
"Hosting nën krevat" është një emër xhargon për një server që ndodhet në një apartament të zakonshëm dhe është i lidhur me një kanale interneti shtëpiake. Në këto serverë zakonisht strehohej një server FTP publik, faqja e shtëpisë e pronarit, dhe ndonjëherë madje edhe një hosting i tërë për projekte të tjera. Fenomeni ishte i zakonshëm në kohët e para të shfaqjes së internetit të disponueshëm në shtëpi përmes një kanali të dedikuar, kur qiraja e një serveri të dedikuar në një qendër të të dhënave ishte shumë e shtrenjtë, dhe serverët virtualë nuk ishin ende të zakonshëm dhe të përshtatshëm.
Shpeshherë, për serverin "nën krevat" caktoshin një kompjuter të vjetër, në të cilin vendoseshin të gjitha disqet e gjetura. Ai gjithashtu mund të shërbente si një router shtëpie dhe një firewall. Një server i tillë ishte patjetër në shtëpi për çdo punonjës të respektuar të telekomit.
Me shfaqjen e shërbimeve të në cloud, serverët shtëpiakë janë bërë më pak të njohur, dhe sot maksimumi që mund të gjesh në apartamentet e banimit është një NAS për ruajtjen e albumeve të fotografive, filmave dhe backup-eve.
Artikulli shqyrton rastet kurioze të lidhura me serverët e shtëpisë dhe problemet me të cilat përballen administratorët e tyre. Le të shohim si duket ky fenomen sot dhe të zgjidhim se çfarë interesante mund të hostohet në serverin tuaj nën krevat sot.

Serverët e rrjetit të shtëpisë në qytetin Novaya Kakhovka. Foto nga uebsajti nag.ru
Adresa IP e saktë
Kërkesa kryesore për një server shtëpie ishte të kishte një adresë IP reale, pra një adresë që mund të rutej nga interneti. Shumë ofrues shërbimesh nuk e ofronin këtë shërbim për individë, dhe ishte e nevojshme ta siguroje atë përmes një marrëveshjeje të veçantë. Shpesh, ofruesi kërkonte të nënshkruhej një kontratë të veçantë për sigurinë e IP-së së dedikuar. Ndonjëherë, kjo procedurë përfshinte edhe krijimin e një NIC Handle të veçantë për pronarin, duke e bërë emrin e tij dhe adresën e shtëpisë të disponueshme përmes komandës Whois. Këtu duhej të ishim të kujdesshëm gjatë debatit në internet, sepse shaka për "të gjetur sipas IP" ndalej së qeni një shaka. Për të qenë të saktë, jo shumë kohë më parë kishte një skandal , i cili vendosi të publikonte në whois të dhënat personale të të gjithë klientëve të tij.
IP i qëndrueshëm vs DynDNS
Nëse arritët të merrni një IP të qëndrueshme — atëherë mund të drejtoni lehtësisht të gjitha emrat e domeneve drejt saj dhe ta harroni, por kjo nuk ndodhi gjithmonë. Shumë ofrues të mëdhenj ADSL në shkallë federale jepnin klientëve adresa IP reale vetëm për kohëzgjatjen e seancës, që do të thotë se ajo mund të ndryshonte një herë në ditë, ose kur modemi ri-ngarkohej ose kur humbiste lidhja. Në atë rast, shërbimet Dyn (dynamic) DNS vinte në ndihmë. Shërbimi më i njohur , i cili për një kohë të gjatë ishte falas, ofronte mundësinë për të marrë një subdomen në zonën *.dyndns.org, i cili mund të përditësohej shpejt kur adresa IP ndryshonte. Një skript i veçantë në anën e klientit vazhdimisht komunikonte me serverin DynDNS, dhe, nëse adresa e tij origjinale ndryshonte, adresa e re vendosej menjëherë në A-rekordin e subdomenit.
Portat e mbyllura dhe protokollet e ndaluara
Shumë ofrues, veçanërisht ata të mëdhenj ADSL, janë kundër që përdoruesit të hostojnë në adresat e tyre ndonjë shërbim publik, kështu që ndalojnë lidhjet hyrëse në porte të njohura si HTTP. Janë të njohura raste kur ofruesit bllokojnë portet e serverëve të lojërave, si Counter-Strike dhe Half-Life. Kjo praktikë është ende e zakonshme, e cila ndonjëherë shkakton probleme. Për shembull, pothuajse të gjithë ofruesit bllokojnë portet RPC dhe NetBios të Windows (135-139 dhe 445) për të parandaluar përhapjen e virusëve, si dhe shpesh portet hyrëse për protokollin Email SMTP, POP3, IMAP.
Ofruesit që ofrojnë shërbime të telefonisë IP përveç internetit, pëlqejnë të bllokojnë portet e protokollit SIP, në mënyrë që të detyrojnë klientët të përdorin vetëm shërbimet e tyre të telefonisë.
PTR dhe dërgimi i postës
Hostimi i një serveri personal të postës është një temë e madhe e veçantë. Të kesh një server personal të postës nën krevatin tënd, i cili është plotësisht nën kontrollin tënd — ideja është shumë e joshëse. Por realizimi në praktikë nuk ka qenë gjithmonë i mundur. Shumica e gamave të adresave IP të ofruesve shtëpiakë janë nën një bllokim të përhershëm në listat e spamit.), prandaj serverët e postës thjesht refuzojnë t'i pranojnë lidhjet e ardhshme në SMTP nga IP-të e ofruesve të shtëpisë. Si rezultat, dërgimi i një emaili nga një server i tillë ishte praktikisht i pamundur.
Përveç kësaj, për dërgimin e suksesshëm të postës kërkohej vendosja e një shënimi PTR të saktë në IP, që do të thotë kthimi i IP-së në emrin e domentionit. Shumica dërrmuese e ofruesve ishin dakord për këtë vetëm me një marrëveshje të veçantë ose me nënshkrimin e një kontrate të veçantë.
Po kërkojmë serverë fqinjë
Duke përdorur shënimet PTR, mund të shohim se kush nga fqinjët tanë të IP-ve ka rënë dakord për vendosjen e një shënimi të veçantë DNS për IP-në e tij. Për këtë, do të marrim IP-në tonë të shtëpisë, do të kryejmë komandën whois, dhe do të marrim gamën e adresave që ofruesi jep klientëve. Mund të ketë shumë të tilla, por për eksperiment do të kontrollojmë një.
Në rastin tonë, ky është ofruesi Onlaim (Rostelecom). Hyjmë në dhe marrim adresën tonë IP:

