Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta
Martigelinta "Sariirta hoosteeda" waa magac magac-u-dhigis ah oo loogu talagalay server-ka ku yaal guri dabaq ah oo caadi ah oo ku xiran kanaalka internetka ee guriga. Adeegayaashan oo kale waxa ay marti galiyeen adeegaha dadweynaha ee FTP, bogga guriga mulkiilaha, iyo mararka qaarkood xitaa martigelinta mashaariic kale. Dhacdadani waxay ahayd mid caadi ah maalmihii hore ee soo ifbaxa Internet guri oo la awoodi karo iyada oo loo marayo kanaal go'an, marka kireysiga server-ka gaarka ah ee xarun xogeed uu ahaa mid aad u qaali ah, iyo server-yada casriga ah weli ma faafin oo ku filan.

Inta badan, kombuyuutar duug ah ayaa loo qoondeeyay server-ka "underbed", kaas oo lagu rakibay dhammaan darawallada adag ee la helay. Waxa kale oo ay u adeegi kartaa sida router guriga iyo firewall. Shaqaale kasta oo is-ixtiraamaya is-gaarsiinta wuxuu hubay inuu server-kaas ku haysto guriga.

Markii ay soo baxeen adeegyada daruuriga ah ee la awoodi karo, adeegayaasha guryuhu waxay noqdeen kuwo aan caan ahayn, maantana inta ugu badan ee laga heli karo guryaha la deggan yahay waa NAS lagu kaydiyo albamada sawirrada, filimada iyo kaydinta.

Maqaalku wuxuu ka hadlayaa kiisas cajiib ah oo la xidhiidha server-yada guriga iyo dhibaatooyinka ay la kulmaan maamulayaashooda. Aynu aragno sida ay dhacdadani u egtahay maalmahan oo aan doorano waxa xiisaha leh ee aad ku martigelin karto serfarkaaga gaarka ah maanta.


Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta
Adeegayaasha shabakada guriga ee Novaya Kakhovka. Sawirka goobta nag.ru

Ciwaanka IP-ga ee saxda ah

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siintaShuruudda ugu weyn ee server-ka gurigu waxay ahayd joogitaanka ciwaanka IP-ga dhabta ah, taas oo ah, lagala socon karo internetka. Bixiyeyaal badan ma aysan siin adeeggan oo kale shakhsiyaadka, waxayna ahayd in lagu helo heshiis gaar ah. Badana bixiyaha ayaa looga baahan yahay inuu soo gabagabeeyo qandaraas gooni ah oo loogu talagalay bixinta IP go'an. Mararka qaarkood xitaa nidaamkani wuxuu ku lug lahaa abuurista NIC Handle gaar ah milkiilaha, taas oo keentay in magaciisa oo buuxa iyo ciwaankiisa guriga si toos ah loo helo iyadoo la adeegsanayo amarka Whois. Halkan waxaan ku qasbanahay inaan taxaddarno marka aan ku doodayno internetka, maadaama kaftankii ku saabsan " xisaabinta IP" ay joojisay kaftan. By habka, muddo aan sidaas u fogayn ka hor waxaa dhacday fadeexad oo leh bixiyaha Akado, kaas oo go'aansaday in uu dhigo xogta shakhsi ahaaneed ee dhammaan macaamiisheeda oo dhan.

Ciwaanka IP-ga joogtada ah vs DynDNS

Way fiicantahay haddii aad ku guulaysato inaad hesho ciwaanka IP-ga joogtada ah - ka dib waxaad si fudud u toosin kartaa dhammaan magacyada domainka oo aad illowdo, laakiin tani had iyo jeer suurtagal ma ahayn. Qaar badan oo ka mid ah bixiyeyaasha ADSL-ka ee federaalku waxay siiyeen macaamiisha ciwaanka IP-ga dhabta ah oo keliya inta lagu jiro fadhiga, taas oo ah, way beddeli kartaa midkood hal mar maalintii, ama haddii modem-ka dib loo bilaabo ama xidhiidhku lumo. Xaaladdan oo kale, Dyn (dynamic) adeegyada DNS ayaa u yimid samatabbixinta. Adeegga ugu caansan Dyn.com, kaas oo bilaash ahaa muddo dheer, ayaa suurtageliyay in la helo subdomain aagga *.dyndns.org, kaas oo si degdeg ah loo cusboonaysiin karo marka ciwaanka IP-gu is beddelo. Qoraal gaar ah oo dhinaca macmiilka ah ayaa si joogto ah u garaacaya server-ka DynDNS, iyo haddii ciwaankiisa baxaya uu isbeddelo, ciwaanka cusub ayaa isla markiiba lagu rakibay A-rikoobka subdomain-ka.

Dekado xiran iyo borotokool la mamnuucay

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta Bixiyeyaal badan, gaar ahaan ADSL-ka weyn, ayaa ka soo horjeeday isticmaaleyaasha ku martigeliyay ciwaanadooda wixii adeegyo dadweyne ah, sidaa darteed waxay mamnuuceen isku xirka dekedaha caanka ah sida HTTP. Waxaa jira kiisas la yaqaan oo ay bixiyeyaasha xannibeen dekedaha adeegayaasha ciyaarta, sida Counter-Strike iyo Half-Life. Dhaqankan ayaa ilaa maanta caan ah, kaas oo mararka qaar keena dhibaatooyin. Tusaale ahaan, ku dhawaad ​​dhammaan bixiyeyaasha ayaa xannibaya dekedaha RPC iyo NetBios Windows (135-139 iyo 445) si looga hortago faafitaanka fayraska, iyo sidoo kale dekedaha soo noqnoqda ee Emailka SMTP, POP3, IMAP borotokoolka.

Bixiyeyaasha bixiya adeegyada telefonka IP-ga marka lagu daro internetka waxay jecel yihiin inay xannibaan dekedaha borotokoolka ee SIP si ay ugu qasbaan macaamiisha inay isticmaalaan adeegyadooda taleefoonka.

PTR iyo diritaanka boostada

Martigelinta server-kaaga boostada waa mawduuc weyn oo gooni ah. Ku haysashada iimaylka gaarka ah ee sariirtaada hoosteeda oo gabi ahaanba gacantaada hoos timaada waa fikrad aad u soo jiidasho leh. Laakiin dhaqangelinta dhaqan ahaan mar walba suurtagal ma ahayn. Inta badan guryaha ISP-ga guryaha ayaa si joogto ah looga xannibay liisaska spamkaLiiska xannibaadda Siyaasadda), Markaa adeegayaasha boostada ayaa si fudud u diida inay aqbalaan isku xirka SMTP ee ka imanaya ciwaanada IP-ga ee bixiyayaasha guriga. Natiijo ahaan, waxay ku dhowdahay inaan suurtagal ahayn in warqad laga soo diro server-ka noocaas ah.

Intaa waxaa dheer, in si guul leh loo diro boostada, waxay ahayd lagama maarmaan in lagu rakibo rikoodhka saxda ah ee PTR ee cinwaanka IP-ga, taas oo ah, beddelka cinwaanka IP-ga ee magac domain. Inta badan bixiyeyaasha ayaa tan ku heshiiyey kaliya heshiis gaar ah ama marka ay dhameynayaan heshiis gaar ah.

Waxaan raadineynaa server-yada sariiraha hoostooda ee deriska

Isticmaalka diiwaanada PTR, waxaan arki karnaa midka deriskayaga ciwaanka IP-ga ee oggolaaday inay dejiyaan diiwaanka DNS gaarka ah ee IP-ga. Si tan loo sameeyo, qaado cinwaanka gurigayaga IP-ga oo ku socodsii amarka yaa, waxaana aanu helnaa ciwaanada kala duwan ee bixiyaha u soo saaro macaamiisha. Waxaa laga yaabaa inay jiraan noocyo badan oo noocaas ah, laakiin tijaabada awgeed, aan hubinno mid.

