امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5

ده توصیه امنیت شبکه برای آنکه به ویروسهای و کدهای مخرب اینترنت دچار نشویم

#2
اینترنت یکی از بزرگترین پیشرفتهای صنعت ارتباطات در قرن بیستم می باشد. اینترنت به افراد اجازه می دهد تا در طی چند ثانیه برای هم Email بفرستند و مطالب مختلف را در سایتهای مختلف بخوانند. ما به دیدن قسمتهای مختلف اینترنت مانند صفحه های وب، پیامهای Email و فایلهای download ی که اینترنت را به یک رسانه پویا تبدیل کرده اند عادت کرده ایم. اما هیچ یک از اینها هرگز به کامپیوتر شما نمی رسند مگر به کمک قطعه ای که حتی ممکن است شما هیچگاه آن را ندیده باشید. در حقیقت اکثر مردم هرگز رو در ماشین با تکنولوژیی که به صورت عمده موجب وجود اینترنت است نایستاده اند: روتر (Router).
روترها کامپیوترهای اختصاصی هستند که پیغامهای شما و دیگر کاربران اینترنت را در امتداد هزاران مسیر به سرعت به سوی مقصدشان روانه می دارند. در این فصل ما به این ماشینها که در پشت صحنه باعث کار کردن اینترنت هستند نگاهی می اندازیم.
در حرکت نگاه داشتن پیغامها
هنگامیکه شما Email برای دوستتان در آن طرف دنیا می فرستید، پیغام چگونه می داند در کامپیوتر دوست شما به مسیر خود خاتمه دهد نه در میلیونها کامپیوتر دیگر در سرتاسر دنیا؟ اکثر کار مربوط به رساندن از کامپیوتری به کامپیوتر دیگر توسط روترها انجام می گیرد، زیرا آنها وسایل اختصاصی جهت رساندن پیامها از یک شبکه به شبکه دیگر به جای جریان در یک شبکه می باشند.
بیایید به کاری که یک روتر خیلی ساده انجام می دهد نگاهی بیندازیم. شرکت کوچکی را در نظر بگیرید که انیمیشنهای سه بعدی برای ایستگاههای تلوزیون محلی می سازد. شرکت ده کارمند دارد که هر کدام دارای یک کامپیوتر می باشند، چهار کارمند انیماتورند و بقیه در قسمتهای فروش، حسابداری و مدیریت کار می کنند. انیماتورها اغلب در مواردی که بر روی یک پروژه کار می کنند نیاز به ارسال فایلهای حجیم برای یکدیگر دارند. برای این منظور آنها از شبکه استفاده می کنند. وقتیکه یکی از انیماتورها فایلی را برای انیماتور دیگر می فرستد، فایل بزرگ از اکثر ظرفیت شبکه استفاده خواهد نمود و باعث می شود شبکه برای کاربران دیگر بسیار کند گردد. یکی از دلایلی که یک کاربر می تواند تمامی شبکه را تحت تاثیرقرار دهد، نتیجه طریقی است که Ethernet کار می کند. هر بسته اطلاعاتی که از کامپیوتری فرستاده می شود توسط تمام کامپیوترهای دیگر در آن شبکه محلی دیده می شود، سپس هر کامپیوتر بسته را امتحان می کند و تصمیم می گیرد که آیا منظور آدرس او بوده است یا نه. این موضوع طرح مقدماتی شبکه را ساده می کند اما دارای پیامدهایی در کارایی هنگامیکه اندازه و میزان فعالیت شبکه افزایش می یابد است. برای جلوگیری از دخول کار انیماتورها با افرادی که در قسمتهای دیگر اداره کار می کنند، کمپانی دو شبکه مجزا احداث می کند، یکی برای انیماتورها و یکی برای بقیه شرکت. یک روتر دو شبکه را به هم متصل کرده و هر دو را به اینترنت وصل می کند.
روتر تنها وسیله ای است که هر پیغامی را که به وسیله هر کامپیوتری در هر یک از شبکه های شرکت ارسال می شود می بیند. وقتی یکی از انیماتورها فایل عظیمی را برای انیماتور دیگر می فرستد، روتر به آدرس گیرنده نگاه می کند و تراقیک را در شبکه انیماتورها نگاه می دارد. از طرف دیگر وقتی یکی از انیماتورها پیغامی به دفتردار می فرستد و درخواست چک کردن صورت هزینه را می دهد، روتر آدرس گیرنده را می بیند و پیغام را بین دو شبکه ارسال می کند.
