යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත
"Underbed" සත්කාරකත්වය යනු සාමාන්‍ය නේවාසික මහල් නිවාසයක පිහිටා ඇති සහ නිවසේ අන්තර්ජාල නාලිකාවට සම්බන්ධ සේවාදායකයක් සඳහා වන ස්ලැන්ග් නමකි. එවැනි සේවාදායකයන් සාමාන්‍යයෙන් පොදු FTP සේවාදායකයක්, හිමිකරුගේ මුල් පිටුව, සහ සමහර විට වෙනත් ව්‍යාපෘති සඳහා සම්පූර්ණ සත්කාරකත්වය සපයයි. දත්ත මධ්‍යස්ථානයක කැපවූ සේවාදායකයක් කුලියට ගැනීම ඉතා මිල අධික වූ අතර අතථ්‍ය සේවාදායකයන් තවමත් ප්‍රමාණවත් තරම් ව්‍යාප්ත වී නොතිබූ විට, කැප වූ නාලිකාවක් හරහා දැරිය හැකි ගෘහස්ථ අන්තර්ජාලයක් බිහි වූ මුල් දිනවල මෙම සංසිද්ධිය සාමාන්‍ය දෙයක් විය.

බොහෝ විට, පැරණි පරිගණකයක් "යටි ඇඳ" සේවාදායකය සඳහා වෙන් කර ඇති අතර, සොයාගත් සියලුම දෘඪ තැටි ස්ථාපනය කර ඇත. එය නිවසේ රවුටරයක් ​​සහ ෆයර්වෝලයක් ලෙසද සේවය කළ හැකිය. සෑම ස්වයං ගරු ටෙලිකොම් සේවකයෙකුටම එවැනි සේවාදායකයක් නිවසේ ඇති බව සහතික විය.

දැරිය හැකි මිලකට ක්ලවුඩ් සේවා පැමිණීමත් සමඟ ගෘහ සේවාදායකයන් අඩු ජනප්‍රිය වී ඇති අතර අද වන විට නේවාසික මහල් නිවාසවල වැඩිපුරම සොයාගත හැක්කේ ඡායාරූප ඇල්බම, චිත්‍රපට සහ උපස්ථ ගබඩා කිරීම සඳහා වන NAS ​​ය.

ලිපිය නිවසේ සේවාදායකයන් හා සම්බන්ධ කුතුහලය දනවන අවස්ථා සහ ඒවායේ පරිපාලකයින් මුහුණ දෙන ගැටළු සාකච්ඡා කරයි. මේ දිනවල මෙම සංසිද්ධිය කෙබඳුදැයි බලමු සහ අද ඔබේ පුද්ගලික සේවාදායකයේ ඔබට සත්කාරකත්වය දැක්විය හැකි රසවත් දේවල් තෝරාගන්න.


යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත
Novaya Kakhovka හි ගෘහ ජාල සේවාදායකයන්. nag.ru වෙබ් අඩවියෙන් ඡායාරූපය

නිවැරදි IP ලිපිනය

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙතගෘහ සේවාදායකයක් සඳහා ප්‍රධාන අවශ්‍යතාවය වූයේ සැබෑ IP ලිපිනයක් තිබීමයි, එනම් අන්තර්ජාලයෙන් ගමන් කළ හැකි වීමයි. බොහෝ සැපයුම්කරුවන් පුද්ගලයන් සඳහා එවැනි සේවාවක් ලබා නොදුන් අතර, එය විශේෂ ගිවිසුමක් හරහා ලබා ගත යුතුය. බොහෝ විට සැපයුම්කරුට කැප වූ IP සැපයීම සඳහා වෙනම කොන්ත්රාත්තුවක් අවසන් කිරීමට අවශ්ය වේ. සමහර විට මෙම ක්‍රියාපටිපාටිය පවා අයිතිකරු සඳහා වෙනම NIC හැන්ඩලයක් සෑදීමට සම්බන්ධ වූ අතර, එහි ප්‍රතිඵලයක් ලෙස ඔහුගේ සම්පූර්ණ නම සහ නිවසේ ලිපිනය කෙලින්ම Whois විධානය භාවිතයෙන් ලබා ගත හැකි විය. “IP මගින් ගණනය කිරීම” පිළිබඳ විහිළුව විහිළුවක් ලෙස නතර වූ බැවින්, අන්තර්ජාලයේ තර්ක කිරීමේදී ප්‍රවේශම් විය යුතු විය. මාර්ගය වන විට, බොහෝ කලකට පෙර අපකීර්තියක් ඇති විය සැපයුම්කරු Akado සමඟ, එහි සියලුම ගනුදෙනුකරුවන්ගේ පුද්ගලික දත්ත whois හි තැබීමට තීරණය කළේය.

