Building a Darknet - ServerEveryone has a favorite server platform and การแปล - Building a Darknet - ServerEveryone has a favorite server platform and ไทย วิธีการพูด

Building a Darknet - ServerEveryone

Building a Darknet - Server

Everyone has a favorite server platform and operating system. We provide these suggestions as a guideline, and you should feel free to modify them to fit your environment. The goal of a Darknet is to increase awareness, not to increase workload.

We recommend either Solaris 8 or FreeBSD 4.8 or 4.9. These have both proven stable in our deployments. Your mileage may vary.

The server must have two NICs. One is for sniffing, and the other is for management. Again it is imperative that we not contaminate our Darknet with legitimate traffic, to include our own management traffic. In our example we pick FreeBSD 4.8 and assign the two NICs thusly:

The default route for the box, if any, should point to the gateway on the management subnet, e.g. the gateway upstream from the fxp0 interface in our example. Do not point any routes out of the SNIFFER NIC. If you can go with static routes and no default, all the better to protect the Darknet server. Default routes are not always necessary.

We also recommend adding a null route on the box for the allocated Darknet prefix. This adds a bit of extra protection, and ensures that the Darknet server can not answer packets destined for the Darknet prefix. Both Solaris and FreeBSD support blackhole routes, which are implemented thusly:

Remember to update the boot files so that this route is implemented at reboot.

We recommend a single CPU box, at least 1.8GHz for Intel, with at least 200GB of hard drive space. This depends entirely on the amount of data you choose to log. In one of our Darknet pods, we can log a gigabyte per hour from a single /16. Ultimately disk space and I/O are likely to be your strictest bottlenecks. Ensure that you monitor the disk space utilization and I/O throughput on the Darknet server.

We recommend using UTC (aka GMT) as the timezone on all of your Darknet servers. A standard timezone will make cross-Darknet correlation a much simpler task. This can be accomplished by copying the proper timezone file, usually named "GMT," to /etc/localtime. Don't forget to synchronize time with two or more NTP servers. In our example, the management servers 192.168.1.9 and 192.168.2.9 will be our NTP servers. There are several features for NTP configuration, but at a minimum you want the following in your ntp.conf file:
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
สร้าง darknet - เซิร์ฟเวอร์

ทุกคนมีแพลตฟอร์มเซิร์ฟเวอร์ที่ชื่นชอบและระบบปฏิบัติการ เราให้คำแนะนำเหล่านี้เป็นแนวทางและคุณจะรู้สึกอิสระที่จะปรับเปลี่ยนให้เหมาะสมกับสภาพแวดล้อมของคุณ เป้าหมายของการ darknet คือการเพิ่มความตระหนักที่จะไม่เพิ่มภาระงาน.

เราขอแนะนำให้ทั้ง Solaris 8 หรือ FreeBSD 4.8 หรือ 4.9 เหล่านี้ได้พิสูจน์แล้วว่าทั้งสองมีความเสถียรในการใช้งานของเราระยะของคุณอาจแตกต่างกัน.

เซิร์ฟเวอร์ต้องมีสองนิคส์ หนึ่งคือการดมกลิ่นและอื่น ๆ สำหรับการจัดการ อีกครั้งก็มีความจำเป็นที่เราไม่ปนเปื้อน darknet ของเรากับการจราจรที่ถูกต้องตามกฎหมายที่จะรวมถึงการจราจรการจัดการของเราเอง ในตัวอย่างที่เราเลือก FreeBSD 4.8 และกำหนดสองนิคส์ thusly:

เส้นทางเริ่มต้นสำหรับกล่องถ้ามีควรชี้ไปที่ประตูบนเครือข่ายย่อยการจัดการเช่นประตูต้นน้ำจากอินเตอร์เฟซ fxp0 ในตัวอย่างของเรา ไม่ได้ชี้เส้นทางใด ๆ ออกมาจากนิคดมกลิ่น ถ้าคุณสามารถไปกับเส้นทางแบบคงที่และไม่เริ่มต้นสิ่งที่ดีกว่าเพื่อป้องกันเซิร์ฟเวอร์ darknet เส้นทางเริ่มต้นไม่จำเป็นเสมอ.