یکی از چیزهایی که روتر جهت تصمیم گیری در مورد اینکه یک بسته کجا باید برود استفاده می کند جدول تنظیمات (Configuration Table) می باشد. جدول تنظیمات مجموعه ای از اطلاعات می باشد، شامل موارد زیر:
• اطلاعاتی درباره آنکه چه اتصالاتی به چه گروهی از آدرسها مرتبط می شوند.
• تقدم مربوط به ارتباطات مورد استفاده.
• قوانینی برای مدیریت حالتهای عادی و خاص ترافیک
جدول تنظیمات در ساده ترین روترها دارای می تواند دارای چندین سطر باشد و در روترهای بزرگ که مدیریت پیامها را در ستون فقرات اینترنت بر عهده دارند پیچیدگی و بزرگی آن بسیار بیشتر خواهد شد. پس روتر دو کار جداگانه اما مرتبط با هم دارد:
• روتر مطمئن می شود که اطلاعات به جایی که نیاز نیست نمی رود. این امر برای جلوگیری از انباشته شدن مقادیر زیادی اطلاعات نامربوط در اتصالات کاربران بی گناه امری حیاتی است.
• روتر اطمینان حاصل می کند که اطلاعات به مقصد مورد نظر می رسد.
لذا با توجه به این دو وظیفه روتر وسیله ای بسیار مفید جهت سر و کله زدن با دو شبکه مجزا می باشد. روتر دو شبکه را به هم متصل می کند، اطلاعات را از یکی به دیگری می فرستد و در برخی موارد عمل ترجمه پروتوکلهای مختلف بین دو شبکه را انجام می دهد. همچنین از شبکه ها در برابر همدیگر محافظت می کند و از رسیدن ترافیک غیر ضروری از یکی به دیگری جلوگیری می کند. همچنانکه تعداد شبکه های متصل به هم رشد می کند، جدول تنظیمات برای اداره کردن ترافیک بین آنها رشد می کند و قدرت پردازش روتر افزایش می یابد. صرفنظر از تعداد شبکه هایی که متصل شده اند، کار اصلی و وظیفه روتر به همان صورت اصلی باقی می ماند. از آنجایی که اینترنت شبکه عظیمی است که از ده ها هزار شبکه کوچکتر تشکیل شده است، استفاده آن از روترها یک نیاز مطلق است.
انواع روترها :
• روترهای سخت افزاری : روترهای فوق ، سخت افزارهائی می باشند که نرم افزارهای خاص توليد شده توسط توليد کنندگان را اجراء می نمايند (در حال حاضر صرفا" به صورت black box به آنان نگاه می کنيم ).نرم افزار فوق ، قابليت روتينگ را برای روترها فراهم نموده تا آنان مهمترين و شايد ساده ترين وظيفه خود که ارسال داده از يک شبکه به شبکه ديگر است را بخوبی انجام دهند . اکثر شرکت ها ترجيح می دهند که از روترهای سخت افزاری استفاده نمايند چراکه آنان در مقايسه با روترهای نرم افزاری، دارای سرعت و اعتماد پذيری بيشتری می باشند .
• روترهای نرم افزاری : روترهای نرم افزاری دارای عملکردی مشابه با روترهای سخت افزاری بوده و مسئوليت اصلی آنان نيز ارسال داده از يک شبکه به شبکه ديگر است. يک روتر نرم افزاری می تواند يک سرويس دهنده NT ، يک سرويس دهنده نت ور و يا يک سرويس دهنده لينوکس باشد . تمامی سيستم های عامل شبکه ای مطرح ،دارای قابليت های روتينگ از قبل تعبيه شده می باشند .
در اکثر موارد از روترها به عنوان فايروال و يا gateway اينترنت ، استفاده می گردد . در اين رابطه لازم است به يکی از مهمترين تفاوت های موجود بين روترهای نرم افزاری و سخت افزاری ، اشاره گردد : در اکثر موارد نمی توان يک روتر نرم افزاری را جايگزين يک روتر سخت افزاری نمود ، چراکه روترهای سخت افزاری دارای سخت افزار لازم و از قبل تعبيه شده ای می باشند که به آنان امکان اتصال به يک لينک خاص WAN ( از نوع Frame Relay ، ISDN و يا ATM ) را خواهد داد .يک روتر نرم افزاری ( نظير سرويس دهنده ويندوز ) دارای تعدادی کارت شبکه است که هر يک از آنان به يک شبکه LAN متصل شده و ساير اتصالات به شبکه های WAN از طريق روترهای سخت افزاری ، انجام خواهد شد .

