1
00:00:16,590 --> 00:00:18,990
สวัสดีครับ 10:00 ผมสุเมธ 
จิตต์ภักดี 

2
00:00:18,990 --> 00:00:19,430
ประเด็นดําเนินรายการนะครับ 
เอพพิโซดนี้อาจจะเป็นเอพพิโซดพิเศษหน่อย

3
00:00:19,430 --> 00:00:20,110
นะครับที่ผมเอาตัวของวิดีโอจากตัวของหนึ่งในพาร์ทนึงของคอร์สซีเคียวริตี้ลิสต์
ฟอร์ซีโรทูฮีโร่นะครับ 

4
00:00:20,110 --> 00:00:36,230
มาพูดถึงในประเด็นของความ 
ปัญหาที่เกิดขึ้นกับตัวของเว็บแอปพลิเคชันมากมายที่อยู่หลังตัวของริเวอร์คอฟฟี่นะครับ

5
00:00:36,230 --> 00:00:36,990
แล้วทําให้กลายเป็นว่าเราหาตัวของไอพีของเทิดแอคเตอร์จริงจริงได้ยากนะครับ
เพราะว่ามันต้องมีเรื่องของการทําคอนเนคชั่นรู

6
00:00:36,990 --> 00:00:37,470
หรือว่าเรื่องของการแทร็กกิ้ง 
หรืออะไรก็แล้วแต่เนี่ย 

7
00:00:37,470 --> 00:00:38,470
มันค่อนข้างทําได้ยากนะครับ 
ซึ่งเดี๋ยวก่อนจะไปถึงจุดนั้นเนี่ย

8
00:00:38,470 --> 00:00:40,550
มันก็จะมีเรื่องของเกริ่นนําเรื่องของความหมายของตัวของ
proxy proxy 

9
00:00:40,590 --> 00:01:03,760
ประเภทต่างต่างแล้วก็รวมถึงเรื่องของปัญหาต่างต่างด้วยนะครับ
สุดท้ายแล้วก็อยากให้ชม 

10
00:01:03,760 --> 00:01:05,040
เพื่อจะเอามาปรับในส่วนขององค์กรต่างต่างนะครับ
ถ้าใครมีตัวของปัญหานี้อยู่แล้ว 

11
00:01:05,040 --> 00:01:05,480
อาจจะยังไม่ทราบก็อาจจะต้องลองเอามา
configration 

12
00:01:05,480 --> 00:01:07,760
ที่ผมแชร์ในหน้าจอเนี่ย ก็มาลอง 
conflict ดูเพื่อจะให้ตัวของ 

13
00:01:07,760 --> 00:01:08,440
proxy หลังบ้านสามารถที่จะ 
tracking 

14
00:01:08,440 --> 00:01:09,520
ตัวของผู้โจมตีจริงจริงได้นั่นเองนะครับ
โอเคลองไปฟังวีดีโอกระดูละกันนะครับ

15
00:01:09,920 --> 00:01:32,510
ขอบคุณครับ 
ทีนี้มาต่ออีกเรื่องหนึ่งคือเรื่องของตัว

16
00:01:32,910 --> 00:01:34,910
proxy trip ครับ คือตัวของ proxy 
เนี่ยเป็น part นึง 

17
00:01:34,910 --> 00:01:35,590
ที่สําคัญที่มันถูกแทรกเข้ามาในเรื่องของการทํางาน
ซึ่งเดี๋ยวผมให้ดูตัวของรายการอีกทีนึงเนาะ

18
00:01:35,870 --> 00:01:36,910
ตัวของ proxy 
มันจะมีด้วยการอันนี้ยกคร่าวคร่าวอยู่

19
00:01:36,910 --> 00:01:38,830
4 แบบนะครับ ก็คือหนึ่งคือ 
product proxy หรือแบบ proxy time

20
00:01:38,830 --> 00:01:41,510
talent proxy แล้วก็ตัวของ stock 
proxy นะครับ ถ้าเป็นตัวของ proxy

21
00:01:41,510 --> 00:01:59,000
มันจะเป็นตัวที่เป็น intermit 
ส่วนกึ่งกลางระหว่างตัวของ 