เรายังขอแนะนำให้เพิ่มเส้นทาง null บนกล่องสำหรับคำนำหน้า darknet จัดสรร นี้จะเพิ่มบิตของความคุ้มครองพิเศษที่และทำให้มั่นใจว่าเซิร์ฟเวอร์ darknet ไม่สามารถตอบแพ็คเก็ต destined สำหรับคำนำหน้า darknet ทั้ง Solaris และการสนับสนุน FreeBSD เส้นทาง blackhole ซึ่งจะดำเนินการ thusly:

อย่าลืมอัปเดตไฟล์บูตเพื่อให้เส้นทางนี้จะดำเนินการรีบูตที่

เราขอแนะนำกล่องเดียวซีพียู 1.8GHz อย่างน้อยสำหรับอินเทลมีอย่างน้อย 200GB. ของพื้นที่ฮาร์ดไดรฟ์นี้ขึ้นอยู่กับปริมาณของข้อมูลที่คุณเลือกที่จะเข้าสู่ระบบ หนึ่งในฝัก darknet ของเราเราสามารถเข้าสู่ระบบกิกะไบต์ต่อชั่วโมงจากเดียว / 16 ในที่สุดพื้นที่ดิสก์และ I / O มีแนวโน้มที่จะเป็นคอขวดอย่างเข้มงวดของคุณ ให้แน่ใจว่าคุณตรวจสอบการใช้พื้นที่ดิสก์และ i / o ผ่านบนเซิร์ฟเวอร์ darknet.

เราแนะนำให้ใช้ UTC (aka GMT) เป็นเขตในทุกเซิร์ฟเวอร์ darknet ของคุณเขตเวลามาตรฐานที่จะทำให้ความสัมพันธ์ข้าม darknet เป็นงานที่ง่ายมาก นี้สามารถทำได้โดยการคัดลอกไฟล์โซนเวลาที่เหมาะสมมักจะชื่อ "GMT" / etc / localtime อย่าลืมที่จะประสานเวลากับสองคนหรือมากกว่าเซิร์ฟเวอร์ NTP ในตัวอย่างของเราการจัดการเซิร์ฟเวอร์และ 192.168.1.9 192.168.2.9 จะ NTP เซิร์ฟเวอร์ของเรา มีคุณลักษณะหลายอย่างสำหรับการตั้งค่า NTP,แต่อย่างน้อยคุณต้องการดังต่อไปนี้ในแฟ้ม ntp.conf ของคุณ:
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
สร้างเซิร์ฟเวอร์ Darknet -

คนมีโปรดเซิร์ฟเวอร์แพลตฟอร์มและระบบปฏิบัติการ เราให้คำแนะนำเหล่านี้เป็นแนวทาง และคุณควรรู้สึกฟรีเพื่อปรับเปลี่ยนให้เหมาะสมกับสภาพแวดล้อมของคุณ เป้าหมายของการ Darknet คือการ เพิ่มการรับรู้ การเพิ่มปริมาณการ

แนะนำโซลาริส 8 หรือ FreeBSD 4.8 หรือ 4.9 เหล่านี้มีทั้งพิสูจน์มีเสถียรภาพในการจัดวางของเรา ระยะอาจแตกต่างกันได้

เซิร์ฟเวอร์ต้องมี Nic สอง หนึ่งคือการค้นหา และอื่น ๆ ที่เป็นสำหรับการจัดการ อีก จึงเป็นความจำเป็นปนว่า เราไม่เปื้อนของเรา Darknet กับกฎหมายจราจร การรวมการจัดการจราจรของเราเอง ในตัวอย่างของเราเราเลือก FreeBSD 4.8 และกำหนด Nic สอง thusly:

กระบวนการเริ่มต้นสำหรับกล่อง ถ้ามี ควรชี้เกตเวย์บนเครือข่ายจัดการ เช่น ประตูต้นน้ำจากอินเตอร์เฟซ fxp0 ในตัวอย่างของเรา ชี้เส้นทางใด ๆ จาก SNIFFER NIC. ถ้าคุณสามารถไปกับเส้นทางแบบคง และค่าเริ่มต้น ที่ดีกว่าทั้งหมดเพื่อป้องกันเซิร์ฟเวอร์ Darknet เส้นทางเริ่มต้นจำเป็น