مهمترين ويژگی های يک روتر :
روترها دستگاههای لايه سوم ( مدل مرجع OSI ) می باشند . روترها ماداميکه برنامه ريزی نگردند ، امکان توزيع داده را نخواهند داشت . اکثر روترهای مهم دارای سيستم عامل اختصاصی خاص خود می باشند . دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
روتر سیسکو شبکه فناوران عصر شبکه پاسارگاد از پروتکل های خاصی به منظور مبادله اطلاعات ضروری خود ( منظور داده نيست ) ، استفاده می نمايند . نحوه عملکرد يک روتر در اينترنت : مسير ايجاد شده برای انجام مبادله اطلاعاتی بين سرويس گيرنده و سرويس دهنده در تمامی مدت زمان انجام تراکش ثابت و يکسان نبوده و متناسب با وضعيت ترافيک موجود و در دسترس بودن مسير ، تغيير می نمايد
اينترنت به عنوان يكي از بزرگترين وسايل ارتباطي به كاربران اجازه مي دهد تا در كسري از ثانيه از سراسر دنيا براي يكديگر ايميل بفرستند و به راحتي از بين ميليون ها مطلب مختلف به مطالعه مقالات مورد نظر بپردازند. مطمئنا شما بارها با موضوعات مختلفي از قبيل صفحات وب ، ايميل ها و فايل ها كه از طريق اينترنت ارسال مي شوند مواجه شده ايد. موارد فوق باعث شده اند تا اينترنت تبديل به يك رسانه فعال و ارزشمند شود.
اما هيچ يك از فعاليت هاي مذكور بدون Router امكان پذير نخواهد بود. در واقع تمام هستي شبكه به وجود اين وسيله سخت افزاري روتر بستگي دارد و اين در حالي است كه اكثر كسانيكه از اينترنت استفاده مي كنند تا به حال از نزديك با روتر روبرو نشده اند يا حتي اسمي از آن نشنيده اند. روترها كامپيوترهاي تخصصي هستند كه پيغام هاي شما و ديگر كاربران را براي رسيدن به مقصد از بين هزاران مسير ، بهترين مسير را انتخاب و ارسال نامه را تسريع مي بخشند. در اين مقاله ، سعي شده است با ارائه چند مثال عملي كاربردها و وظايف روتر را بصورت كلي بيان كنيم و ببينيم كه روترها چگونه در پشت صحنه اينترنت به فعاليت مشغول مي باشند.
انتقال و مسيريابي ايميل

وقتي ايميلي را به دوستتان در آنسوي كشور ارسال مي كنيد ، چگونه اين پيغام از بين ميليون ها كامپيوتر در جهان تنها به دست دوست شما مي رسد؟

كار اصلي روتر رساندن پيغام ها از كامپيوتري به كامپيوتر ديگر است ، آنها اجزاي بسيار مهمي هستند كه پيغام ها را در بين شبكه ها به جريان مي اندازند.

