視其所以 觀其所由 察其所安 - 論語 為政第二 2

Size: px
Start display at page:

Download "視其所以 觀其所由 察其所安 - 論語 為政第二 2"

Transcription

1 名稱伺服器系統簡介 Introduction of DNS 謝祿適 老師 高雄市教育局資訊教育中心

2 視其所以 觀其所由 察其所安 - 論語 為政第二 2

3 課程內容有對錯風險 學習應詳閱參考資料 不負責任 DNS 開課 3

4 主題 DNS 運作原理 查詢 DNS 工具 DNS 的各種紀錄 DNSSEC 運作原理 DNS over TLS DNS over https 4

5 安裝軟體工具 -dig Ubuntu 中 apt-get install dnsutils Centos 7 中 yum install bind-utils 5

6 安裝軟體工具 -dig Windows 中 下載軟體 地址是 解開 BIND P2.x64.zip 使用管理者權限執行目錄中 BINDInstaller.exe 選擇 tools only 的選項 把 程式所在目錄 放入系統變數 PATH 中 註 建議使用 Unix-like 中的 dig 軟體 6

7 安裝軟體工具 -nslookup Ubuntu 及 Centos 中 同 dig 安裝 Windows 中 內建 7

8 Dig 的簡易使用 dig -h dig dig [-b address] [-c class] [-f filename] [-k filename] [ -n ][-p port#] [-t type] [-x addr] [-y name:key] [name] [type] [class] [queryopt...] 8

9 DNS? 網域名稱服務的縮寫 其主要目地是在解決機 器的網域名稱 (Domain name) 與 IP address 的對應問題 提供 telnet WWW browser ftp 等常用工具的基本服務 Domain name IP 雙向多重對映 9

10 實習一 dig 自己學校的 web server ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 8 ;; QUESTION SECTION: ; INA 例 ; <<>> DiG P1 <<>> ;; ANSWER SECTION: dig dig +short INA ;; AUTHORITY SECTION: kh.edu.tw INNS dns2.kh.edu.tw. kh.edu.tw INNS dns.kh.edu.tw. kh.edu.tw INNS dns1.kh.edu.tw. kh.edu.tw INNS kpprcdns.kh.edu.tw. ;; ADDITIONAL SECTION: dns.kh.edu.tw INA dns.kh.edu.tw INAAAA 2001:288:8201:1::14 dns1.kh.edu.tw INA dns1.kh.edu.tw INAAAA 2001:288:8201:1::2 dns2.kh.edu.tw INA dns2.kh.edu.tw INAAAA 2001:288:8201:1::10 kpprcdns.kh.edu.tw INA kpprcdns.kh.edu.tw INA ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 13:44: ;; MSG SIZE rcvd:

11 DNS 表頭旗標 (Header Flags) Flag Description Reference QR Query/Response 0:Query 1:Response AA Authoritative Answer RFC1035 TC Truncated Response RFC1035 RD Recursion Desired RFC1035 RA Recursion Allowed RFC1035 AD Authentic Data RFC4035 CD Checking Disabled RFC

12 使用 DNS 12

13 13 Root Servers Hostname IP Addresses Manager a.root-servers.net , 2001:503:ba3e::2:30 VeriSign, Inc. b.root-servers.net , 2001:500:84::b University of Southern California (ISI) c.root-servers.net , 2001:500:2::c Cogent Communications d.root-servers.net , 2001:500:2d::d University of Maryland e.root-servers.net , 2001:500:a8::e NASA (Ames Research Center) f.root-servers.net , 2001:500:2f::f Internet Systems Consortium, Inc. g.root-servers.net US Department of Defense (NIC) h.root-servers.net , 2001:500:1::53 US Army (Research Lab) i.root-servers.net , 2001:7fe::53 Netnod j.root-servers.net , 2001:503:c27::2:30 VeriSign, Inc. k.root-servers.net , 2001:7fd::1 RIPE NCC l.root-servers.net , 2001:500:9f::42 ICANN m.root-servers.net , 2001:dc3::35 WIDE Project 13

14 Root Servers Map 取至 14

15 Domain Name? 網域名稱 (Domain Name) 格式 xxxx.xxxx...xxxx 例如 ftp.kh.edu.tw mail.kh.edu.tw FQDN (Fully Qualified Domain Name) 正式註冊 可在 Internet 上可為他人查詢的 Domain Name 15