เรายังแนะนำให้เพิ่มกระบวนการผลิตเป็น null บนกล่องสำหรับคำนำหน้า Darknet ปันส่วน เพิ่มความคุ้มครองเพิ่มเติม มั่นใจว่า เซิร์ฟเวอร์ Darknet สามารถตอบแพคเก็ตที่กำหนดสำหรับคำนำหน้า Darknet โซลาริสและ FreeBSD สนับสนุนเส้นทางที่นี่ ซึ่งมีใช้ thusly:

อย่าลืมปรับปรุงแฟ้มสำหรับเริ่มระบบเพื่อให้มีดำเนินกระบวนการผลิตนี้ที่เริ่มต้น

แนะนำ CPU เดียวกล่อง น้อย 1.8GHz สำหรับ Intel มีพื้นที่ฮาร์ดดิสก์อย่างน้อย 200GB นี้ขึ้นอยู่กับจำนวนข้อมูลที่คุณต้องการเข้าสู่ระบบทั้งหมด ในหนึ่งฝัก Darknet ของเรา เราสามารถล็อกกิกะไบต์ต่อชั่วโมงจาก /16 ที่เดียว ในที่สุด เนื้อที่และ I/O มีแนวโน้มเป็น ปัญหาคอขวดของคุณเข้มงวดที่สุด ให้แน่ใจว่า คุณตรวจสอบการใช้ประโยชน์พื้นที่ดิสก์และสามารถประมวลผล I/O ได้บนเซิร์ฟเวอร์ Darknet

แนะนำเราให้ใช้ UTC (aka GMT) เป็นเขตเวลาในเซิร์ฟเวอร์ของคุณ Darknet ทั้งหมด เขตเวลามาตรฐานจะให้ความสัมพันธ์ระหว่าง Darknet งานง่ายกว่ามาก นี้สามารถทำ โดยการคัดลอกแฟ้มเขตเวลาที่เหมาะสม มักจะใช้ชื่อ "GMT," /etc/localtime อย่าลืมปรับเวลาให้ตรงกับเซิร์ฟเวอร์ NTP สองตัว หรือมากกว่า ในตัวอย่างของเรา เซิร์ฟเวอร์จัดการ 192.168.1.9 และ 192.168.2.9 จะเป็นเซิร์ฟเวอร์ NTP ของเรา มีคุณลักษณะหลายประการสำหรับการกำหนดค่า NTP แต่อย่างน้อย คุณต้องต่อไปนี้ในไฟล์ ntp.conf ของคุณ:
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
เป็นอาคาร darknet - เซิร์ฟเวอร์

ทุกคนมีแพลตฟอร์มเซิร์ฟเวอร์ที่ชื่นชอบและระบบปฏิบัติการ เราจัดให้บริการคำแนะนำเหล่านี้เป็นแนวทางและคุณควรรู้สึกแบบไม่เสียค่าบริการเพื่อไปยังแก้ไขได้เพื่อความพอดีกับเท้าระบบของคุณ เป้าหมายของ darknet คือการเพิ่มความตระหนักถึงการไม่ให้เพิ่มปริมาณงาน.

เราขอแนะนำให้ผู้บริหารทั้ง 8 หรือ freebsd 4.8 หรือ 4.9 เหล่านี้มีทั้งสองอย่างมีความมั่นคงและได้รับการพิสูจน์แล้วในการนำไปใช้งานของเราระยะทางของคุณอาจแตกต่างกันไป.