حال با يك مثال طرز كار يك روتر را با يكديگر مرور خواهيم كرد:

شركت كوچكي را تصور كنيد كه براي شبكه هاي تلويزيوني انيميشن سازي مي كند. شركت مذكور داراي ده كارمند بوده كه هر يك از آنها صاحب يك كامپيوتر مي باشد چهار نفر از آنها انيماتور و بقيه كارمندان فروش ، حسابداري و مديريت هستند. انيماتورها لازم است تا در حين انجام پروژه ها ، تعدادي فايل حجيم را به فرد ديگري ارسال و يا از آن دريافت كنند. براي انجام اين كار ، همگي از شبكه استفاده مي كنند.
زمانيكه يكي از انيماتورها فايلي را براي ديگري مي فرستد ، اين فايل حجيم از بيشترين ظرفيت شبكه استفاده مي كند كه در نهايت منجر به كاهش سرعت شبكه مي گردد ، يكي از دلايل اين است كه كاربري با حجم كاري بالا مي تواند كل شبكه را تحت تاثير قرار دهد. هر بسته اطلاعاتي كه در شبكه محلي از سوي كامپيوتري ارسال مي شود توسط كاربران ديگر قابل روئيت مي باشد. هر يك از كامپيوترها بسته ها را امتحان مي كند تا ببينيد آيا بسته هاي مذكور براي آنها فرستاده شده يا نه؟ كه اين عامل باعث مي شود تا ترافيك شبكه بالا رفته و مشكل باقي بماند و با گسترش شبكه و يا افزايش ميزان فعاليت شبكه ها كارايي آن تحت تاثير قرار خواهد گرفت.
به منظور جلوگيري از تداخل در كار انيماتورها با ساير كارمندان ، شركت در صدد بر مي آيد تا دو شبكه جدا از هم يكي براي انيماتورها و ديگري را براي كارمندان ديگر طراحي كند و آن دو شبكه را با يك روتر به هم متصل كند.