22
00:01:59,000 --> 00:01:59,840
climate 
กับเซิร์ฟเวอร์ขึ้นอยู่กับว่าตัวของ

23
00:01:59,840 --> 00:02:01,040
proxy นั้นทําหน้าที่เป็นแบบไหน 
traffic วิ่งแบบไหนนะครับ 

24
00:02:01,440 --> 00:02:04,360
ยกตัวอย่างเช่น ถ้าเป็น forward 
proxy นะครับ มันจะเป็น innoset 

25
00:02:04,360 --> 00:02:08,360
and forward clion request to 
internet ก็คือ มีการรับ request 

26
00:02:08,520 --> 00:02:09,840
ของ cliance มาก่อน 
แล้วค่อยส่งไปหาเซิร์ฟเวอร์ 

27
00:02:09,840 --> 00:02:19,270
ข้างนอก ยกตัวอย่างเช่น 
สมมติว่ามีการเข้าเฟซบุ๊กมีการเข้า

28
00:02:22,710 --> 00:02:24,350
อะไรล่ะ 
เข้าทวิตเตอร์เข้าเว็บไซต์อะไรก็แล้วแต่แหละฝั่งของทางผู้ให้บริการหรือคนที่เค้าใช้งานอินเตอร์เน็ตนะครับ

29
00:02:24,350 --> 00:02:25,230
เอ่อหมายถึงว่า องค์กรต่าง 
ต่างที่เค้ามีแบบพยายา 

30
00:02:25,230 --> 00:02:25,830
มลดเรื่องของค่าใช้จ่ายเนาะ 
เค้าก็จะมีเรื่องของ 

31
00:02:25,830 --> 00:02:30,110
การทําแคชชิ่ง proxy ลงมา 
หรือก็คือฟอร์เวิร์ด proxy ขึ้นมา

32
00:02:30,110 --> 00:02:30,670
เพราะเวลาที่มีการรีเควสต์อะไรที่มันซ้ําซ้ํากัน
จากตัวของไอแอ้นน่ะครับ 

33
00:02:30,670 --> 00:02:32,390
ตัวของฟอร์เวิร์ด proxy ตรงเนี้ย 
มันจะทําการ response เป็น 

34
00:02:32,390 --> 00:02:33,710
content เดิมเดิมกลับไปให้เป็น 
cashing content กลับไปให้ 

35
00:02:33,710 --> 00:02:35,310
เพื่อให้ตัวของ traffic 
ที่วิ่งออกไปข้างนอกใช้น้อยลง 

36
00:02:54,830 --> 00:02:55,910
นะครับ 
พอมีการใช้งานพลาสติกที่น้อยลงเนี่ย

37
00:02:55,910 --> 00:02:57,030
มันก็จะทําให้ไม่เกิดปัญหาในเรื่องของการที่ต้องใช้จ่ายในเรื่องของการซื้อตัว
bandwidth เพิ่มเติมนะครับ 

38
00:02:57,030 --> 00:02:58,830
อันนี้คือส่วนของที่เป็นเป็น 
touching proxy เนาะ 

39
00:02:58,830 --> 00:03:00,430
ส่วนของอีกอันนึงคือตัวของ living
proxy จะคล้ายคล้ายกัน 

40
00:03:00,430 --> 00:03:02,590
แต่จะเป็นในมุมของฝั่งเซิร์ฟเวอร์นะครับ
เซิร์ฟเวอร์เนี่ยมีการรับรีเควสมาจากฝั่งของทาง

41
00:03:20,110 --> 00:03:21,150
ไจแอนท์ แล้วเค้าก็จะรู้ว่าโอเค 
ตัวของคอนเทนต์ที่ทางฝั่งของไคลแอ้นท์รับเข้ามาอ่านรีเควสเข้ามาเนี่ย

42
00:03:21,150 --> 00:03:21,470
เซิร์ฟเวอร์มีการอัปเดตมั้ย 
ถ้าเซิร์ฟเวอร์ไม่มีการอัปเดตตัวของทางฝั่งรีโนเวทซีจะส่งข้อมูลกลับไปให้นะครับ

43
00:03:21,470 --> 00:03:21,990
ในส่วนของตัวที่เป็นแคชชิ่งเหมือนกัน
แต่ว่า 

44
00:03:21,990 --> 00:03:22,910
จะเป็นฝั่งของของฝั่งแบคเอ็นเซิร์ฟเวอร์
และจะคนละส่วนกันนะครับ 

