Ole domain corp.com o lo'o fa'atau. E mata'utia mo le faitau selau afe o komipiuta fa'apisinisi o lo'o fa'aogaina Windows

Ole domain corp.com o lo'o fa'atau. E mata'utia mo le faitau selau afe o komipiuta fa'apisinisi o lo'o fa'aogaina Windows
Fuafuaga o faʻamatalaga faʻamatalaga e ala i le Web Proxy Auto-Discovery (WPAD) ona o le faʻafefe o igoa (i le tulaga lea, o le faʻalavelaveina o se vaega i totonu ma le igoa o se tasi o gTLDs fou, ae o le aano e tutusa). Punavai: Iunivesite o Michigan suʻesuʻega, 2016

Mike O'Connor, o se tasi o le aufaipisinisi tuai i igoa o igoa, tu'u mo le fa'atau o le fanua sili ona mata'utia ma fefinaua'i i lona aoina: vaega corp.com mo le $1,7 miliona I le 1994, na fa'atau ai e O'Connor le tele o igoa fa'aoga faigofie, e pei o le grill.com, place.com, pub.com ma isi. Faatasi ai ma i latou o le corp.com, lea na teuina e Mike mo le 26 tausaga. Ua 70 tausaga le matua o le tagata fai pisinisi ma filifili ai e fa'atupe ana tupe tuai.

O le faʻafitauli o le corp.com e ono lamatia mo le itiiti ifo i le 375 komipiuta kamupani ona o le faʻatamala faʻatulagaina o Active Directory i le taimi o le fausiaina o intranets kamupani i le amataga o le 000s e faʻavae i luga o le Windows Server 2000, ina ua faʻamaonia le aʻa i totonu o le "corp. .” Seia oo mai i le amataga o le 2010s, e le o se faafitauli, ae o le siʻitia o komepiuta feaveaʻi i totonu o pisinisi pisinisi, o le tele ma le tele o tagata faigaluega na amata ona faʻagaoioia a latou komepiuta faigaluega i fafo atu o fesoʻotaʻiga kamupani. O vaega o le Active Directory faʻatinoga e taʻitaʻia ai le mea moni e tusa lava pe leai se talosaga tuusaʻo a le tagata faʻaoga i //corp, o le tele o talosaga (mo se faʻataʻitaʻiga, meli) tuʻituʻi i luga o latou lava tuatusi masani. Ae i le tulaga o se fesoʻotaʻiga i fafo i le fesoʻotaʻiga i totonu o se cafe masani i le tulimanu, e taʻitaʻia ai se tafega o faʻamatalaga ma talosaga sasaa i luga. corp.com.

O le taimi nei o loʻo faʻamoemoe O'Connor o Microsoft lava ia o le a faʻatau le vaega ma, i tu ma aga sili a Google, pala i se mea pogisa ma le mafai ona maua e tagata i fafo, o le faʻafitauli i se faʻafitauli faʻaletonu o fesoʻotaiga a Windows o le a foia.

Active Directory ma igoa feto'ai

O feso'ota'iga autasi o lo'o fa'aogaina Windows e fa'aoga le auaunaga fa'atonu Active Directory. E mafai ai e pule ona faʻaogaina faiga faʻavae e faʻamautinoa ai le faʻatulagaina o le faʻaogaina o le siosiomaga o galuega a le tagata faʻaoga, faʻapipiʻi polokalame i luga o le tele o komepiuta e ala i faiga faʻavae vaega, faia faʻatagaina, ma isi.

Active Directory o lo'o tu'ufa'atasia ma DNS ma tamo'e i luga ole TCP/IP. Ina ia su'e 'au i totonu ole feso'ota'iga, o le Web Proxy Auto-Discovery (WAPD) protocol ma le galuega Su'ega igoa DNS (fausia ile Windows DNS Client). O lenei vaega e fa'afaigofie ai ona su'e isi komepiuta po'o 'au'aunaga e aunoa ma le tu'uina atu o se igoa fa'aigoaina atoatoa.

