מחשב אבטחה 101 (tm)

שיעור 1

כדי לאבטח את המחשב הביתי או הרשת הביתית שלך זה עוזר אם יש לך ידע בסיסי איך זה עובד כל כך אתה יכול להבין מה בדיוק אתה מאובטח ולמה. זה יהיה הראשון בסדרה של 10 חלקים כדי לסייע בסקירה כללית של המונחים והטכנולוגיה שבהם נעשה שימוש, וכמה מהטיפים, הטריקים, הכלים והטכניקות שבהם תוכל להשתמש כדי לוודא שהמחשב שלך מאובטח.

ראשית, אני רוצה לתת קצת הבנה של מה הם מונחים אלה, כך שכאשר אתה קורא על קוד זדוני האחרונה התפשטות דרך האינטרנט וכיצד הוא נכנס לתוך ו מדביק את המחשב שלך תוכל לפענח את תנאי techie ולקבוע אם זה משפיע עליך או על המחשב שלך ומה הצעדים שאתה יכול או צריך לנקוט כדי למנוע את זה. עבור חלק 1 של סדרה זו נסקור Hosts, DNS, ספקי שירותי אינטרנט עמוד השדרה.

המונח מארח יכול להיות מבלבל כי יש לו משמעויות מרובות בעולם המחשב. הוא משמש לתיאור מחשב או שרת המספק דפי אינטרנט. בהקשר זה נאמר כי המחשב מארח את האתר. המארח משמש גם כדי לתאר את החברות המאפשרות לאנשים לשתף את חומרת השרת שלהם ואת החיבור לאינטרנט כדי לשתף אלה כשירות ולא כל חברה או אדם שיש לקנות את כל הציוד שלהם.

המארח בהקשר של מחשבים באינטרנט מוגדר כמו כל מחשב שיש לו חיבור חי עם האינטרנט. כל המחשבים באינטרנט הם עמיתים זה לזה. הם יכולים לפעול כשרתים או כלקוחות. באפשרותך להפעיל אתר אינטרנט במחשב שלך באותה קלות שבה תוכל להשתמש במחשב כדי להציג אתרי אינטרנט ממחשבים אחרים. האינטרנט הוא לא יותר מאשר רשת גלובלית של המארחים מתקשרים הלוך וחזור. להסתכל על זה בדרך זו, כל המחשבים, או המארחים, באינטרנט שווים.

לכל מארח יש כתובת ייחודית הדומה לאופן שבו פועל הרחוב. זה לא יעבוד פשוט לכתוב מכתב לג'ו סמית. אתה צריך גם לספק את כתובת הרחוב, למשל 1234 רחוב ראשי. עם זאת, ייתכן שיש יותר מ 1234 רחוב ראשי בעולם, אז אתה חייב גם לספק את העיר, בכל עיר. אולי יש ג 'ו סמית' ב 1234 רחוב ראשי בכל עיר ביותר מ מדינה אחת, אז אתה צריך להוסיף את זה גם לכתובת. בדרך זו, מערכת הדואר יכול לעבוד אחורה כדי לקבל את הדואר ליעד הנכון. ראשית הם מקבלים את זה למדינה הנכונה, ואז אל העיר הנכונה, ואז אל האדם הנכון משלוח עבור 1234 רחוב ראשי ולבסוף אל ג 'ו סמית'.

באינטרנט, זה נקרא כתובת ה- IP שלך (פרוטוקול אינטרנט). כתובת ה- IP מורכבת מארבעה בלוקים של שלושה מספרים בין 0 ל 255. טווחים שונים של כתובות IP הם בבעלות חברות שונות או ספקי שירותי אינטרנט (ספקי שירותי אינטרנט). על ידי פענוח כתובת ה- IP זה יכול להיות מנותב אל המארח הנכון. ראשית זה הולך הבעלים של טווח זה של כתובות ואז יכול להיות מסונן למטה לכתובת הספציפית שלה נועד.

