證有效期間為一年,按照郵件上面寫的去約並考試吧!!


3.8 認證考試通過後
當考過以後,EC會要求我們提供教育背景跟培訓中心的名稱:

1. What is your educational background? Are you currently working? Do you have any experience in IT security?

2. Where did you attend your CEH training? Kindly name the training Center?

可以將之前的履歷,報名表及通過審核及之前來往的信件,重新寄送回主辦單位,告知他們我們是自學考試通過 。會得到回覆: Your exam results have been released from our Audit dept. You will receive an email notification from ” aspencert@eccouncil.org” with your aspen account details that carry your digital certificate.

也就是说,證照會在 https://aspen.eccouncil.org/ 提供下載,所以還建立一個aspen帳號,回信告知EC單位aspen帳號名稱即可。

4 其他事項

沒有填寫到的內容,請參照EC Council官網和维基百科等相關資訊,也祝大家参加CHFI認證考試的朋友都能順利考到認證。

另外EC Council相關的考試自學,資格審查也可比照上面的方式喔! (ECSA及CEH)


ECSA 

Steps to Become an EC-Council ECSA (Practical) without taking training:











CEH道德駭客認證Certified Ethical Hacker Certification Exam









搜尋此網誌