16 DNS 的樹狀架構 16

17 DNS 的樹狀架構 DNS 以樹狀結構 為一全球性的分散式資料庫 以. 為樹 根 各節點也以. 作分隔 例如 便是一個典型的網域名稱 右邊節點 tw 為樹狀結構的最上層 (TLD) 而左邊節 點 www 則在樹狀結構的最下層 每個 FQDN 對 DNS 系統上來說 其網域名稱均是唯一的 不能 同時有兩個相同的名稱 17

18 FQDN 的第一層 (TLD) 名稱 Generic top-level domains Country code top-level domains 通用的第一層名稱 two-letter country-code 依照網路使用單位的特 性 大致分類.tw,.us, cn.com,.org,.net USA top-level domains.edu,.gov,.mil Internationalized country code top-level domains. 臺灣,. 中國,. 新加坡 請參考 18

19 授權 (Delegation) 上層的 domain 可以將其分出的某個 sub domain 的 domain name 與 IP mapping 交由 另一部機器管理 這個動作我們稱之為授權 (Delegation) 19

20 正解 (Forward) Domain name IP 應該看成兩種不同的對映 Domain name IP 稱之為 forward mapping 例如 代表在負責 kh.edu.tw 這個 domain 的機器上 可以查到 其 mapping table 上有一筆紀錄是 www

21 反解 (Reverse) IP domain name 稱為 reverse mapping 在這個命名空間中 所有的 IP 組成一個叫作 arpa.in-addr 的 top domain 然後再依 IP 層層細分... 例如 代表在負責 in-addr.arpa ( 注意是反過來寫 因 為 top domain 要在最後面 ) 這個 sub domain 的機器上 可 以查到其 mapping table 上有一筆紀錄是

22 反解 (Reverse) 22

23 實習二 查詢反解 ; <<>> DiG P1 <<>> in-addr.arpa. -t ptr ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5840 dig -x 163.xx.xx.xx dig xx.xx.xx.163.inaddr.arpa. -t ptr ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 6 ;; QUESTION SECTION: ; in-addr.arpa. INPTR ;; ANSWER SECTION: in-addr.arpa. 300 INPTR wwwedu.kh.edu.tw in-addr.arpa. 300 INPTR boe.kh.edu.tw. ;; AUTHORITY SECTION: in-addr.arpa. 300 INNS dns2.kh.edu.tw in-addr.arpa. 300 INNS dns.kh.edu.tw in-addr.arpa. 300 INNS dns1.kh.edu.tw. ;; ADDITIONAL SECTION: dns.kh.edu.tw INA dns.kh.edu.tw INAAAA 2001:288:8201:1::14 dns1.kh.edu.tw INA dns1.kh.edu.tw INAAAA 2001:288:8201:1::2 dns2.kh.edu.tw INA dns2.kh.edu.tw INAAAA 2001:288:8201:1::10 ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 14:06: ;; MSG SIZE rcvd:

24 名稱伺服器 (DNS server) 負責紀錄 forward/reverse mapping 的機器會 執行一個叫 name server 的軟體 透過這個軟 體回應來自其它機器對 domain name 或 IP 的 查詢 BIND: Internet 最常見的 DNS server 軟體 24

25 BIND 實做 DNS Server 功能的著名但非唯一軟體 下載 現在建議大家使用 Bind 9 的軟體 Current-Stable P2 Bind 9 由很都知名的公司 組織維護發展 參見 bind 網頁上 History of Bind 25

26 三種 DNS 伺服器的角色 主要名稱伺服器 (Primary/master Server) 次要名稱伺服器 (Secondary/slave Server) 快取名稱伺服器 (Cache only Server) 同一台 DNS 伺服器有可能對不同的 Zone 擔任 不同的角色 也就是說同一台機器可能同時擁 有這三種角色 26

27 主要名稱伺服器 (Primary/master Server) 主要名稱伺服器由它所在的主機上的檔案中取 得管理 Zone 的資料 如果您的學校擁有自己的網域 (Domain) 則必 須建立自己的 Primary/master Server 來回答網路上對您學校中 所有的 FQDN 與 IP 地址的轉換服務 27

28 次要名稱伺服器 (Secondary/Slave Server) 次要名稱伺服器是由其他管理這個地帶的名稱伺服器 中取得 Zone 的資料 註 其它伺服器不一定是 Master Server 為了網路穩定度的考慮 通常你需要一部次要名稱伺 服器 以備不時之需 28

