<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0">

<channel>

<title>Light, заметки с тегом: сети</title>
<link>https://boyarkirk.ru/?go=tags/seti/</link>
<description></description>
<generator>E2 (v3254; Aegea)</generator>

<item>
<title>Сети простыми словами</title>
<guid isPermaLink="true">https://boyarkirk.ru/?go=all/about-network/</guid>
<link>https://boyarkirk.ru/?go=all/about-network/</link>
<comments>https://boyarkirk.ru/?go=all/about-network/</comments>
<description>&lt;h2&gt;DHCP&lt;/h2&gt;
&lt;p&gt;Вы проснулись после дикой пьянки. Первые ваши слова «кто я?» и «где я?». Сосед, который не запивал водку пивом, вам сообщает все ваши параметры: кто вы и где. Этот сосед выступает в роли DHCP-сервера. Учтите, что в сети могут быть так называемые «ложные DHCP-сервера», например жена. На ваш вопрос «кто я?» она выдаст неверную информацию: «Алкоголик ты проклятый!». Так что не всегда динамическая выдача параметров безопасна, рекомендуется записывать свои параметры (как зовут, ваш адрес и т. д.) на бумажке.&lt;/p&gt;
&lt;h2&gt;DHCP Relay Agent&lt;/h2&gt;
&lt;p&gt;Вы просыпаетесь после дикой пьянки на неизвестно чьём диване. Рядом вместо женщины, с которой вы вчера танцевали и, кажется, целовались, храпит неизвестный небритый мужик. Вы орёте ему в ухо: “Кто я? Где я?!” Он с трудом продирает глаза, недоумённо оглядывется и, поскольку его этот вопрос интересует не меньше вас, идёт искать хозяина дачи.&lt;/p&gt;
&lt;h2&gt;Ping&lt;/h2&gt;
&lt;p&gt;Вы конечно бывали в ситуации «сам дурак». Вы кричите «Вася ты, еблан!», а в ответ слышите «Петя, сам еблан!». Это простеший пинг. Вы только что пропинговали Васю. Не все отвечают на пинги. Особо культурные, например Microsoft.com, не утруждают себя реагированием на ваши запросы. С такими переругиваться бесполезно, мы знаем, что они слышат и злятся, но реакции добиться не можем. Тем не менее, пинг — неплохой способ узнать жив ли хост, ведь пиная труп ногами не добьешься реакции «сам дурак».&lt;/p&gt;
&lt;h2&gt;Понятие TTL&lt;/h2&gt;
&lt;p&gt;Представьте себе, что вам 5 лет и вы хотите кушать. Вы идете к папе и говорите: «Папа, я хочу кушать». Ваш папа смотрит телевизор, согласно таблице маршрутизации о посылает вас к маме. Вы идете к ней и просите «Мамааа, я хочу кушать». Мама болтает с подругой по телефону и согласно своей таблице маршрутизации посылает вас к папе. И так вы ходите как дурак от папы к маме и обратно, туда-сюда, туда-сюда, а все потому что криворукие админы (родители папы и мамы) неправильно настроили таблицу маршрутизации. Чтобы защититься от таких ситуаций придумали понятие TTL (Time To Live — время жизни), что применительно к нашей ситуации означает количество терпения у мальчика, пока он не скажет: «Заебало!», — и не упадет перед ногами мамы или папы в беспомощном состоянии. Последний, по правилам (стандарты — это «так заведено в семье»), обязан послать короткий нелестный отзыв адрес того, кто послал мальчика кушать. Это так называемый icmp-пакет «мальчик издох».&lt;/p&gt;
&lt;h2&gt;Traceroute&lt;/h2&gt;
&lt;p&gt;Представь себе, что ты живешь на 9м этаже и хочешь узнать всех жильцов которые живут от тебя до Клавки с 3го. Ты берешь взрывпакет и, исходя из формулы свободного падения, рассчитываешь время взрыва пакета над 8м этажом. Это TTL=1.&lt;br /&gt;
После того как пакет ибанет — выглянет озверевшая рожа соседа с 8-го этажа. Время реакции зависит от загруженности сервера, т. е. от занятости соседа и от шейпов, т. е. в воздухе ли ваша система или ты живешь на планете, где атмосфера жидкий азот. Так вот, если вообще не дождешься ответа — твой сосед глухой — у него запрещены icmp ответы, либо он запретил их только для тебя если его уже подзаебали твои финты и он научился тебя игнорировать. Дальше выставляешь TTL=2 и т. д. Не забывай, что если Клавка живет выше тебя — это «No route to host».&lt;/p&gt;
&lt;h2&gt;Маршрут по умолчанию (Defaul Gateway)&lt;/h2&gt;
&lt;p&gt;Подойдите к прохожему и спросите «не подскажите ли вы как пройти к моргу имени Невмировича-Данченко?». С большой долей вероятности вас пошлют нахуй. Так вот это и есть маршрут по умолчанию, другими словами если адрес назначения не известен, то пакеты посылаются на маршрут по умолчанию (синонимы: шлюз по умолчанию, default gateway).&lt;/p&gt;
