Кампутарная бяспека 101 (тм)

Урок 1

Для таго , каб лепш забяспечыць ваш хатні кампутар або хатнюю сетку гэта дапамагае , калі ў вас ёсць базавыя веды аб тым , як усё гэта працуе , так што вы можаце зразумець , што менавіта вы абараняеце і чаму. Гэта будзе першы ў серыі з 10 частак, каб дапамагчы забяспечыць агляд тэрмінаў і тэхналогій, якія выкарыстоўваюцца і некаторыя парады, прыёмы, інструменты і метады, якія можна выкарыстоўваць, каб пераканацца, што ваш кампутар бясьпецы.

Для пачатку, я хачу , каб забяспечыць некаторы разуменне таго , што гэтыя тэрміны так , што , калі вы чытаеце аб апошніх шкоднасны код распаўсюджваецца праз Інтэрнэт , і як яна трапляе і заражае ваш кампутар , вы зможаце расшыфраваць тэрміны тэхнар і вызначыць, гэта ўплывае на вас ці ваш кампутар, і якія крокі вы можаце ці павінны зрабіць, каб прадухіліць гэта. Для часткі 1 гэтай серыі мы разгледзім Госты, DNS, інтэрнэт-правайдэр і Backbone.

Тэрмін гаспадар можа збіваць з толку , паколькі ён мае некалькі значэнняў у кампутарным свеце. Ён выкарыстоўваецца для апісання кампутара або сервера, які дае вэб-старонкі. У гэтым кантэксце ён сказаў, што кампутар хостынгу вэб-сайта. Хост таксама выкарыстоўваецца для апісання кампаніі, якія дазваляюць людзям дзяліцца іх сервернае абсталяванне і падлучэнне да Інтэрнэту, каб падзяліць іх як паслуга, а не кожная кампанія ці прыватная асоба таго, каб купіць усё сваё абсталяванне.

Хост ў кантэксце кампутараў у сеткі Інтэрнэт вызначаецца як любы кампутар, які мае прамую сувязь з Інтэрнетам. Ўсе кампутары ў сеткі Інтэрнэт з'яўляюцца партнёрамі адзін аднаму. Усе яны могуць выступаць у якасці сервераў або кліентаў. Вы можаце запусціць вэб-сайт на вашым кампутары так жа лёгка, як вы можаце выкарыстоўваць свой кампутар для прагляду вэб-сайтаў з іншых кампутараў. Інтэрнэт з'яўляецца не больш чым глабальная сетка хастоў сазлучаных назад і наперад. Паглядзеў такім чынам, усе кампутары, або хастоў, у Інтэрнэце роўныя.

Кожны вузел мае унікальны адрас падобны на шляху вулічнай адрасавання работ. Гэта не будзе працаваць, каб проста звярнуцца з лістом да Джо Сміта. Вы павінны таксама забяспечыць вулічную адрасна для прыкладу 1234 Main Street. Тым не менш, можа быць больш, чым адзін 1234 Main Street ў свеце, так што вы павінны таксама забяспечыць горада- Anytown. Можа быць, ёсць Джо Сміт на 1234 Main Street ў Anytown больш чым у адным state-, так што вы павінны дадаць, што па адрасе, а таксама. Такім чынам, паштовая сістэма можа працаваць у зваротным кірунку, каб атрымаць пошту права прызначэння. Па-першае, яны атрымліваюць яго ў патрэбны стан, а затым у правую горада, то да патрэбнага чалавеку для дастаўкі 1234 Main Street, і, нарэшце, Джо Сміт.

У Інтэрнэце, гэта называецца ваш IP (інтэрнэт-пратакол) адрас. IP - адрас складаецца з чатырох блокаў з трох лікаў ад 0 да 255. Розныя дыяпазоны IP - адрасоў , якія належаць розным кампаніям і інтэрнэт - правайдэраў (пастаўшчыкоў паслуг Інтэрнэту). Пры расшыфроўцы IP-адрасы можа быць перакладзена на права гаспадара. Спачатку ён ідзе да ўладальніка гэтага дыяпазону адрасоў, а затым можа быць адфільтраваны па канкрэтным адрасе яго прызначаны для.

