Keselamatan Komputer 101 (tm)

Pelajaran 1

Untuk menjamin keselamatan komputer rumah atau rangkaian rumah anda, lebih baik jika anda mempunyai pengetahuan asas tentang bagaimana ia berfungsi supaya anda dapat memahami apa sebenarnya yang anda selamatkan dan kenapa. Ini akan menjadi yang pertama dalam siri 10 bahagian untuk membantu memberikan gambaran mengenai terma dan teknologi yang digunakan dan beberapa petua, teknik, alat dan teknik yang boleh anda gunakan untuk memastikan komputer anda selamat.

Sebagai permulaan, saya ingin memberikan sedikit pemahaman tentang istilah-istilah ini supaya apabila anda membaca tentang kod jahat yang paling baru yang tersebar melalui Internet dan bagaimana ia masuk ke dalam dan menjangkiti komputer anda, anda akan dapat menguraikan istilah techie dan menentukan jika ini memberi kesan kepada anda atau komputer anda dan langkah-langkah yang anda boleh atau patut diambil untuk mencegahnya. Untuk Bahagian 1 siri ini, kami akan melindungi Semesta, DNS, ISP dan Backbone.

Hos istilah boleh mengelirukan kerana ia mempunyai banyak makna dalam dunia komputer. Ia digunakan untuk menggambarkan komputer atau pelayan yang menyediakan laman web. Dalam konteks ini dikatakan bahawa komputer hosting laman web. Tuan rumah juga digunakan untuk menerangkan syarikat-syarikat yang membolehkan orang untuk berkongsi perkakasan pelayan dan sambungan Internet mereka untuk berkongsi ini sebagai perkhidmatan daripada setiap syarikat atau individu yang perlu membeli semua peralatan mereka sendiri.

Hos dalam konteks komputer di Internet ditakrifkan sebagai mana-mana komputer yang mempunyai sambungan langsung dengan Internet. Semua komputer di Internet adalah rakan sebaya. Mereka semua boleh bertindak sebagai pelayan atau sebagai pelanggan. Anda boleh menjalankan laman web di komputer anda semudah anda boleh menggunakan komputer anda untuk melihat laman web dari komputer lain. Internet tidak lebih dari satu rangkaian tuan rumah global yang berkomunikasi secara berulang-alik. Dengan melihat cara ini, semua komputer, atau tuan rumah, di Internet adalah sama.

Setiap hos mempunyai alamat unik yang serupa dengan cara cara menangani jalanan. Ia tidak akan berfungsi sekadar mengatasi surat kepada Joe Smith. Anda juga perlu memberikan alamat jalan-contohnya 1234 Main Street. Walau bagaimanapun, mungkin terdapat lebih daripada satu 1234 Jalan Utama di dunia, jadi anda juga mesti menyediakan bandar- Anytown. Mungkin ada Joe Smith di 1234 Main Street di Anytown di lebih daripada satu negeri - jadi anda perlu menambahnya ke alamat juga. Dengan cara ini, sistem pos boleh bekerja mundur untuk mendapatkan surat ke destinasi yang betul. Mula-mula mereka sampai ke keadaan yang betul, kemudian ke bandar yang betul, kemudian ke orang yang tepat untuk 1234 Main Street dan akhirnya ke Joe Smith.

Di Internet, ini dipanggil alamat IP (protokol Internet) anda. Alamat IP terdiri daripada empat blok tiga nombor antara 0 dan 255. Rangkaian alamat IP yang berbeza dimiliki oleh syarikat atau ISP yang berbeza (penyedia perkhidmatan Internet). Dengan memecahkan alamat IP, ia boleh disalurkan ke tuan rumah yang betul. Mula-mula ia pergi kepada pemilik rangkaian alamat tersebut dan kemudian boleh ditapis ke alamat khusus yang dimaksudkan untuknya.

