در این مطلب به ۱۰ اصطلاح مهم و پر کاربرد درباره شبکه میپردازیم که احتمالا گاهی با آنها روبرو شدهاید و لازم است اطلاعات بیشتری دربارهشان داشته باشید.
WLAN
«شبکه بیسیم محلی» تقریبا عبارت از اتصال دو یا چند ابزار به صورت بیسیم به یکدیگر است. یک شبکه WLAN معمولا به صورت محدود و منطقهای مورد استفاده قرار میگیرد و تنها ابزارهای مجاز و تعریف شده خاص به آن دسترسی خواهند داشت. هر دستگاهی که از منطقه تحت پوشش امواج شبکه خارج شود، ارتباط خود را با آن از دست میدهد.
احتمالا شما هم در منزلتان از یک روتر-مودم بیسیم بهره میبرید تا همه موبایلها، تبلتها و لپتاپهای اعضای خانواده و میهمانانتان از این طریق به اینترنت دسترسی داشته باشند.
WPAN
«شبکه بیسیم خصوصی» یا شخصی درباره شبکههایی به کار میرود که برای ارتباط و تبادل اطلاعات میان ابزارهای شخصی یک فرد مورد استفاده قرار میگیرند. هنگامی که شما پشت میز کامپیوترتان مینشینید و برای استفاده از آن سراغ موس بلوتوث، هدفونهای بلوتوث یا مجموعه موس و کیبورد بلوتوث میروید، در حقیقت مشغول استفاده از یک شبکه WPAN هستید.
WPAN بیشتر برای توصیف ارتباطات میان دستگاهها در فاصله کم مورد استفاده قرار میگیرد. اما ممکن است به دو یا چند ابزار مشخص که در فاصله بیشتری هم به یکدیگر متصلند اشاره داشته باشد. برای مثال دوربین عکاسی که از طریق شبکه WLAN به اسمارتفون یا لپتاپ شما متصل است.
پروتکلها – IPv4 و IPv6
اینترنت همیشه مجموعهای از پروتکلهای استاندارد شده را برای ارتباطات درون شبکهای استفاده میکند. مجموعه پروتکلهای اینترنت را با نام TCP/IP میشناسیم که مخفف عبارت Transmission Control Protocol/Internet Protocol است؛ به معنی پروتکل کنترل انتقال/پروتکل اینترنت.
اولین نسخه اصلی و جهانشمول TCP/IP را با نام پروتکل اینترنت نسخه ۴ یا IPv4 میشناسیم. و نسل بعدی آن که جانشینیش را مدتی است شروع کرده، پروتکل اینترنت نسخه ۶ یا IPv6 مینامند. البته در حال حاضر هر دو پروتکل در دنیای اینترنت استفاده میشوند.
ما از هر دو پروتکل برای تعیین شیوه انتقال اطلاعات در اینترنت بهره میبریم. این پروتکلها همچنین تعیین میکنند که به طور همزمان چه تعداد آدرس IP آزاد در دسترس کاربران و ابزارهای متصل به اینترنت وجود دارد. برای مثال، احتمالا شما هم گاهی با آدرسهای IP مانند این برخورد کرده اید:
۱۹۲٫۱۹٫۲۵۴٫۱
این مجموعه اعداد نشان دهنده یک محل مشخص و ویژه در اینترنت هستند. هر سایت، روتر و ابزاری که به اینترنت وصل است، یک IP خاص و منحصر به فرد دارد. البته IPv4.0 تنها توانایی تولید ۴ میلیارد و ۲۹۴ میلیون و ۹۶۷ هزار و ۲۹۶ آدرس IP منحصر به فرد را دارد. به نظر عدد خیلی بزرگی میآید؟ اما توان و کارآیی آدرس دهی IPv4 مدتها است ته کشیده و از فوریه ۲۰۱۱ مشکلات فراوانی را خلق نموده است. زیرا آیپیهای تولید شده تحت فرمول IPv4 بر اساس اعداد ۳۲ بیتی طراحی شده اند که این موضوع باعث محدودیت در آدرس دهی و تعداد آدرسها میشود. برای توضیح دقیق و خلاصه بهتر است نگاهی به تصویر زیر بیندازید:
اما IPv6 از ابتدا برای حل این مشکل و با استفاده از سیستم آدرس دهی ۱۲۸ بیتی در مبنای ۱۶ طراحی و اجرا شد. با این شیوه میتوان به طور دقیق ۳,۴۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰ آدرس IP انحصاری در اینترنت ایجاد کرد. آیا روزی این میزان هم یک محدودیت خواهد بود؟ شاید! شکل ظاهری آدرس آیپی در پروتکل IPv6 هم کاملا با روش قبلی متفاوت است و هر آدرس آیپی ظاهری اینچنین دارد:
۴۵۳۲:۱cb8:75a3:4942:1771:9e2c:1350:8331
و اینگونه است که IPv6 گنجایش لازم برای رشد بسیار سریع و برقآسای اینترنت را فراهم میآورد که با IPv4 کاملا غیر ممکن مینمود. و همچنین از این پس میتوان سیستم IPv6 را در شبکههای موازی دیگر هم به کار برد. البته ابزارهای لازم برای این انتقال پیش از این طراحی و اجرا شده اند. لذا شما نیازی نیست که هیچ تغییری را برای این مهاجرت احساس کنید.
NAT
ترجمه آدرس شبکه یا NAT عبارتی است که به طور معمول در توصیف کار روترها برای اشتراک یک آدرس IP تکی میان چندین دستگاه به کار میرود. اگر شما یک روتر یا مودم روتر بیسیم در خانه تان دارید، اکنون در حال استفاده از این قابلیت هستید. زیرا روتر شما با استفاده از شیوه ترجمه آدرس شبکه یا NAT هر ابزار متصل به شبکه تان را قادر میسازد از طریق همان تک آدرس IP که شما را به اینترنت متصل ساخته، از تمامی امکانات اینترنت بهره ببرند.
از بیرون شبکه خانگی و در تمام دنیای اینترنت روتر شما تنها یک آدرس IP را به خود اختصاص داده است. اما روتر قادر است تا به هر یک از ابزارهای متصل به شبکه خانگی تان یک آدرس منحصر به فرد را اختصاص دهد و یک «شبکه محلی» یا LAN ایجاد کند.
Gateway
درگاه یا دروازه به ابزاری درون هر شبکه اشاره دارد که انتقال آزادانه ترافیک را از یک شبکه به شبکه نامتشابه دیگر امکان پذیر میسازد. در واقع روتر یا مودم-روتر شما در نقش یک Gateway یا دروازه نیز عمل میکند و به دادهها اجازه میدهد به شکل موثری مسیر خود را از اینترنت به دستگاه متصل به اینترنت شما پیدا کنند.
Packet
یک پاکت (Pocket) معمولیترین فرمت اطلاعات و داده است که در اینترنت منتقل میشود. به طور سنتی هر پاکت حاوی دو نوع داده است: اطلاعات کنترلی و اطلاعات کاربر.
اطلاعات کنترلی همان دادههایی هستند که شبکه برای تشخیص مبدا و مقصد و ارسال دادههای کاربر به آنها نیاز دارد. این بخش شامل آدرسهای مبدا، مقصد، اطلاعات ترتیب گذاری و کدهای پشتیبانی از ایرادات میان مسیری است.
دادههای کاربر هم همان اطلاعات اصلی است که باید جابجا شوند. که میتواند شامل مشاهده یک سایت یا نتیجه کلیک روی یک لینک و حتی انتقال فایلها باشد.
P2P
عبارت Peer-to-Peer که با تسامح میتوان آن را نقطه-به-نقطه ترجمه کرد هر روز در اخبار و اتفاقات اطراف ما حضور پررنگتری پیدا میکند و شنیده میشود. این عبارت به معنی ارتباط نسبتا مستقیم دو کامپیوتر با یکدیگر بدون نیاز به سرور مرکزی است. به گونهای که یک کامپیوتر برای دستگاه دیگر نقش سرور را بازی کرده و اطلاعات خود را با آن به اشتراک میگذارد. با توجه به اینکه شرکتهای خدمات دهنده اینترنت روز به روز با سخت گیری بیشتری جلوی دانلودهای غیرقانونی از اینترنت را میگیرند، شبکههای P2P اکنون بسیار بیشتر مورد توجه قرار گرفتهاند.