เซิร์ฟเวอร์จะต้องมี NIC สอง หนึ่งในนั้นคือการค้นหาและอื่นๆที่มีการจัดการ อีกครั้งมันเป็นเรื่องจำเป็นที่เราจะไม่ทำให้เน่า darknet ของเราพร้อมด้วยการจราจรที่ถูกกฎหมายหรือไม่รวมถึงการจราจรการจัดการของเราเอง ในตัวอย่างของเราเราจะรับท่าน freebsd 4.8 และกำหนดสองการ์ดอินเตอร์เฟซเครือข่าย( NIC ที่ไร้โอกาสก้าวหน้าในทาง:

เส้นทางดีฟอลต์สำหรับช่องทำเครื่องหมายที่หากจะต้องจุดเข้ากับเกตเวย์ในซับเน็ตการจัดการเช่นเกตเวย์ที่ต้นน้ำจาก fxp 0 อินเตอร์เฟซในตัวอย่างของเรา. ไม่จุดเส้นทางบินใดๆออกมาจาก ISV Sniffer NIC หากคุณสามารถเข้าไปด้วยไฟฟ้าสถิตและเส้นทางไม่มีค่าดีฟอลต์ทั้งหมดที่ได้ดียิ่งขึ้นเพื่อปกป้อง darknet เซิร์ฟเวอร์ เส้นทางเริ่มต้นไม่จำเป็น.

นอกจากนั้นเรายังขอแนะนำให้การเพิ่มเส้นทางไม่มีผลที่อยู่บนกล่องสำหรับที่ได้จัดสรรคำนำหน้า darknet นี้เป็นการเพิ่มบิตของการป้องกันเป็นพิเศษและช่วยให้คุณมั่นใจได้ว่าเซิร์ฟเวอร์ darknet ที่ไม่สามารถรับข้อมูลไปรษณีย ภัณฑ์ สำหรับคำนำหน้า darknet ได้. freebsd และ Solaris ทั้งการสนับสนุน, Tornado และ Blackhole เส้นทางที่มีการนำไร้โอกาสก้าวหน้าในทาง:

จำได้ว่าในการปรับปรุงไฟล์สำหรับบู๊ตที่ทำให้เส้นทางสายนี้มีการนำมาใช้รีบูต.

เราขอแนะนำให้กล่องซีพียูตัวเดียวอย่างน้อย 1.8 GHz สำหรับ Intel ที่มีอย่างน้อย 200 GB ของพื้นที่ในฮาร์ดไดรฟ์ได้ทั้งหมดนี้ขึ้นอยู่กับจำนวนของข้อมูลที่คุณเลือกในการล็อกอินเข้าสู่ ในหนึ่งในพ็อด darknet ของเราเราจะสามารถล็อกอินเข้าสู่กิกะไบต์ต่อชั่วโมงจากเดี่ยว/ 16 A พื้นที่ว่างในดิสก์ในท้ายที่สุดและ I / O ได้การติดขัดในการเข้มงวดที่สุดของคุณ ตรวจสอบให้แน่ใจว่าคุณสามารถตรวจสอบความเร็วในการถ่ายโอนข้อมูลการใช้กำลังการผลิตและพื้นที่ว่างในดิสก์ I / O ที่อยู่บนเซิร์ฟเวอร์ darknet .

เราขอแนะนำให้ใช้ UTC (หรือเรียกว่า GMT )เป็นเขตเวลาที่อยู่บนเซิร์ฟเวอร์ darknet ทั้งหมดของคุณเขตเวลามาตรฐานที่จะทำให้การ - darknet ความสัมพันธ์กันที่งานง่ายขึ้น โรงแรมแห่งนี้สามารถทำได้โดยการคัดลอกไฟล์เขตเวลาที่เหมาะสมโดยปกติแล้วชื่อว่า" GMT "/ localtime ฯลฯ/ ต้องไม่ลืมในการซิงโครไนซ์เวลากับสองตัวหรือมากกว่า NTP เซิร์ฟเวอร์ ตัวอย่างเช่นในการจัดการเซิร์ฟเวอร์ของเราที่ 192.168.1.9 และ 192.168.2.9 จะเซิร์ฟเวอร์ NTP ของเรา มีคุณสมบัติต่างๆสำหรับการตั้งค่า NTPแต่อย่างน้อยที่สุดที่คุณต้องการต่อไปนี้ใน NTP .ประชุมทางโทรศัพท์กับผู้ใช้ของคุณ
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2024 I Love Translation. All reserved.

E-mail: