
«Hosting nën krevat» është një emër jargon për një server që ndodhet në një apartament të zakonshëm dhe është i lidhur me kanalin e internetit në shtëpi. Në këto serverë zakonisht ishte vendosur një server publik FTP, faqja personale e pronarit dhe ndonjëherë edhe një hosting për projekte të tjera. Ky fenomen ishte i përhapur në kohët e para të ardhjes së internetit të përballueshëm nga shtëpia me kanal të dedikuar, kur qiraja e një serveri të dedikuar në një qendër të dhënash ishte shumë e shtrenjtë, dhe serverët virtualë nuk ishin akoma të zakonshëm dhe mjaft të përshtatshëm.
Më së shpeshti për serverin «nën krevat» përdorej një kompjuter i vjetër, në të cilin instaloheshin të gjithë disqet e gjetura. Ai gjithashtu mund të shërbente si router shtëpiak dhe firewall. Një server i tillë ishte i detyrueshëm në çdo shtëpi të çdo punonjësi të nderuar të telekomit.
Me ardhjen e shërbimeve të disponueshme në re, serverët shtëpiakë u bënë më pak të njohur, dhe sot maksimumi që mund të takosh në apartamentet e zakonshme është një NAS për ruajtjen e albumeve të fotove, filmave dhe kopjeve rezervë.
Ky artikull shqyrton raste të çuditshme të lidhura me serverët shtëpiakë dhe problemet me të cilat përballen administratorët e tyre. Le të shohim se si duket ky fenomen sot dhe të zgjidhim se çfarë interesante mund të hostojmë në serverin tonë nën krevat sot.

Serverët e rrjetit shtëpiak në qytetin Nova Kakhovka. Foto nga faqja nag.ru
Adresa IP e saktë
Kërkesa kryesore për një server shtëpiak ishte prania e një adrese IP reale, pra të rutuar nga interneti. Shumë ofrues shërbimi nuk ofronin një shërbim të tillë për individë dhe duhej të merrej me një marrëveshje të veçantë. Shpesh, ofruesi kërkonte të nënshkruhej një marrëveshje e veçantë për ofrimin e një IP të dedikuar. Ndonjëherë kjo procedurë përfshinte edhe krijimin e një NIC Handle të veçantë për pronarin, çka bënte që emri i tij dhe adresa e shtëpisë të ishin të disponueshme direkt përmes komandës Whois. Këtu duhej të ishim të kujdesshëm në disa debate në internet, pasi një shaka për «identifikimin përmes IP» ndalej së qeni një shaka. Përveç kësaj, nuk ka shumë kohë që ndodhi një skandal , i cili vendosi të publikojë në whois të dhënat personale të të gjithë klientëve të tij.
Adresa IP e qëndrueshme vs DynDNS
Është mirë nëse keni mundur të merrni një adresë IP të qëndrueshme — atëherë mund të drejtoni të gjitha emrat e domain-it dhe të harroni për ta, por kjo nuk ndodhte gjithmonë. Shumë ofrues të mëdhenj ADSL në shkallë federale jepnin klientëve një adresë IP reale vetëm për kohëzgjatjen e sesionit, dmth ajo mund të ndryshonte ose një herë në ditë, ose në rast se modemi rinis ose lidhja ndërpritet. Në të tilla raste, shërbimet Dyn (dynamic) DNS vinin në ndihmë. Shërbimi më i njohur , i cili për një kohë të gjatë ishte falas, ofronte mundësinë për të marrë një subdomain në zonën *.dyndns.org, i cili mund të përditësohej shpejt në rast të ndryshimit të adresës IP. Një skript i veçantë në anën e klientit vazhdimisht lidhej me serverin DynDNS, dhe, në rast se adresa e tij burimore ndryshonte, adresa e re vendosej menjëherë në A-rekordin e subdomain-it.
Portat e mbyllura dhe protokollet e ndaluara
Shumë ofrues, veçanërisht ato të mëdhenj ADSL, ishin kundër që përdoruesit të hostonin ndonjë shërbim publik në adresat e tyre, prandaj ata ndalonin lidhjet e ardhshme në portat e njohura si HTTP. Ka raste të njohura kur ofruesit bllokuan portat e serverëve të lojërave, si Counter-Strike dhe Half-Life. Kjo praktikë është ende popullore, duke shkaktuar ndonjëherë probleme. Për shembull, gati të gjithë ofruesit bllokojnë portat RPC dhe NetBios të Windows (135-139 dhe 445), për të parandaluar përhapjen e virusëve, dhe gjithashtu shpesh portat e ardhshme për protokollin e Email SMTP, POP3, IMAP.
Ofruesit që ofrojnë shërbime të telefonisë IP përveç internetit, njihen për bllokimin e portave të protokollit SIP, për të detyruar klientët të përdorin vetëm shërbimet e tyre të telefonisë.
PTR dhe dërgimi i postës
Hostimi i një serveri të postës personale është një temë e madhe në vetvete. Të kesh një server personal postash nën krevatin tënd, i cili është plotësisht nën kontrollin tënd — është një ide shumë tërheqëse. Por realizimi në praktikë nuk ishte gjithmonë i mundur. Shumica e grupeve të adresave IP nga ofruesit e shtëpive ndodhen në një bllok të përhershëm në listat e spamit (), prandaj serverët e postës thjesht refuzojnë të pranojnë lidhje të ardhshme në SMTP nga adresat IP të ofruesve të shtëpive. Si rezultat, dërgimi i një letre nga një server i tillë ishte praktikisht i pamundur.
Përveç kësaj, për dërgimin e suksesshëm të postës ishte e nevojshme të vendosej një regjistrim korrekt PTR për adresën IP, që do të thotë konvertimi i kundërt i adresës IP në emrin e domenit. Shumica dërrmuese e ofruesve pranonin këtë vetëm me marrëveshje të veçanta ose me nënshkrimin e një kontrate të veçantë.
Kërkojmë serverët nën krevat të fqinjëve
Duke përdorur regjistrimet PTR, mund të shohim se cilët nga fqinjët tanë për adresat IP janë marrë vesh për të vendosur një regjistrim të veçantë DNS për adresën e tyre IP. Për këtë, të marrim adresën tonë IP shtëpiake dhe të ekzekutojmë komandën whois, dhe do të marrim gamën e adresave që ofruesi jep klientëve. Të tilla gamash mund të ketë shumë, por për eksperimentin do të kontrollojmë një.
Në rastin tonë, ky është ofruesi Onlime (Rostelecom). Shkuam në dhe marrim adresën tonë IP:

Për t'ju thënë të vërtetën, Onlime është një nga ata ofrues që u jep klientëve një IP të qëndrueshme gjithmonë, madje edhe pa aktivizuar shërbimin e adresës IP të veçantë. Adresa mund të mos ndryshojë për muaj me radhë.
Do të rezolvojmë të gjithë gamën e adresave 95.84.192.0/18 (rreth 16 mijë adresa) me ndihmën e nmap. Opsioni -sL përfshin në thelb dërgimin e kërkesave DNS, prandaj në rezultatet do të shohim vetëm rreshtat që përmbajnë domenin e lidhur me adresën IP.
$ nmap -sL -vvv 95.84.192.0/18
......
Raporti i skanimit Nmap për broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Raporti i skanimit Nmap për broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Raporti i skanimit Nmap për broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Raporti i skanimit Nmap për broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Raporti i skanimit Nmap për broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Raporti i skanimit Nmap për mx2.merpassa.ru (95.84.195.136)
Raporti i skanimit Nmap për broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Raporti i skanimit Nmap për broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Raporti i skanimit Nmap për broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Raporti i skanimit Nmap për broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Raporti i skanimit Nmap për broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Raporti i skanimit Nmap për broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Raporti i skanimit Nmap për broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Raporti i skanimit Nmap për broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....
Gati të gjitha adresat kanë një regjistrim standard PTR të formës broadband-adresa.ip.moscow.rt.ru përveç disa të tjerave, përfshirë mx2.merpassa.ru. Duke u bazuar në subdomenin mx, ky është një server postal (mail exchange). Le të provoni të kontrollojmë këtë adresë në shërbimin

. Është e dukshme se e gjithë gama e IP-ve ndodhet në një bllokim të përhershëm, dhe mesazhet e dërguara nga ky server do të arrijnë te adresat e destinuara jashtëzakonisht të rralla. Merrni parasysh këtë kur zgjidhni një server për postën që dërgoni.
Të mbash një server postal në gamën IP të ofruesit të internetit të shtëpisë është gjithmonë një ide e keqe. Ky server do të ketë probleme me dërgimin dhe marrjen e postës. Mbani këtë në mend nëse administratori juaj i sistemit ofron të vendosni një server postal direkt në adresën IP të zyrës.
Përdorni ose një hosting të vërtetë, ose një shërbim email. Kështu do t'ju duhet të telefononi më rrallë për të sqaruar nëse mesazhet tuaja kanë arritur.
Hosting në një router WiFi
Me shfaqjen e kompjuterëve të një pllake si Raspberry Pi, askush nuk është më i habitur nga një faqe e nisur në një pajisje sa një pak për duhan, por para se të shfaqej Raspberry Pi, entuziastët e kishin nisur faqe personale direkt në router-in WiFi!