Mo se faʻataʻitaʻiga, afai e faʻaogaina e se kamupani se fesoʻotaʻiga i totonu e taʻua internalnetwork.example.com, ma e manaʻo le tagata faigaluega e maua se taʻavale faʻasoa e taʻua drive1, e le mana'omia ona ulufale drive1.internalnetwork.example.com i Explorer, na'o le ta'i \drive1 - ma o le Windows DNS client o le a fa'atumu le igoa lava ia.

I lomiga muamua o Active Directory-mo se faʻataʻitaʻiga, Windows 2000 Server-o le faaletonu mo le vaega lona lua o kamupani pisinisi sa corp. Ma o le tele o kamupani o loʻo taofia le faaletonu mo a latou vaega i totonu. E sili atu le leaga, o le toʻatele ua amata ona fausia ni fesoʻotaʻiga tele i luga o lenei seti sese.

I aso o komipiuta komepiuta, e le o se mea e sili ona saogalemu aua e leai se tasi na ave nei komepiuta i fafo atu o le upega tafaʻilagi. Ae o le a le mea e tupu pe a faigaluega se tagata faigaluega i se kamupani ma se ala fesoʻotaʻiga corp i Active Directory ave se komepiuta feavea'i ma alu i le Starbucks i le lotoifale? Ona amata loa lea o le Web Proxy Auto-Discovery (WPAD) protocol ma le DNS name devolution function.

Ole domain corp.com o lo'o fa'atau. E mata'utia mo le faitau selau afe o komipiuta fa'apisinisi o lo'o fa'aogaina Windows

O loʻo i ai se avanoa maualuga o nisi o auʻaunaga i luga o le komepiuta o le a faʻaauau pea ona tuʻituʻi i luga o le totonugalemu corp, ae o le a le mauaina, ae o talosaga o le a foia i le corp.com domain mai le Initaneti tatala.

I le faʻatinoga, o lona uiga e mafai e lē e ona le corp.com ona faʻalavelave faʻafuaseʻi talosaga tumaoti mai le fiaselau afe o komepiuta e faʻafuaseʻi ona tuua le siosiomaga faʻapisinisi e faʻaaoga ai le igoa. corp mo lau vaega ile Active Directory.

Ole domain corp.com o lo'o fa'atau. E mata'utia mo le faitau selau afe o komipiuta fa'apisinisi o lo'o fa'aogaina Windows
Leakaina o talosaga WPAD i fefaʻatauaiga a Amerika. Mai se suʻesuʻega 2016 Iunivesite o Michigan, punavai

Aisea e le'i fa'atauina ai le domain?

I le 2014, faʻasalalau ICANN tagata tomai faapitoa su'esu'ega tele igoa fetoaiga i DNS. O le suʻesuʻega na faʻatupeina i se vaega e le US Department of Homeland Security ona o faʻamatalaga o loʻo tafe mai i totonu o fesoʻotaiga i totonu e faʻafefe ai e le gata i kamupani faʻapisinisi, ae faʻapea foʻi ma faʻalapotopotoga a le malo, e aofia ai le Secret Service, ofisa faʻamatalaga ma lala militeri.

Na mana'o Mika e fa'atau atu le corp.com i le tausaga talu ai, ae na fa'atosina o ia e le ali'i su'esu'e Jeff Schmidt e fa'atuai le fa'atauga e fa'atatau i le lipoti na ta'ua i luga. O le suʻesuʻega foʻi na maua ai e 375 komepiuta e taumafai e faʻafesoʻotaʻi le corp.com i aso uma e aunoa ma le iloa e latou. O talosaga na i ai taumafaiga e ulufale i totonu o fesoʻotaʻiga fesoʻotaʻiga, avanoa fesoʻotaʻiga poʻo faila faila.

