Bảo mật máy tính 101 (tm)

Bài học 1

Để bảo mật máy tính ở nhà hoặc mạng gia đình của bạn tốt hơn, nó sẽ giúp ích nếu bạn có một số kiến ​​thức cơ bản về cách thức hoạt động của nó để bạn có thể hiểu chính xác những gì bạn đang đảm bảo và tại sao. Đây sẽ là bài đầu tiên trong loạt bài gồm 10 phần giúp cung cấp tổng quan về các thuật ngữ và công nghệ được sử dụng và một số mẹo, thủ thuật, công cụ và kỹ thuật bạn có thể sử dụng để đảm bảo máy tính của bạn được bảo mật.

Để bắt đầu, tôi muốn cung cấp một số hiểu biết về những thuật ngữ này khi bạn đọc về mã độc hại mới nhất lan truyền qua Internet và cách nó xâm nhập và lây nhiễm vào máy tính của bạn, bạn sẽ có thể giải mã các thuật ngữ kỹ thuật và xác định xem điều này ảnh hưởng đến bạn hoặc máy tính của bạn và những bước bạn có thể hoặc nên thực hiện để ngăn chặn nó. Trong phần 1 của loạt bài này, chúng tôi sẽ giới thiệu cho các Host, DNS, ISP và Backbone.

Các máy chủ hạn có thể gây nhầm lẫn bởi vì nó có nhiều ý nghĩa trong thế giới máy tính. Nó được sử dụng để mô tả một máy tính hoặc máy chủ cung cấp các trang web. Trong bối cảnh này người ta nói rằng máy tính đang lưu trữ trang web. Host cũng được sử dụng để mô tả các công ty cho phép mọi người chia sẻ phần cứng máy chủ và kết nối Internet của họ để chia sẻ chúng như một dịch vụ thay vì mọi công ty hoặc cá nhân phải mua tất cả các thiết bị của riêng họ.

Một máy chủ trong bối cảnh máy tính trên Internet được định nghĩa là bất kỳ máy tính nào có kết nối trực tiếp với Internet. Tất cả các máy tính trên Internet là đồng nghiệp với nhau. Tất cả chúng đều có thể hoạt động như máy chủ hoặc khách hàng. Bạn có thể chạy một trang web trên máy tính của mình dễ dàng như bạn có thể sử dụng máy tính để xem các trang web từ các máy tính khác. Internet là không có gì hơn một mạng lưới toàn cầu của máy chủ giao tiếp qua lại. Nhìn theo cách này, tất cả các máy tính, hoặc máy chủ, trên Internet đều bình đẳng.

Mỗi máy chủ có một địa chỉ duy nhất tương tự như cách hoạt động của địa chỉ đường phố. Nó sẽ không hoạt động để chỉ đơn giản là địa chỉ một bức thư cho Joe Smith. Bạn cũng phải cung cấp địa chỉ đường phố - ví dụ: 1234 Main Street. Tuy nhiên, có thể có nhiều hơn một 1234 Main Street trên thế giới, vì vậy bạn cũng phải cung cấp cho thành phố- Anytown. Có thể có Joe Smith trên 1234 Main Street ở Anytown ở nhiều tiểu bang - vì vậy bạn cũng phải thêm địa chỉ đó vào địa chỉ. Bằng cách này, hệ thống bưu chính có thể hoạt động ngược để nhận được thư đến đúng đích. Trước tiên, họ đưa nó đến đúng tiểu bang, sau đó đến thành phố bên phải, sau đó đến người giao hàng phù hợp cho 1234 Main Street và cuối cùng là Joe Smith.

Trên Internet, đây được gọi là địa chỉ IP (giao thức Internet) của bạn. Địa chỉ IP được tạo thành từ bốn khối gồm ba số từ 0 đến 255. Các dải địa chỉ IP khác nhau được sở hữu bởi các công ty hoặc ISP khác nhau (nhà cung cấp dịch vụ Internet). Bằng cách giải mã địa chỉ IP, nó có thể được chuyển đến máy chủ phù hợp. Đầu tiên nó đi đến chủ sở hữu của phạm vi địa chỉ đó và sau đó có thể được lọc xuống địa chỉ cụ thể mà nó dự định.