29 快取名稱伺服器 (Cache Server) 每個 DNS 都會將查詢過的 Domain Name 給 cache 起來 所以每個 DNS Server 都有 cache Server 的功能 硬碟中沒有該 Domain 的 zone database 檔案 Cache Only Server 29

30 DNS 的運作 有兩種詢問方法 Recursive 和 Iterative 兩種 Recursive 是由 DNS Server 代理去問 問的方法是用 Iterative 方式 Iterative 是由本機直接做 Iterative 式的詢問 30

31 交談式 Iterative 由 Client 端發出去問 這種方式送封包出去 問 所回應回來的資料不一定是最後正確的名 稱位置 也許是另外一台 DNS 的位址 ( 當該台 DNS 沒有答案時 會傳回一台 權威授權者 (SOA) DNS 的位址 ) 再由 Client 端自己向 權威授權者 DNS 詢問 31

32 實習三 觀察 Iterative 查詢 ; <<>> DiG P1 <<>> +trace ;; global options: +cmd INNS l.root-servers.net INNS f.root-servers.net INNS j.root-servers.net INNS a.root-servers.net. dig +trace INNS g.root-servers.net INNS k.root-servers.net INNS h.root-servers.net INNS e.root-servers.net INNS i.root-servers.net INNS b.root-servers.net INNS c.root-servers.net INNS d.root-servers.net INNS m.root-servers.net. ;; Received 512 bytes from #53( ) in 7194 ms tw INNS a.dns.tw. tw INNS b.dns.tw. tw INNS c.dns.tw. tw INNS d.dns.tw. tw INNS e.dns.tw. tw INNS f.dns.tw. tw INNS g.dns.tw. tw INNS h.dns.tw. tw INNS ns.twnic.net. tw INNS sec4.apnic.net. ;; Received 491 bytes from #53( ) in 5467 ms edu.tw INNS c.twnic.net.tw. edu.tw INNS a.twnic.net.tw. edu.tw INNS moemoon.edu.tw. edu.tw INNS d.twnic.net.tw. edu.tw INNS b.twnic.net.tw. edu.tw INNS moevax.edu.tw. edu.tw INNS moestar.edu.tw. ;; Received 427 bytes from #53( ) in 325 ms kh.edu.tw. 300 INNS dns2.kh.edu.tw. kh.edu.tw. 300 INNS dns.kh.edu.tw. kh.edu.tw. 300 INNS dns1.kh.edu.tw. ;; Received 140 bytes from #53( ) in 19 ms INCNAMEproxy2.rssh.kh.edu.tw. proxy2.rssh.kh.edu.tw INA rssh.kh.edu.tw INNS earth.rssh.kh.edu.tw. rssh.kh.edu.tw INNS mars.rssh.kh.edu.tw. ;; Received 200 bytes from 2001:288:8201:1::14#53(2001:288:8201:1::14) in 1 ms 32

33 遞迴式 Recursive Client 向 DNS Server 的查詢模式 這種方式是將要查詢的封包送出去問 就等待正確 名稱的正確回應 這種方式只處理回應回來的封包 是否是正確回應或是說是找不到該名稱的錯誤訊 息 33

34 Recursive Query 34

35 實習四 觀察 Recursive 查詢 Dig +recurse ; <<>> DiG P1 <<>> +recurse ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 4 ;; QUESTION SECTION: ; INA ;; ANSWER SECTION: INCNAME proxy2.rssh.kh.edu.tw. proxy2.rssh.kh.edu.tw INA ;; AUTHORITY SECTION: rssh.kh.edu.tw INNS mars.rssh.kh.edu.tw. rssh.kh.edu.tw INNS earth.rssh.kh.edu.tw. ;; ADDITIONAL SECTION: mars.rssh.kh.edu.tw INA mars.rssh.kh.edu.tw INAAAA 2001:288:8212:4::1 earth.rssh.kh.edu.tw INA earth.rssh.kh.edu.tw INAAAA 2001:288:8212:1::1 ;; Query time: 2 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 15:53: ;; MSG SIZE rcvd:

36 DNS 紀錄 (record) 常用類別 SOA MX NS TXT A SRV AAAA PTR CNAME 36

37 SOA 紀錄 Start Of Authority 這種 record 放在 zone file 一 開始的地方 每一個紀錄檔只能有一個 SOA 而且 一定是檔案中第一個 紀錄 它描述這個 zone 負 責的 name server version number 等資料 以 及當 slave server 要備份這個 zone 時的一些參 數 緊接在 SOA 後面指定了這個區域的授權主機和 管理者的信箱 這裡分別是 "school.edu.tw" 和 " root.school.edu.tw" 也就是 school.edu.tw 主機和 root 的信箱 這裡要注意的是我們 以 "root.school.edu.tw" 代表 37