كنترل ترافيك

روتر تنها قطعه و وسيله اي است كه مي تواند پيغام هاي ارسالي از سوي كامپيوترها را داخل شبكه معني و رديابي كند.
وقتي انيماتوري بخواهد فايل حجيمي را به انيماتور ديگري ارسال كند ، روتر آدرس گيرنده را بررسي كرده و ترافيك حاصل از حركت فايل مذكور را در شبكه انيماتورها نگه مي دارد.
هرگاه انيماتوري بخواهد پيغامي را براي دفتر دار بفرستد تا در مورد مبلغ چك پرداخت شده از ايشان سوال كند در اين صورت روتر پس از بررسي آدرس گيرنده ، پيغام را به شبكه دوم راهنمايي و هدايت مي كند.
يكي از ابزارهايي كه توسط روتر مورد استفاده قرار مي گيرد تا مسير يك بسته (Packet ) را مشخص كند جدولي موسوم به Configuration Table مي باشد.
يك روتر دو كار جدا از هم انجام مي دهد كه اين كارها به هم مربوطند.
• اول اينكه مراقب است تا مبادا اطلاعات به جايي كه نياز نباشد ارسال شوند.
• دوم از رسيدن اطلاعات به مقصد مورد نظر اطمينان حاصل مي نمايد.
روترها با انجام اين دو كار مي توانند در ارتباط دادن دو شبكه كامپيوتري مجزا مفيد واقع شوند. روترها با ايجاد ارتباط بين دو شبكه مجزا ، اطلاعات را از يك سوي شبكه به شبكه ديگر انتقال مي دهند و در برخي مواقع ، پروتكل هاي مختلفي را بين دو شبكه انتقال مي دهند. همچنين روتر با توجه به اينكه داراي سيستم عامل ، پردازنده و دستورات كنترلي بوده مي تواند از ورود ترافيك و بسته هاي بي مورد به شبكه جلوگيري مي كند.
با افزايش تعداد شبكه هايي كه به يكديگر وصل مي باشند ، جدول مذكور نيز براي كنترل ترافيك موجود در بين شبكه ها توسعه مي يابد و همسو با اين تغييرات ، قدرت پردازش روتر نيز افزايش مي يابد. از آنجايي كه اينترنت مجموعه عظيمي از ده ها هزار شبكه كوچك و بزرگ مي باشد ، استفاده از روتر امري ضروري مي باشد.
انتقال بسته ها
فرض كنيد مي خواهيد با شخصي كه در آن سوي كشور اقامت دارد تماس تلفني داشته باشيد.در اين صورت بين تلفن شما و شخص دوم يك مدار ثابت برقرار ميشود كه اين مدار از 5 يا 6 مرحله و شايد بيشتر تشكيل شده است : كابل هاي مسي ، سوييچ ، فيبر نوري ، ميكرو ويوها ( امواج كوتاه ) و ماهواره ها. البته اين مراحل تا اتمام مكالمه برقرار مي باشند و كيفيت خط ارتباطي مدار مذكور در طول مدت زمان تماس ثابت باقي مي ماند.
اما اگر در يكي از قسمت هاي مدار مشكلي بوجود آيد مثلاً درختي بشكند و بر روي خط ارتباطي بيفتد و يا سوييچ با مشكل برق روبرو شود در اين صورت تماس شما قطع مي شود. اما اگر بخواهيد ايميلي را به همراه يك ضميمه (Attachment ) به آنسوي كشور خود بفرستيد ، در اين صورت فرآيند آن كاملا متفاوت مي باشد.
ديتاهاي اينترنتي اعم صفحات وب ، فايل و يا ايميل براي جابجايي از سيستمي موسوم بهPacket-Switching Network استفاده مي كنند
در اين سيستم ديتاهاي موجود در يك پيغام يا فايل به بسته هاي 1500 بايتي تقسيم مي شوند. هر يك از اين بسته ها داراي اطلاعاتي از قبيل آدرس فرستنده ، آدرس گيرنده ، محل بسته اطلاعاتي و همچنين حصول اطمينان از صحت و سقم بسته هاي واصله مي باشند.
هر كدام از اين بسته ها را packet مي نامند كه براي رسيدن به مقصد از مسيري مناسب استفاده مي كنند و در صورت بروز مشكل در يك مسير ، روتر مسير ديگري را براي ارسال بسته ها پيشنهاد مي كند ممكن است يك مسير توسط بسته هاي ديگر نيز استفاده شود .
همانطور كه مشاهده كرديد فرآيند مذكور در مقايسه با مدارات مخابراتي در يك ارتباط تلفني كاملا متفاوت است.
انواع روتر از نظر كارايي
روترها قسمت هاي اصلي اينترنت را تشكيل مي دهند كه قادرند بسته هاي اطلاعاتي را از نو بازسازي كرده و اطلاعات آنها را مورد بررسي قرار داده و يكديگر ( يعني روترهاي همسايه ) را در جريان شرايط مسير قرار دهند. اين شرايط مي توانند مواردي باشند از قبيل: تاخير در دريافت يا ارسال بسته و وضعيت ترافيك در قسمت هاي مختلف شبكه.
وظايف روترها در رده هاي مختلف يكسان نيستند به همين خاطر روترها داراي اندازه هاي مختلفي مي باشند به عنوان مثال:
• اگر بين دو سيستم عامل Windows XP گزينه Internet Connection Sharingرا فعال سازيد ، يكي از آن دو به عنوان روتر ساده شروع به كار مي كند كه در اين حالت روتر كار بسيار ساه اي انجام مي دهد يعني براي تعيين مقصد ، ديتا را مورد بررسي قرار مي دهد. اين كار در پس زمينه سيستم اتفاق مي افتد بدون اينكه ساير برنامه هاي در حال اجرا را تحت تاثير قرار دهد به عبارت ديگر يك نوع روتر نرم افزاري است.
• روترهايي كه براي اتصال يك شبكه كوچك اداري به اينترنت مورد استفاده قرار ميگيرند بسيار متفاوتند و كار بيشتري انجام مي دهند. اين روترها قوانين امنيتي را براي شبكه اعمال مي كنند ( سعي دارند تا شبكه را از حملات خاص مصون نگه دارند ) همچنين آنها مي توانند ترافيك را هدايت كنند. اين روترها عموماً قطعات مستقلي هستند كه بدون وابستگي به سيستم عامل سرور در شبكه مشغول به كار مي باشند.
• دسته ديگري از روترها بزرگ تر مي باشند كه در نقاط ويژه ترافيكي مشغول به جابجايي ديتا بوده و در يك لحظه ميليون ها بسته اطلاعاتي را جابجا مي كنند و به صورت موثرتري شبكه را مرتب مي سازند. اين روترها وجوه مشترك زيادي با ابركامپيوترها دارند.
مسيريابي روتر