45
00:03:23,150 --> 00:03:46,440
ทีนี้ในส่วนของรูมบุฟเฟ่ต์เองเนี่ยมันจะใช้สําหรับในการทําพวกแมพปิ้งโดเมนต่าง
ต่างที่เป็นไอพีเดียวกัน 

46
00:03:46,440 --> 00:03:47,120
ยกตัวอย่างเช่น 
สมมุติผมมีเว็บไซต์ชื่อเว็บไซต์ 

47
00:03:47,120 --> 00:03:48,640
เอดอทคอม 
กับเว็บไซต์บีดอทคอมนะครับ 

48
00:03:48,640 --> 00:03:50,120
เว็บไซต์เอดอทคอมกับเว็บไซต์บีดอทคอมเนี่ยทํางานที่พอร์ตเดียวกันเลย
พอร์ต 80 เหมือนกัน 

49
00:03:50,120 --> 00:03:50,840
ที่เว็บไซต์เวอร์ตัวเดียวกันนะครับ
จะแยกแยะยังไง ออกล่ะ 

50
00:03:50,840 --> 00:03:51,320
มันก็แยกแยะที่ตัวของโดเมนนะครับว่าโอเค
ตัวของรีเควสมาเป็นเว็บไซต์เอดอทคอม

51
00:03:51,320 --> 00:03:51,800
หรือเว็บไซต์บีดอทคอม 
ทางเว็บไซต์เอดอทคอมจะต้องส่งกรอบไปที่ไหน

52
00:03:51,800 --> 00:03:52,280
ถ้าเว็บไซต์บีดอทคอมจะต้องส่งต่อไปที่ไหน
นั่นคือตัวของลิเวอร์พ็อกซี่ 

53
00:03:52,280 --> 00:04:19,720
นั่นคือหน้าที่หลักของ 
นะครับ ข้อที่3 คือเรื่องของตัว 

54
00:04:19,720 --> 00:04:21,839
transparent proxy นะครับ 
transparent proxy 

55
00:04:21,839 --> 00:04:26,550
ก็เป็นฝั่งของทาง 
ตัวขององค์กรที่เป็นที่เป็นเอนเตอร์ไพรส์นะครับ

56
00:04:26,550 --> 00:04:28,630
จะใช้เพื่อสําหรับใน การทําพวก 
monitoring traffic และ featoring

57
00:04:28,830 --> 00:04:29,550
traffic ยกตัวอย่างเช่น ห้ามใช้ 
ห้ามเข้าเฟซบุ๊กในช่วงเวลาทํางาน 

58
00:04:29,550 --> 00:04:30,270
หรืออะไรก็แล้วแต่นะครับ 
แต่ว่าในส่วนเนี้ยตัวของเครื่องของไคแอนด์ต้องรองรับเรื่องของตัว

59
00:04:31,030 --> 00:04:34,030
censicate ของตัว transference 
proxy ด้วยนะครับ 

60
00:04:34,030 --> 00:04:35,630
เพื่อจะให้มันสามารถที่จะฟิลเตอร์เรื่องของ
content ได้นะครับ 

61
00:04:35,630 --> 00:04:36,470
แล้วก็มอนิเตอร์ตัวของคอนเทนต์ได้ด้วยเหมือนกันนะครับ
ส่วนต่อมาคือเรื่องของ soft proxy

62
00:04:36,470 --> 00:04:38,510
ครับ soft proxy จะเป็นการทํางาน 
คล้าย คล้ายกับตัว 

63
00:04:55,400 --> 00:04:57,360
ของ h i v proxy 
หรือก็คือไอ้ตัวของ product proxy

64
00:04:57,360 --> 00:04:59,320
ที่เป็น proxy ทําเป็น proxy 
ตรงส่วนเนี้ยมักจะทํางานที่ตัวของเอฟดี

65
00:04:59,320 --> 00:05:01,360
proxy เป็นหลัก แต่ว่าตัวของ 
stock proxy จะรองรับนอกเหนือจาก 

66
00:05:01,360 --> 00:05:05,440
traffic ที่เป็น h p ด้วย 
ยกตัวอย่างเช่น พวก p c p 

67
00:05:05,440 --> 00:05:07,800
protocol ต่างต่างนะครับ 
จะรองรับด้วยเหมือนกันนะครับ 

