Компютърна сигурност 101 (tm)

Урок 1

За да защитите по-добре вашия домашен компютър или домашна мрежа, това помага, ако имате някои основни познания за това как всичко работи, за да можете да разберете какво точно сте защитени и защо. Това ще бъде първото от поредицата от 10 части, която ще ви помогне да направите преглед на използваните термини и технологии и някои от съветите, триковете, инструментите и техниките, които можете да използвате, за да сте сигурни, че компютърът ви е защитен.

Първо, искам да дам известно разбиране за това какво са тези термини, така че, когато прочетете за най-новия разпространение на злонамерен код в Интернет и как се заразява и заразява компютъра ви, ще можете да разчетете термините на техния и да определите дали това засяга вас или вашия компютър и какви стъпки можете или трябва да предприемете, за да го предотвратите. За част 1 от тази серия ще покрием хостове, DNS, ISP и гръбнак.

Терминът хост може да бъде объркващ, защото има множество значения в света на компютрите. Той се използва за описание на компютър или сървър, който предоставя уеб страници. В този контекст се казва, че компютърът хоства уеб сайта. Домакинът се използва и за описване на компаниите, които позволяват на хората да споделят сървърния си хардуер и интернет връзка, за да ги споделят като услуга, а не за всяка компания или отделно лице да купуват цялото си оборудване.

Хост в контекста на компютрите в интернет се определя като всеки компютър, който има връзка на живо с Интернет. Всички компютри в интернет са връстници един към друг. Те могат да действат като сървъри или като клиенти. Можете да пускате уеб сайт на компютъра си толкова лесно, колкото и да използвате компютъра си, за да преглеждате уеб сайтове от други компютри. Интернет не е нищо повече от глобална мрежа от хостове, общуващи напред-назад. Погледнато по този начин, всички компютри или хостове в интернет са еднакви.

Всеки хост има уникален адрес, подобен на начина, по който работи уличното адресиране. Нямаше да помогне да се обърнеш към Джо Смит. Трябва да предоставите и улица - например 1234 Main Street. Въпреки това, може да има повече от една 1234 Main Street в света, така че трябва да предоставите и града - Anytown. Може би има Джо Смит на 1234 Main Street в Anytown в повече от една държава, така че трябва да добавите и това на адреса. По този начин пощенската система може да работи назад, за да получи пощата на правилната дестинация. Най-напред го влязат в правилното състояние, след това в точния град, след това до правилното лице за доставка за 1234 Main Street и накрая до Джо Смит.

В интернет това се нарича вашият IP (интернет протокол) адрес. IP адресът се състои от четири блока от три номера между 0 и 255. Различни диапазони на IP адреси са собственост на различни компании или доставчици на интернет услуги (ISPs). Чрез дешифрирането на IP адреса той може да бъде пуснат на правилния хост. Първо той отива на собственика на този диапазон от адреси и след това може да бъде филтриран до конкретния адрес, за който е предназначен.

Може да назовем компютъра си "Моят компютър", но няма начин да знам колко други хора назоваха компютъра "Моят компютър", за да не се опитваме да изпращаме съобщения до компютъра ми повече, отколкото да се обърнем към писмо, просто на Джо Смит получавате правилно. С милионите хостове в Интернет е практически невъзможно потребителите да помнят адресите на всеки уеб сайт или хост, с който искат да комуникират, въпреки че е създадена система, която позволява на потребителите да осъществяват достъп до сайтове, използвайки имена, които са по-лесни за изземване.

Интернет използва DNS (система за име на домейни), за да преведе името на своя истински IP адрес, за да насочи правилно комуникациите. Например, може просто да въведете yahoo.com във вашия уеб браузър. Тази информация се изпраща на DNS сървър, който проверява базата данни и превежда адреса на нещо като 64.58.79.230, което компютрите могат да разберат и използват, за да направят комуникацията до желаната дестинация.

DNS сървърите са разпръснати по целия свят, вместо да имат една централна база данни. Това помага да се защити интернет, като не се осигури единична точка на неуспех, която би могла да свали всичко. Също така помага да се ускори обработката и да се намали времето за превод на имената, като се раздели работното натоварване между много сървъри и се поставят тези сървъри по целия свят. По този начин получавате адреса си преведен на DNS сървър в рамките на мили от местоположението си, който споделяте с няколко хиляди хоста, вместо да се свързвате с централен сървър по средата на планетата, която милиони хора се опитват да използват.

Вашият ISP (доставчик на интернет услуги) най-вероятно разполага със собствени DNS сървъри. В зависимост от размера на ISP те могат да имат повече от един DNS сървър и те могат да бъдат разпръснати по целия свят, както и поради същите причини, цитирани по-горе. ISP разполага с оборудването и притежава или отдаде лизинг на телекомуникационните линии, необходими за установяване на присъствие в Интернет. На свой ред те предлагат на своите потребители достъп до оборудване и телекомуникационни линии срещу заплащане.

Най-големите ISP притежават основните канали на интернет, наречени гръбнака. Представете си как гръбначният стълб преминава през гръбнака и действа като централен тръбопровод за комуникации на нервната система. Вашата нервна система се разклонява на по-малки пътища, докато стигне до отделните нервни окончания, подобно на начина, по който Интернет клона се разклонява от гръбнака до по-малките ISP и накрая до вашия индивидуален хост в мрежата.

Ако се случи нещо с една от компаниите, които предоставят телекомуникационните линии, които съставляват гръбнака, това може да засегне огромни части от интернет, защото много от по-малките ISP, които използват тази част от гръбнака, също ще бъдат засегнати.

Това въведение трябва да ви даде по-добра представа за начина, по който интернет е структуриран с доставчиците на гръбнак, които предоставят комуникационен достъп до доставчиците на интернет услуги, които на свой ред предоставят достъп до индивидуални потребители като вас. Той също така трябва да ви помогне да разберете как вашият компютър се свързва с милионите други хостове в Интернет и как DNS системата се използва за превод на обикновени английски имена на адреси, които могат да бъдат насочени към техните правилни дестинации. В следващата вноска ще покрием TCPIP , DHCP , NAT и други забавни интернет акроними.