[WatchGuard] ปืนใหญ่ ไอโอที

ช่วงนี้หลายคนคงได้ยินข่าวเกี่ยวกับเว็บไซต์ชื่อดังถูกโจมตีจนระบบล่ม หรือเซิร์ฟเวอร์หลายเครื่องถูกหลอกให้ขุดเหรียญเงินดิจิทัลโดย Botnet จำนวนมหาศาล

 

เราจะมาทำความเข้าใจกันครับว่า Botnet คืออะไร

Botnet เป็นกลุ่มของอุปกรณ์ที่ติดมัลแวร์และถูกเปลี่ยนเป็น Bot (ย่อมาจาก Robot) ไม่ว่าจะเป็นอุปกรณ์คอมพิวเตอร์ เว็บแคม เราท์เตอร์ หรืออุปกรณ์ IoT อื่นๆ ในบ้านของเรา เพื่อรอรับคำสั่งจากแฮ็กเกอร์ โดยแฮ็กเกอร์จะนำ Botnet ที่มีไปใช้ในแคมเปญการโจมตีขนาดใหญ่ เช่น DDoS อย่างกรณีของ Mirai Botnet ที่โด่งดังเมื่อ 2 ปีก่อนซึ่งใช้ Botnet กว่า 300,000 เครื่องในการถล่มระบบของ Netflix, Twitter หรือ Reddit

 

ที่มาของข่าว : Click

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

02-2479898 ต่อ 87 

[WatchGuard] เซิร์ฟเวอร์ให้บริการเนื้อหาอย่างไร

ต้องยอมรับว่า ปัจจุบันคอมพิวเตอร์เป็นส่วนหนึ่งของผู้คนไปแล้ว ซึ่งสามารถส่งและรับข้อมูลที่เป็นแบบ Digital ผ่านโปรโตคอลต่างๆได้ และแน่นอนว่าคอมพิวเตอร์สามารถคำนวณได้ไวและเร็วกว่าคนเราถ้าพูดถึงวิธีการรับส่งของมูลระหว่างคอมพิวเตอร์ กับผู้ใช้บริการ แน่นอนเราต้องนึกถึง Client / Server model. คิดง่ายๆ คือการที่เซิร์ฟเวอร์ส่งข้อมูลและเนื้อหาให้กับ Client นั้นเอง

 

การที่ client  และ server ติดต่อกัน จะใช้ HTTP protocol ผ่านทาง Internet ส่วนประกอบที่ใช้ในการติดต่อกันระหว่าง client / serverคือ TCTIP, DHCP คือสิ่งที่เข้าช่วยในการแจก IP address ให้กับ client, DNS คือสิ่งที่ทำให้เราไม่ต้องจำ IP address เพื่อเข้าถึง server ต่างๆ, NTP ช่วยในเรื่องของเวลา และ ARP ซึ่งทำงานแบบจับคู่กับ MAC และ IP address

 

กระบวนการที่ server จะให้บริการข้อมูลกับ client มีดังนี้ พวกเราสามารถสร้าง website เพื่ออธิบายเกี่ยวกับธุรกิจของเราโดยใช้ HTTP protocol ยิ่งกว่านั้นสามารถใช้ FTP protocol สำหรับให้ client ดาว์นโหลดข้อมูลจาก website และเราสามารถสร้าง website ได้หลาย website โดยการใช้แค่ server ตัวเดียวเท่านั้น

 

ถ้าถามว่า server จะรู้ได้อย่างไรว่าต้องนำ website ไหนไปให้กับ client วิธีนั้นง่ายนิดเดียว ก่อนอื่นเราต้องมี source IP address, destination IP address, source port, destination port, และ protocol ต่างๆที่จำเป็น

 

ขอยกตัวอย่างเพื่อให้เข้าใจง่ายๆ เมื่อ server รับการติดต่อจาก port ใดๆ server นั้นควรที่จะระบุตำแหน่ง socket ที่เปิดเพื่อรองรับ port ที่เรียกมา อย่างเช่น port 80 สำหรับเรียก HTTP, 443 สำหรับเรียก HTTPS, และ 21 สำหรับเรียก FTP เมื่อมีการเชื่อมต่อแล้วนั้นระบบ kernel ส่ง request ไปที่ software ที่กำลับเปิดรับฟังบน port นั้นๆ server อาจจะ offload ภายในเพื่อที่จะอนุญาตให้ connection ที่กำลังติดต่อเข้าใช้บน port เดียวกัน

ที่มาข่าว : Click !! 

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

02-2479898 ต่อ 87