« Винни ПухБиблия секса, если так можно сказать »

Учебник по сетевым технологиям

  2005.09.07 13:45, от EylencE.AZ, Рубрики: Digərləri | Разное
DHCP Вы проснулись после дикой пьянки. Первые ваши слова <кто я?> и <где я?>. Сосед, который не запивал водку пивом, вам сообщает все ваши параметры: кто вы и где. Этот сосед выступает в роли DHCP-сервера. Учтите, что в сети могут быть так называемые <ложные DHCP-сервера>, например жена - на ваш вопрос <кто я?> она выдаст неверную информацию: <алкоголик ты проклятый>. Так что не всегда динамическая выдача параметров безопасна, рекомендуется записывать свои параметры (как зовут, ваш адрес и т.д.) на бумажке. Маршрут по умолчанию Подойтите к прохожему и спросите <не подскажите ли вы как пройти к моргу имени Невмировича-Данченко?>. С большой долей вероятности вас пошлют на @#й. Так вот это и есть маршрут по умолчанию, другими словами если адрес назначения не известен, то пакеты посылаются на маршрут по умолчанию (синонимы: шлюз по умолчанию, dafault gateway). Понятие TTL Представьте себе, что вам 5 лет и вы хотите кушать. Вы идете к папе и говорите: <Папа, я хочу кушать>. Ваш папа смотрит телевизор, согласно таблице маршрутизации о посылает вас к маме. Вы идете к ней и просите <Мамааа, я хочу кушать>. Мама болтает с подругой по телефону и согласно своей таблице маршрутизации посылает вас к папе. И так вы ходите как дурак от папы к маме и обратно, туда-сюда, туда-сюда, а все потому что криворукие админы (родители папы и мамы) неправильно настроили таблицу маршрутизации. Чтобы защититься от таких ситуаций придумали понятие TTL (Time To Live), что применительно к нашей ситуации означает количество терпения у мальчика, пока он не скажет <за@#ало> и не упадет перед ногами мамы или папы в беспомощном состоянии. Последний, по правилам (стандарты - это <так заведено в семье> ), обязан послать короткий нелестный отзыв в адрес того, кто послал мальчика кушать. Это так называемый icmp-пакет <мальчик издох>. Ping Вы конечно бывали в ситуации <сам дурак>. Вы кричите <Петя, ты е@лан>, а в ответ слышите <Вася, сам е@лан>. Это простеший пинг. Вы только что пропинговали Васю. Не все отвечают на пинги, особо культурные, например microsoft.com не утруждают себя реагированием на ваши запросы. С такими переругиваться бесполезно, мы знаем, что они слышат и злятся, но реакции добиться не можем. Тем не менее, пинг - неплохой способ узнать жив ли хост, ведь пиная труп ногами не добьешься реакции <сам дурак>. Traceroute Представь себе, что ты живешь на 9м этаже и хочешь узнать всех жильцов которые живут от тебя до Клавки с 3го. Ты берешь взрывпакет и, исходя из формулы свободного падения, рассчитываешь время взрыва пакета над 8м этажом. Это TTL=1. После того как пакет и@анет - выглянет озверевшая рожа соседа с 8го этажа. Время реакции зависит от загруженности сервера, т.е. от занятости соседа и от шейпов, т.е. в воздухе ли ваша система или ты живешь на планете, где атмосфера жидкий азот. Так вот, если вообще не дождешься ответа - твой сосед глухой - у него запрещены icmp ответы, либо он запретил их только для тебя если его уже подза@#али твои финты и он научился тебя игнорировать. Дальше выставляешь TTL=2 и т.д. Не забывай, что если Клавка живет выше тебя - это No route to host. Authentication Возьмем ситуацию, когда ты находишься в чужом районе и оказался неожиданно окружен гопниками, которые задают вопросы «Курево есть?», «Ты откедаво будишь?» и «Ты чо делаешь в нашым районе?». На эти вопросы ты пытаешься найти правильный ответ, а то тебе откажут в доступе в район, в зону ответственности гопников. Это все называется процессом аутентификации (Authentication). Ты можешь попытаться использовать метод brute-force, используя свое воображение и полученный путем пинга, фидбяк для отгадывания правильного ответа (password). К сожалению, в последнее время на многих серверах стоит защита против этого метода, поэтому с большой долей вероятности у тебя есть всего несколько попыток найти устраивающий гопников ответ. Если это не получится, но админы тебя забанят (ban). Но представь себе, что в самый последний момент, к этой компании подбежал твой друг и поручился за тебя, сказав что ты нормальный парень. Гопники недовольно на тебя посмотрели, но отпустили и дали тебе возможность пойти бухать к другу, с уговором, чтобы ты