Računalniška varnost 101 (tm)

Lekcija 1

Da bi bolje zaščitili vaš domači računalnik ali domače omrežje , vam pomaga, če imate osnovno znanje o tem, kako deluje, tako da lahko razumete, kaj natančno ste zavarovali in zakaj. To bo prvi v 10-delni seriji, ki vam bo pomagal zagotoviti pregled uporabljenih pojmov in tehnologije ter nekaj nasvetov, zvijakov, orodij in tehnik, s katerimi lahko zagotovite varnost vašega računalnika.

Za začetek želim zagotoviti nekaj razumevanja, kaj ti izrazi vsebujejo tako, da ko preberete o najnovejših zlonamernih kodah, ki se širijo prek interneta in kako se vname in okuži računalnik, boste lahko razložili izraze za tehniko in ugotovili, če to vpliva na vas ali vaš računalnik in kakšne korake lahko storite ali bi morali sprejeti, da ga preprečite. Za 1. del te serije bomo pokrivali Hosts, DNS, ISP in Backbone.

Izraz gostitelj je lahko zmeden, ker ima več pomenov v računalniškem svetu. Uporablja se za opisovanje računalnika ali strežnika, ki zagotavlja spletne strani. V tem kontekstu rečeno je, da računalnik gostuje na spletni strani. Gostitelj se uporablja tudi za opis podjetij, ki ljudem omogočajo skupno rabo strežniške strojne opreme in internetne povezave, da jih delijo kot storitev in ne vsaka družba ali posameznik, ki mora kupiti vso svojo opremo.

Gostitelj v kontekstu računalnikov na internetu je opredeljen kot kateri koli računalnik, ki ima v živo povezavo z internetom. Vsi računalniki na internetu so med seboj povezani. Vsi lahko delujejo kot strežniki ali kot stranke. Spletno mesto lahko na svojem računalniku preprosto preprosto uporabite, če si lahko ogledate spletne strani iz drugih računalnikov. Internet ni nič več kot globalna mreža gostiteljev, ki komunicirajo naprej in nazaj. Na ta način so vsi računalniki ali gostitelji na internetu enaki.

Vsak gostitelj ima edinstven naslov, podoben načinu delovanja naslova ulic. Ne bi mu uspelo preprosto nasloviti pismo Joe Smithu. Navesti morate tudi ulico - na primer 1234 Main Street. Vendar pa je na svetu več kot 1234 glavnih ulic, zato morate zagotoviti mesto Anytown. Mogoče je Joe Smith na 1234 Main Street v mestu Anytown v več kot eni državi - zato morate dodati tudi to naslov. Na ta način lahko poštni sistem dela nazaj, da postane pošta na pravi cilj. Najprej ga pripeljejo v pravo deželo, nato v pravo mesto, nato na pravo dostavno osebo za 1234 Main Street in nazadnje na Joe Smith.

Na internetu se to imenuje naslov IP (internetni protokol). Naslov IP je sestavljen iz štirih blokov treh številk med 0 in 255. Različne vrste IP naslovov so v lasti različnih podjetij ali ponudnikov internetnih storitev (ponudniki internetnih storitev). Z dešifriranjem naslova IP se lahko usmeri na desno gostitelja. Najprej gre za lastnika tega obsega naslovov in se nato lahko filtrira do določenega naslova, za katerega je namenjen.

Lahko bi poimenoval svoj računalnik Moj računalnik, vendar ni nobenega načina, da bi vedel, koliko drugih oseb je poimenovalo svoj računalnik Moj računalnik, da ne bi poskusil pošiljati sporočil na Moj računalnik več kot naslove samo na Joe Smith priti pravilno. Z milijoni gostiteljev na internetu je praktično nemogoče, da bi uporabniki zapomnili naslove vsake spletne strani ali gostitelja, s katerimi želijo komunicirati, čeprav je bil ustvarjen sistem, ki uporabnikom omogoča dostop do spletnih mest z uporabo imen, ki jih je lažje odpreti.

Internet uporablja DNS (sistem domenskih imen), da prevede ime na svoj pravi naslov IP, da pravilno usmerja komunikacije. Na primer, preprosto vnesite yahoo.com v svoj spletni brskalnik. Te informacije se pošljejo na strežnik DNS, ki preveri svojo bazo podatkov in prevede naslov na nekaj, na primer 64.58.79.230, ki ga lahko računalniki razumejo in uporabljajo, da bi dobili sporočilo na želeno destinacijo.

Strežniki DNS so raztreseni po vsem internetu in ne z eno samo centralno bazo podatkov. To pomaga zaščititi internet tako, da ne zagotavlja ene same točke neuspeha, ki bi lahko vse zavrgla. Prav tako pomaga pospešiti obdelavo in zmanjšati čas, potreben za prevajanje imen, tako da delijo delovno obremenitev med številnimi strežniki in namestijo te strežnike po vsem svetu. Na ta način se vaš naslov prevede na strežnik DNS v miljah od vaše lokacije, ki jo delite z nekaj tisoč gostitelji, namesto da bi morali komunicirati s centralnim strežnikom na pol poti okoli planeta, ki ga milijoni ljudi poskušajo uporabiti.

Vaš ponudnik internetnih storitev (Internet Service Provider) najverjetneje ima svoje DNS strežnike. Glede na velikost ponudnika internetnih storitev imajo lahko več kot en DNS strežnik in se lahko raztresejo po vsem svetu tudi iz istih razlogov, navedenih zgoraj. ISP ima opremo in ima v lasti ali najema telekomunikacijske linije, potrebne za ugotavljanje prisotnosti na internetu. Po drugi strani pa uporabnikom nudijo dostop prek svoje opreme in telekomunikacijskih linij.

Največji ponudniki internetnih storitev imajo glavne kanale interneta, ki se imenujejo hrbtenica. Slikajte, kako hrbtenjača poteka skozi hrbtenico in deluje kot osrednji plin za komunikacijo na vašem živčnem sistemu. Vaš živčni sistem se odcepi na manjše poti, dokler ne pride do posameznih živčnih končičev, ki so podobni načinu, na katerega se internetne povezave dvignejo od hrbtenice do manjših ponudnikov internetnih storitev in končno do vašega posameznega gostitelja v omrežju.

Če se kaj zgodi eni od družb, ki zagotavljajo telekomunikacijske linije, ki sestavljajo hrbtenico, lahko to vpliva na ogromne dele interneta, saj bo prizadeto veliko manjše ponudnike internetnih storitev, ki uporabljajo ta del hrbtenice.

Ta uvod vam mora dati boljše razumevanje, kako je internet strukturiran s hrbteničnimi ponudniki, ki zagotavljajo komunikacijski dostop do ponudnikov internetnih storitev, ki mu omogočijo dostop do posameznih uporabnikov, kot je sam. Prav tako bi vam moral pomagati razumeti, kako se vaš računalnik poveže z milijoni drugih gostiteljev na internetu in kako se uporablja sistem DNS, da bi prevode navadnih angleščin prenesli na naslove, ki jih je mogoče preusmeriti na njihove ustrezne cilje. V naslednjem obroku bomo pokrivali TCPIP , DHCP , NAT in druge zabavne internetne akronime.