Как устроены адреса сайта.
Как мы вообще попадаем на какой-либо сайт где он лежит и почему адреса в интернете выглядит именно так. Сегодня мы поговорим о том что такое DNS и IP адрес и откуда взялось что самое www Как можно быстро и просто ускорить интернет, а также обезопасить себя в сети и что мы будем делать когда адреса закончится ! Погнали мы с вами живёт с неким заблуждением в голове смотрите, открываем любой браузер поднимает глаза на самый верх, что мы видим адресную строку. Ну что я вам скажу что адреса сайтов которые:
мы знаем google.com yandex.ru youtube.com это всё не адреса это доменные имена которые придуманы для того чтобы нам людям было удобнее их запоминать настоящий же адреса сайтов по сути состоят исключительно из цифр это те самые знакомые многим
- айпи адреса вот адрес, а в адреса в интернете работают по принципу телефонной книге. А что мы делаем когда хотим запомнить чей-то номер записан его в контакты и присваиваем имя. Но одно дело контакты в телефоне другой целый интернет откуда он знает.
- Мы вводим в адресной строке google.com, и понимает что мы хотим попасть именно на этот замечательный сайт. Давайте разбираться поначалу когда интернет только зарождался айпи адреса сайтов и соответствующие им доменные имена хранились прямо на компе в файле хост. Ну естественно файлы очень быстро стал расти он не успевал обновляться возникали различные конфликты. Именно тогда в 1983 году придумали другую систему автоматизированного децентрализованную и надежную и назвали-её системы доменных имен или DNS на что это система такая для начала. Давайте разберем структура доменного имени возьмем к примеру www.youtube.com домена имя всегда состоит из нескольких частей которые отделены. Точка уровня YouTube домен второго уровня www имя компьютера в данном случае у нас получилось три уровня. Но на самом деле их четыре потому что в конце каждого имени есть скрытая ручка которая указывает что есть корневой домен этого мы получаем вот такую иерархию dns-серверов зачем она нужна она нужна. Дело в том что адресов в сети много и хранить их все в одной базе нецелесообразно поэтому придумали доменные зоны.
- Корневая зона содержит все домены верхнего уровня.zona.ru содержит записи всех доменов второго уровня. К примеру домен Яндекс содержит адреса под поддоменов на такси и других, кстати стороны дороги времени совершенно необязательные вещи это просто аббревиатура символ всемирной паутины так получается какая-то громоздкая система исходя из структуры, для того чтобы получить интересующий нас ip-адрес например для сайта maps.me yandex.ru. Нам нужно пройти всю иерархию сверху вниз, то есть в сервис, там адрес " УрФУ" сервера потом у нашего родного "ру" сервера узнать, где лежит Яндекс и потом уже у Яндекса спросить где там Maps в общем этот долго. Поэтому когда мы вбиваем адрес строку браузера на. Ваш компьютер не обращается напрямую к Верховной жрицы всех данных имён. То есть корневому сервер вместо этого он стучится к серверу находящемуся неподалеку, как правило, у нашего провайдера такой сервер называется DNS, видел, как правило, его просто называют локальный DNS как же он работает.
- Когда в DNS поступает запрос найти адрес того или иного сайта он делает всю грязную работу. Нас, то есть отправляет запрос корневой сервер и дальше по порядку после всего когда получает иском адрес он отправляет Иваном и одновременно записывать этот адрес себе в кэш поэтому когда к нему повторно поступает такой же запрос его гораздо быстрее и проще вытащить из кэша адреса в кэше хранятся 24 часа поэтому почти всегда актуален иными словами DNS резервуар, это наш путеводитель по сети интернет. Все наши запросы проходит именно через этот сервер. Вообще никуда не попали, то есть это достаточно могущественной штука чем часто и пользуются мошенники. Например просто подменить адрес dns-сервера в настройках вашего роутера или системы новый DNS может подсовывать вам вместо правильных айпи адресов например адреса сайтов клонов которые могут без проблем стащить у вас важную информацию данные кредитных карт пароли от аккаунтов и прочее. Ну или бывает более лайтовый вариант подмени. В ДНС можно просто заполнить ваш браузер всякой рекламы в этот момент dns-сервер будет заменять часть контента на рекламной. В общем вы поняли варианты для махинаций масса, а также dns-сервер вашего провайдера может быть просто медленно, но как решить эту проблему если говорить о домашнем использовании.
- Можно самостоятельно прописать адреса надежного своего роутера и всех устройств. Есть куча инструкции как с этим работать. А вот для компании особенно сейчас период работы на удаленке необходимы более продвинутые инструменты. Одно из самых крутых корпоративных решений это Cisco umbrella это облачная платформа обеспечения безопасности которые при помощи глубоких нейронных сетей анализирует шаблоны интернет трафика и автоматически выявляет инфраструктуру злоумышленников, вычисляет планируемой атаки и заранее блокирует запросы к вредоносным узла системы защиты состоит из 5 основных компонентов защиты на уровне DNS веб-прокси межсетевой экран, то есть файлов системы безопасного доступа к различным облачным сервисом типа Гугл Диск или Office 365 и даже есть инструменты проведения расследования подойдет как для небольших компаний, так и для крупного бизнеса. Но есть с адресами в интернете другая проблема они закончились.
- Дело в том что сейчас интернет версии 4 в этой версии протокола длина IP адреса всего 4 байт или 32 бита где каждое 8-bit отдельные части адреса, кстати называется она об этом в общем это всего 2 в 32 степени вариант. По последней свободный пул ip-адресов был распределён ещё в 2010 тогда, вы наверное резоны спросите как же интернет продолжает работать есть один трюк на одном айпи адресе может лежать несколько сайтов. Дело в том что когда сервер получает запрос открыть сайт по такому-то ip-адреса в запросе также указывается доменное имя сайта поэтому на одном айпишники могут лежать 1000 сайтов. Но это всё равно костыль и полностью проблемы решает. Например, если ваш сайт Delete IP адрес с каким-то другим ресурсом который решил заблокировать Роскомнадзор то и ваш сайт тоже заблокировать, в том числе . Именно поэтому во время активных попыток блокировки Telegram под раздачу попал интернет потому как крупные хостинге типа Amazon очень активно charito ip-адреса между различными сайтами, но решение называется ipv6, то есть Интернет протокол 6 Internet protocol шестой версии. Несмотря на то, что этот протокол придумали еще в 1996 году. Всемирный запуск состоялся только в 2012 он шикарно работает.
Всемирный запуск состоялся только в 2012 он шикарно работает. Обновлением старого оборудования. Он полностью вытеснит ipv4 основное преимущество ipv6 в том что длина адреса в нём не 4 байта как в ipv4 а 16 Б вот так дополнительные борта обеспечивают возможности использовать более 300 млн адресов на каждого жителя земли поэтому в будущем как минимум у каждого из нас будет по выделенному ip-адресу и роскомнадзору еще проще будет блокировать контент.