ходил только по главной улице, в дворы не заглядывал, и не помогал прохожим (юзерам) отбиваться от админов. Таким образом ты получил «ограниченный доступ гостя» (guest account). Access control list Несколько недель ты ходил по району, в правильные моменты закрывал глаза на произвол админов и не жаловался администрации (ментам). Тебя решили пригласить на общую пьянку. На ней ты на-спор выпил литр водки, скурил стог сена, наблевал на ковер в коридоре и избил двух охранников в магазине. Спортсмены впечатлились и приняли в свою бригаду, поместив твое имя в «список доступа» (Access control list). Таким образом ты прошел так называемую процедуру авторизации. public-key cryptography Через месяц, перегоняя спертую машину, тебя тормознули менты. И потребовали документы на тачку. Ты начал рассказывать им слезную историю о том, что машина эта твоего сводного брата, а документы на нее ты забыл дома. Это называется кодированием. Что-то типа «кодирования от алкоголизма», только в данном случае плохими духами выступают представители власти. В подтверждении своих слов, ты предлагаешь им все свои деньги, а также ключ от машины, чтобы они смогли возвратить машину обратно и записать это возвращение транспортного средства в список раскрытых преступлений. Этот процесс называется public-key cryptography и его эффективность зависит от того, смог ли ты угадать уровень внутренних потребностей милиционеров в славе и денежных знаках. DHCP Relay Agent Вы просыпаетесь после дикой пьянки на неизвестно чьём диване. Рядом вместо женщины, с которой вы вчера танцевали и, кажется, целовались, храпит неизвестный небритый мужик. Вы орёте ему в ухо: "Кто я? Где я?!" Он с трудом продирает глаза, недоумённо оглядывется и, поскольку его этот вопрос интересует не меньше вас, идёт искать хозяина дачи. POP3 Вы подходите к своему ржавому почтовому ящику на стене подъезда, открываете дверцу и, матерясь, с трудом вытаскиваете кипу бесплатных газет и рекламной макулатуры. Поднимаясь на лифте на свой этаж, вы вдоволь наслаждаетесь предложениями застеклить лоджию и сделать педикюр, подходите к мусоропроводу и спускаете всё туда, не заметив затесавшееся письмо от бабушки о смерти дедушки. На следующий день ящик забит ещё сильнее, но открыть его вы не можете, потому что плотно утрамбованная макулатура придавила язычок замка - это ответ "-ERR Account is over-quota" после попытки авторизации. IMAP Теперь вместо жалкого ящика у вас собственный киоск для чтения газет с кучей ящиков. На всякий случай газеты висят на цепях, прибитых к стенам. Primary Domain Controller Приходишь в ПРОСПЕКТ и хочешь поиграть на халяву - для этого подходишь к Шредеру и договариваешься. - Это PDC Authorization. Secondary Domain Controller - Replication Договариваешься с дежурным админом... Он проверяет есть ли ты в списке - который дал ему Шредер - и если есть - садит на халяву, это репликейшн. SMTP Вы познакомились на шашлыках с клевой цацой, но она живет в ближайшем зарубежье и вам лень до нее ехать. Один способ связи доступен - послать письмо. Для этого надо его написать, запаковать и подписав конверт отправить. Это SMTP. Relay Но так как идти на почту дико ломает - вы заставляете свою бабушку-старушку захватить конвертик, когда она идет за пенсией. Это SMTP Relay. Broadcast Вечером неудачного дня, ты находишь кого нить в аське и начинаешь обсирать... но так как это неэффективно - ты заходишь в чат и поливаешь грязью всех кто там сидит - это броадкаст... Multicast Ты собираешься в компании корешей, чтобы рассказать о новой цыпочке - "как она умеет" - это мультикаст... Spam-filter Месяц назад в твой подъезд посадили бабушку-консьержку. Теперь в твой почтовый ящик попадает значительно меньше рекламы. Минус - до тебя сложнее незаметно донести пиво и нельзя тусить на лестнице. Это называется Spam-filter.

Еще нет отзывов

Оставить комментарий


Ваш email адрес не будет показан на сайте.
  
(Использовать введенные здесь данные для следующих комментариев на этом сайте)
(Разрешить пользователям посылать мне сообщения -- Ваш email адрес не будет показан!)
May 2024
Mon Tue Wed Thu Fri Sat Sun
 << <   > >>
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Search

Categories

  XML Feeds

powered by b2evolution

©2024 by EylencE.AZ

Contact | Help | b2evo skin by Asevo | free blog tool | green web hosting