در اين قسمت به نحوه كار روتر با سايز متوسط نگاهي مي اندازيم. روتري را در نظر بگيريد كه در يك اداره متوسط استفاده مي شود و قرار است ارتباط شبكه محلي ( LAN) را با اينترنت برقرار سازد. بنابراين روتر با دو شبكه در ارتباط است:
• نخست شبكه اي مشتمل بر 50 كامپيوتر و تجهيزات ديگر كه همان شبكه محلي يا LAN مي باشد.

• دوم شبكه اينترنت.

شبكه اداري يا LANبه كمك يك اتصال كابل شبكه با روتر در ارتباط است. اما بين روتر و مركز ISP دو نوع ارتباط وجود دارد:




• ارتباط از طريق خطوط T1 كه سرعت آن معادل 5/1 مگا بيت ثانيه است.

• خطوطISDN كه سرعت آن معادل 128 كيلو بيت در ثانيه مي باشد.


جدول Configuration Table در درون روتر وظيفه دارد بسته هاي ارسالي از داخل به خارج را از خط ارتباطي T1مسيريابي كرده و به بيرون بفرستد مگر در مواقعي كه خط مذكور به علت نقص فني قابل استفاده نباشد در آن صورت ترافيك به سمت خط ISDN هدايت مي شود به عبارت ديگر خط ISDN به عنوان پشتيبان براي T1عمل مي كند و در مواقعي كه خط T1 دچار مشكل باشد جدول Configuration درون روتر خود مي داند چه كاري بايد انجام دهد.

روترها علاوه بر هدايت بسته هاي اطلاعاتي از نقطه اي به نقطه ديگر داراي قوانين محدود كننده مي باشند كه نحوه ارتباط و دسترسي كامپيوترهاي بيرون از شبكه را به كامپيوترهاي درون شبكه مشخص مي سازد. هرچند اكثر شركت ها براي حفظ امنيت شبكه از قطعات سخت افزاري و يا نرم افزاري موسوم به Firewall يا ديواره آتش استفاده مي كنند اما با اين وجود جدولConfiguration در روترها نيز براي حفظ امنيت شبكه موجود در شركت داراي دستوراتي مي باشند.

يكي ديگر از وظايف روتر انتقال بسته ها ( Packet ) در شبكه محلي مي باشد. براي تحقق آن ، روتر از طريق Subnet Maskمتوجه مي شود كه آيا بسته بايد به خارج برود يا با كامپيوتري در شبكه محلي و داخلي كار دارد.



آگاهي از مقصد ديتا

همانطور كه عنوان شد روترها يكي از ابزارهايي مي باشند كه شبكه هاي كامپيوتري را به هم متصل مي كنند. هاب ها ، سوئيچ ها و روترها همگي سيگنال ها را از كامپيوترها مي گيرند وآنها را به سمت كامپيوترهاي ديگر هدايت مي كنند با اين تفاوت كه روترها تنها ابزاري هستند كه ديتا را در حين عبور ، امتحان كرده و در مورد مقصد دقيق آن تصميم مي گيرد. براي اتخاذ اين تصميم روترها مي بايد آدرس ها و ساختار شبكه را بشناسند.
آدرس هاي منطقي و فيزيكي
آدرس منطقي يا Logical همان آدرسي است كه باعث هدايت اطلاعات به كامپيوتر شما مي شود. به عبارت ديگر آدرس هاي منطقي همان IP Address مي باشد.هر يك از تجهيزات متصل به شبكه اعم از اداري و يا اينترنت داراي آدرس Physical بوده كه اين آدرس تنها مختص به همان قطعه اي مي باشد كه به كابل شبكه متصل است به طور مثال اگر كامپيوتر شما داراي يك كارت شبكه ( Network Interface Card ) باشددر اين صورت آدرس Physical در حافظه مخصوص كارت شبكه نگهداري مي شود. اين آدرس را با نام Media Access Control ( MAC )نيز مي شناسند، آدرس مذكور داراي دو قسمت مي باشد كه طول هر قسمت 3 بايت است. اولين بخش 3 بايتي معرف شركت سازنده كارت شبكه بوده و دومين قسمت 3 بايتي شماره سريال كارت شبكه را نشان مي دهد. هر كارت شبكه مي تواند فقط يك آدرس فيزيكال داشته باشد اما در مورد آدرس لاجيكال متفاوت است يعني كامپيوتر شما مي تواند دريك زمان چندين آدرس Logicalيا آيپي آدرس ( IP Address ) داشته باشد.

