Diagram aodion dĂ ta Lorg-fèin-ghluasadach Proxy LĂŹn (WPAD) mar thoradh air buaireadh ainm (sa chĂšis seo, bidh Ă rainn a-staigh aâ bualadh ri ainm gTLD Ăšr, ach tha aâ bhun-bheachd mar an ceudna). Stòr: , 2016
Mike O'Connor, aon de na luchd-tasgaidh as sine ann an ainmean fearainn, an crannchur as cunnartaiche agus as connspaidiche na chruinneachadh: an à rainn corp.com Airson $1,7 millean. Ann an 1994, cheannaich O'Connor grunn ainmean fearainn sÏmplidh, leithid grill.com, place.com, pub.com, agus feadhainn eile. Nam measg bha corp.com, a chÚm Mike airson 26 bliadhna. Bha an neach-tasgaidh mu thrà th 70 bliadhna a dh'aois agus cho-dhÚin e airgead a dhèanamh às na tasgaidhean fad-Úine aige.
Is e an duilgheadas gu lèir gu bheil corp.com cunnartach do co-dhiĂš 375 coimpiutair corporra air sgĂ th rèiteachadh neo-chĂšramach Active Directory nuair a chaidh intranets corporra a thogail trĂ th anns na 000n stèidhichte air Windows Server 2000, nuair a chaidh am freumh a-staigh a shònrachadh dĂŹreach mar "corp." Gus trĂ th anns na 2010n, cha robh seo na dhuilgheadas, ach le Ă rdachadh coimpiutairean-uchd ann an saoghal aâ ghnĂŹomhachais, thòisich barrachd is barrachd luchd-obrach aâ toirt an coimpiutairean obrach taobh a-muigh lĂŹonra aâ chorporra. Tha cur an gnĂŹomh Active Directory aâ ciallachadh, eadhon Ă s aonais iarrtas dĂŹreach bhon neach-cleachdaidh gu //corp, gum faigh cuid de thagraidhean (leithid post-d) cothrom gu fèin-ghluasadach air an t-seòladh eòlach. Ach a thaobh ceangal taobh a-muigh ris an lĂŹonra, aig cafaidh air an oisean, bidh seo ag adhbhrachadh tuil de dhĂ ta agus iarrtasan. corp.com.
A-nis tha O'Connor an dòchas gun ceannaich Microsoft fhèin an à rainn agus, anns na traidiseanan as fheà rr de Google, gun lobhadh e an à iteigin ann an à ite dorcha is do-ruigsinneach. An duilgheadas le so-leòntachd cho bunaiteach Windows- thèid lÏonraidhean fhuasgladh.
Bualaidhean ainmean is Active Directory
Ann an lÏonraidhean corporra fo Windows Tha seirbheis eòlaire Active Directory ga chleachdadh. Leigidh e le rianairean poileasaidhean buidhne a chleachdadh gus dèanamh cinnteach à roghainnean à rainneachd cleachdaiche cunbhalach, bathar-bog a chuir gu iomadh coimpiutair tro phoileasaidhean buidhne, Úghdarrachadh a dhèanamh, agus barrachd.
Tha Active Directory air a thoirt a-steach le DNS agus aâ ruith air a mhullach. TCP/IPGus nòdan a lorg taobh a-staigh an lĂŹonra, am Pròtacal Lorg-fèin-ghluasadach Proxy LĂŹn (WAPD) agus an gnĂŹomh (air a thogail a-steach Windows Neach-dèiligidh DNS). Tha an goireas seo ga dhèanamh nas fhasa coimpiutairean no frithealaichean eile a lorg gun a bhith feumach air ainm Ă rainn lĂ n-theisteanasach a shònrachadh.
Mar eisimpleir, ma bhios companaidh ag obrachadh lÏonra a-staigh leis an ainm internalnetwork.example.com, agus tha an neach-obrach airson faighinn gu draibh co-roinnte leis an ainm drive1, chan eil feum air a dhol a-steach drive1.internalnetwork.example.com ann an Explorer, dÏreach sgrÏobh \drive1 - agus an neach-dèiligidh Windows Cuiridh DNS crÏoch air an ainm fhèin.