ස්ථිර IP ලිපිනය එදිරිව DynDNS

ඔබ ස්ථිර IP ලිපිනයක් ලබා ගැනීමට සමත් වූයේ නම් එය හොඳයි - එවිට ඔබට සියලු වසම් නාම පහසුවෙන් එය වෙත යොමු කර එය අමතක කළ හැකිය, නමුත් මෙය සැමවිටම කළ නොහැකි විය. බොහෝ විශාල ෆෙඩරල්-පරිමාණ ADSL සපයන්නන් සේවාලාභීන්ට සැබෑ IP ලිපිනයක් ලබා දුන්නේ සැසියේ කාලසීමාව සඳහා පමණි, එනම්, එය දිනකට එක් වරක් වෙනස් විය හැකිය, නැතහොත් මොඩමය නැවත ආරම්භ කළහොත් හෝ සම්බන්ධතාවය නැති වුවහොත්. මෙම අවස්ථාවේ දී, Dyn (ගතික) DNS සේවාවන් ගලවා ගැනීමට පැමිණියේය. වඩාත්ම ජනප්රිය සේවාව Dyn.com, දිගු කාලයක් නොමිලේ පැවති, කලාපය තුළ උප ඩොමේනයක් ලබා ගැනීමට හැකි විය *.dyndns.org, IP ලිපිනය වෙනස් වූ විට ඉක්මනින් යාවත්කාලීන කළ හැක. සේවාලාභියාගේ පැත්තෙන් විශේෂ ස්ක්‍රිප්ට් එකක් DynDNS සේවාදායකයට නිරන්තරයෙන් තට්ටු කළ අතර, එහි පිටතට යන ලිපිනය වෙනස් වුවහොත්, නව ලිපිනය උප ඩොමේනයේ A-වාර්තාවේ වහාම ස්ථාපනය කරන ලදී.

සංවෘත වරායන් සහ තහනම් ප්‍රොටෝකෝල

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත බොහෝ සපයන්නන්, විශේෂයෙන් විශාල ADSL, පරිශීලකයන් ඔවුන්ගේ ලිපිනයන් මත ඕනෑම පොදු සේවාවක් සත්කාරකත්වය සැපයීමට විරුද්ධ වූ අතර, එබැවින් ඔවුන් HTTP වැනි ජනප්‍රිය වරායන් වෙත පැමිණෙන සම්බන්ධතා තහනම් කරන ලදී. සපයන්නන් Counter-Strike සහ Half-Life වැනි ක්‍රීඩා සේවාදායක වරායන් අවහිර කළ අවස්ථා තිබේ. මෙම ක්‍රමය අදටත් ජනප්‍රියයි, සමහර විට ගැටලු ඇති කරයි. උදාහරණයක් ලෙස, සියලුම සැපයුම්කරුවන් පාහේ වෛරස් පැතිරීම වැළැක්වීම සඳහා RPC සහ NetBios වින්ඩෝස් වරායන් (135-139 සහ 445) අවහිර කරයි, මෙන්ම ඊමේල් SMTP, POP3, IMAP ප්‍රොටෝකෝලය සඳහා නිතර පැමිණෙන වරායන්.

අන්තර්ජාලයට අමතරව IP දුරකථන සේවා සපයන සැපයුම්කරුවන් සේවාදායකයින්ට ඔවුන්ගේ දුරකථන සේවා පමණක් භාවිතා කිරීමට බල කිරීම සඳහා SIP ප්‍රොටෝකෝල වරායන් අවහිර කිරීමට කැමතියි.