یک شبکه p2p تسکها و درخواستها را در یک شبکه گسترده بین کامپیوترهای مختلف (همان Peerها) قسمت میکند. این بدان معنی است که هر کامپیوتر درون این شبکه به صورت مستقل بخش معینی از منابع را تامین کرده و اجازه میدهد بدون نیاز به مرکز توزیع اصلی، اطلاعات درون شبکه پخش شوند. هر Peer یا نقطه در اینجا به طور همزمان هم کاربر و هم تامین کننده محتوا درون شبکه است و اینگونه است که شبکههای P2P برای فعالیتهای بسیار قدرتمند و متمرکز، جذابیت زیادی دارند. در حالی که همچنان برای تمام کاربران متصل به آن هم بسیار سودمند هستند.
P2P به دلیل تاثیر بسیار زیادش روی شبکههای اشتراک فایل قانونی و غیرقانونی، شهرت بالایی دارد و برخی از این شبکه ها به طور کامل به اشتراک و توزیع محتوا بر خلاف قوانین کپیرایت مشغولند. اگرچه این شبکه ها در فعالیتهای قانونی بسیاری هم قابل استفاده و بسیارموثر هستند. برای مثال ماهیت این شبکه به مراکز با منابع دادهای کم، اجازه انتقال فایلهای بزرگتر از ظرفیتشان را میدهد. بسیاری از توزیعهای لینوکس برای عرضه و گسترش خود از شبکههای P2P بهره میبرند تا هزینههای عملیاتیشان را کاهش داده و بتوانند همچنان رایگان باقی بمانند. علاوه بر این پولهای مجازی رمزگذاری شدهای چون بیتکوین هم از شبکههای پی-تو-پی بهره میبرند تا از درستی عملکرد و یکپارچگی شبکهشان مطمئن شوند.
از دیگر استفادههای بسیار معمول شبکههای نقطه-به-نقطه میتوان به اسکایپ و اسپاتیفای اشاره کرد. هر دو اپلیکیشن از ترکیب شبکههای P2P و پخش مستقیم استفاده میکنند تا میزان ظرفیت بارگیری منابع خود و کاربرانشان را در حداقل ممکن نگه دارند.
پروتکلها – TLS/SSL – HTTPS
لایه حامل امنیتی (Transport Layer Security) و نسل پیشین آن، لایه سوکتهای امن (Secure Sockets Layer) بخش مهمی از امنیت اطلاعات شما در اینترنت را شکل داده و بر عهده دارند. اینها پروتکلهای رمزنگاری هستند که به شما اجازه میدهند دادههای حساستان را با امنیت کامل در مجموعه وسیعی از سایتها (همچون پورتالهای بانکی، فروشندگان اینترنتی و مراکز دولتی) به اشتراک بگذارید.
TLS/SSL با استفاده از کدگذاری لایه ای بر روی HTTP(پروتکل انتقال ابرمتن) عمل میکند، که همه ما برای جستجوی اینترنت از آن استفاده میکنیم. با این کدگذاری، ما پروتکل انتقال ابرمتن امن یا HTTPS را در اختیار خواهیم داشت. احتمالا شما هم هنگام خرید اینترنتی یا ورود به اکانت بانکیتان متوجه این عبارت شدهاید. هرچند که امروزه اغلب سایتهای مشهور برای تامین امنیت بیشتر کاربرانشان به استفاده از آن روی آوردهاند.