I le avea ai o se vaega o lana lava suʻesuʻega, Schmidt, faʻatasi ai ma le JAS Global, faʻataʻitaʻi i corp.com le auala e faʻaogaina ai e Windows LAN faila ma talosaga. I le faia o lenei mea, o le mea moni, latou te tatalaina se faitotoa i seoli mo soʻo se tagata poto faapitoa mo le puipuiga o faʻamatalaga:

Sa matautia. Na matou taofi le suʻega pe a maeʻa le 15 minute ma faʻaumatia [uma maua] faʻamaumauga. O se tagata suʻesuʻe taʻutaʻua na fautuaina le JAS i lenei mataupu na ia maitauina o le suʻega e pei o "se timu o faʻamatalaga faalilolilo" ma na te leʻi vaʻaia lava se mea faapena.

[Na matou setiina le taliaina o meli i luga o le corp.com] ma ina ua uma le itula na matou mauaina le silia ma le 12 miliona imeli, mulimuli ane na matou taofia le suʻega. E ui lava o le tele o imeli na otometi, na matou iloa ai o nisi sa [saogalemu] maaleale ma o lea na matou faʻaumatia ai faʻamaumauga atoa e aunoa ma se suʻesuʻega.

E talitonu Schmidt o pulega i le salafa o le lalolagi o loʻo saunia ma le le iloa le botnet sili ona mataʻutia i le talafaasolopito mo le tele o tausaga. E fiaselau afe o komepiuta faigaluega atoatoa i le salafa o le lalolagi ua sauni e le gata e avea ma se vaega o se botnet, ae ia tuʻuina atu faʻamatalaga faʻalilolilo e uiga i latou e ona ma kamupani. Pau lava le mea e tatau ona e faia e faʻaaogaina ai o le control corp.com. I lenei tulaga, soʻo se masini e fesoʻotaʻi muamua i le fesoʻotaʻiga kamupani, o lona Active Directory na faʻapipiʻiina e ala i //corp, e avea ma vaega o le botnet.

Na fiu Microsoft i le faʻafitauli 25 tausaga talu ai

Afai e te manatu e le o iloa e MS le bacchanalia faifaipea ile corp.com, o lona uiga ua e sese tele. Na taʻavale e Mike ia Microsoft ma Bill Gates i tua i le 1997O le itulau lea na faʻaogaina ai le faʻaogaina o le beta version o FrontPage '97, faʻatasi ai ma le corp.com o loʻo lisiina o le URL faʻaletonu:

Ole domain corp.com o lo'o fa'atau. E mata'utia mo le faitau selau afe o komipiuta fa'apisinisi o lo'o fa'aogaina Windows

Ina ua matua'i vaivai Mika i lea mea, na amata ona toe fa'afo'i e le corp.com tagata fa'aoga i le upegatafa'ilagi o faleaiga. I le tali atu, na ia mauaina le faitau afe o tusi ita mai tagata faʻaoga, lea na ia toe faʻafeiloaʻi e ala i kopi ia Bill Gates.

I le ala, o Mike lava ia, ona o le fia iloa, na ia faatuina ai se sapalai meli ma maua tusi faalilolilo i corp.com. Na ia taumafai e foia nei faafitauli ia te ia lava e ala i le faafesootai o kamupani, ae na ona latou le iloa pe faapefea ona faasaʻo le tulaga:

I le taimi lava lena, na amata ai ona ou mauaina imeli faalilolilo, e aofia ai faʻamatalaga muamua o lipoti tau tupe a kamupani i le US Securities and Exchange Commission, lipoti a tagata faigaluega ma isi mea taufaafefe. Sa ou taumafai e fetusiaʻi ma kamupani mo sina taimi, ae o le toʻatele o i latou e leʻi iloa le mea e fai i ai. O lea na iu lava ina ou tape [le meli meli].

