ساعت کاری

از ساعت 9 تا 17 در روزهای کاری پاسخگوی شما هستیم.

آشنایی با 10 اصطلاح رایج در شبکه

ما در جهانی فوق پیشرفته زندگی می کنیم و فناوری های جدید دائماً در حال تغییر هستند. اگر به عنوان یک مدیر شبکه اطلاعات خود را به روز نگه ندارید مطمئناً با اصطلاحاتی روبه رو خواهید شد که اصلاً معنی آنها را نمی دانید.

در این مقاله ما قصد داریم شما را با 10 اصطلاح رایج در شبکه آشنا نماییم:

WLAN:

WLAN مخفف Wireless Local Area Network می باشد. یک شبکه محلی بی سیم که از طریق وایرلس دو یا چند دستگاه را به هم متصل می کند. WLAN معمولاً در یک منطقه محدود کار می کند، فقط اتصال آن دستگاه ها را در محدوده خود فراهم می کند. هر دستگاهی که در خارج از این محدوده قرار گیرد، اتصال خود به شبکه را از دست می دهد.

شبکه WIFI خانگی در واقع نوعی از شبکه WLAN به حساب می آید.

WPAN:

WPAN مخفف Wireless Personal Area Network می باشد. یک شبکه شخصی بی سیم (WPAN) شبکه ای را توصیف می کند که برای برقراری ارتباط بین دستگاه های که فرد آن را حمل می کند، استفاده می شود. برای مثال ماوس و صفحه کلید بی سیم نوعی  شبکه WPAN به حساب می آیند.

پروتکل های IPV4 و IPV6:

اینترنت از طیف وسیعی از پروتکل های استاندارد استفاده می کند که امکان ارتباط شبکه را فراهم می کند. مجموعه پروتکل اینترنت با نام TCP / IP شناخته می شود که مخفف Transmission Control Protocol / Internet Protocol است.

اولین نسخه اصلی TCP / IP پروتکل اینترنت نسخه 4 (IPv4) بود. جانشین آن پروتکل اینترنت نسخه 6 (IPv6) است، اگرچه در حال حاضر هر دو پروتکل در حال استفاده هستند.

تعریف هر دو پروتکل، انتقال داده از طریق اینترنت می باشد. بعلاوه، نوع آدرس IP، شماره های آدرس آی پی را جهت استفاده تعریف می کند. به عنوان مثال ، شما احتمالاً به آدرس های IP مانند “192.168.25.204” برخورد کرده اید. این سری اعداد به مکان خاصی در اینترنت اشاره دارد. به هر سایت، روتر و دستگاهی که به اینترنت متصل هستند یک IP خاص اختصاص داده شده است.

IP های IPv4 به عنوان اعداد صحیح 32 بیتی طراحی شده اند که تعداد آدرس های موجود را محدود می کند. برای آنکه بهتر متوجه شوید تصویر زیر را مشاهده کنید:

استاندارد IPv6 برای حل این مشکل با معرفی آدرس های IP هگزا دسیمال 128 بیتی راه اندازی شد، که فضای 3،400،000،000،000،000،000،000،000،000،000،000،000،000،000،000،000 را برای رشد اینترنت فراهم می کند.

IP یک آدرس دودویی است اما برای درک بهتر از سوی کاربران به‌ صورت اعداد ده ‌دهی در قالب یک رشته نمایش داده می‌شود. برای مثال یک آدرس اینترنتی مبتنی بر IPv4 به‌صورت چهار دسته عدد سه‌تایی نوشته می‌شود که توسط یک نقطه از هم جدا می‌شوند. هر یک از چهار دسته عدد سه‌تایی می‌تواند مقادیر صفر تا ۲۵۵ داشته باشد. برای مثال 192.168.25.204 یک آدرس اینترنتی مبتنی بر IPv4 است.

IPv6 یک آدرس اینترنتی ۱۲۸ بیتی است که به ‌صورت هگزادسیمال (دستگاه اعداد مبنای ۱۶) نوشته می‌شود و اجزای آن با استفاده از کالِن از هم منفک می‌شوند. در دستگاه هگزادسیمال، علاوه بر اعداد ۰ تا ۹، اعداد ۱۰، ۱۱، ۱۲، ۱۳، ۱۴ و ۱۵ با حروف A تا F نمایش داده می‌شوند. برای مثال آدرسی که در تصویر مشاهده می کنید یک آدرس اینترنتی مبتنی بر IPv6 است.

NAT:

NAT مخفف Network Address Translation است و معمولاً توسط روترها برای به اشتراک گذاشتن یک آدرس IP منفرد در چندین دستگاه استفاده می شود. اگر در خانه خود یک روتر بی سیم دارید ، به احتمال زیاد از NAT استفاده می کند تا هر یک از دستگاه های متصل شما را قادر سازد تا از طریق یک Gateway به اینترنت دسترسی پیدا کنند.

