Рачунарска безбедност 101 (тм)

Лекција 1

Да бисте боље заштитили свој кућни рачунар или кућну мрежу , помаже вам ако имате основно знање о томе како све функционише како бисте разумели шта сте тачно осигурали и зашто. Ово ће бити први у серији од 10 дела која ће вам пружити преглед услова и технологије коју користите и неке савјете, трикове, алате и технике које можете користити да бисте били сигурни да је ваш рачунар безбедан.

Да бих започео, желим пружити мало разумевања о томе шта су ти услови тако да када прочитате најновији злонамерни код који се шири преко Интернета и како се упада у њега и инфицира ваш рачунар, моћи ћете да дешифрујете техничке појмове и одредите ако ово утиче на вас или ваш рачунар и који кораци можете или требали предузети да бисте је спречили. За Дио 1 ове серије ћемо покрити Хостове, ДНС, ИСП и Бацкбоне.

Термин домаћин може бити збуњен јер има вишеструка значења у свијету рачунара. Користи се за описивање рачунара или сервера који обезбеђује веб странице. У овом контексту речено је да је рачунар домаћин веб странице. Домаћин се такође користи да опише компаније које дозвољавају људима да деле своје хардвер за сервер и Интернет везу да их деле као услугу, а не свака компанија или појединац који мора купити сву своју опрему.

Домаћин у контексту рачунара на Интернету дефинише се као било који рачунар који има живу везу са Интернетом. Сви рачунари на Интернету су једни другима. Они сви могу дјеловати као сервери или као клијенти. Можете да покренете веб локацију на рачунару исто тако лако као што можете да користите свој рачунар да бисте прегледали веб локације са других рачунара. Интернет није ништа друго него глобална мрежа хостова која говори напред и назад. На овај начин су сви рачунари или хостови на Интернету једнаки.

Сваки хост има јединствену адресу сличну начину рада на адреси. Не би радило само на упућивање писмо Јое Смитху. Морате такође пружити и адресу улице - на пример 1234 Маин Стреет. Међутим, можда постоји више од 1234 главних улица на свету, тако да морате осигурати и град Анитовн. Можда је Јое Смитх на 1234 Маин Стреет у Анитовн у више од једне државе - тако да морате додати и то на адресу. На овај начин, поштански систем може радити уназад како би пошту постао право мјесто. Прво га однесу у праву државу, потом у прави град, затим у праву испоручену особу за Маин Стреет 1234 и на крају Јое Смитх.

На Интернету се то зове ИП адреса (Интернет протокол). ИП адреса се састоји од четири блока од три броја између 0 и 255. Различити опсег ИП адреса су у власништву различитих компанија или ИСП-а (пружатељи интернет услуга). Дешифровањем ИП адресе може се преносити на десном хосту. Прво иде власнику тог опсега адреса и онда се може филтрирати до одређене адресе за коју је намењен.

Могао бих назвати свој рачунар "Мој рачунар", али не постоји начин да знам колико је других људи назвало свој рачунар "Мој компјутер", тако да не би покушало да покуша да пошаље комуникације на Мој рачунар више него адресирање писма једноставно Јое Смитх-у добијете исправно. Са милионима домаћина на Интернету, корисницима је практично немогуће запамтити адресе сваке веб странице или хоста са којим желе да комуницирају, мада је систем креиран тако да корисницима омогућава приступ сајтовима користећи имена која се лакше могу позвати.

Интернет користи ДНС (систем имена домена) да преведе име на његову истинску ИП адресу како би исправно усмјерио комуникацију. На пример, једноставно можете унети иахоо.цом у свој веб прегледач. Те информације се шаљу на ДНС сервер који провјерава своју базу података и пребацује адресу на нешто попут 64.58.79.230 које рачунари могу разумјети и користити за комуникацију на жељену дестинацију.

ДНС сервери су расути по целом Интернету умјесто да имају једну, централну базу података. Ово помаже у заштити Интернета тако што не обезбјеђује јединствену тачку неуспјеха која би могла смањити све. Такође помаже убрзавању обраде и смањењу времена потребног за превођење имена дељењем радног оптерећења на више сервера и постављањем тих сервера широм свијета. На овај начин, вашу адресу преведете на ДНС сервер у милионима од ваше локације коју делите са неколико хиљада домаћина уместо да комуницирате са централним сервером на пола пута око планете коју милиони људи покушавају користити.

Ваш ИСП (Интернет Сервице Провидер) највероватније има своје ДНС сервере. У зависности од величине ИСП-а, они могу имати више од једног ДНС сервера и они могу бити разбацани широм планете из истих разлога горе наведених. Интернет провајдер има опрему и поседује или изнајмљује телекомуникационе линије неопходне за успостављање присуства на Интернету. Заузврат, корисницима пружају приступ путем своје опреме и телекомуникационих линија за накнаду.

Највећи Интернет провајдери поседују главне канале Интернета који се називају окосницом. Изгледајте како се кичмени можак пролази кроз вашу кичму и делује као централни гасовод за комуникације на вашем нервном систему. Ваш нервни систем се одваја на мање путеве док не дође до појединачних нервних завршетка сличних ономе како се Интернет комуникације одвијају од кичме до мањих ИСП-а и коначно до вашег појединачног домаћина на мрежи.

Ако се нешто деси једној од компанија које пружају телекомуникационе линије које чине окосницу, то може да утиче на огромне делове Интернета, јер ће утицати и на велики број мањих ИСП-а који користе тај део кичме.

Овај увод вам треба боље да разумијете како је Интернет структуриран са пружалачима кичмењака који обезбеђују приступ комуникацијама ИСП-има, који заузврат омогућавају приступ индивидуалним корисницима, као што је сам. Такође би требало да вам помогне да разумеш како се ваш рачунар односи са милионима других домаћина на Интернету и како се ДНС систем користи за превођење једноставних енглеских имена на адресе које се могу усмерити на њихове одговарајуће дестинације. У следећој транши ћемо покрити ТЦПИП , ДХЦП , НАТ и друге забавне Интернет акрониме.