אני יכול שם את המחשב שלי המחשב שלי, אבל אין שום דרך בשבילי לדעת כמה אנשים אחרים בשם המחשב שלהם המחשב שלי אז זה לא יעבוד לנסות לשלוח את התקשורת למחשב שלי יותר מאשר התייחסות מכתב פשוט ג 'ו סמית היה לקבל נמסר כראוי. עם מיליוני המארחים באינטרנט זה כמעט בלתי אפשרי עבור המשתמשים לזכור את הכתובות של כל אתר אינטרנט או המארח הם רוצים לתקשר עם זאת, ולכן המערכת נוצרה כדי לאפשר למשתמשים לגשת לאתרים באמצעות שמות שקל יותר לזכור.

האינטרנט משתמש ב- DNS (מערכת שם תחום) כדי לתרגם את השם לכתובת ה- IP האמיתית שלו כדי לנתב כראוי את התקשורת. לדוגמה, אתה יכול פשוט להיכנס yahoo.com לתוך דפדפן האינטרנט שלך. מידע זה נשלח לשרת DNS אשר בודק את מסד הנתונים שלו ומתרגם את הכתובת למשהו כמו 64.58.79.230 אשר המחשבים יכולים להבין ולהשתמש כדי לקבל את התקשורת ליעד המיועד שלה.

שרתי ה- DNS מפוזרים בכל רחבי האינטרנט ולא באמצעות מסד נתונים מרכזי אחד. זה עוזר להגן על האינטרנט על ידי לא לספק נקודה אחת של כישלון שיכול לקחת את הכל. זה גם עוזר להאיץ את עיבוד ולהקטין את הזמן הדרוש לתרגום השמות על ידי חלוקת עומס העבודה בין שרתים רבים והצבת אותם שרתים ברחבי העולם. בדרך זו, אתה מקבל את הכתובת שלך מתורגם בשרת DNS בתוך קילומטרים של המיקום שלך שבו אתה משתף עם כמה אלפי המארחים ולא צורך לתקשר עם שרת מרכזי במחצית הדרך סביב הפלנטה כי מיליוני אנשים מנסים להשתמש.

לספק שירותי האינטרנט שלך (ISP) יש ככל הנראה שרתי DNS משלו. בהתאם לגודל של ספק שירותי האינטרנט הם עשויים להיות יותר שרת DNS אחד והם עשויים להיות מפוזרים ברחבי העולם, כמו גם מאותן סיבות שצוטטו לעיל. ספק שירותי אינטרנט יש את הציוד ואת הבעלים או שוכרת את קווי התקשורת הדרושים כדי להקים נוכחות באינטרנט. בתורם, הם מציעים גישה דרך הציוד שלהם קווי תקשורת למשתמשים תמורת תשלום.

ספקי שירותי האינטרנט הגדולים ביותר הבעלים של הצינורות העיקריים של האינטרנט המכונה עמוד השדרה. דמיינו את זה כמו חוט השדרה עובר את עמוד השדרה שלך ופועל כמו צינור מרכזי לתקשורת על מערכת העצבים שלך. מערכת העצבים שלך מסתעפת לנתיבים קטנים יותר, עד שהיא מגיעה לקצות העצבים האינדיבידואלים הדומים לאופן שבו ענף התקשורת האינטרנטי מגיע מעמוד השדרה אל ספקי שירותי האינטרנט הקטנים, ולבסוף אל המארח האישי שלך ברשת.

אם יקרה משהו לאחת החברות המספקות את קווי התקשורת שמרכיבים את עמוד השדרה, היא יכולה להשפיע על חלקים עצומים של האינטרנט, משום שספקיות אינטרנט קטנות בהרבה, שמשתמשות בחלק זה של עמוד השדרה, יושפעו גם כן.

מבוא זה צריך לתת לך הבנה טובה יותר של האופן שבו האינטרנט הוא מובנה עם ספקי עמוד השדרה לספק גישה תקשורת ספקי שירותי אינטרנט אשר בתורם לספק גישה למשתמשים בודדים כגון עצמך. זה צריך גם עזר לך להבין איך המחשב שלך מתייחס עם מיליוני המארחים אחרים באינטרנט וכיצד מערכת ה- DNS משמש לתרגום שמות באנגלית פשוטה לכתובות שניתן ניתוב ליעדים הנכונים שלהם. בפרק הבא נסקור את TCPIP , DHCP , NAT , ואת ראשי התיבות האחרים של האינטרנט.