از خارج، روتر شما فقط یک آدرس IP دارد. روتر شما می تواند آدرس IP جداگانه ای را به دستگاه های موجود در شبکه خانگی شما اختصاص دهد و یک شبکه محلی ایجاد کند.


بیشتر بخوانید: NAT یا Network Address Translaition چیست؟


Gateway:

Gateway به دستگاهی در شبکه شما گفته می شود که امکان انتقال آزادانه ترافیک از یک شبکه به شبکه دیگر را فراهم می کند. روتر شما به عنوان یک Gateway کار می کند، اجازه می دهد داده ها از اینترنت به سایر دستگاه ها هدایت شوند.

Packet:

packet

بسته متداول ترین شکل داده های انتقال یافته از طریق اینترنت است. نمی تواند حجم عظیمی از داده ها را ذخیره کند. حداکثر، یک Packet می تواند، 65535 بایت (یا 0.065 مگابایت) اطلاعات را درون خود جای دهد. با این حال، بسته اینترنت متوسط ​​شما حتی به این بزرگی نخواهد بود. به طور معمول، بسته های اینترنتی فقط 1500 بایت (0.0015 مگابایت) داده را ذخیره می کنند.

یک Packet به طور کلی از دو نوع داده تشکیل شده است: اطلاعات کنترل و داده های کاربر. اطلاعات کنترل به داده هایی که شبکه برای تحویل داده های کاربر، نیازمند است اشاره دارد: آدرس های مبدا و مقصد، اطلاعات و کدهای تشخیص خطا داده های کاربر به داده های واقعی منتقل شده اعم از جستجوی وب سایت، کلیک روی پیوند یا انتقال پرونده ها اشاره دارد.

P2P:

Peer-to-Peer

Peer-to-Peer یا P2P به گونه خاصی از شبکه‌های کامپیوتری اشاره دارد که از یک معماری توزیع شده استفاده می‌کنند. به این معنا کلیه کامپیوترها یا دستگاه‌های عضو شبکه حجم کاری خود را در آن شبکه به اشتراک قرار می‌دهند. کامپیوترها یا دستگاه‌هایی که بخشی از یک شبکه Peer-to-Peer هستند peers نامیده می‌شوند. کامپیوترهای درون یک شبکه نظیر به نظیر هیچ‌گونه ارجحیتی نسبت به یکدیگر نداشته و همگی با یکدیگر برابر هستند.

علت مفید بودن این شبکه کامپیوتری این است که این شبکه‌ به سختی از دسترس خارج می‌شود. حتا اگر یکی از کامپیوترها خاموش شوند، کامپیوترهای دیگر همچنان به کار خود ادامه می دهند. این شبکه‌ها تنها در صورتی از دسترس خارج می‌شوند که همه کامپیوترهای درون شبکه خاموش شوند.

پروتکل های TLS / SSL — HTTPS:

TLS مخفف Transport Layer Security و نسخه قبلی آن SSL مخفف Secure Sockets Layer، قسمت مهمی از امنیت داده های شما را در اینترنت تشکیل می دهند. آنها پروتکل های رمزنگاری شده ای هستند که به شما امکان می دهند داده های حساس را به طور ایمن با وب سایت های مختلف مانند درگاه های بانکی، سایت های دولتی و حتی فروشگاه های اینترنتی وارد نمایید.

SSL و TLS یک ارتباط امن،‌ دو طرفه و تونل مانند میان دو نقطه که در حال انتقال اطلاعات هستند برقرار می‌کنند. معمولا برای انتقال اطلاعات از بستر HTTP استفاده می­‌شود ولی وقتی این ارتباط توسط SSL/TLS امن شود، پروتکل انتقال اطلاعات HTTPS خواهد شد.

DDoS:

DDoS مخفف Distributed Denial of Service است و به معنی فرستادن اطلاعات بیش از حد به یک سرور و استفاده خارج از محدوده از منابع (پردازنده، پایگاه داده، پهنای باند، حافظه و…) به طوری که به دلیل حجم بالای پردازش سرویس دهی عادی آن به کاربرانش دچار اختلال شده یا از دسترس خارج شود.

حمله دیداس که یکی از ساده ترین روش‌های هک است. در این نوع حمله ها در یک لحظه یا در طی یک زمان به صورت مداوم از طریق کامپیوترهای مختلف که ممکن است خواسته یا حتی ناخواسته (هک شده) مورد استفاده قرار گرفته باشند، به یک سرور (با آی پی مشخص) درخواست دریافت اطلاعات ارسال می شود و موجب از دسترس خارج شدن سرور یا به اصطلاح Down شدن سرور می شود. این نوع از هک انواع مختلفی دارد که شامل : حملات Buffer Overflow – حملات Ping of Death – حملات Smurf – حملات Tear Drop – حملات  SYN می شود.

