服务器常识

何为IDC服务?

  IDC互联网数据中心,Internet Data Center(简称IDC)作为NSP业务的一个重要的网络服务平台,它通过与某一骨干网高速连接,借助丰富的网络资源向网站企业和传统企业提供大规模、 高质量、安全可靠的专业化服务器托管、空间租用、网络批发带宽以及ASP、EC等业务。

服务器的尺寸规格

  通常所说服务器的"U"是一种表示服务器外部尺寸的单位,是unit的缩略语,详细尺寸由作为业界团体的美国电子工业协会(EIA)决定。
   之所以要规定服务器的尺寸,是为了使服务器保持适当的尺寸以便放在铁质或铝质机架上。机架上有固定服务器的螺孔,将它与服务器的螺孔对好,用螺丝加以固定。
   规定的尺寸是服务器的宽(48.26cm=19英寸)与高(4.445cm的倍数)。由于宽为19英寸,所以有时也将满足这一规定的机架称为“19英寸机架”。
   厚度以4.445cm为基本单位。1U就是4.445cm,2U则是1U的2倍为8.89cm(如此类推)。也就是说所谓“1U的服务器”,就是外形满足 EIA规格、厚度为4.445cm的产品。设计为能放置到19英寸机柜的产品一般被称为机架服务器。

 

什么是服务器托管?

  服务器托管是指为了提高网站的访问速度,将您的服务器及相关设备托管到具有完善机房设施、高品质网络环境、丰富带宽资源和运营经验以及可对用户的网络 和设备进行实时监控的网络数据中心内,以此使系统达到安全、可靠、稳定、高效运行的目的。托管的服务器由客户自己进行维护,或者由其它的授权人进行远程维 护。
   数据中心可以为客户的关键服务器提供机柜及带宽出租服务,使服务器可维持每星期七日、全日二十四小时无休止服务。当您有意建设自己的Web、Email、 Ftp服务器,而您的网站的应用很复杂或您网站的访问率很高时,您可以选择自已购买服务器,进行整机托管

服务器被访问的速度由哪些因素决定

  A.服务器的硬件配置(包括服务器的类型、CPU、硬盘速度、内存大小、网卡速度等)
  B.服务器所在的网络环境与Internet骨干网相联的速率
  C.ChinaNet的国际出口速率
  D.访问者的ISP(Internet接入服务提供商)与ChinaNet之间的专线速率
  E.访问者的ISP(Internet接入服务提供商)向客户端开放的端口接入速率
  F.访问者计算机的配置,Modem的速率、电话线路的质量等

DDoS攻击原理及常见方法

  DOS:即Denial Of Service,拒绝服务的缩写,拒绝服务,就相当于必胜客在客满的时候不再让人进去一样,呵呵,你想吃馅饼,就必须在门口等吧。DOS攻击即攻击者想办 法让目标机器停止提供服务或资源访问,这些资源包括磁盘空间、内存、进程甚至网络带宽,从而阻止正常用户的访问。比如:

  * 试图FLOOD服务器,阻止合法的网络通讯

  * 破坏两个机器间的连接,阻止访问服务

  * 阻止特殊用户访问服务

  * 破坏服务器的服务或者导致服务器死机

   DOS攻击会被作为一次入侵的一部分,比如,绕过入侵检测系统的时候,通常从用大量的攻击出发,导致入侵检测系统日志过多或者反应迟钝,这样,入侵者就可以在潮水般的攻击中混骗过入侵检测系统。

对SERVER实施拒绝服务攻击,实质上的方式就是有两个:

  一, 迫使服务器的缓冲区满,不接收新的请求。

  二, 使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接

这就是DOS攻击实施的基本思想。具体实现有这样的方法:

1、SYN FLOOD

   利用服务器的连接缓冲区(Backlog Queue),利用特殊的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候,都认为是没有建立起来的连接请求,于是为这些请求建立会话,排到缓冲区队列中。

   如果你的SYN请求超过了服务器能容纳的限度,缓冲区队列满,那么服务器就不再接收新的请求了。其他合法用户的连接都被拒绝掉。可以持续你的SYN请求发送,直到缓冲区中都是你的只有SYN标记的请求。

   现在有很多实施SYN FLOOD的工具,呵呵,自己找去吧

2、IP欺骗DOS攻击

    这种攻击利用RST位来实现。假设现在有一个合法用户(1.1.1.1)已经同服务器建立了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为 1.1.1.1,并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从1.1.1.1发送的连接有错误,就会清空缓冲区中建 立好的连接。这时,如果合法用户1.1.1.1再发送合法数据,服务器就已经没有这样的连接了,该用户就必须从新开始建立连接。

   攻击时,伪造大量的IP地址,向目标发送RST数据,使服务器不对合法用户服务。

3、 带宽DOS攻击

   如果你的连接带宽足够大而服务器又不是很大,你可以发送请求,来消耗服务器的缓冲区消耗服务器的带宽。这种攻击就是人多力量大了,配合上SYN一起实施 DOS,威力巨大。不过是初级DOS攻击。呵呵。Ping白宫??你发疯了啊!