38 SOA IN SOA school.edu.tw. root.school.edu.tw. ( ; Serial 3600 ; Refresh 300 ; Retry ) ; Expire ; TTL 38

39 實習五 查詢 SOA record dig xxx.kh.edu.tw -t soa ; <<>> DiG P1 <<>> hmps.kh.edu.tw -t soa ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION: ;hmps.kh.edu.tw. INSOA ;; AUTHORITY SECTION: kh.edu.tw. 0 INSOA dns.kh.edu.tw. netadm.mail.kh.edu.tw ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 16:14: ;; MSG SIZE rcvd: 85 39

40 SOA 設定內容 SOA record 以之前例子來看 這個 符號是縮寫 代表 named.conf 中這個 zone file 所對應的 zone SOA 後面的兩個參數是 指這個 zone file 是在哪部主機 (xxx.kh.edu.tw) 定義的 以及這個 zone file 的負責人 ( 注意是寫成 yyy.xxx.kh.edu.tw) 然後是用括號括起來的 5 個參數 分別說明如後 40

41 SOA 設定內容 - serial 代表這個 zone file 的版本 每當 zone file 內 容有變動 name server 管理者就應該增加這 個號碼 因為 slave 會將這個號碼與其 copy 的那份比對以便決定是否要再 copy 一次 ( 即 進行 zone transfer) 41

42 SOA 設定內容 - refresh slave server 每隔這段時間 ( 秒 ) 就會檢查 master server 上的 serial number 不過這 裡會發生一個問題就是 在 master server 在 update data 完成到 slave server 來檢查時 再 update 可能還有 好一段時間 因此這段期間 master/slave DNS server 間 zone files 就可能出現不一致 所以在 Bind 較新的版本中便加入 "notify" 功能 使用者在 "named.conf" 設定中在需要的 zone 中加入 "notify" 的設定 則 master server 在 update 完成某個 zone file 的 data 後便會主動發個訊息 (NOTIFY) 藉以通知該其它的 slave servers 因此如果 slave servers 也有支援這個 "notify" 功能時 接下來 slave servers 馬 上就可以做 zone transfer 來 update data 例 zone "twnic.com.tw" { type master; file "twnic.hosts"; notify yes; also-notify { ; }; // 指定 slave server 的 IP 位址 }; 42

43 SOA 設定內容 - retry 當 slave server 無法和 master 進行 serial check 時 要每隔幾秒 retry 一次 43

44 SOA 設定內容 - expire 當時間超過 Expire 所定的秒數而 slave server 都無法和 master 取得連絡 那麼 slave 會刪 除自己的這份 copy 44

45 SOA 設定內容 - Minimum 代表這個 zone file 中所有 record 的內定的 TTL 值 也就是其它的 DNS server cache 這 筆 record 時 最長不應該超過這個時間 45

46 NS 紀錄 name server 用來指定操作的 DNS 伺服器主 機名稱 需注意的是不可以 IP 位址表示 IN NS dns.twnic.net.tw. 46

47 實習六 觀察 ns 紀錄 ; <<>> DiG P2 <<>> kh.edu.tw -t ns dig xxx.kh.edu.tw -t ns ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 7 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;kh.edu.tw. INNS ;; ANSWER SECTION: kh.edu.tw. 7200INNS dns2.kh.edu.tw. kh.edu.tw. 7200INNS dns1.kh.edu.tw. kh.edu.tw. 7200INNS dns.kh.edu.tw. ;; ADDITIONAL SECTION: dns.kh.edu.tw. 7200INA dns.kh.edu.tw. 7200INAAAA 2001:288:8201:1::14 dns1.kh.edu.tw. 7200INA dns1.kh.edu.tw. 7200INAAAA 2001:288:8201:1::2 dns2.kh.edu.tw. 7200INA dns2.kh.edu.tw. 7200INAAAA 2001:288:8201:1::10 ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Mon Nov 3 12:42: ;; MSG SIZE rcvd:

48 A 紀錄 address 將 DNS 網域名稱對應到 IPv4 的 32 位元位址 例 server.xxx.kh.edu.tw. IN A 小小練習 請用 dig 指令查 A 紀錄 48

49 AAAA 紀錄 可將 DNS 網域名稱對應到 IPv6 的 128 位元位 址 例 twnic.net.tw IN AAAA 3ffe: :bbb:93:5 49

50 實習七 觀察 aaaa 紀錄 ; <<>> DiG P1 <<>> proxy2.rssh.tw -t aaaa ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: dig server. xxx.kh.edu.tw -t aaaa ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 4 ;; QUESTION SECTION: ;proxy2.rssh.tw. INAAAA ;; ANSWER SECTION: proxy2.rssh.tw INAAAA 2001:288:8212:1::3 ;; AUTHORITY SECTION: rssh.tw INNS mars.rssh.tw. rssh.tw INNS earth.rssh.tw. ;; ADDITIONAL SECTION: mars.rssh.tw INA mars.rssh.tw INAAAA 2001:288:8212:4::1 earth.rssh.tw INA earth.rssh.tw INAAAA 2001:288:8212:1::1 ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 17:28: ;; MSG SIZE rcvd:

51 PTR 紀錄 pointer 定義某個 IP 對應的 domain name 即將 IP 位址轉換成主機的 FQDN 例 in-addr.arpa. 300 IN PTR mail.kh.edu.tw f ip6.arpa IN PTR spammer01.kh.edu.tw. 51

52 實習八 觀察 PTR 紀錄 dig xxx.xxx.xxx.xxx.inaddr.arpa -t ptr dig -x yyy.yyy.yyy.yyy ; <<>> DiG P1 <<>> -x ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 7883 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 6 ;; QUESTION SECTION: ; in-addr.arpa. IN PTR ;; ANSWER SECTION: in-addr.arpa. 300IN PTR mail.kh.edu.tw. ;; AUTHORITY SECTION: in-addr.arpa. 300 INNS dns.kh.edu.tw in-addr.arpa. 300 INNS dns2.kh.edu.tw in-addr.arpa. 300 INNS dns1.kh.edu.tw. ;; ADDITIONAL SECTION: dns.kh.edu.tw INA dns.kh.edu.tw INAAAA 2001:288:8201:1::14 dns1.kh.edu.tw INA dns1.kh.edu.tw INAAAA 2001:288:8201:1::2 dns2.kh.edu.tw INA dns2.kh.edu.tw INAAAA 2001:288:8201:1::10 ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 17:37: ;; MSG SIZE rcvd:

53 CNAME 紀錄 canonical name 可為同一部主機設定許多別 名 例如 mix.twnic.net.tw 的別名可為 和 ftp.twnic.net.tw 因此所 設定的別名都會連至同一部伺服器 例 IN CNAME mixtwnic.net.tw. 53

54 實習九 觀察 CNAME 紀錄 dig xxx.xxx.kh.edu.tw -t cname ; <<>> DiG P1 <<>> -t cname ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2 ;; QUESTION SECTION: ; IN CNAME ;; ANSWER SECTION: IN CNAME web-server.twnic.net.tw. ;; AUTHORITY SECTION: twnic.net.tw. 3021INNS dns.nic.net.tw. twnic.net.tw. 3021INNS dns2.twnic.net.tw. ;; ADDITIONAL SECTION: dns.nic.net.tw. 3021INA dns2.twnic.net.tw. 3021INA ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 17:44: ;; MSG SIZE rcvd:

55 MX 紀錄 mail exchanger 設定區域中擔任郵件伺服器 的主機 所有要送往那部機器的 mail 都要經 過 mail exchanger 轉送 而數字則是該主機 郵件傳遞時的優先次序 此值越低表示有越高 的郵件處理優先權 例 mail.kh.edu.tw IN MX 20 mail.kh.edu.tw. 55

56 實習十 觀察 MX 紀錄 ; <<>> DiG P1 <<>> mail.kh.edu.tw -t mx ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9265 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 10 dig xxx.xxx.kh.edu.tw -t mx ;; QUESTION SECTION: ;mail.kh.edu.tw. IN MX ;; ANSWER SECTION: mail.kh.edu.tw. 7200INMX 20 mail.kh.edu.tw. ;; AUTHORITY SECTION: kh.edu.tw. 7200INNS dns.kh.edu.tw. kh.edu.tw. 7200INNS kpprcdns.kh.edu.tw. kh.edu.tw. 7200INNS dns1.kh.edu.tw. kh.edu.tw. 7200INNS dns2.kh.edu.tw. ;; ADDITIONAL SECTION: mail.kh.edu.tw. 7200INA mail.kh.edu.tw. 7200INAAAA 2001:288:8201:2::21 dns.kh.edu.tw. 7200INA dns.kh.edu.tw. 7200INAAAA 2001:288:8201:1::14 dns1.kh.edu.tw. 7200INA dns1.kh.edu.tw. 7200INAAAA 2001:288:8201:1::2 dns2.kh.edu.tw. 7200INA dns2.kh.edu.tw. 7200INAAAA 2001:288:8201:1::10 kpprcdns.kh.edu.tw. 7200INA kpprcdns.kh.edu.tw. 7200INA ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue Apr 9 17:45: ;; MSG SIZE rcvd:

57 57

58 事情有點複雜 有了 MX record 還要去設定 Mail server Relay? Receiver? 58

59 Mail Server 的部份 Postfix 為例 (main.cf) 當 Mail Relay # 使用 mynetworks # 可允許 relay 的範圍 可用 ip/netmask 表示法 也可 include file mynetworks= /24, /32, /8 mynetworks= hash:/etc/postfix/accessrelay 當 Mail Receiver mydestination = xxx.edu.tw # Postfix 會收下四種特定網域的信件 除了 main.cf 中 的設定外 也應該被正確的設置在 DNS 中的 MX 紀錄 中 # (1) 本地網域 local domain => 由 mydestination 參數設定 # (2) 代轉網域 relay domains => 由 relay_domains 參數設定 # (3) 虛擬網域 virtual domains 之虛擬別名 virtual aliases # => 由 virtual_alias_domains 參數設定 # 使用 relay_domains # (4) 虛擬網域之虛擬信箱 virtual mailboxes # 可指定 domain 允許 relay # => 由 virtual_mailbox_domains 參數設定 relay_domains = xxx.edu.tw # 上列四種設定不應重複 網域已設為本地網域 就不應該出現在代轉網域 59

60 TXT 紀錄 本來是用來放一些註解文字 但到了 1990 年代早期, 這個欄位用來做一些和 主機相關 可供機器閱讀的資料 TXT 紀錄可用來驗證網域擁有權及實作安全性 措施 例如 DKIM DMARC 和 SPF Google 及 MS 都用這個欄位來做虛擬網址的 驗證 60

61 實習十一 觀察 txt 紀錄 dig _spf.google.com t txt ; <<>> DiG P1 <<>> _spf.google.com -t txt ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4 ;; QUESTION SECTION: ;_spf.google.com. INTXT ;; ANSWER SECTION: _spf.google.com. 300 INTXT "v=spf1 include:_netblocks.google.com include:_netblocks2.google.com include:_netblocks3.google.com ~all" Google Apps 郵件伺服器會使用大 量的 IP 位址 而且位址經常變 動 如要尋找最新的 Google IP 位 址範圍 最有效率的做法是查詢 Google 的 SPF 紀錄 ;; AUTHORITY SECTION: google.com INNS ns3.google.com. google.com INNS ns1.google.com. google.com INNS ns2.google.com. google.com INNS ns4.google.com. ;; ADDITIONAL SECTION: ns3.google.com INA ns4.google.com INA ns2.google.com INA ns1.google.com INA ;; Query time: 19 msec ;; SERVER: #53( ) ;; WHEN: Tue Oct 22 13:45: ;; MSG SIZE rcvd:

62 SPF record Sender Policy Framework 防止冒用網域名稱 可以防止垃圾內容發佈者利用您的網域發送未經授 權的郵件 mail 7200 IN TXT "v=spf1 ip4: /24 ip4: a -all" 參考資料 62

63 SRV 紀錄 廣義為服務定位紀錄 (Service record) 被新式 協議使用而避免產生特定協議的紀錄 _service._proto.name. TTL class SRV priority weight port target. 例 _http._tcp.example.com. IN SRV _sip._udp.example.com. IN SRV hostname.example.com. 63

64 使用 SRV 例子 提供高可用性服務 _sip._tcp.example.com IN SRV bigbox.example.com. _sip._tcp.example.com IN SRV smallbox1.example.com. _sip._tcp.example.com IN SRV smallbox2.example.com. _sip._tcp.example.com IN SRV smallbox2.example.com. _sip._tcp.example.com IN SRV backupbox.example.com. 64