DNS:

DNS مخفف Domain Name System است. سیستم نام دامنه (Domain Name System) این است که کامپیوترها متن روزمره ما را به آدرسهای IP قابل خواندن در شبکه ترجمه می کنند. برای مثال وقتی در مرورگر عبارت mrshabake.com تایپ می کنید و enter را فشار می دهید، کامپیوتر شما به سرور DNS متصل می شود. سرور DNS با آدرس IP مربوط به mrshabake.com پاسخ می دهد، در اینجاست که شما فروشگاه شبکه کالا را مشاهده می کنید.


بیشتر بخوانید: چرا به سخت افزار شبکه نیازمندیم؟


منبع : makeuseo Continue reading “آشنایی با 10 اصطلاح رایج در شبکه”

درباره HTTPS و کاربرد آن

با سلام خدمت شما دوستان عزیز، امروز میخواهیم درباره HTTPS صحبت کنیم. پروتکل HTTPS که خلاصه شده ی Hyper text Transfer Protocol Secure به معنای پروتکل امن انتقال ابر متن است در واقع یک پروتکل برای برقراری ارتباط های ایمن است.

درباره HTTPS :

پروتکل ارتباطی برای انتقال امن اطلاعات در شبکه‌ های رایانه ای است که به صورت خاص در اینترنت استفاده می‌شود. HTTPS شامل ارتباط بر روی پروتکل انتقال ابرمتن است که توسط امنیت لایه انتقال رمزگذاری می‌شود.

داشتن کلمه HTTPS در آغاز آدرس به مرورگر نشان می‌دهد که برای اتصال به وبگاه باید از امنیت لایه انتقال استفاده کرد. از آنجا که در این پروتکل حتی اگر یکی از طرفین هم اصالت آن ها ‌سنجیده شده باشد، امنیت برقرار خواهد شد، استفاده آن در وب بسیار مناسب است.

HTTPS بر روی یک شبکه نا امن، مانند اینترنت، یک جایگاه امن ایجاد می‌کند، این امر به شرطی که درستی وبگاه مقصد مورد تایید و الگوریتم‌های مورد استفاده مناسب باشند، تا حد امکان جلوی انواع حملات را می‌گیرد.

مهم‌ترین هدف استفاده از HTTPS :

  1. سنجش پیشینه و اصالت وبگاه
  2. حفاظت از حریم خصوصی
  3. یکپارچگی داده‌های انتقالی

ایراد HTTP چیست و چرا باید برای برقراری ارتباط امن از پروتکل HTTPS استفاده کرد؟

دارا بودن اشکال پروتکل HTTP این است که رمزگذاری نشده است. بنابراین کسی که در بین راه تبادل اطلاعات است می تواند با استفاده از ابزارهایی به نام sniffer اطلاعات رد و بدل شده اینترنتی شما را شناسایی کند و بفهمد که شما در حال ارسال و دریافت چه نوع اطلاعاتی هستید.

اما در پروتکل Https اطلاعات بصورت رمزنگاری شده بین وبسایت و کاربر منتقل می شوند. در این حالت از کلیدهایی برای کد کردن استفاده میشود که تمام اطلاعات را بصورت امن، رمزنگاری می کند.

در این حالت کسی که در بین راه تبادل باشد وقتی شما به آدرس ایمیلتان در گوگل می روید، نمی تواند محتوای رد و بدل شده را بخواند، بلکه تنها متوجه می شود که شما در حال ارتباط با گوگل هستید.

شرط داشتن صفحه وب امن :

  1. کاربر مطمئن باشد که نرم‌افزار مرورگرش به درستی HTTPS را پیاده‌سازی کرده و مراجع مورد اعتمادی را در خود قرار داده‌است.
  2. کاربر مطمئن باشد که مراجع، تنها وبگاه‌های قانونی را تأیید می‌کنند و دچار اشتباه نمی‌شوند.
  3. وبگاه یک گواهی معتبر داشته باشد که توسط یکی از مراجع مورد اعتماد کاربر تأیید شده‌است.
  4. گواهی ارسال شده از طرف وبگاه مربوط به خود وبگاه یا شرکت اداره‌کنندهٔ آن باشد.
  5. کاربر مطمئن باشد که روش‌های استفاده شده برای رمزگذاری در امنیت لایه انتقال برای جلوگیری از شنود کارا هستند.

رمز نگاری (encryption) :

در اینترنت رمز نگاری به عملیات رمز گذاشتن بین بسته های ارسالی و دریافتی در شبکه گفته می شود. در واقع هنگامی که کاربر یک بسته را برای یک سرور خاص می فرستد آن بسته رمز گذاری شده تا در حین ارسال مشکلی برای آن پیش نیاید و این رمز فقط توسط دریافت کننده قابل فهمیدن است و متقابلا آن سایت هم هنگامی که بخواهد جواب این بسته را ارسال کند آن را رمز گذاری می کند. در این نوع ارتباط ها تمام ارسال و دریافتها رمز گذاری شده هستند.