Xaaladeena, kani waa bixiyaha Online (Rostelecom). Aan aadno 2ip.ru oo hel cinwaankayaga IP:
Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta
Jid ahaan, Online waa mid ka mid ah bixiyeyaasha had iyo jeer soo saara IP-ga joogtada ah macaamiisha, xitaa iyada oo aan lahayn adeeg ciwaanka IP-ga ah. Si kastaba ha ahaatee, ciwaanku ma beddeli karo bilo.

Aynu xallino dhammaan ciwaanka kala duwan 95.84.192.0/18 (qiyaastii 16 kun ciwaan) anagoo adeegsanayna nmap. Ikhtiyaarka -sL Asal ahaan si firfircoon uma sawiro martida loo yahay, laakiin kaliya waxay soo dirtaa weydiimaha DNS, markaa natiijooyinka waxaan arki doonaa oo keliya khadadka ka kooban domain la xiriira ciwaanka IP-ga.

$ nmap -sL -vvv 95.84.192.0/18

......
Nmap scan report for broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Nmap scan report for broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Nmap scan report for broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Nmap scan report for broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Nmap scan report for broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Nmap scan report for mx2.merpassa.ru (95.84.195.136)
Nmap scan report for broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Nmap scan report for broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Nmap scan report for broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Nmap scan report for broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Nmap scan report for broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Nmap scan report for broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Nmap scan report for broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Nmap scan report for broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....

Ku dhawaad ​​dhammaan ciwaanadu waxay leeyihiin diiwaanka caadiga ah ee PTR sida broadband-cinwaanka.ip.moscow.rt.ru marka laga reebo dhowr arrimood oo ay ka mid yihiin mx2.merpassa.ru. Marka la eego mx subdomain, kani waa server-ka boostada (mail beddelashada). Aan isku dayno inaan ku hubino ciwaanka adeega SpamHaus

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta
Waxaa la arki karaa in dhammaan kala duwanaanshaha IP-gu ay ku jiraan liiska xannibaadda joogtada ah, iyo waraaqaha laga soo diro server-kan aad bay dhif u gaari doonaan qaataha. Ku xisaabtan tan markaad dooranayso server-ka loogu talagalay boostada.

Ku haysashada server-ka boostada ee kala duwanaanshaha IP-ga ee bixiyaha gurigaaga had iyo jeer waa fikrad xun. Server-ka noocaan ah waxa uu dhib kala kulmi doonaa dirida iyo helista boostada. Tan maskaxda ku hay haddii maamulaha nidaamkaagu uu soo jeediyo in server-ka boostada si toos ah loogu diro cinwaanka IP-ga ee xafiiska.
Isticmaal martigelinta dhabta ah ama adeegga iimaylka. Sidan waa inaad wacdaa in ka yar si aad u hubiso in waraaqahaagu yimaadeen iyo in kale.

Ku martigelinta router WiFi

Markii ay soo baxeen kombuyuutar hal boodh ah sida Raspberry Pi, la yaab maaha in la arko degel internet oo ku shaqaynaya qalab cabbirkiisu le’eg yahay baakidhka sigaarka, laakiin xitaa ka hor Raspberry Pi, dadka xiiseeya waxay si toos ah ugu soconayeen boggaga guriga ee router WiFi!
Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta
Router WRT54G ee halyeeyga ah, kaas oo bilaabay mashruuca OpenWRT 2004

Router-ka Linksys WRT54G, ee mashruuca OpenWRT ka bilaabmay, ma lahayn dekedaha USB, laakiin farsamayaqaannada ayaa ka helay biinnada GPIO ee la iibiyay oo loo isticmaali karo SPI ahaan. Tani waa sida uu u muuqday mod kaas oo ku daraya kaadhka SD qalabka. Tani waxay u furtay xorriyad weyn oo hal-abuurnimo. Xitaa waxaad isku dari kartaa PHP oo dhan! Shakhsi ahaan waxaan xusuustaa sida, ku dhawaad ​​aniga oo aan aqoon sida loo iibiyo, aan kaarka SD u iibiyay router-kan. Ka dib, dekedaha USB waxay ka soo muuqan doonaan router-yada waxaadna si fudud u gelin kartaa flash drive.