MAC Address

مطابق شكل 2 ) . اگر بخواهيد آدرس MAC و آدرس Logical را كه توسط پروتكل ( Internet Protocol ) IP در محيط سيستم عامل ويندوز ببينيد ، فقط كافي است برنامه ساده اي كه توسط شركت مايكروسافت تهيه شده است را راه اندازي كنيد. در ويندوز98 ابتدا به منوي Start برويد روي گزينه Run كليك كرده و در قسمت مربوطه دستور winipcfg را تايپ كنيد.

و در ويندوزXP يا 2000 با تايپ دستور CMD و ورود به محيط داس ، دستور ipconfig /all را تايپ كنيد.

همانطور كه مشاهده مي كنيد آيپي آدرس هر يك از روترهاي سر راه و زمان رسيدن به آن و اطلاعات ديگري با اين دستور نمايش داده مي شود. ميتوانيد از اين برنامه براي شمارش تعداد روترهاي موجود بين كامپيوتر خودتان و هر كامپيوتري كه آدرس
IP address آن را مي دانيد استفاده كنيد.

حملات Denial of Service( DoS )
در اولين فصل از سال 2001 ، شاهد چندين حمله به معروف ترين وب سايت ها بوديم حملاتي موسوم به Denial of Serviceكه مانع از دريافت خدمات توسط مشتريان از وب سايت هاي مورد نظر مي شدند اما چگونه اين كار را انجام مي دادند؟
ويروس نويسان و هكر ها با ارسال حجم زيادي از درخواست هاي مكرر سرورها را زير فشار سنگيني قرار مي دهند كه در پي آن سرور ها ديگر قادر به پاسخگويي به درخواست كاربران نخواهند بود.
بيشتر روترها در درون Configuration Table داراي دستوراتي مي باشند كه مانع از ارسال ميليون ها درخواست توسط فرستنده مشابه مي شوند. اگر روتر درخواست هاي مكرري را از جانب يك آدرس مشابه در يك فاصله زمان كوتاه دريافت كند به راحتي درخواست ها را كنار مي گذارد و از نفوذ آنها جلوگيري مي كند.
عاملين اين حملات به اين موضوع اشراف دارند بنابراين برنامه هايي را به صورت غير قانوني روي چندين كامپيوتر نصب مي كنند. زمانيكه برنامه هاي مذكور شروع به كار مي كنند ، همزمان اقدام به ارسال هزاران درخواست به سوي سرور مي كنند همچنين اين برنامه ها هر يك از بسته هاي اطلاعاتي را با IP Addressهاي دروغين و اشتباه مي فرستند بنابراين دستورات امنيتي روترها قادر به عكس العمل نمي باشند. وقتي سيلي از بسته هاي اطلاعاتي شبكه را فرا مي گيرد ميليون ها درخواست به سوي سرور روانه مي شوند.
مسير اصلي اينترنت
براي اينكه تمام كاربران قادر به استفاده از شبكه اينترنت باشند ميليون ها بسته اطلاعاتي مي بايد همزمان فرستاده شوند. برخي از شركت هاي بزرگ سازنده روتر مانند شركتCisco System كه به صورت تخصصي در زمينه سخت افزار شبكه مشغول به فعاليت مي باشند ، اقدام به ساخت روترهاي بزرگ كرده اند. يكي از روترهاي ساخت اين شركت سري Gigabit Switch Router 12000 مي باشد كه از آن به عنوان Backbone در شبكه ها استفاده مي شوند.