DDoS
عبارت Distributed Denial of Service یا قطع دسترسی توزیعشده این روزها با سرعت زیادی در حال گسترش میان تیتر اخبار است و بیشتر هنگامی به کار میرود که شرکتهای تجاری قربانی حملات اینترنتی هکرها میشوند. روز کریسمس ۲۰۱۴ در خاطره بسیاری از گیمرها باقی خواهد ماند. زمانی که ایکسباکس وان یا پلی استیشن ۴ جذاب خود را باز کردند و برای اولین بار آن را به اینترنت متصل کردند. اما متوجه شدند به دلیل حملات DDoS تمامی فعالیتهای آنلاین درون این شبکهها مسدود شده است.
حملات قطع دسترسی توزیع شده همیشه هم زیانبار، عمدی و از روی بدخواهی نیست. اگر تعداد زیادی از کاربران سعی کنند به صورت همزمان و از آدرسهای آیپی مشابه به سایتی دسترسی پیدا کنند، ممکن است باعث تحمیل اضافه بار روی سرورهای خدمات دهنده آن سایت شده و در نتیجه خدمات دهی آن را قطع کنند. این حمله ناخواسته قطع دسترسی توزیع شده معمولا هنگامی اتفاق میافتد که سایتی با تعداد زیاد کاربر به یک سایت با منابع بسیار کمتر لینک میدهد. این موضوع در سایتهایی چون reddit چنان زیاد اتفاق میافتد که در میان کاربران و صاحبان سایت به «آغوش مرگبار Reddit» مشهور شده است.
به هر صورت این حملات میتواند برای مقاصد کاملا بدخواهانه به کار رفته و هدف اجرای آن دقیقا از دسترس خارج کردن یک سایت یا آیپی و قطع دسترسی به آن باشد. و اینجا است که جنبه «توزیعشده» داستان اهمیت پیدا میکند. یک هکر میتواند یک شبکه یا تعداد زیادی کامپیوتر را به خدمت بگیرد تا یک آیپی خاص یا مجموعهای از آیپی ها را زیر بار درخواستهای دسترسی دروغین دفن نموده و سرویسدهی آنها را قطع کند.
این حملات معمولا کاملا هماهنگ هستند و برای انجام آن شبکهای از کامپیوترهای هک شده به خدمت گرفته میشوند که معمولا زامبی خوانده میشوند. زامبیها سیستمهایی هستند که توسط یک ویروس یا اسب تروجان آلوده شدهاند تا برای کاربری از راه دور امکان دسترسی و استفاده از منابع آنرا را فراهم کنند. زامبیها البته با نام باتها (bots) هم شناخته میشوند و به شبکهای از سیستمهای آلوده شده botnet میگویند.
DNS
سیستم نام دامنه یا Domain Name System چیزی است که به کامپیوترهای ما اجازه میدهد آدرسهای وبی که به صورت متنهای نوشتاری قابل فهم برای انسان هستند رابه آدرسهای IP قابل درک برای شبکه و اینترنت ترجمه کند و چگونگی این امر را هم تعیین میکند. هنگامی که شما در مرورگرتان عبارت footofan.com را تایپ میکنید و اینتر را میزنید، کامپیوتر شما به یک سرور DNS متصل میشود. سرور در پاسخ به کامپیوتر آدرس IP اختصاصی footofan.com را اعلام میکند، کامپیوتر را به آن متصل میکند و محتوای جذاب «مجله اینترنتی فوت و فن» را پیش چشمتان میآورد.
همچنین شما میتوانید برای کارآیی بهتر، سرورهای DNS را روی کامپیوترتان به صورت دستی تنظیم کنید و کامپیوتر را مجبور کنید به جای رفتن به سرور پیشفرض، از این سرورها استفاده کند. تعداد زیادی سرور فرآهمکننده اطلاعات DNS در دنیا وجود دارد که از مشهورترین انها میتوان به Google Public DNS و OpenDNS اشاره کرد. در برخی مواقع، تغییر آدرس DNS باعث میشود که سرعت دسترسی شما به اینترنت بهبود پیدا کند و به همین دلیل است که گاهی شرکت خدمات دهنده اینترنت (ISP) شما درخواست میکند که به صورت دستی DNSهای کامپیوترتان را تغییر دهید.
0 نظر
حملات به سرور کنسول ها بازی مربوط به کریستمس سال جاریست!