Në fakt, Onlime është një nga ata ofrues që u jep klientëve një IP të qëndrueshme gjithmonë, madje edhe pa kontraktuar shërbimin e adresës IP të dedikuar. Njëherazi, adresa mund të mos ndryshojë për muaj me radhë.
Ne do të zgjidhim të gjithë intervalin e adresave 95.84.192.0/18 (rreth 16 mijë adresa) me ndihmën e nmap. Opsioni -sL në thelb nuk kryen skanimin aktiv të hosteve, por thjesht dërgon kërkesa DNS, kështu që në rezultatet do të shohim vetëm rreshtat që përmbajnë domenin e lidhur me adresën IP.
$ nmap -sL -vvv 95.84.192.0/18
......
Raporti i skanimit Nmap për broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Raporti i skanimit Nmap për broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Raporti i skanimit Nmap për broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Raporti i skanimit Nmap për broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Raporti i skanimit Nmap për broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Raporti i skanimit Nmap për mx2.merpassa.ru (95.84.195.136)
Raporti i skanimit Nmap për broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Raporti i skanimit Nmap për broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Raporti i skanimit Nmap për broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Raporti i skanimit Nmap për broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Raporti i skanimit Nmap për broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Raporti i skanimit Nmap për broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Raporti i skanimit Nmap për broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Raporti i skanimit Nmap për broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....
Gati të gjitha adresat kanë një rekord standard PTR të këtij lloji broadband-адрес.ip.moscow.rt.ru përveç disa copave, mes të cilave mx2.merpassa.ru. Sipas subdomenit mx, ky është një server postal (mail exchange). Le të provojmë të verifikojmë këtë adresë në shërbimin

Duket se e gjithë gama IP është në një listë të përhershme bllokimi, dhe e-mailet e dërguara nga ky server do të arrijnë shumë rrallë te adresat e destinuara. Kini parasysh këtë kur zgjidhni një server për email të dalë.
Të mbash një server postal në një gamë IP të furnizuesit të internetit të shtëpisë është gjithmonë një ide e keqe. Një server i tillë do të ketë probleme me dërgesën dhe marrjen e email-eve. Kini parasysh këtë nëse administratori juaj i sistemit sugjeron të vendosni një server postal direkt në adresën IP të zyrës.
Përdorni ose një hosting të vërtetë, ose një shërbim emaili. Kështu do t'ju duhet të telefononi më rrallë për të saktësuar nëse e-mailet tuaja kanë arritur.
Hosting në WiFi router
Me shfaqjen e kompjuterëve me një kartë si Raspberry Pi, askush nuk është i habitur nga një faqe e lancuar në një pajisje sa një paketë cigare, por edhe para shfaqjes së Raspberry Pi, entuziastët kishin lançuar faqe të shtëpisë direkt në WiFi router!