PTR සහ තැපැල් යැවීම

ඔබේම තැපැල් සේවාදායකයක් සත්කාරකත්වය සැපයීම වෙනම විශාල මාතෘකාවකි. සම්පූර්ණයෙන්ම ඔබේ පාලනය යටතේ පවතින පුද්ගලික විද්‍යුත් තැපැල් සේවාදායකයක් ඔබේ ඇඳ යට තබා ගැනීම ඉතා පෙළඹෙන අදහසකි. නමුත් ප්රායෝගිකව ක්රියාත්මක කිරීම සැමවිටම කළ නොහැකි විය. බොහෝ නිවාස ISP IP ලිපින පරාසයන් අයාචිත තැපැල් ලැයිස්තු මත ස්ථිරව අවහිර කර ඇත (ප්‍රතිපත්ති වාරණ ලැයිස්තුව), එබැවින් තැපැල් සේවාදායකයන් නිවෙස් සපයන්නන්ගේ IP ලිපින වලින් ලැබෙන SMTP සම්බන්ධතා පිළිගැනීම ප්‍රතික්ෂේප කරයි. ප්රතිඵලයක් වශයෙන්, එවැනි සේවාදායකයකින් ලිපියක් යැවීමට නොහැකි තරම්ය.

ඊට අමතරව, සාර්ථකව තැපැල් යැවීම සඳහා, IP ලිපිනයෙහි නිවැරදි PTR වාර්තාව ස්ථාපනය කිරීම අවශ්ය විය, එනම්, IP ලිපිනය ඩොමේන් නාමයක් බවට පරිවර්තනය කිරීම. සැපයුම්කරුවන්ගෙන් අතිමහත් බහුතරයක් මේ සඳහා එකඟ වූයේ විශේෂ ගිවිසුමක් හෝ වෙනම කොන්ත්රාත්තුවක් අවසන් කිරීමේදී පමණි.

අපි අසල්වැසියන්ගේ ඇඳ යට සේවාදායකයන් සොයමින් සිටිමු

PTR වාර්තා භාවිතා කරමින්, IP ලිපින මගින් අපගේ අසල්වැසියන් ඔවුන්ගේ IP සඳහා විශේෂ DNS වාර්තාවක් පිහිටුවීමට එකඟ වී ඇති බව අපට දැක ගත හැකිය. මෙය සිදු කිරීම සඳහා, අපගේ නිවසේ IP ලිපිනය ගෙන ඒ සඳහා විධානය ක්‍රියාත්මක කරන්න කව්ද, සහ සැපයුම්කරු සේවාදායකයින්ට නිකුත් කරන ලිපින පරාසය අපි ලබා ගනිමු. එවැනි පරාසයන් බොහොමයක් තිබිය හැක, නමුත් අත්හදා බැලීම සඳහා, අපි එකක් පරීක්ෂා කරමු.

අපගේ නඩුවේදී, මෙය මාර්ගගත සැපයුම්කරු (Rostelecom) වේ. අපි යමු 2ip.ru සහ අපගේ IP ලිපිනය ලබා ගන්න:
යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත
මාර්ගය වන විට, ඔන්ලයින් යනු කැපවූ IP ලිපින සේවාවක් නොමැතිව වුවද, සේවාදායකයින්ට සැමවිටම ස්ථිර IP නිකුත් කරන සපයන්නන්ගෙන් එකකි. කෙසේ වෙතත්, ලිපිනය මාස ගණනක් වෙනස් නොවිය හැක.

nmap භාවිතයෙන් සම්පූර්ණ ලිපින පරාසය 95.84.192.0/18 (ලිපින 16 දහසක් පමණ) විසඳා ගනිමු. විකල්පය -sL අත්‍යවශ්‍යයෙන්ම ධාරක සක්‍රියව පරිලෝකනය නොකරයි, නමුත් DNS විමසුම් පමණක් යවයි, එබැවින් ප්‍රතිඵලවල අපට පෙනෙන්නේ IP ලිපිනයක් හා සම්බන්ධ වසමක් අඩංගු රේඛා පමණි.

$ nmap -sL -vvv 95.84.192.0/18

......
Nmap scan report for broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Nmap scan report for broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Nmap scan report for broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Nmap scan report for broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Nmap scan report for broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Nmap scan report for mx2.merpassa.ru (95.84.195.136)
Nmap scan report for broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Nmap scan report for broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Nmap scan report for broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Nmap scan report for broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Nmap scan report for broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Nmap scan report for broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Nmap scan report for broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Nmap scan report for broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....