Ann an dreachan nas trĂ ithe de Active Directoryâmar eisimpleir, ann an Windows Frithealaiche 2000 - chaidh a shònrachadh gu bunaiteach airson an dĂ rna ĂŹre den Ă rainn corporra corpAgus chĂšm mòran chompanaidhean an luach bunaiteach airson an Ă rainn a-staigh aca. Nas miosa buileach, thòisich mòran aâ togail lĂŹonraidhean farsaing air mullach an t-suidheachaidh mhearachdach seo.
Ann an lĂ ithean nan coimpiutairean deasg, cha robh seo na chĂšis tèarainteachd mhòr oir cha do ghluais duine na coimpiutairean seo taobh a-muigh lĂŹonra aâ chompanaidh. Ach dè thachras nuair a bhios neach-obrach ag obair do chompanaidh le slighe lĂŹonra corp Ann an Active Directory, ma thogas cuideigin laptop corporra agus a thèid iad chun Starbucks ionadail? Sin nuair a thig am pròtacal Lorg-fèin-ghluasadach Proxy LĂŹn (WPAD) agus tiomnadh ainmean DNS gu buil.

Tha teansa mòr ann gum bi cuid de sheirbheisean air an laptop aâ leantainn air adhart aâ cnagadh air an Ă rainn a-staigh. corp, ach cha lorg iad e, agus an Ă ite sin thèid na h-iarrtasan gu Ă rainn corp.com bhon eadar-lĂŹon fosgailte.
Ann an cleachdadh, tha seo aâ ciallachadh gum faod sealbhadair corp.com iarrtasan prĂŹobhaideach a ghlacadh gu fulangach bho cheudan de mhĂŹltean de choimpiutairean a dhâ fhĂ gas an Ă rainneachd chorporra gun fhiosta aâ cleachdadh an ainmeachaidh. corp airson an Ă rainn agad ann an Active Directory.

Aodion iarrtasan WPAD ann an trafaic nan SA. Bho sgrĂšdadh ann an 2016 le Oilthigh Michigan.
Carson nach deach an Ă rainn a reic fhathast?
Ann an 2014, dhâfhoillsich eòlaichean ICANN Bualaidhean ainmean DNS. Chaidh am rannsachadh a mhaoineachadh gu ĂŹre le Roinn Tèarainteachd DĂšthcha nan StĂ itean Aonaichte leis gu bheil aodion fiosrachaidh bho lĂŹonraidhean a-staigh aâ bagairt chan ann a-mhĂ in companaidhean malairteach ach cuideachd buidhnean riaghaltais, nam measg seirbheisean dĂŹomhair, buidhnean fiosrachaidh, agus aonadan armachd.
Bha MĂŹcheal airson corp.com a reic an-uiridh, ach thug an neach-rannsachaidh Jeff Schmidt air an reic a chur dheth stèidhichte air an aithisg a chaidh ainmeachadh roimhe. Nochd an sgrĂšdadh cuideachd gun do dhâfheuch 375,000 coimpiutair ri fios a chuir gu corp.com gach latha gun fhios do na sealbhadairean. Bha na h-iarrtasan sin aâ toirt a-steach oidhirpean gus logadh a-steach do intranets corporra, lĂŹonraidhean ruigsinneachd, no co-roinn faidhlichean.
Mar phĂ irt den deuchainn aige fhèin, rinn Schmidt, còmhla ri JAS Global, atharrais air corp.com air mar a bhios an lĂŹonra ionadail aâ lĂ imhseachadh faidhlichean agus iarrtasan. WindowsLe bhith aâ dèanamh sin, dhâfhosgail iad portal gu ifrinn gu h-èifeachdach do phroifeasanta tèarainteachd fiosrachaidh sam bith:
Bha e uabhasach. Stad sinn an deuchainn an dèidh 15 mionaidean agus sgrios sinn an dĂ ta gu lèir. Thuirt neach-deuchainn ainmeil a thug comhairle do JAS air aâ chĂšis seo gu robh an deuchainn coltach ri âsileadh fiosrachaidh dĂŹomhair,â agus nach fhaca e a-riamh dad coltach ris.