65 實習十二 觀察 SRV 紀錄 dig _vlmcs._tcp.kh.edu.tw -t srv ; <<>> DiG 9.8.2rc1-RedHat rc1.el6_4.4 <<>> _vlmcs._tcp.kh.edu.tw -t srv ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9998 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;_vlmcs._tcp.kh.edu.tw. 這筆資料是用在 MS KMS 自動認證用 IN SRV ;; ANSWER SECTION: _vlmcs._tcp.kh.edu.tw. ap24.kh.edu.tw IN SRV ;; Query time: 13 msec ;; SERVER: #53( ) ;; WHEN: Wed Apr 10 09:36: ;; MSG SIZE rcvd: 73 65

66 DNS 安全考量 DNS 是網路服務的基礎 要破壞 Internet 的正常使用 攻擊 DNS 會非常 有效 如何攻擊呢 找 DNS 弱點 66

67 DNS 弱點 僅用 ID 作為交易認證 ( ) DNS cache poisoning 新版的 DNS 只是將 ID 亂數化 假的 DNS server Men in the middle attack Domain hijacking DNS 指向被竄改 67

68 DNS cache poisoning 68

69 Men in the middle attack 69

70 DNS Hijacking 70

71 DNS Amplication Attacks 71

72 嘗試解決 DNS 潛在安全問題 引入 DNSSEC 機制 原本 DNS 的協定就沒有注重在安全上的問題, 僅有 簡單的安全機制, 例如 DNS 攻擊是很容易的事 DNS 協定因先天存在缺失, 導致 DNS 資料正確性受 到嚴重威脅 2001 年起 IETF 開始制定 DNSSEC 標準來解決這個 問題 72

73 DNS 與 DNSSEC DNSSEC( DNS Security Extensions ) DNS 的資料安全認證機制 並非不同的軟體, 更應該說是一起運作的 DNSSEC 是透過一種延伸的方法來達成目的, 並非修改現有 DNS 的運作模式 任何 DNS 的 查詢 / 回覆 / 錯誤 / 流程 沒有任何 改變, 只是在每一種模式下額外提供資料驗證機 制 73

74 實習十三 觀察有無 dnssec 的機 制 ; <<>> DiG P1 <<>> +dnssec +multiline -t a ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 5, ADDITIONAL: 16 dig -t a ;; OPT PSEUDOSECTION: dig +dnssec -t a ;; ANSWER SECTION: ; EDNS: version: 0, flags: do; udp: 4096 ;; QUESTION SECTION: ; IN A IN A IN RRSIG A ( kh.edu.tw. bmjvhmvaadykiaxcki9yb5pal+w4xh13hfxnxmgn5ulw B8/CrWNLRFgsqqSZUaBMNEaDBpLF8X23wbA0EZZuS2iU usqxaqge5sjfu6jpkvk5vk1ffjajvkraze8klsydzyrc KBkOtLT2oX9K/CU6TjeuwR7ofkw+m94xEw6/D8JH7rGg mhpnjiq7arphhoodwckxpvv6ajzymflojcsexu+llu1f 2+/6JDzAOZyUTAew+7m4zmLJB7rE1iiHrmkVQ8AjfMWd Tf6HQlYsFkizkREbnF2tCf0bqtpQnUNRLAWpxEWmJx6w xbc+eg9x7+drwsedpfg1b9wzdvsvmcym+g== ) 74

75 非對稱金鑰 DNSSEC 使用 非對稱金鑰 及 雜湊函數 (Hash) 機制來做電子簽章 透過數學程式產生 2 把有相關的密鑰, 稱為公開 (public key)/ 私有 (private key) 密鑰 用私有密鑰加密, 只有公有密鑰可以打開, 亦反 之 用電腦 A 的公開密鑰解密文件, 若順利解密, 表示 資料來源是正確的由電腦 A( 的私有密鑰 ) 發出 75

76 非對稱金鑰 76

77 雜湊函數 (Hash) 雜湊值常用來做為 數位資料 的特徵值 特性 雜湊具有獨一無二的特性, 適合用在資料編碼, 編碼 後的資料具有獨一無二的特性 即使變動一個位元, 也會有完全不同的雜湊值產 生 若有兩筆資料經過雜湊後有相同的雜湊值, 稱為碰 撞, 雜湊演算法應盡量避免碰撞的情況發生 77