සෑම ලිපිනයකම පාහේ සම්මත PTR වාර්තාවක් ඇත Broadband-address.ip.moscow.rt.ru ඇතුළු කරුණු කිහිපයක් හැර mx2.merpassa.ru. mx subdomain අනුව විනිශ්චය කිරීම, මෙය තැපැල් සේවාදායකයක් (තැපැල් හුවමාරුව) වේ. සේවාව තුළ මෙම ලිපිනය පරීක්ෂා කිරීමට උත්සාහ කරමු SpamHaus

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත
සම්පූර්ණ IP පරාසය ස්ථීර වාරණ ලැයිස්තුවක ඇති බව දැකිය හැකි අතර, මෙම සේවාදායකයෙන් එවන ලිපි ලබන්නා වෙත ළඟා වන්නේ ඉතා කලාතුරකිනි. පිටතට යන තැපැල් සඳහා සේවාදායකයක් තෝරාගැනීමේදී මෙය සැලකිල්ලට ගන්න.

ඔබගේ නිවසේ සැපයුම්කරුගේ IP පරාසය තුළ තැපැල් සේවාදායකයක් තබා ගැනීම සැමවිටම නරක අදහසකි. එවැනි සේවාදායකයකට තැපැල් යැවීමේ සහ ලැබීමේ ගැටළු ඇති වේ. ඔබගේ පද්ධති පරිපාලකයා තැපැල් සේවාදායකයක් කාර්යාල IP ලිපිනයකට සෘජුවම යෙදවීමට යෝජනා කරන්නේ නම් මෙය මතක තබා ගන්න.
සැබෑ සත්කාරක හෝ ඊමේල් සේවාවක් භාවිතා කරන්න. මේ ආකාරයට ඔබේ ලිපි පැමිණ ඇත්දැයි පරීක්ෂා කිරීමට ඔබට අඩු වාර ගණනක් ඇමතීමට සිදුවේ.

WiFi රවුටරයක සත්කාරකත්වය

Raspberry Pi වැනි තනි පුවරු පරිගණක පැමිණීමත් සමඟ, සිගරට් පැකට්ටුවක ප්‍රමාණයේ උපාංගයක වෙබ් අඩවියක් ක්‍රියාත්මක වීම පුදුමයක් නොවේ, නමුත් Raspberry Pi වලට පෙර සිටම, උද්යෝගිමත් අය මුල් පිටු කෙලින්ම WiFi රවුටරයක ධාවනය කළහ!
යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත
54 දී OpenWRT ව්‍යාපෘතිය ආරම්භ කළ ජනප්‍රිය WRT2004G රවුටරය

OpenWRT ව්‍යාපෘතිය ආරම්භ වූ Linksys WRT54G රවුටරයේ USB පෝට් නොතිබුණත්, ශිල්පීන් එහි SPI ලෙස භාවිතා කළ හැකි පෑස්සුණු GPIO පින් සොයා ගත්හ. උපාංගයට SD කාඩ්පතක් එකතු කරන මෝඩයක් දිස් වූයේ එලෙසිනි. මෙය නිර්මාණශීලීත්වය සඳහා විශාල නිදහසක් විවෘත කළේය. ඔබට සම්පූර්ණ PHP එකක් පවා එකතු කළ හැකිය! මට පුද්ගලිකව මතකයි, පාස්සන්නේ කෙසේදැයි නොදැන, මම මෙම රවුටරයට SD කාඩ්පතක් පෑස්සුවේ කෙසේද? පසුව, USB පෝට් රවුටරවල දිස්වනු ඇති අතර ඔබට සරලව ෆ්ලෑෂ් ධාවකය ඇතුල් කළ හැකිය.

මීට පෙර, අන්තර්ජාලයේ සම්පූර්ණයෙන්ම ගෘහස්ථ WiFi රවුටරය මත දියත් කරන ලද ව්යාපෘති කිහිපයක් තිබුණි; මේ පිළිබඳ සටහනක් පහත දැක්වේ. අවාසනාවකට, මට එක සජීවී අඩවියක් සොයා ගැනීමට නොහැකි විය. සමහර විට ඔබ මේවා දන්නවාද?

IKEA වගු වලින් සේවාදායක කැබිනට්

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත
දිනක්, IKEA හි ජනප්‍රිය කෝපි මේසයක් Lack නම් සම්මත අඟල් 19 සර්වර් සඳහා රාක්කයක් ලෙස හොඳින් ක්‍රියා කරන බව යමෙක් සොයා ගත්තේය. එහි මිල $9 නිසා, මෙම වගුව නිවසේ දත්ත මධ්‍යස්ථාන නිර්මාණය කිරීම සඳහා ඉතා ජනප්‍රිය වී ඇත. මෙම ස්ථාපන ක්රමය ලෙස හැඳින්වේ රාක්කය නොමැතිකම.