[Chuir sinn air dòigh gabhail ri post-d air corp.com] agus taobh a-staigh uair a thĂŹde, fhuair sinn còrr is 12 millean post-d, agus Ă s dèidh sin chuir sinn crĂŹoch air an deuchainn. Ged a bha aâ mhòr-chuid de na puist-d fèin-ghluasadach, fhuair sinn a-mach gu robh cuid dhiubh mothachail, agus mar sin sgrios sinn an seata dĂ ta gu lèir gun tuilleadh mion-sgrĂšdaidh.
Tha Schmidt den bheachd gu bheil rianairean air feadh an t-saoghail air a bhith ag ullachadh an botnet as cunnartaiche ann an eachdraidh airson deicheadan gun fhios dhaibh. Tha ceudan de mhÏltean de choimpiutairean là n-ghnÏomhach air feadh an t-saoghail deiseil chan ann a-mhà in airson a bhith nam pà irt den botnet ach cuideachd airson dà ta dÏomhair a thoirt seachad mu na sealbhadairean agus na companaidhean aca. Chan eil feum ach air smachd a chumail air corp.com gus brath a ghabhail air. Bidh inneal sam bith a tha air ceangal a-riamh ri lÏonra corporra aig an deach Active Directory a rèiteachadh tro //corp na phà irt den botnet.
Cha do rinn Microsoft dearmad air an duilgheadas 25 bliadhna air ais.
Ma tha thu aâ smaoineachadh nach robh MS mothachail air an bacchanalia leantainneach timcheall air corp.com, tha thu gu mòr ceĂ rr. Seo duilleag dhan deach luchd-cleachdaidh beta FrontPage '97 ath-stiĂšireadh, le corp.com air a liostadh mar an URL bunaiteach:
Nuair a dhâfhĂ s MĂŹcheal sgĂŹth mu dheireadh, thòisich corp.com ag ath-stiĂšireadh luchd-cleachdaidh gu lĂ rach-lĂŹn bĂšth feise. Mar fhreagairt, fhuair e mĂŹltean de phuist-d feargach bho luchd-cleachdaidh, agus chuir e leth-bhreac dhiubh sin gu Bill Gates.
A rèir coltais, stèidhich MĂŹcheal frithealaiche puist cuideachd, a-mach Ă fiosrachd, agus fhuair e puist-d dĂŹomhair air corp.com. Dhâfheuch e ris na cĂšisean seo fhuasgladh leis fhèin le bhith aâ cur fios chun na companaidhean, ach cha robh fios aca ciamar a dhâfhuasglas iad an suidheachadh:
Sa bhad, thòisich mi aâ faighinn puist-d dĂŹomhair, nam measg dreachdan de aithisgean ionmhais corporra chun Choimisean Thèarainteachdan is Iomlaid, aithisgean ghoireasan daonna, agus rudan eagallach eile. Dhâfheuch mi ri conaltradh ris na corporaidean airson greis, ach cha robh fios aig aâ mhòr-chuid dhiubh dè a dhèanadh iad leis. Mar sin, mu dheireadh dhĂšin mi sĂŹos e.
Chan eil MS air gnĂŹomh sam bith a ghabhail, agus tha aâ chompanaidh aâ diĂšltadh beachd a thoirt seachad air an t-suidheachadh. Tha, tha Microsoft air grunn Ăšrachaidhean Active Directory fhoillseachadh thar nam bliadhnaichean a tha aâ dèiligeadh gu ĂŹre ris aâ chĂšis bualadh ainmean fearainn, ach tha grunn chĂšisean fhathast gan cur an sĂ s. Tha aâ chompanaidh cuideachd air fhoillseachadh molaidhean air ainmean fearainn a stèidheachadh a-staigh, molaidhean air mar a bhith aâ sealbhachadh fearainn dĂ rna ĂŹre gus casg a chuir air tubaistean, agus clasaichean-teagaisg eile a bhios mar as trice air an dearmad.