Routeri legjendar WRT54G, me të cilin filloi projekti OpenWRT në vitin 2004
Routeri Linksys WRT54G, me i cili filloi projekti OpenWRT, nuk kishte porte USB, por mjeshtrat gjetën pinat GPIO të montuar brenda të cilat mund të përdoren si SPI. Kështu u shfaq modifikimi që shtoi një kartë SD në pajisje. Kjo hapte një liri të madhe për krijimtarinë. Ishte e mundur edhe të ndërtoje një PHP të tërë! Unë personalisht e mbaj mend se si, thuajse pa ditur të salgoja, e lidha kartën SD me këtë router. Më vonë, routerët do të vinin me porte USB dhe do të ishte e mundur të thjeshtësohej futja e një flash drive.
Dikur në internet kishte disa projekte tërësisht të nisura në routerat e WiFi shtëpiake, për këtë do të ketë një shënim poshtë. Fatkeqësisht, nuk arrij të gjej asnjë faqe aktive. Ndoshta, ju e dini ndonjëra të tilla?
Dollapët e serverëve nga tavolinat IKEA

Njeherë dikush zbuloi se tavolina e njohur nga IKEA, e quajtur Lack, është shumë e përshtatshme si një mbajtëse për serverë standardë 19-inç. Pavarësisht çmimit prej 9 dollarësh, kjo tavolinë u bë shumë e njohur për ndërtimin e qendrave të dhënave në shtëpi. Ky mënyrë montimi u quajt .

Tavolina IKEA Lack është perfekt si zëvendësim për dollapin e serverëve
Tavolinat mund të vendosen njëra mbi tjetrën, duke ndërtuar vërtet arkivat e serverëve. Fatkeqësisht, për shkak të MDF-së së brishtë nga serverët e rëndë, tavolinat thyenin. Për të siguruar, ato u forcuan me kënd metalik.

Si nxënësit më privuan nga interneti
Edhe unë, siç është e zakonshme, pata një server nën krevat, ku funksiononte një forum i thjeshtë, i kushtuar temave të lojërave. Një herë, një nxënës agresiv, i pakënaqur nga ndalimi, nxiti shokët e tij, dhe ata filluan së bashku të DDoS-ojnë forumin tim nga kompjuterët e tyre në shtëpi. Duke qenë se kanali i internetit në atë kohë ishte rreth 20 Megabit, ata arritën të paralizojnë plotësisht internetin tim në shtëpi. Asnjë bllokim në firewall nuk ndihmoi, sepse ndodhte një shterim i plotë i kanalit.
Duke parë nga jashtë, dukej shumë qesharake:
— Hello, pse nuk më përgjigjesh në ask?
— Më fal, nuk është interneti, po më ddojnë.
Kërkesat drejtuar ofruesit të shërbimit nuk ndihmuan; ata më thanë se nuk është detyra e tyre që të merren me këtë dhe mund të bllokojnë vetëm trafik të ardhur. Kështu, unë kalova dy ditë pa internet, derisa agresorëve u erdhi në majë të hundës.
Përfundimi
Këtu duhej të ishte një përmbledhje e shërbimeve moderne P2P, që mund të instalohen në një server shtëpiak, të tilla si ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Por për vitet e fundit, mendimi im ka ndryshuar ndjeshëm. Unë besoj se vendosja e ndonjë shërbimi publik në një adresë IP shtëpiake, sidomos atyre që parashikojnë ngarkimin e përmbajtjes nga përdoruesit, krijon një rrezik të panevojshëm për të gjithë banorët që jetojnë në apartament. Tani rekomandoj të ndaloni sa më shumë hyrjet nga interneti, të hiqni dorë nga adresat IP të dedikuara, dhe të mbani të gjithë projektet tuaja në servera të largët në internet.
Ndjekni zhvilluesin tonë në Instagram
Burimi: habr.com