68
00:05:07,800 --> 00:05:08,560
ซึ่งตัวของ soft monthy 
มักจะใช้เพื่อสนับสนุนในการทําพวก

69
00:05:08,560 --> 00:05:09,680
bypass network rescition 
ต่างต่างนั่นเองนะครับ 

70
00:05:20,870 --> 00:05:21,550
อันนี้คือยกตัวอย่างคร่าวคร่าวของตัว
proxy และก็ตัวของการทํางานนะครับ

71
00:05:21,550 --> 00:05:22,790
ทีนี้พาร์ทนึงเนี่ยในเรื่องของ 
proxy กับตัวของ attack นะครับ 

72
00:05:23,150 --> 00:05:25,710
ตัวของ track extra 
เองที่อยู่เบื้องหลังตัวของ proxy

73
00:05:26,270 --> 00:05:26,830
เองเนี่ยมักจะใช้เพื่อจะทําการหลบเลี่ยงการตรวจจับหรือหลบเลี่ยง
source 

74
00:05:26,830 --> 00:05:27,910
ที่ต้นทางจริงจริงว่ามาจากไหนนะครับ
แล้วก็อีกส่วนนึงคือตัวของ worth 

75
00:05:27,910 --> 00:05:29,990
net นะครับ ที่มี การใช้ open 
proxy 

76
00:05:29,990 --> 00:05:30,430
ทั่วไปในการพยายามโจมตีไปยังตัวของแหล่งข้อมูล
ต่างต่างก็เป็นไปได้เหมือนกันอีก 

77
00:05:30,430 --> 00:05:51,590
part นึงก็คือเรื่องของการทํา 
แม่อีไปด้วยแฮชแท็กนะครับ 

78
00:05:51,590 --> 00:05:51,910
ที่ต้องเป็นตัวอินเตอร์เฟสท็อกซ์ที่อยู่ตรงกลาง
ซึ่งคล้ายคล้ายกับตรงของเวิร์บที่เราทําก่อนหน้านี้

79
00:05:51,910 --> 00:05:52,630
แต่ว่าอันนี้เป็นเรื่องของซีที่เป็นการรับตัวของคอมมูนิเคชั่นระหว่างตัวของไครแอนด์กับเซิร์ฟเวอร์นะครับ
ก็เป็นอีกอันนึงที่ที่ใช้ที่เกี่ยวข้องกับตัวของ

80
00:05:52,630 --> 00:05:54,030
attack นะครับ 
สําหรับเรื่องของม็อบซีแต่เช่นเดียวกันครับ

81
00:05:54,030 --> 00:06:12,950
ในเรื่องของ proxy ในส่วนนี้เนี่ย
มันจะนําไปสู่อีกพาร์ทนึงที่มักจะเป็นปัญหาที่องค์กรส่วนใหญ่

82
00:06:12,950 --> 00:06:13,670
อาจจะไม่ได้เข้าเข้าใจหรือคํานึงถึงคือเรื่องของที่ว่าตัวของลิเวอร์พร็อกซี่หน้าบ้านกับตัวของเว็บไซต์หลังบ้านเนี่ย
มีการหลอกกิ้งตัว ipc 

83
00:06:13,670 --> 00:06:30,030
ของเทรดแทรกเตอร์ไหม 
สมมุตินะครับ 

84
00:06:30,030 --> 00:06:31,510
เรามีตัวของเว็บไซต์อยู่ 2 
อันก็คือเอสพีจีแล็บ 1234 

85
00:06:31,510 --> 00:06:31,790
ดอทคอมกับเอสพีจีแล็บ4567 
ดอทคอมนะครับ 

86
00:06:31,790 --> 00:06:32,270
ในส่วนนี้เนี่ยตัวของเทิดแอคเตอร์จะทําการรีเคว้งมาแล้ว
ตัวของproxy 

87
00:06:32,270 --> 00:06:32,790
ด้านหน้าจะเป็นคนแยกแยะว่าโอเค 
request 

88
00:06:32,790 --> 00:06:33,270
นี้รีเควสตี้แอคเคอร์ส่งมา 
นี้จะส่งไปที่ไหนจะส่งไปที่ส่งของเอสพีจีแล็บดอท12

89
00:06:33,270 --> 00:06:33,550
เอสซีดอทคอม 
หรือจะส่งได้ที่เอสพีจีหลัก4567ดอทคอมนะครับ