Я мог бы назваць мой кампутар Мой кампутар, але няма ніякага спосабу для мяне, каб ведаць, як і многія іншыя людзі назвалі іх кампутар Мой кампутар, таму ён не будзе працаваць, каб паспрабаваць адправіць паведамленні Мой кампутар не больш, чым адрасаванне ліст проста Джо Сміт дастаўляюцца правільна. З мільёнамі хастоў у Інтэрнэце практычна немагчыма для карыстальнікаў, каб памятаць адрасы кожнага вэб-сайт або хост, яны хочуць мець зносіны з тым, хоць, так што сістэма была створана, каб сайты доступу карыстальнікаў з выкарыстаннем імёнаў, якія лягчэй ўспомніць.

Інтэрнэт выкарыстоўвае DNS (сістэма даменных імёнаў) , каб перавесці імя яго праўдзівага IP - адрасы для правільнага маршруту камунікацый. Напрыклад, вы можаце проста ўвесці yahoo.com ў вашым вэб-браўзэры. Гэтая інфармацыя перадаецца на сервер DNS, які правярае сваю базу дадзеных і перакладае адрас на нешта накшталт 64.58.79.230, якія кампутары могуць зразумець і выкарыстоўваць, каб атрымаць паведамленне да яго меркаванага прызначэння.

DNS-серверы раскіданыя па ўсім Інтэрнэту, а якія не маюць адзіную цэнтральную базу дадзеных. Гэта дапамагае абараніць Інтэрнэт, не падаючы адзіную кропку адмовы, якая можа знесці ўсё. Гэта таксама дапамагае паскорыць апрацоўку і скараціць час, неабходнае для перакладу імёнаў, падзяліўшы нагрузку паміж мноствам сервераў і размяшчэннем гэтых сервераў па ўсім свеце. Такім чынам, вы атрымаеце ваш адрас перакладзенага на DNS-сэрвэры ў межах міль ад вашага месцазнаходжання, якое вы дзеліцеся з некалькімі тысяч хастоў, замест таго, каб мець зносіны з цэнтральным серверам на паўшляху вакол планеты, што мільёны людзей спрабуюць выкарыстаць.

Ваш ISP (Internet Service Provider), хутчэй за ўсё, мае свае ўласныя DNS-серверы. У залежнасці ад памеру пастаўшчыка паслуг Інтэрнэту яны могуць мець больш аднаго сервера DNS, і яны могуць быць раскіданыя па ўсім свеце, а таксама па тых жа прычынах, названым вышэй. ISP мае абсталяванне і валодае ці арандуе лінію электрасувязі, неабходную для ўстанаўлення прысутнасці ў Інтэрнэце. У сваю чаргу, яны прапануюць доступ праз іх абсталявання і ліній сувязі для карыстальнікаў за асобную плату.

Найбуйнейшыя інтэрнэт-правайдэры валодаюць асноўныя каналы Інтэрнэту, названыя ў якасці асновы. Адлюструеце гэта шлях спіннога мозгу праходзіць праз ваш пазваночнік і выступае ў якасці цэнтральнага трубаправода для сувязі на вашай нервовай сістэме. Ваша нервовая сістэма разветвляется на больш дробныя дарожках, пакуль не дабярэцца да асобных нервовых канчаткаў, аналагічных тым, як філіял інтэрнэт-камунікацый ад хрыбетніка да дробных інтэрнэт-правайдэраў і, нарэшце, ўніз да вашага індывідуальным хасту ў сеткі.

Калі нешта здарыцца з адной з кампаній, якія прадстаўляюць тэлекамунікацыйныя лініі, якія складаюць аснову гэта можа паўплываць на велізарныя частцы Інтэрнэту, таму што вельмі шмат дробных правайдэраў, якія выкарыстоўваюць тую частку хрыбетніка будзе закрануты таксама.

Гэта ўвядзенне павінна даць вам лепшае разуменне таго, як Інтэрнэт структураваны сістэмаўтваральныя правайдэрам пастаўляць доступ сувязі да інтэрнэту-правайдэрам, якія ў сваёй чаргі харчавання, якія маюць доступ да асобным карыстальнікам, такім, як сама сябе. Ён таксама павінен быў дапамагчы вам зразумець, як ваш кампутар ставіцца з мільёнамі іншых хастоў у Інтэрнэце і як сістэма DNS выкарыстоўваюцца для перакладу раўніны ангельскіх імёнаў адрасоў, якія могуць быць накіраваны на іх адпаведныя напрамкі. У наступным артыкуле мы разгледзім TCPIP , DHCP , NAT і іншыя цікавыя Інтэрнэт абрэвіятуры.