E leʻi faia e MS se gaioiga malosi, ma e musu le kamupani e faʻaalia le tulaga. Ioe, ua fa'amatu'u mai e Microsoft le tele o fa'afouga Active Directory i le tele o tausaga o lo'o fa'atalanoaina se vaega o le fa'afitauli o le fa'alavelave o le igoa ole igoa, ae o lo'o iai a latou fa'afitauli. Na gaosia foi e le kamupani fautuaga i luga o le faʻatulagaina o igoa faʻapitonuʻu, fautuaga ile umiaina ole vaega lona lua e aloese ai mai feeseeseaiga, ma isi aʻoaʻoga e masani ona le faitauina.

Ae o le mea sili ona taua o loʻo taoto i faʻafouga. Muamua: e faʻaaogaina, e tatau ona e tuʻu atoa i lalo le intranet a le kamupani. Lua: a mae'a ia fa'afouga, o nisi tusi talosaga e ono amata ona fa'agesegese, le sa'o, po'o le le toe faigaluega atoa. E manino lava o le tele o kamupani o loʻo i ai se fesoʻotaʻiga faʻapipiʻi faʻapipiʻiina o le a le faʻalavelaveina i se taimi pupuu. E le gata i lea, o le toʻatele oi latou latou te le iloa le atoaga o le faʻamataʻu o loʻo tumu i le toe faʻafeiloaʻi o mea uma i corp.com pe a ave le masini i fafo atu o fesoʻotaiga i totonu.

E maua le maualuga maualuga pe a e va'ai Schmidt Domain Name Collision Research Report. O lea, e tusa ai ma ana faʻamatalaga, o nisi talosaga ile corp.com e sau mai le initaneti a Microsoft.

Ole domain corp.com o lo'o fa'atau. E mata'utia mo le faitau selau afe o komipiuta fa'apisinisi o lo'o fa'aogaina Windows

Ma o le a le mea o le a sosoo ai?

E foliga mai o le fofo i lenei tulaga o loʻo taoto i luga ma faʻamatalaina i le amataga o le tusiga: tuʻu Microsoft e faʻatau mai le vaega a Mike mai ia te ia ma faʻasaina o ia i se mea i totonu o se kapoti mamao e faʻavavau.

Ae e le faigofie tele. Na ofoina atu e Microsoft ia O'Connor e faʻatau lana vaega oona mo kamupani i le salafa o le lalolagi i nai tausaga talu ai. E na'o Na ofo e le sauai na o le $ 20 afe mo le tapunia o sea pu i ana lava fesoʻotaʻiga.

O lea la ua ofoina atu le vaega mo le $ 1,7 miliona. Ma e tusa lava pe filifili Microsoft e faʻatau i le taimi mulimuli, o le a latou maua se taimi?

Ole domain corp.com o lo'o fa'atau. E mata'utia mo le faitau selau afe o komipiuta fa'apisinisi o lo'o fa'aogaina Windows

Na'o tagata fa'aigoaina e mafai ona auai i le su'esu'ega. Saini ese j, faʻamolemole.

O le a sau mea e fai pe ana fai o oe o O'Connor?

  • 59,6%Tuu atu ia Microsoft e faatau le vaega mo le $1,7 miliona, pe tuu atu i se isi e faatau.501

  • 3,4%O le a ou faatauina atu mo le $20 afe, ou te le manao e alu i lalo i le tala faasolopito o le tagata na ia liki sea vaega i se tasi e le iloa.29

  • 3,3%Ou te tanu lava e faavavau pe afai e le mafai e Microsoft ona fai le filifiliga sa'o.28

  • 21,2%O le a ou faʻatau faʻatau atu le vaega i tagata taʻavale i luga o le tulaga latou te faʻaumatia le igoa o Microsoft i le siosiomaga faʻapisinisi. Ua latou iloa le faafitauli talu mai le 1997!178

  • 12,4%O le a ou setiina se botnet + mail server aʻu lava ma amata ona filifili le taunuuga o le lalolagi.104

840 tagata fa'aoga na palota. 131 tagata fa'aoga fa'ate'aina.

puna: www.habr.com

Faaopoopo i ai se faamatalaga