Router-i legjendar WRT54G, me të cilin filloi projekti OpenWRT në vitin 2004
Router-i Linksys WRT54G, me të cilin filloi projekti OpenWRT, nuk kishte porte USB, megjithatë, mjeshtrat gjetën në të pinët GPIO të përgatitur, të cilat mund të përdoren si SPI. Kështu lindi një modifikim që i shtoi pajisjes një kartë SD. Kjo hapi një liri të madhe krijimi. Mund të ndiheshit edhe të ndërtonit një PHP! Unë personalisht e mbaj mend se si, pothuajse pa ditur të solderoja, i lash SD-në këtij router-i. Më vonë në router do të shfaqeshin porte USB dhe do të mund të thithnit thjesht një USB.
Dikur në internet ishin disa projekte të cilat ishin tërësisht të nisura në router-at WiFi të shtëpisë, do të ketë një shënim kështu poshtë. Fatkeqësisht, nuk arrita të gjej asnjë faqe aktive. Ndoshta ju i dini disa të tilla?
Rack-ët e serverëve nga tavolinat IKEA

Njëherë dikush zbuloi se tavolina e njohur e gazetës nga IKEA e quajtur Lack është perfekte si një qëndër për serverët standardë 19-inç. Për shkak të çmimit prej $9, kjo tavolinë u bë shumë e njohur për ndërtimin e qendrave të dhënash në shtëpi. Ky mënyrë montimi u quajt .

Tavolina IKEA Lack është perfekt për të zëvëndësuar një dollap serveri.
Tavolinat mund të vendoseshin një mbi tjetrën dhe të ndërtonin të vërteta rack-ët për serverë. Fatkeqësisht, për shkak të MDF të brishtë nga peshat e rënda të serverëve, tavolinat shkatërroheshin. Për qëndrueshmëri, ato forcoheshin me kënde metalike.

Si nxënësit më privuan nga interneti
Edhe unë, siç pritet, kam pasur serverin tim nën krevat, ku funksiononte një forum i thjeshtë, i dedikuar temës së lojërave. Njëherë, një nxënës agresiv, i pakënaqur me ndalimin, mobilizoi shokët e tij, dhe ata filluan së bashku të DDoS-ojnë forumin tim nga kompjuterët e tyre të shtëpisë. Duke qenë se kanali im internet atëherë ishte rreth 20 Megabit, ata arritën ta paralizojnë plotësisht internetin tim në shtëpi. Asnjë bllokim në firewall nuk ndihmoi, sepse ndodhi një shpenzim i plotë i kanalit.
Nga jashtë dukej shumë qesharake:
— Alo, pse nuk më përgjigjesh në ask?
— Më fal, nuk kam internet, po më DDoS-ojnë.
Ankimet te provider-i nuk ndihmuan, më thanë se nuk ishte detyra e tyre të merreshin me këtë çështje, dhe ata mund të bllokonin vetëm për tërësisht trafikun në hyrje. Kështu që kalova dy ditë pa internet, derisa sulmuesit u lodhën.
Përfundim
Këtu duhet të kishte një përzgjedhje të shërbimeve moderne P2P, që mund të instaloheshin në një server shtëpiak, si ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Por, gjatë dy viteve të fundit, mendimi im është ndryshuar shumë. Mendoj se vendosja e ndonjë shërbimi publik në një adresë IP shtëpiake, aq më tepër atyre që parashikojnë ngarkimin e përmbajtjes nga përdoruesit, paraqet një rrezik të patolerueshëm për të gjithë banorët që jetojnë në apartament. Tani, unë rekomandoj të ndalohen në maksimum lidhjet hyrëse nga interneti, të heqim dorë nga adresat IP të dedikuara dhe të mbajmë të gjitha projektet e mia në serverë të largët në internet.
Ndjeki zhvilluesin tonë në Instagram
Burimi: habr.com