Tôi có thể đặt tên cho máy tính của tôi là My Computer, nhưng không có cách nào để biết có bao nhiêu người khác đặt tên máy tính của họ là My Computer để nó không hoạt động để gửi thông tin liên lạc đến My Computer. được gửi đúng cách. Với hàng triệu máy chủ trên Internet, người dùng hầu như không thể nhớ địa chỉ của từng trang web hoặc máy chủ mà họ muốn liên lạc, do đó, hệ thống được tạo để cho phép người dùng truy cập các trang web bằng tên dễ nhớ hơn.

Internet sử dụng DNS (hệ thống tên miền) để dịch tên thành địa chỉ IP thực của nó để định tuyến đúng cách các giao tiếp. Ví dụ: bạn có thể chỉ cần nhập yahoo.com vào trình duyệt web của mình. Thông tin đó được gửi đến một máy chủ DNS để kiểm tra cơ sở dữ liệu của nó và dịch địa chỉ sang một cái gì đó giống như 64.58.79.230 mà các máy tính có thể hiểu và sử dụng để truyền thông đến đích dự định của nó.

Các máy chủ DNS nằm rải rác trên Internet thay vì có một cơ sở dữ liệu trung tâm. Điều này giúp bảo vệ Internet bằng cách không cung cấp một điểm duy nhất của sự thất bại có thể hạ gục mọi thứ. Nó cũng giúp tăng tốc độ xử lý và giảm thời gian cần thiết để dịch các tên bằng cách chia khối lượng công việc giữa nhiều máy chủ và đặt các máy chủ đó trên toàn cầu. Bằng cách này, bạn sẽ có được địa chỉ của bạn dịch tại một máy chủ DNS trong vòng dặm vị trí của bạn mà bạn chia sẻ với một vài ngàn host thay vì phải giao tiếp với một máy chủ nửa đường trung tâm trên khắp hành tinh mà hàng triệu người đang cố gắng sử dụng.

ISP của bạn (Nhà cung cấp dịch vụ Internet) có nhiều khả năng có các máy chủ DNS của riêng họ. Tùy thuộc vào kích thước của ISP họ có thể có nhiều hơn một máy chủ DNS và chúng có thể được phân tán trên toàn cầu cũng như cho cùng một lý do được trích dẫn ở trên. Một ISP có thiết bị và sở hữu hoặc cho thuê các đường viễn thông cần thiết để thiết lập sự hiện diện trên Internet. Đổi lại, họ cung cấp quyền truy cập thông qua thiết bị và đường dây viễn thông của họ cho người dùng với một khoản phí.

Các ISP lớn nhất sở hữu các ống dẫn chính của Internet được gọi là xương sống. Hình ảnh nó theo cách một tủy sống đi qua xương sống của bạn và hoạt động như các đường ống trung tâm cho thông tin liên lạc trên hệ thống thần kinh của bạn. Hệ thống thần kinh của bạn phân nhánh thành các đường nhỏ hơn cho đến khi nó đi đến các đầu dây thần kinh tương tự như cách thức truyền thông Internet từ xương sống tới các ISP nhỏ hơn và cuối cùng là tới máy chủ cá nhân của bạn trên mạng.

Nếu một cái gì đó xảy ra với một trong những công ty cung cấp các đường viễn thông tạo nên xương sống thì nó có thể ảnh hưởng đến một phần lớn Internet bởi vì nhiều ISP nhỏ hơn sử dụng phần xương sống đó cũng sẽ bị ảnh hưởng.

Phần giới thiệu này sẽ giúp bạn hiểu rõ hơn về cách Internet được cấu trúc với các nhà cung cấp đường trục cung cấp truy cập truyền thông cho các ISP cung cấp quyền truy cập cho những người dùng cá nhân như chính bạn. Nó cũng sẽ giúp bạn hiểu cách máy tính của bạn liên quan với hàng triệu máy chủ khác trên Internet và cách hệ thống DNS được sử dụng để dịch các tên thuần-Anh sang các địa chỉ có thể được định tuyến đến đích thích hợp của chúng. Trong phần tiếp theo, chúng tôi sẽ giới thiệu cho các bạn các từ viết tắt TCPIP , DHCP , NAT và các từ viết tắt thú vị khác trên Internet.