Топология сети
Подписаться на эту рубрику по RSS
Параметры /proc
Рубрика: Безопасность | Топология сетиМетки: ICMP | marshrutizator | proc | SYN-atak
Дата: 16/03/2009 10:03:23
Опции маршрутизации.
В каталоге /proc/sys/net/ipv4/conf содержится подкаталоги для каждого интерфейса, в частности для default и all.
dr-xr-xr-x 2 root root 0 Мар 16 09:25 all
dr-xr-xr-x 2 root root 0 Мар 16 09:25 br0
dr-xr-xr-x 2 root root 0 Мар 16 09:25 default
dr-xr-xr-x 2 root root 0 Мар 16 09:25 lo
dr-xr-xr-x 2 root root 0 Мар 16 09:25 eth0
Для каждого интерфейса в каталогах находятся параметры сетевых интерфейсов:
Построение VPN с IPSEC.
Рубрика: Безопасность | Топология сетиМетки: IKE | IPsec | VPN
Дата: 04/03/2009 16:25:44
VPN - это метод, дающий возможность двум сетям безопасно обмениваться данными друг с другом через третью, небезопасную, сеть. VPN может применяться, как гарантия обмена информацией между двумя частными локальными сетями (в частности, сетями офисов большой компании, которые находятся на больших расстояниях друг от друга).
Так как прокладка выделенной линии - это очень дорогое удовольствие, то для передачи данных используется дешевая и небезопасная среда - Интернет.
VPN снимает проблему перехвата данных, которые посылаются через Интернет, организуя виртуальный защищенный канал между двумя сетями. При этом создается впечатление, как будто эти две сети непосредственно соединены между собой. Здесь Интернет служит в роли большого участка Ethernet-кабеля, по которому пересылаются данные компьютеров этих двух сетей.
Инициализация IPsec.
Рубрика: Безопасность | Топология сетиМетки: IKE | IPsec | SA
Дата: 03/03/2009 09:54:53
Перед тем, как установить IPsec, нужно проделать некоторые действия, которые мы и рассмотрим.
Обмен ключами.
Для того, чтобы компьютеры смогли обмениваться данными с помощью IPsec, создадим ключи для кодирования/декодирования данных. Эти ключи обязательно должны быть на обоих концах IPsec-туннеля. До этого машины должны идентифицировать друг друга.
Этому методу безопасности нужны разделяемые ключи, если ключи не будут отправлены, безопасный канал не сможет быть установлен.
Основные понятия IPsec.
Рубрика: Безопасность | Топология сетиМетки: ESP | IPsec | NAT | VPN
Дата: 26/02/2009 12:26:43
IPsec (IP Security) - это расширение существующего протокола IP, которое обеспечивает целостность заголовка пакета и/или его данных. Вначале IPsec делался для новой версии IP - IPv6, но потом был импортирован и на версию IP - IPv4. Известно, что переход на IPv6 будет еще не скоро выполнен.
В IPsec есть два расширения: АН (Authentication Header, Аутентификационный заголовок) и ESP (Encapsulation Security Payload, Защищенная инкапсуляция).
Файловая система /proc.
Рубрика: Безопасность | Топология сетиМетки: ICMP | proc | sysctl
Дата: 25/02/2009 15:18:50
Довольно интересной функцией Linux и других UNIX-систем является файловая система /proc. Она дает возможность смотреть и менять параметры ядра "на лету". На самом деле это псевдофайловая система. Здесь нет файлов в обычном понимании. «Файлы», находящиеся в каталоге /рrос, - это просто ссылки на области памяти ядра, в которых хранятся значения некоторых параметров ядра. В этой файловой системе можно найти немало интересной информации о любом запущенном процессе, использовании процессора и памяти и много другого.
Топология сети с нейтральной зоной(DMZ).
Рубрика: Безопасность | Топология сетиМетки: DMZ
Дата: 05/02/2009 12:24:32
В сети любого предприятия наверняка есть обыкновенные рабочие станции (в частности, компьютеры пользователей 1С, пользующихся услугами какого-то внутреннего сервера локальной сети) и узлы, предоставляющие услуги интернет-пользователям, к примеру Web-сервер, DNS-сервер.
Самое разумное решение - разделение этих двух групп компьютеров. Компьютеры, дающие услуги интернет-пользователям, помещаются в нейтральную зону (DMZ, Demilitarized Zone). Преимущества нейтральной зоны(DMZ) заключаются в следующем. Если, например, Web-сервер будет взломан, то дальше крекер не сможет «добраться» до других узлов сети. Вот как будет выглядеть данная топология сети.
Трансляция адресов(NAT)
Рубрика: Безопасность | Топология сетиМетки: DNAT | NAT | SNAT
Дата: 05/02/2009 10:18:08
Когда-то IP-адресов хватало на всех, и они стоили очень дешево. Компании выкупали сети класса С (253 узла) или даже сети класса В (около 64 000 узлов). Тогда всем машинам присваивался собственный IP-адрес из адресного пространства сети Интернет.
Но, как говорится, было и прошло. Теперь нет того огромного пространства свободных IP-адресов, следовательно все чаще и чаще организации покупают не сеть класса С (не говоря уже о сети класса В), а всего лишь один единственный реальный IP-адрес. Для адресации компьютеров внутренней сети используются так называемые внутренние IP-адреса. Такие адреса не обрабатываются маршрутизаторами Интернета и могут быть в разных организациях. Во всем мире есть большое количество организаций, где внутренние адреса одни и те же.