اين روترها شبيه قدرتمندترين ابر كامپيوترها مي باشد. در طراحي اين روترها از پردازنده هاي مختلف به همراه يك سري سوئيچ هاي سرعت بالا استفاده مي شود. سري 12000 داراي پردازنده 200MHz MIPS R5000 مي باشد. پردازنده مذكور از نوع پردازنده هايي بوده كه در زمينه حركت سازي انيميشن و جلوه هاي ويژه فيلم مورد استفاده قرار مي گيرند. بزرگترين مدل از اين سري مدل 12016 مي باشد. اين سري از روترها به همراه سوئيچ هايي با سرعت 320 ميليارد بيت در ثانيه كار مي كنند همچنين قادرند 60 ميليون بسته اطلاعاتي را در يك ثانيه به حركت درآوردند. به علت قدرت پردازش در اين پردازشگرها ، روترها قادرند اطلاعات زيادي را اداره كنند.
علي رغم قدرت پردازش بالا در روترهاي بزرگ ، چگونه مي توانند از بين مسيرهاي ممكن ، مقصد يك بسته را مشخص سازند؟
جواب اين سوال در جدول Configuration Table نهفته است. روتر با بررسي آدرس مقصد و با توجه به قوانين اين جدول IP Address مورد نظر را مي يابد. دستورات موجود در اين جدول مسير بسته هاي واقع در گروه مشخصي از آدرس ها را معين مي سازند و به كمك يك سري از دستورات ديگر نحوه كار اولين اتصال موجود در مسير را محك مي زند. اگر Performance آن به حد كافي مناسب باشد بسته ارسال شده و نوبت به بسته بعدي مي رسد در صورتيكه مسير مذكور كارايي خوبي نداشته باشد مسير ديگري انتخاب مي شود و در نهايت روتر موفق به يافتن بهترين مسير مي شود كه اين مسير بهترين كارايي را در مدت زمان تعيين شده دارد. تمام اين مراحل در كسر كوچكي از ثانيه اتفاق مي افتد. آگاهي از نحوه ارسال بسته يكي از مهمترين وظايف روترهاست.
پاسخ


[-]
به اشتراک گذاری/بوکمارک (نمایش همه)
google Facebook cloob Twitter
برای ارسال نظر وارد حساب کاربری خود شوید یا ثبت نام کنید
شما جهت ارسال نظر در مطلب نیازمند عضویت در این انجمن هستید
ایجاد حساب کاربری
ساخت یک حساب کاربری شخصی در انجمن ما. این کار بسیار آسان است!
یا
ورود
از قبل حساب کاربری دارید? از اینجا وارد شوید.

پیام‌های داخل این موضوع
RE: ده توصیه امنیت شبکه برای آنکه به ویروسهای و کدهای مخرب اینترنت دچار نشویم - nazi72 - 13-09-2015، 17:06

موضوعات مرتبط با این موضوع...
  معرفی سایت LunarCrush: تحلیل شبکه‌های اجتماعی برای ترید ارز دیجیتال
  نیم بها دانلود کن،دیگه اینترنت هدر نده!!
  خالي كردن فضاي Other _دستیار صوتی ایفون بدون نیاز ب اینترنت
  اینترنت سیمکارتت مشکل داره ؟
  ۶ برنامه مخرب اندروید که باید همین الان از روی گوشی حذف کنید!
  چگونه مصرف اینترنت اینستاگرام رو کم کنیم؟
  فیلم آموزشی تغییر شکل و ظاهر اینترنت دانلودمنیجر(IDM) ، اختصاصی
  اموزش گرفتن اینترنت رایگان ایرانسل از ایرانسل من(قانونی)
  دریاف اینترنت رایگان ۱ ساعته ایرانسل
  اموزش خریدن اینترنت نامحدود : ویژه همراه اول

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان