0


网络安全基础知识

web服务器产品

apache-httpd
tomcat
iis
lighttp
nginx 不是用来web服务器,而是用来做反向代理(tps10w,优化tqs2020w)

网络

IP地址和子网掩码

IPv4:32为长度的二进制数字表示,每段用8个字节表示,转换十进制(就是指通过32位长度的2进制数字来表示IP地址。然后将之分成4段,每段8个字节,转换为对应的十进制表示。(点分十进制))

·IP地址:
子网掩码:是用来计算网段的。要求从左往右,1必须是连续的。
子网掩码和IP地址进行位与运算,就可以得到网段地址。
位与运算:是指IP地址和子网掩码相同位的二进制数字进行与运算。

子网掩码与IP地址 进行 位与运算

IP地址表示:192.168.1.100/24
就表示ip地址是:192.168.1.100,子网掩码是24个1,即子网掩码为:255.255.255.0

例子:
子网掩码:11111111.11111111.11111111.0 则 255.255.255.0
那IP地址:192.168.1.X 则可用IP地址 其中X范围0~255 【192.168.1.(0 ~255)

IP地址 最后一位不能为0,因为需要给网络使用,也不能全部为2,因为需要给广播地址使用

IP包头分析

备注:IP数据包格式 (单位bty)

IP数据包格式 (单位bty)
参考如下链接:
https://blog.csdn.net/hexf9632/article/details/124846416

网关

网关(Gateway)又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。使用在不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。同层–应用层。

这样理解:网关就类似国家海关,网关可以控制访问局域网。

DNS(域名系统)是什么?

DNS将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用UDP端口53。

上网前提是:配置 IPv4地址、子网掩码 、网关、DNS 正确才能够上网

CPU和GPU

CPU

中央处理器(central processing unit,简称CPU)作为计算机系统的运算和控制核心,是信息处理、程序运行的最终执行单元。CPU自产生以来,在逻辑结构、运行效率以及功能外延上取得了巨大发展。

GPU

图形处理器(英语:graphics processing unit,缩写:GPU),又称显示核心、视觉处理器、显示芯片,是一种专门在个人电脑、工作站、游戏机和一些移动设备(如平板电脑、智能手机等)上做图像和图形相关运算工作的微处理器。 [1]
GPU使显卡减少了对CPU的依赖,并进行部分原本CPU的工作,尤其是在3D图形处理时GPU所采用的核心技术有硬件T&L(几何转换和光照处理)、立方环境材质贴图和顶点混合、纹理压缩和凹凸映射贴图、双重纹理四像素256位渲染引擎等,而硬件T&L技术可以说是GPU的标志。GPU的生产商主要有NVIDIA和ATI

CDN(内容分发网络)

CDN:conten distribute network/内容分发网络,用来解决服务器的宽带不足问题(不同地方加载静态资源)

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service的首字母简称,一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。
Nacos 致力于帮助您发现、配置和管理微服务。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据及流量管理。
Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。 Nacos 是构建以“服务”为中心的现代应用架构 (例如微服务范式、云原生范式) 的服务基础设施。

HTTPS协议中间人攻击是什么?

中间人攻击是指攻击者通过与客户端和客户端的目标服务器同时建立连接,作为客户端和服务器的桥梁,处理双方的数据,整个会话期间的内容几乎是完全被攻击者控制的。攻击者可以拦截双方的会话并且插入新的数据内容。

什么是IP 欺骗?

IP 欺骗是指创建源地址经过修改的 Internet 协议 (IP) 数据包,目的要么是隐藏发送方的身份,要么是冒充其他计算机系统,或者两者兼具。恶意用户往往采用这项技术对目标设备或周边基础设施发动 DDoS 攻击。

虚拟机网络

NAT::把宿主机当作成路由器
桥接:与宿主机共使用一个IP

四层、五层、七层

分为四层:应用层、传输层、网络层、网络接口层
分为五层:应用层、传输层、网络层、数据链路层、物理层
OSI模型分为七层:应用层、表示层、会话层、传输层、网络层、数据链路层、物理层

应用层:http/https 协议 ssh协议 smtp协议 ftp 文件传输(所有的应用程序都工作在应用层)
表示层:是用来数据处理的。
会话层:建立通信会话(连接)。
传输层:tcp udp(user datagram protocol)协议。 ssl或TLS协议是在传输层的。
网络层:ip 协议。 用于在网络中查找主机。
数据链路层:用来实现物理和逻辑的映射。(·MAC地址的分配 ·交换机)
物理层:牵网线等等。

K8S

Kubernetes 简称 k8s,是支持云原生部署的一个平台,起源于谷歌。谷歌早在十几年之前就对其应用,通过容器方式进行部署。

k8s 本质上就是用来简化微服务的开发和部署的,关注点包括自愈和自动伸缩、调度和发布、调用链监控、配置管理、Metrics 监控、日志监控、弹性和容错、API 管理、服务安全等,k8s 将这些微服务的公共关注点以组件形式封装打包到 k8s 这个大平台中,让开发人员在开发微服务时专注于业务逻辑的实现,而不需要去特别关系微服务底层的这些公共关注点,大大简化了微服务应用的开发和部署,提高了开发效率。

NTFS

NTFS(New Technology File System)是Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式,提供长文件名、数据保护和恢复,能通过目录和文件许可实现安全性,并支持跨越分区。

DHCP 服务

百度百科:DHCP(动态主机配置协议)是一个局域网的网络协议。指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码(简单理解就是:DHCP能自动配置IP地址

概念:地址池(IP地址、子网掩码、网关、DNS)

标签: web安全 安全

本文转载自: https://blog.csdn.net/qq_36675754/article/details/127804200
版权归原作者 Aimin2022 所有, 如有侵权,请联系我们删除。

“网络安全基础知识”的评论:

还没有评论