&lt;h2&gt;Authentication&lt;/h2&gt;
&lt;p&gt;Возьмем ситуацию, когда ты находишься в чужом районе и оказался неожиданно окружен гопниками, которые задают вопросы «Курево есть?», «Ты откедаво будишь?» и «Ты чо делаешь в нашым районе?». На эти вопросы ты пытаешься найти правильный ответ, а то тебе откажут в доступе в район, в зону ответственности гопников. Это все называется процессом аутентификации (Authentication). Ты можешь попытаться использовать метод brute-force, используя свое воображение и полученный путем пинга, фидбэк для отгадывания правильного ответа (password). К сожалению, в последнее время на многих серверах стоит защита против этого метода, поэтому с большой долей вероятности у тебя есть всего несколько попыток найти устраивающий гопников ответ. Если это не получится, но админы тебя забанят (ban). Но представь себе, что в самый последний момент, к этой компании подбежал твой друг и поручился за тебя, сказав что ты нормальный парень. Гопники недовольно на тебя посмотрели, но отпустили и дали тебе возможность пойти бухать к другу, с уговором, чтобы ты ходил только по главной улице, в дворы не заглядывал, и не помогал прохожим (юзерам) отбиваться от админов. Таким образом ты получил «ограниченный доступ гостя» (guest account).&lt;/p&gt;
&lt;h2&gt;Access control list&lt;/h2&gt;
&lt;p&gt;Несколько недель ты ходил по району, в правильные моменты закрывал глаза на произвол админов и не жаловался администрации (ментам). Тебя решили пригласить на общую пьянку. На ней ты на-спор выпил литр водки, скурил стог сена, наблевал на ковер в коридоре и избил двух охранников в магазине. Спортсмены впечатлились и приняли в свою бригаду, поместив твое имя в «список доступа» (Access control list). Таким образом ты прошел так называемую процедуру авторизации.&lt;/p&gt;
&lt;h2&gt;Public-key cryptography&lt;/h2&gt;
&lt;p&gt;Через месяц, перегоняя спертую машину, тебя тормознули менты. И потребовали документы на тачку. Ты начал рассказывать им слезную историю о том, что машина эта твоего сводного брата, а документы на нее ты забыл дома. Это называется кодированием. Что-то типа «кодирования от алкоголизма», только в данном случае плохими духами выступают представители власти. В подтверждении своих слов, ты предлагаешь им все свои деньги, а также ключ от машины, чтобы они смогли возвратить машину обратно и записать это возвращение транспортного средства в список раскрытых преступлений. Этот процесс называется public-key cryptography и его эффективность зависит от того, смог ли ты угадать уровень внутренних потребностей милиционеров в славе и денежных знаках.&lt;/p&gt;
&lt;h2&gt;POP3&lt;/h2&gt;
&lt;p&gt;Вы подходите к своему ржавому почтовому ящику на стене подъезда, открываете дверцу и, матерясь, с трудом вытаскиваете кипу бесплатных газет и рекламной макулатуры. Поднимаясь на лифте на свой этаж, вы вдоволь наслаждаетесь предложениями застеклить лоджию и сделать педикюр, подходите к мусоропроводу и спускаете всё туда, не заметив затесавшееся письмо от бабушки о смерти дедушки. На следующий день ящик забит ещё сильнее, но открыть его вы не можете, потому что плотно утрамбованная макулатура придавила язычок замка — это ответ “-ERR Account is over-quota” после попытки авторизации.&lt;/p&gt;
&lt;h2&gt;IMAP&lt;/h2&gt;
&lt;p&gt;Теперь вместо жалкого ящика у вас собственный киоск для чтения газет с кучей ящиков. На всякий случай газеты висят на цепях, прибитых к стенам.&lt;/p&gt;
&lt;h2&gt;MX-запись&lt;/h2&gt;
&lt;p&gt;Представим, что Антон Речкин — это домен, а его домашний адрес — MX-запись.&lt;br /&gt;
Из солнечной Абхазии Антону прислали ящик с курагой — почтальон (отправляющий почтовый сервер) несет посылку на его адрес Колотушкина, 12/7.&lt;br /&gt;
Но беда в том, что Антон в армии, и его адрес — в/ч 127001, посылку он ожидает там, и соседка говорит почтальону — No such user! (так Антона тут нет) и отправляет несчастного обратно.&lt;br /&gt;
То есть, MX-запись — то место, куда будет отправлено письмо.&lt;/p&gt;
</description>
<pubDate>Wed, 11 Jan 2017 05:17:54 +0000</pubDate>
</item>


</channel>
</rss>