DNS体系与web访问过程:
解析域名:
www.baidu.com.
.根域
.com顶级域
.baidu二级域名
www主机名
根域服务器全球只有13个,全在美国,中国只有根域服务器的镜像。
web应用架构:
IPv4私有IP地址有哪些?
私有IP地址是一段保留的IP地址。只是使用在局域网中,在Internet上是不使用的。
私有IP地址的范围有:
A类中,第一段为10的都为私网地址,
B类中,以172.16--172.31开头的都是私网地址
C类中,以192.168开头的都是私网地址
即,
A类:10.0.0.1--10.255.255.254
10.0.0.0表示整个网段,10.0.0.255是广播地址
B类:172.16.0.0.1--172.31.255.254
172.16.0.0表示整个网段,172.16.255.255是广播地址
C类:192.168.0.1--192.168.255.254
192.168.0.0表示整个网段,192.168.0.255是广播地址
上述的IP地址都是可以使用在局域网中的。
DNS解析过程中的协议:
主dns ----》》辅助dns服务器-----tcp协议
pc去向本地dns服务器发送域名解析的请求,在传输层用udp协议
利用DNS解析漏洞攻击:
暴风影音导致的各地dns服务器瘫痪案例:
链接:https://zhidao.baidu.com/question/98816666.html
DNSPOD应对DDoS攻击招式:
链接:
DNS污染:
原理:
DNS污染的数据包并不是在网络数据包经过的路由器上,而是在其旁路产生的。所以DNS污染并无法阻止正确的DNS解析结果返回,但由于旁路产生的数据包发回的速度较国外DNS服务器发回的快,操作系统认为第一个收到的数据包就是返回结果,从而忽略其后收到的数据包,从而使得DNS污染得逞。
解决办法:
使用代理服务器或VPN之类的软件。
工信部备案和公安部备案的关系:
网站一定要在工信部备案,不一定还要在公安部备案。
ICP备案---工信部,公安部---公安网备。
负载均衡的主要应用:
1.DNS负载均衡
2.代理服务器负载均衡
3.地址转换网关负载均衡
4.有的协议内部支持与负载均衡相关的功能,例如HTTP协议中的重定向能力等,HTTP运行于TCP连接的最高层。
5.NAT负载均衡
知名的负载均衡品牌:F5
F5取名自龙卷风风力的最高等级,其地位类似于诺基亚在手机品牌中的位置。
常见服务的端口:
21------FTP 文件传输协议
22------SSH 安全登录
23------Telnet 远程登录
53------DNS
80------HTTP超文本传输协议
1433------sql
1512------wins
3306------mysql
3389------远程桌面
敬爱与明天!
私有IP地址是一段保留的IP地址。只是使用在局域网中,在Internet上是不使用的。
私有IP地址的范围有:
A类中,第一段为10的都为私网地址,
B类中,以172.16--172.31开头的都是私网地址
C类中,以192.168开头的都是私网地址
即,
A类:10.0.0.1--10.255.255.254
10.0.0.0表示整个网段,10.0.0.255是广播地址
B类:172.16.0.0.1--172.31.255.254
172.16.0.0表示整个网段,172.16.255.255是广播地址
C类:192.168.0.1--192.168.255.254
192.168.0.0表示整个网段,192.168.0.255是广播地址
上述的IP地址都是可以使用在局域网中的。
网络安全学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
同时每个成长路线对应的板块都有配套的视频提供:
需要网络安全学习路线和视频教程的可以在评论区留言哦~
最后
- 如果你确实想自学的话,我可以把我自己整理收藏的这些教程分享给你,里面不仅有web安全,还有渗透测试等等内容,包含电子书、面试题、pdf文档、视频以及相关的课件笔记,我都已经学过了,都可以免费分享给大家!
给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果。
黑客工具&SRC技术文档&PDF书籍&web安全等(可分享)
结语
网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。
特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失