90
00:06:33,550 --> 00:06:55,960
ซึ่งมันก็แยกแยะด้วยตัวของโดเมนถูกมั้ยครับ
สิ่งที่มันตามมา 

91
00:06:55,960 --> 00:06:57,360
ก็คือโดยปกติแล้วเนี่ย ตัวของ 
proxy ในส่วนเนี้ย 

92
00:06:57,360 --> 00:07:04,390
มันมักจะมีการเซตตัวของเอ็กโซมาให้
เอเวอร์เรสฟอร์ 

93
00:07:04,390 --> 00:07:05,190
ก็คือเป็นตัวที่ใช้ในการระบุว่าโอเค
หรือ เอ็กซ์ 

94
00:07:05,190 --> 00:07:10,560
เอโอไอพีเองก็ตามนะครับ 
มันจะมีการระบุว่าตัวของคนที่รีเควสจริงจริงอะคือใคร

95
00:07:10,560 --> 00:07:13,000
สมมุตินะผมเป็นไอพีเสร็จเรกเตอร์เป็นหนึ่งก็เนี่ย
15 2.20 3.12 9.31 

96
00:07:13,000 --> 00:07:23,790
เป็นคนรีเควสต์เข้ามา นะครับ 
ถ้าเอ่อ 

97
00:07:24,190 --> 00:07:25,230
ตัวของลิเวอร์พูลมีการเซ็ตเอฟอร์ออทฟอร์ไว้ให้
หรือ เอ็กซ์เรย์ 

98
00:07:25,230 --> 00:07:25,990
ไอพีไว้ให้เวลาที่หลังบ้านส่งไปนะครับ
มันจะเห็นตัวของเอ็กซ์วีไอพีรีเควสมาด้วยนะครับ

99
00:07:25,990 --> 00:07:26,310
แปะมาในตัวของรีเควสต์เทรดเดอร์นะครับ
ประเด็นคือตัวของระบบนะครับ 

100
00:07:26,310 --> 00:07:26,670
ในเซิร์ฟเวอร์ตัวหลังบ้าน 
2ตัวเนี้ยตัวอะครับ 

101
00:07:47,800 --> 00:07:48,360
มีการเอาเอ็กซอนโฟร์ หรือ 
เอ็กซ์เรย์ไอพี 

102
00:07:48,360 --> 00:07:55,910
ไปแทนที่ตัวของไบแอนท์ไอพีหรือไม่
ในกรณีหนึ่ง 

103
00:07:55,910 --> 00:07:57,990
ถ้าไม่ได้ทําการแทนที่ตัวของไอ้ 
asset log ที่จะเกิดขึ้น 

104
00:07:58,550 --> 00:08:03,030
มันจะเป็น i p ของทางฝั่ง x 
ตัวของ proxy curver 

105
00:08:03,030 --> 00:08:07,230
ซึ่งถ้าสมมุติว่า western นี้ run
อยู่ภายใต้ตัวของ proxy นะครับ 

106
00:08:07,230 --> 00:08:09,630
run อยู่ภายใต้ตัวของ proxy 
ตัวของ asset log 

107
00:08:09,630 --> 00:08:10,430
ที่เกิดขึ้นมันจะกลายเป็นแค่ 12 
7.0 

108
00:08:10,430 --> 00:08:21,160
จุดศูนย์จุดหนึ่งเท่านั้นนะครับ 
แต่กลับกันในตัวของเอสซีจีหลัก 

109
00:08:21,160 --> 00:08:22,880
4567 ดอทคอมตรงส่วนเนี้ย asset 
lock 

110
00:08:22,880 --> 00:08:24,960
เนี่ยมันมีการเปลี่ยนให้ตัวของ 
trade ใน p เป็นไปตาม export ford

111
00:08:24,960 --> 00:08:36,240
หรือ ex real ip ดังนั้น 
เมื่อมีการ request love request 

112
00:08:36,240 --> 00:08:38,919
มาแล้วส่งต่อไปที่ต่อ s p g หลัก 
4 ถึง 567 dot com เนี่ย 

113
00:08:38,919 --> 00:08:41,000
แทนที่จะเป็น i p 12 7.0 
จุดศูนย์จุดหนึ่งตามที่เป็นตัวของ

114
00:08:41,000 --> 00:08:42,720
proxy i p นะครับ 
มันก็จะเปลี่ยนใหม่เป็น 15 2.20 

115
00:08:42,720 --> 00:08:44,200
3.12 9.31 นั่นเองนะครับ 
สิ่งที่มันเป็นปัญหาแล้วเวลาผมเจอฟังสิ่งปัญหาเยอะที่สุดก็คือเนี่ย

116
00:08:44,200 --> 00:08:45,880
ตัวเนี้ย asset log เนี่ย 
มันไม่ได้มีการทําเอาเอกซ์โฟร์แอนด์ฟอล

117
00:08:46,360 --> 00:09:03,960
หรือเอ็กซ์เรียลไอพีไปแปะในตัวของเนื้อหาร็อค
มันทําให้ต้องเอาล็อกทั้ง2 

118
00:09:03,960 --> 00:09:06,360
ส่วนนี้มาหาแกร็บเที่มันใกล้เคียงกันว่าถ้าช่วงเวลา
11 โมงหนึ่ง นาที 10 วินาที 

119
00:09:06,360 --> 00:09:06,920
บวกกับตัวของอะไรอะไรนะ 
เสี้ยววินาทีกี่เสี้ยววินาทีเนี่ยมาดูว่าใกล้เคียงกับตัวของ

120
00:09:06,920 --> 00:09:09,160
asset log ตรงส่วนนั้นน่ะแค่ไหน 
เพราะว่าในบางครั้งตัวของ proxy 

121
00:09:09,160 --> 00:09:09,760
ตรงส่วนเนี้ยครับ 
มันมีการทํางานที่อาจจะมี 

122
00:09:09,760 --> 00:09:11,920
overhead 
อะไรก็แล้วแต่ที่เป็นเรื่องของ cp

123
00:09:12,240 --> 00:09:13,880
u 
เรื่องของอะไรก็แล้วแต่ที่อาจจะให้เวลาของการรับ

124
00:09:14,680 --> 00:09:34,510
request ตรงส่วน 
กับการส่งต่อไปที่ตัวของหลังบ้านเนี้ย

125
00:09:34,510 --> 00:09:35,350
มีความเหลื่อมกัน เล็กน้อย 
อาจจะต่างกันเป็นลักษณะของเสี้ยววินาที

126
00:09:41,990 --> 00:09:43,750
ซึ่งมันทําให้กลายเป็นว่าเราไม่สามารถบอกได้อย่างร้อย
เปอร์เซ็นต์ว่าไอ้ตัวของไอพี 12 

127
00:09:43,750 --> 00:09:45,110
7.0 จุดศูนย์จุดหนึ่งเนี่ย 
จริงจริงแล้วเป็นไอพีของใครกันแน่

128
00:09:53,150 --> 00:09:53,830
เพราะในช่วงนั้นเนี่ยไอ้12770271 
ก็คือตัวระบบปกติเนี้ย 

129
00:09:53,830 --> 00:10:02,670
อาจจะรับรีเควสมาจากหลายหลายคนก็ได้ไม่ใช่คนเดียว
นะครับ ดังนั้นในจุดเนี้ย 

130
00:10:02,670 --> 00:10:02,990
มันจึงยากต่อการแยกแยะของตัวไอแพดไอพี
ของจริงจริงนะครับ 

131
00:10:02,990 --> 00:10:03,470
แต่กลับกันไอด้านล่างเนี่ย 
มีการระบุอย่างชัดเจนว่าโอเค 

132
00:10:03,470 --> 00:10:08,150
ฉันจะหลอกตัวของ asset log 
เป็นไปตาม ex forward for หรือ 

133
00:10:08,150 --> 00:10:21,830
xlip อย่างทันที 
มันก็จะง่ายต่อการอะไร 

134
00:10:21,830 --> 00:10:23,110
สิคือเรา3ารถรู้ได้เลยว่าไอพีของผู้โจมตีคือใคร
จากตัวของ asset ที่เกิดขึ้น 

135
00:10:23,110 --> 00:10:24,470
ซึ่งมันมีความแตกต่างกับตัวของ 
asset log ที่เป็นลักษณะของการ 

136
00:10:24,470 --> 00:10:25,670
traditional ทั่วไปเลยนะครับ 
อันเนี้ยคือ issue 

137
00:10:25,670 --> 00:10:26,190
ของตัวที่ผมบอกตรงตรงว่าเกิดขึ้นในหลายองค์กรมากมาก
และตัวขององค์กรเองก็ไม่ทราบว่าปัญหานี้ยังเกิดอยู่นะครับ

138
00:10:26,190 --> 00:10:26,790
ดังนั้นในพาร์ทเนี้ยอาจจะต้องรบกวนเผื่อใครก็แล้วแต่นะครับ
ไปลองตรวจสอบในตัวของเว็บไซต์ของตัว

139
00:10:26,870 --> 00:10:28,790
แต่ละคนก็ได้ว่าถ้าวิ่งผ่าน proxy
มาแล้วเนี่ย ไอพีที่เราเห็น 

140
00:10:52,310 --> 00:10:53,550
มีอะไรเป็นไอพีของ proxy 
หรือเป็นไอพีที่เป็นไอพีของของผู้รีเควสต์จริงจริงนะครับ

141
00:10:53,550 --> 00:10:54,310
เพราะถ้าเป็นแบบแบบแรกเนี่ยผมแนะนําให้รีบทําการแก้ไขเพราะเวลาถ้าเกิดเหตุขึ้นมาถ้าเราไม่อยากปวดหัว
ถ้าเราไม่อยากปวดหัวเอาตัวของไอไอตัวของหรอก

142
00:10:54,310 --> 00:11:15,670
นายพาร์ทนี้กับตัวของหลอกนายพาร์ทนี้มาผสมรวมกันแล้วมานั่งหาเนี่ย
แนะนําให้รีบเปลี่ยนแปลงคอนซูลชั่นโดยด่วนเผื่อไว้ก่อนเลยจะดีกว่านะครับ

143
00:11:22,150 --> 00:11:23,350
อะอันนี้คือตัวอย่างของ 
convervation นะครับ 

144
00:11:23,350 --> 00:11:24,990
ในพาร์ทนี้ผมทําเป็นชื่อว่า 
รีเวิร์ส ดอทคอ นฟลิกซ์นะครับ 

145
00:11:24,990 --> 00:11:25,350
ผมจะแยกตัวของการรีเควสว่าถ้าเอสพีจีแลป1234
ให้ส่งไปที่ตัวของโลคัลโฮสต์พอร์ต

146
00:11:25,350 --> 00:11:27,030
8080 ถ้าตัวของเอสพีซีจีแลป4567 
ดอทคอมจะส่งต่อไปที่ตัวของ 8181 

147
00:11:27,350 --> 00:11:27,830
นะครับ 
อันนี้คือส่วนที่ผมทําด้วยเซิร์ฟเวอร์ขึ้นมา

148
00:11:27,830 --> 00:11:48,510
2อันแยกกันเนอะ 
จากนั้นเสร็จครับ 

149
00:11:48,510 --> 00:11:49,750
ผมทําเวสเซอร์เวอร์ขึ้นมา 2 ตัว 
เวสเซอร์เวอร์ เอเวสเซอร์ เอ 

150
00:11:49,750 --> 00:11:51,190
ทําการล็อกกิ้ง ปกติไม่มี 
การแก้ไขใดใดทั้งสิ้น ไม่มี 

151
00:11:51,190 --> 00:11:52,150
การเอาตัวของเอ็กซ์โป หรือ 
เอ็กซ์เรย์ไอพี 

152
00:11:52,150 --> 00:11:52,710
มาเกี่ยวข้องก็จะหลอกตรงไปตรงมา 
แบบนี้เลยคือการเซฟตัวของหลอกไว้ที่แอคเซสหล่อหลอก

153
00:11:52,710 --> 00:11:53,790
หรือเออเรื่องดอทหลอกในผ่านนี้นะครับว่าหลอก
internet เป็นสระเอกนะครับ 

154
00:11:53,790 --> 00:11:54,670
ไปกลับกันของตัวบีนะครับ 
บีเนี่ยให้ทําการลูกอัพข้อมูลนะครับ

155
00:12:15,280 --> 00:12:16,560
ตัวของเรียลไอพีเทรดเดอร์มาจากเอกซ์
ปอตส์ จริงจริง 

156
00:12:16,560 --> 00:12:17,400
ผมลืมใส่ของเอคเรอร์ไอพีนะ 
แต่จริงจริงไซด้าเหมือนกันก็คือให้เอาเรียลเอ็กฟอร์ดฟอร์เป็นตัวของไอพีของยูสเซอร์ไปเลยนะครับ

157
00:12:17,400 --> 00:12:18,000
ซึ่งในส่วนนี้จะทําให้ล็อกที่เกิดขึ้นมีความแตกต่างกันหลอกที่เกิดขึ้นในส่วนของตัวแอสเซท
ปลดล็อกตัวแรกคือเว็บไซต์เอ 

158
00:12:18,000 --> 00:12:18,840
จะเห็นว่ามันจะหลอกกลิ้งตัวของไอพีของ
proxy เป็น 12 7.0 

159
00:12:18,840 --> 00:12:44,000
จุดศูนย์จุดหนึ่ง 
แต่พอเป็นเว็บไซต์บีที่เรามีการใช้ตัวของเซตเรียลไอพีไปแล้ว

160
00:12:44,000 --> 00:12:45,560
ตัวของไอพีจะเปลี่ยนไปเป็น 4 9.22
8.8 4.14 

161
00:12:45,560 --> 00:12:46,440
นั่นก็คือตัวของไอพีของไทรอัมพ์จริงจริงนั่นเองนะครับ
ดังนั้นเวลาที่เราทําอะไรซีนมันจะง่ายขึ้นเยอะ

162
00:12:46,440 --> 00:12:46,800
มันจะตรงไปตรงมาว่าโอเค 
ตัวของไอพีนี้คือไอพีของเทรดเซกเตอร์

163
00:13:04,990 --> 00:13:06,990
นะครับ 
แต่ถ้าเราไม่เซตมันจะกลายเป็นว่าเราต้องเอาของ

164
00:13:06,990 --> 00:13:15,340
i p i p ของ i p ของตัว รีเควสต์ 
และก็ตัวของเวลาที่เกิดขึ้นนะครับ

165
00:13:18,630 --> 00:13:20,830
กับตัวของขออภัย ผมลืมเอาตัวของ 
proxy log มาให้กับตัวของ asset 

166
00:13:20,830 --> 00:13:23,270
lox ที่เกิดขึ้นในตัว reward 
proxy เอามา maping 

167
00:13:23,270 --> 00:13:23,590
งานถึงจะหาให้ได้ว่าตัวของผู้โจมตีจริงจริงคือใครกันแน่นะครับ
อันเนี้ยคือส่วนของปัญหาใหญ่ใหญ่เลยที่ผมมักเจอเวลาที่เรามา

168
00:13:23,870 --> 00:13:24,830
forize นะครับ 
องค์กรหลายหลายองค์กรเองไม่ทราบในประเด็นปัญหานี้นะครับ

169
00:13:24,830 --> 00:13:43,010
อันนั้นอาจจะต้องไปเช็กอีกทีนึงเพิ่มเติม
ฟังแล้วเป็นไงบ้างครับ 

170
00:13:43,010 --> 00:13:43,410
องค์กรองค์กรอาจจะมีเรื่องของปัญหานี้อาจจะไม่ทราบนะครับ
ดังนั้นเนี่ย 

171
00:13:43,410 --> 00:13:44,650
อาจจะลองกลับไปเช็คดู 
แล้วก็ถ้ายังไงผมคิดว่าเรื่องของความรุนแรง

172
00:13:44,650 --> 00:13:45,290
เช่นที่ผมแชร์ 
อาจจะลองไปปรับกับตัวของเว็บเอ็ดวิชั่น

173
00:13:45,290 --> 00:13:46,050
ตัวของรีวิว 
แล้วก็เว็บแอพพลิเคชั่นนะครับ 

174
00:13:46,050 --> 00:13:46,530
ในการที่จะล็อกกิ้ง 
ส่วนของไอพีให้อย่างถูกต้องอีกทีนึง

175
00:13:46,530 --> 00:13:47,810
เพื่อจะง่ายต่อการไอซิส 
เมื่อเกิดเหตุการถูกโจมตีอะไรนั่นเองนะครับ

176
00:13:47,810 --> 00:13:48,890
ก็ฝากไว้ที่นี้ครับ สําหรับ 
episode นี้ 

177
00:13:48,890 --> 00:14:12,840
ขอบคุณทุกท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อน
สวัสดีครับ

