Získávání znalostí
/ Knowledge Discovery >> Získávání znalostí >> technologie >> počítač >> počítačový hardware >>

Jak Routery Work

To je něco, co pomáhá lidem při pohledu na seznamu, ale nemá žádný význam pro směrovače a počítačů, jak se pohybují dopravu podél internetu. Nakonec uvidíte adresu IP (Internet Protocol) z každého počítače nebo routeru. Konečný obraz tohoto trasování cesty ukazuje, že to tam bylo 14 směrovače mezi webovým serverem a mně, a že to trvalo v průměru o něco více než 2,5 sekundy pro informaci dostat z mého počítače na server a zase zpátky.

Můžete použít Traceroute vidět, kolik směrovače jsou mezi vámi a jakoukoli jinou počítačem můžete pojmenovat nebo znát IP adresu. To může být zajímavé sledovat, kolik kroků se musí dostat k počítačům mimo svého národa. Vzhledem k tomu, bydlím ve Spojených státech, jsem se rozhodl zjistit, kolik routerů bylo mezi mým počítačem a webový server pro British Broadcasting Corporation. Na C: \\ Windows > prompt, napsal jsem tracert www.bbc.com. Výsledek byl tento:

Můžete vidět, že to trvalo jen jeden krok k dosažení webový server na druhé straně Atlantského oceánu, než tomu bylo k dosažení server dva státy dál
Na další stránce, budeme zacházet do detailů o odmítnutí služby útoků.
Denial of Service útoky

V prvním čtvrtletí roku 2000 došlo k několika útokům na velmi populárních webových stránek. Většina z nich byla " Denial of Service " útoky - útoky, které sloužily k prevenci pravidelné čtenáře a zákazníky z míst, od získání odpověď na svou žádost. Jak se někdo to podaří? Udělali to tím, že zaplaví serverů, a jejich připojené routery, s žádostí o informace v poměru příliš velké pro systém zvládnout.

Většina směrovačů má pravidla v konfigurační tabulce, která nedovolí miliony žádosti ze stejné vysílající adresu. Je-li příliš mnoho požadavků z jedné adresy jsou přijímány v krátkém časovém období, router jednoduše zahodí je bez přesměrování. Lidé odpovědní za útoky to věděl, tak se nelegálně zasadil programy v mnoha různých počítačích. Tyto programy, při spuštění, začal posílat tisíce žádostí za minutu na jednu nebo více webových stránek. Programy " " s falešnou identitou IP adresa odesílatele, umístění jinou falešný IP adresu na každém balíčku, takže by neměla být spuštěna bezpečnostní pravidla routery.

Když byly aktivaci záplavami paketů, miliony žádostí o informace, začaly hit cílové webové stránky. Zatímco servery byly silně zdaněny žádostmi, skutečný dopad byl do routerů jen " upstream " ze serverů. Najednou Tyto směrovače, které by