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත
Ikea Lakk වගුව සේවාදායක කැබිනට්ටුවක් වෙනුවට වඩාත් සුදුසුය

මේස එක පිට එක ගොඩ ගසා සැබෑ සේවාදායක කැබිනට් සෑදිය හැක. අවාසනාවන්ත ලෙස, බිඳෙනසුලු ලැමිෙන්ටඩ් චිප්බෝඩ් නිසා, බර සේවාදායකයන් නිසා මේස කඩා වැටුණි. විශ්වසනීයත්වය සඳහා, ඒවා ලෝහ කොන් වලින් ශක්තිමත් කර ඇත.

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත

පාසල් සිසුන් මට අන්තර්ජාලය අහිමි කළ හැටි

අපේක්ෂා කළ පරිදි, මට මගේම ඇඳ යට සේවාදායකයක් ද තිබුණි, එහි ක්‍රීඩාවට අදාළ මාතෘකාවක් සඳහා කැප වූ සරල සංසදයක් ක්‍රියාත්මක විය. දිනක්, ආක්‍රමණශීලී පාසල් සිසුවෙකු, තහනම ගැන සෑහීමකට පත් නොවී, ඔහුගේ සගයන් ඒත්තු ගැන්වූ අතර, ඔවුන් එක්ව ඔවුන්ගේ නිවසේ පරිගණකවලින් මගේ සංසදය DDoS කිරීමට පටන් ගත්හ. එකල මුළු අන්තර්ජාල නාලිකාව මෙගාබිට් 20 ක් පමණ වූ බැවින්, ඔවුන් මගේ නිවසේ අන්තර්ජාලය සම්පූර්ණයෙන්ම අඩාල කිරීමට සමත් විය. නාලිකාව සම්පූර්ණයෙන්ම අවසන් වී ඇති නිසා ෆයර්වෝල් අවහිර කිරීම උදව් කළේ නැත.
පිටතින් එය ඉතා විහිළුවක් ලෙස පෙනුනි:

- හෙලෝ, ඇයි ඔබ මට ICQ හි පිළිතුරු නොදෙන්නේ?
- කණගාටුයි, අන්තර්ජාලයක් නැත, ඔවුන් මාව සොයා ගැනීමට උත්සාහ කරයි.

සපයන්නා සම්බන්ධ කර ගැනීම උදව්වක් නොවූ අතර, ඔවුන් මට පැවසුවේ මෙය සමඟ කටයුතු කිරීම ඔවුන්ගේ වගකීමක් නොවන බවත්, ඔවුන්ට කළ හැක්කේ මගේ සම්පූර්ණයෙන්ම පැමිණෙන ගමනාගමනය පමණක් බවත්ය. ඉතින් ප්‍රහාරකයන්ට එපා වෙනකම් මම දවස් දෙකක් ඉන්ටර්නෙට් නැතුව ඉඳගෙන හිටියා.

නිගමනය

ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P වැනි ගෘහ සේවාදායකයක් මත යෙදවිය හැකි නවීන P2P සේවා තෝරා ගැනීමක් තිබිය යුතුය. නමුත් පසුගිය වසර දෙක තුළ මගේ මතය බොහෝ වෙනස් වී ඇත. නිවසේ IP ලිපිනයක් මත ඕනෑම පොදු සේවාවන් සත්කාරකත්වය සැපයීම සහ විශේෂයෙන්ම පරිශීලක අන්තර්ගතයන් බාගත කිරීම සම්බන්ධව, මහල් නිවාසයේ ජීවත් වන සියලුම පදිංචිකරුවන් සඳහා අසාධාරණ අවදානමක් නිර්මාණය කරන බව මම විශ්වාස කරමි. දැන් මම ඔබට උපදෙස් දෙන්නේ අන්තර්ජාලයෙන් ලැබෙන සම්බන්ධතා හැකිතාක් තහනම් කිරීමට, කැපවූ IP ලිපින අත්හැරීමට සහ අන්තර්ජාලයේ දුරස්ථ සේවාදායකයන් මත ඔබගේ සියලු ව්යාපෘති තබා ගැනීමටය.

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත

Instagram හි අපගේ සංවර්ධකයා අනුගමනය කරන්න

යටි යට සත්කාරකත්වය: නිවෙස් සත්කාරකත්වයේ භයානක පිළිවෙත

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න