Markii hore, waxaa jiray dhowr mashruuc oo internetka ah oo lagu bilaabay gebi ahaanba router WiFi guriga; waxaa jiri doona qoraal ku saabsan tan hoose. Nasiib darro, maan helin hal goob oo toos ah. Ma laga yaabaa inaad taqaan kuwan?

Armaajooyinka server-ka ee miisaska IKEA

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta
Maalin maalmaha ka mid ah, qof ayaa ogaaday in miiska qaxwada caanka ah ee IKEA oo la yiraahdo Lack uu si fiican u shaqeeyay sida rack loogu talagalay server-yada caadiga ah ee 19-inch. Qiimaha $9 awgeed, shaxdani waxa ay noqotay mid aad caan u ah abuurista xarumaha xogta guriga. Habka rakibida waxaa loo yaqaan Rack La'aan.

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta
Miiska Ikea Lakk ayaa ku habboon halkii laga heli lahaa golaha server-ka

Miisaska ayaa laga yaabaa in midba midka kale la dul saaro oo ay abuuraan armaajooyin server oo dhab ah. Nasiib darro, sababtoo ah chipboard-ka jilicsan ee jilicsan, seerfarrada culus ayaa sababay in miisaska ay kala dhacaan. Isku halaynta, waxaa lagu xoojiyay geesaha birta ah.

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta

Sida ciyaalka iskuulku ii diiden internetka

Sidii la filayay, waxaan sidoo kale lahaa server-ka sariirta hoostiisa, kaas oo madal fudud ay ku socotay, oo loogu talagalay mowduuc la xiriira ciyaarta. Maalin maalmaha ka mid ah, wiil arday ah oo arday ah, oo aan ku qanacsanayn xannibaadda, ayaa ku qanciyay asxaabtiisa, waxayna si wadajir ah u bilaabeen DDoS my forum kombuyuutarkooda gurigooda. Maaddaama kanaalka internetka oo dhan wakhtigaas uu ahaa ilaa 20 Megabits, waxay ku guuleysteen inay gebi ahaanba curyaamiyaan Internetka gurigayga. Ma jiro xannibaadyo dab-damis ah oo caawiyay, sababtoo ah kanaalka gabi ahaanba wuu daalay.
Dhanka dibadda waxa ay u ekayd mid aad u qosol badan:

- Hello, maxaad iigu jawaabi weyday ICQ?
- Waan ka xunahay, ma jiro internet, waxay isku dayayaan inay i helaan.

La xiriiridda bixiyaha ma aysan caawin, waxay ii sheegeen in aysan mas'uuliyadooda ahayn in ay wax ka qabtaan arrintan, oo ay kaliya xannibi karaan gaadiidkayga gebi ahaanba soo galaya. Markaa laba maalmood ayaan fadhiyey internet la'aan ilaa ay ka daaleen kuwii weerarka geystay.

gunaanad

Waxay ahayd in la doorto adeegyada P2P ee casriga ah oo lagu diri karo server-ka guriga, sida ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Laakin labadii sano ee la soo dhaafay ra'yigeyga wax badan ayaa isbedelay. Waxaan aaminsanahay in ku martigelinta adeeg kasta oo dadweyne cinwaanka IP-ga guriga, iyo gaar ahaan kuwa ku lug leh soo dejinta macluumaadka isticmaalaha, ay u abuurto khatar aan loo meel dayin dhammaan dadka deggan guriga. Hadda waxaan kugula talinayaa inaad ka mamnuucdo isku xirka internetka inta ugu badan ee suurtogalka ah, ka tag cinwaanada IP-ga ee gaarka ah, oo aad dhammaan mashaariicdaada ku hayso server-yada fog ee internetka.

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta

Raac horumariyahayaga Instagram

Marti gelinta sariirta hoosteeda: Dhaqanka qalafsan ee Hoyga Guri-siinta

Source: www.habr.com

Add a comment