Ach is e na h-Ăšrachaidhean an rud as cudromaiche. An toiseach, gus an cur an sĂ s, feumar intranet na companaidh a dhĂšnadh sĂŹos gu tur. San dĂ rna Ă ite, is dòcha gun tòisich cuid de thagraidhean aâ ruith nas slaodaiche, gun obraich iad gu ceĂ rr, no gun stad iad ag obair gu tur Ă s deidh Ăšrachaidhean mar sin. Gu soilleir, cha ghabh aâ mhòr-chuid de chompanaidhean le lĂŹonra corporra stèidhichte cunnartan mar sin airson astaran goirid. A bharrachd air an sin, chan eil mòran eadhon aâ tuigsinn lĂ n sgèile aâ chunnart a tha ann bho bhith ag ath-stiĂšireadh a h-uile cĂ il gu corp.com nuair a thèid inneal a ghluasad taobh a-muigh an lĂŹonra a-staigh.
Gheibhear an ĂŹoranas as motha nuair a choimheadas tu air Mar sin, a rèir an dĂ ta aige, Bidh cuid de dhâiarrtasan gu corp.com aâ tighinn bho intranet Microsoft fhèin.

Agus dè thachras an ath rud?
Tha e coltach gu bheil am fuasgladh don t-suidheachadh seo follaiseach agus chaidh a mhĂŹneachadh aig toiseach an artaigil: leig le Microsoft fearann ââMhĂŹcheil a cheannach agus casg a chuir air an Ă iteigin ann an clòsaid iomallach gu brĂ th.
Ach chan eil e cho sĂŹmplidh sin. Thairg Microsoft grunn bhliadhnaichean air ais fearann ââO'Connor a cheannach, fearann ââa tha puinnseanta do chompanaidhean air feadh an t-saoghail. Cha do thairg am fuamhaire ach $20 gus an toll anns na lĂŹonraidhean aige fhèin a phlugadh..
Tha an Ă rainn air a liostadh an-drĂ sta airson $1,7 millean. Agus eadhon ged a cho-dhĂšnas Microsoft a cheannach aig aâ mhionaid mu dheireadh, an urrainn dhaibh sin a dhèanamh ann an Ă m?
Chan fhaod ach luchd-cleachdaidh clĂ raichte pĂ irt a ghabhail san sgrĂšdadh. , mas e do thoil e.
Dè a dhèanadh tu nam bâ e OâConnor a bhâ annad?
59,6%Leig le Microsoft an Ă rainn a cheannach airson $1,7 millean, no leig le cuideigin eile a cheannach.501
3,4%Reicinn e airson $20; chan eil mi airson a dhol sĂŹos ann an eachdraidh mar an neach a leig a leithid de dhâĂ rainn gu Dia aig a bheil fios cò.29
3,3%Bhithinn ga thiodhlacadh mi-fhĂŹn agus gu brĂ th mura bâ urrainn dha Microsoft an co-dhĂšnadh ceart a dhèanamh.28
21,2%Bhithinn air an Ă rainn a reic ri luchd-hacaidh air chĂšmhnant gun sgriosadh iad cliĂš Microsoft anns an t-saoghal chorporra. Tha fios aca mun duilgheadas bho 1997!178
12,4%Chuirinn botnet agus frithealaiche puist-d air dòigh mi-fhĂŹn agus thòisichinn aâ co-dhĂšnadh dè thachras don t-saoghal.104
Bhòt 840 neach-cleachdaidh. Cha do stad 131 neach-cleachdaidh.
Source: www.habr.com