Saya mungkin menamakan komputer saya My Computer, tetapi tidak ada cara bagiku untuk mengetahui berapa ramai orang lain yang menamakan komputer mereka My Computer supaya ia tidak berfungsi untuk cuba menghantar komunikasi ke My Computer lebih daripada menangani surat hanya kepada Joe Smith boleh dihantar dengan betul. Dengan berjuta-juta tuan rumah di Internet, hampir mustahil pengguna mengingati alamat setiap laman web atau tuan rumah yang mereka ingin berkomunikasi dengannya, jadi sistem dibuat untuk membolehkan pengguna mengakses laman web menggunakan nama yang lebih mudah ditarik balik.

Internet menggunakan DNS (nama domain sistem) untuk menterjemahkan nama itu ke alamat IPnya yang sebenar untuk mengendalikan komunikasi dengan betul. Sebagai contoh, anda boleh memasukkan yahoo.com ke pelayar web anda. Maklumat tersebut dihantar ke pelayan DNS yang menyemak pangkalan datanya dan menerjemahkan alamatnya ke sesuatu seperti 64.58.79.230 yang komputer dapat memahami dan menggunakan untuk mendapatkan komunikasi ke destinasi yang dimaksudkan.

Pelayan DNS berselerak di seluruh Internet dan bukannya mempunyai pangkalan data tunggal, pusat. Ini membantu melindungi Internet dengan tidak memberikan satu titik kegagalan yang boleh mengambil segala-galanya. Ia juga membantu mempercepat pemprosesan dan mengurangkan masa yang diperlukan untuk menterjemahkan nama-nama dengan membahagikan beban kerja di kalangan banyak pelayan dan meletakkan pelayan-pelayan di seluruh dunia. Dengan cara ini, anda mendapat alamat anda diterjemahkan pada pelayan DNS dalam jarak beberapa kilometer dari lokasi anda yang anda kongsi dengan beberapa ribu tuan rumah dan bukannya berkomunikasi dengan pelayan tengah setengah jalan di sekeliling planet yang berjuta-juta orang yang cuba menggunakannya.

ISP (Penyedia Perkhidmatan Internet) anda kemungkinan besar mempunyai pelayan DNS sendiri. Bergantung kepada saiz ISP, mereka mungkin mempunyai lebih dari satu pelayan DNS dan mereka mungkin tersebar di seluruh dunia dan juga sebab yang sama yang disebutkan di atas. ISP mempunyai peralatan dan memiliki atau menyewakan talian telekomunikasi yang diperlukan untuk mewujudkan kehadiran di Internet. Sebaliknya, mereka menawarkan akses melalui peralatan dan talian telekomunikasi mereka kepada pengguna dengan bayaran.

ISP terbesar memiliki saluran utama Internet yang disebut sebagai tulang belakang. Gambarlah cara korda tulang belakang melalui tulang belakang anda dan bertindak sebagai saluran paip utama untuk komunikasi pada sistem saraf anda. Sistem saraf anda berpindah ke laluan yang lebih kecil sehingga ia mendapat pengakhiran saraf individu seperti cawangan komunikasi Internet dari tulang belakang kepada ISP yang lebih kecil dan akhirnya ke hos individu anda di rangkaian.

Sekiranya sesuatu berlaku kepada salah satu syarikat yang menyediakan talian telekomunikasi yang membentuk tulang belakang, ia boleh menjejaskan sebahagian besar Internet kerana ISP yang banyak yang menggunakan bahagian tulang belakang itu juga akan terjejas.

Pengenalan ini harus memberi anda pemahaman yang lebih baik tentang bagaimana Internet berstruktur dengan penyedia tulang belakang membekalkan akses komunikasi kepada ISP yang seterusnya membekalkan akses kepada pengguna individu seperti diri anda. Ia juga harus membantu anda memahami bagaimana komputer anda berkaitan dengan berjuta-juta tuan rumah lain di Internet dan bagaimana sistem DNS digunakan untuk menterjemahkan nama bahasa biasa kepada alamat yang boleh dialihkan ke destinasi yang betul. Dalam ansuran seterusnya kami akan meliputi TCPIP , DHCP , NAT dan lain-lain akronim Internet yang menyeronokkan.