4、自身消耗的DOS攻击

   这是一种老式的攻击手法。说老式,是因为老式的系统有这样的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他过时的系统。

   这种DOS攻击就是把请求客户端IP和端口弄成主机的IP端口相同,发送给主机。使得主机给自己发送TCP请求和连接。这种主机的漏洞会很快把资源消耗光。直接导致当机。这中伪装对一些身份认证系统还是威胁巨大的。

   上面这些实施DOS攻击的手段最主要的就是构造需要的TCP数据,充分利用TCP协议。这些攻击方法都是建立在TCP基础上的。还有其他的DOS攻击手段。

5、塞满服务器的硬盘

   通常,如果服务器可以没有限制地执行写操作,那么都能成为塞满硬盘造成DOS攻击的途径,比如:

   发送垃圾邮件。一般公司的服务器可能把邮件服务器和WEB服务器都放在一起。破坏者可以发送大量的垃圾邮件,这些邮件可能都塞在一个邮件队列中或者就是坏邮件队列中,直到邮箱被撑破或者把硬盘塞满。

   让日志记录满。入侵者可以构造大量的错误信息发送出来,服务器记录这些错误,可能就造成日志文件非常庞大,甚至会塞满硬盘。同时会让管理员痛苦地面对大量的日志,甚至就不能发现入侵者真正的入侵途径。

   向匿名FTP塞垃圾文件。这样也可以塞满硬盘空间。

6、合理利用策略

   一般服务器都有关于帐户锁定的安全策略,比如,某个帐户连续3次登陆失败,那么这个帐号将被锁定。这点也可以被破坏者利用,他们伪装一个帐号去错误登陆,这样使得这个帐号被锁定,而正常的合法用户就不能使用这个帐号去登陆系统了。

 

域名基本常识

1、什么是域名?

域名类似于互联网上的门牌号码,是用于识别和定位互联网上计算机的层次结构式字符标识,与该计算机的互联网协议(IP)地址相对应。但相对于IP地址而言,更便于使用者理解和记忆。域名属于互联网上的基础服务,基于域名可以提供WWW、EMAIL、FTP等应用服务。

2、什么是域名的层次?

  域名分为顶层(TOP-LEVEL),第二层(SECOND-LEVEL)子域(SUB-DOMAIN)等。
  顶层分为几种类型,分别是:
.    COM 商业性的机构或公司
.    ORG 非盈利的组织、团体
.    GOV 政府部门
.    MIL 军事部门
.    NET 从事Internet相关的网络服务的机构或公司
.  XX 由两个字母组成的国家代码,如中国为.CN,日本为.JP,英国为.UK等等一般来说大型的或有国际业务的公司或机构不使用国家代码。这种不带国家代码的 域名也叫国际域名。这种情况下,域名的第二层就是代表一个机构或公司的特征部分,如IBM.COM中的IBM。对于具有国家代码的域名,代表一个机构或公 司的特征部分则是  第三层,如ABC.COM.JP中的ABC。
.    biz 取意为business
.    info 一般的信息服务使用
  tv 作为国际顶级域名,原本是一个太平洋岛国图瓦卢的国家代码顶级域名。通过与图瓦卢签定的协议,DOTTV公司成为了以.TV为后缀域名的独家注册商和注册管理机构。
  CC 是位于澳大利亚西北部印度洋中cocos和keeling岛的官方授权的域名。在美国,.CC现已成为继.com和.net之后第三大顶级域名,选择使用.CC域名已经成为一种潮流。
.  SH是St.Helena岛(圣海伦岛)国家代码顶级域名,即伟大的拿破仑被流放了7年之久的那一片岛屿的简称。

3、域名命名规则

  域名可以由(a-z、A-Z 大小写等价)26个英文字母、数字(0-9)以及连接符“-”组成,但是域名的首位必须是字母或数字。对于域名的长度也有一定的限制:

  国际通用顶级域名长度不得超过26个字符

  中国国家顶级域名长度不得超过20个字符

4、国际、国内域名过期多久将被删除?

  国际域名过期35天以后不能续费,75天后会被删除。可查询http://www.internic.com/whois.html

  国内域名过期当天停止使用,15天后将被删除。可查询http://ewhois.cnnic.net.cn/

5、域名删除后多久可以重新注册?

  国际域名:刚注册的马上删除就可以马上注册;如注册了一段时间(72小时以内)的,那至少要6天才可以重新注册。

  国内域名:删除以后,基本可以马上注册。

你可能感兴趣的:(应用服务器,互联网,dos,网络应用,网络协议)