78 DNSSEC 簡介 78

79 DNSSEC 的運作 79

80 實習十四 觀察 dnskey RR dig +dnssec +multiline -t dnskey kh.edu.tw ; <<>> DiG P1 <<>> +dnssec -t dnskey +multiline kh.edu.tw ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags: do; udp: 4096 ;; QUESTION SECTION: ;kh.edu.tw. IN DNSKEY ;; ANSWER SECTION: kh.edu.tw IN DNSKEY ( AwEAAbksU7xB63hMvNekV3Ccdgd2Rlpoj053uz2WTDV0 M3J0ItT7bI5Ocs72mATSGBzsYrq/a89vQC5prWC1JL2S 276JAcSRiyIXId3sw9mAxUPdCJl5g20iDdS6q6gp4ERQ YDqZKqCsQVx6vF+R7lGpBnFlgil2VH3JDwV0/7aDturp 0OYrgoW6gVbo5MiUD9VX53aAcQC+G3Veh1uWJh3pmR6K ukuh0azbs278a6lqzta5xkkdd+hnbg7w+7dtud6ohenh rlrk6gmgpstake/ckwbvnbfv271djlcjhcm3orulyz89 QYXjEZpDcLS1dCfkON2fk0ZrwyKg0Zaw7qyRFSE= ) ; key id = 註 請試一試有無 +multiline 有什麼不 同 kh.edu.tw IN RRSIG DNSKEY ( kh.edu.tw. rsh9ybqht5qwusybvszyrxxnmsjb5frger8d5iltzklq Th00WerVYUarY4zFqcaZuSShScsXF+FUPBxoUAQCkaAl XdIlWLwommxHt7OkcsTl3DoX+nvng86We4FfxCevNNaQ fz+yl4qcmdowevxaqk/goeapbganchdghz9xzzlexxx5 ROBvEi0rnyGP3FnjjMIG4JS3Hof6cQph3FB4QMTIpd+n axcwen0jd0gd2tcsbsaumi+m1kzbi5er1dxyeuhng880 An5ecErte+OHHnHK6VMB+/aaYaGUNbdOykWLOIwQWJQJ 0np0EAiK6NrfTKelvSqYs/xP9c0Z+0iBJg== ) ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Wed Apr 10 11:57: ;; MSG SIZE rcvd:

81 DNSSEC 新增的 DNS 紀錄 (RRs) Public Key DNSKEY Public key, 用來驗證 RRSIG Private Key 非公開鑰匙, 用來簽署網域資料 Digital signature RRSIG 使用 Private key 對現有 RRs 所作的電子簽章 DS Delegation Signer; 上層與下層的電子簽章 負面回應 NSEC/NSEC3 在 zone 中的下一個域名 81

82 RRs 82

83 再看一眼 DNSSEC 運作 83

84 實習十五 觀察 ds RR dig +dnssec -t ds kh.edu.tw ; <<>> DiG P1 <<>> +dnssec +multiline -t ds kh.edu.tw ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags: do; udp: 4096 ;; QUESTION SECTION: ;kh.edu.tw. IN DS ;; ANSWER SECTION: kh.edu.tw. 283 IN DS ( 5CD2F51EEDE6B2DA081A78FBC1D406F6DE2F2BF21A62 練習如何找出 ds RR 是那一 DNS server 回 應的呢 6770A3FAF89FA ) kh.edu.tw. 283 IN DS ( 68A443B4BAC85A56A6B3950A410806D224E5E4A9 ) kh.edu.tw. 283 IN RRSIG DS ( edu.tw. bldw2melavkh7gu9utzjftsifcm3jxcribdajteg+g48 15Tx8CkqoY7aO9PYouE8eiWwNf3gB5GrM+JjiNgE47sS aqfqql3eevca8jlsncg9h1qakbgqpweucffjvmehzmf0 tilyawoeamcm9klpjacxdhz3fj2fymqaytw6vza= ) ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Wed Apr 10 12:07: ;; MSG SIZE rcvd:

85 DNS over TLS(1/2) 目的 Android 將支援 加強隱私保護 請參考 防止中間人攻擊 Oct. 22, 2017 著名的免費 DNS 供應 商 Cloudflare Quad9 CleanBrowsing 85

86 DNS over TLS(2/2) 供應商 封禁 IP CleanBrowsing 2a0d:2a00:1:: 2a0d:2a00:2:: CloudFlare :4700:4700:: :4700:4700::1001 Quad :fe::fe 2620:fe::9 特性 成人內容 埠 853 上的 DNS over TLS DNSSEC 認證 無 埠 853 上的 DNS over TLS DNSSEC 認證 惡意域名 埠 853 上的 DNS over TLS DNSSEC 認證 資料來源 86

87 一般的 DNS 查詢 87

88 DNS over TLS 88

89 DNSCrypt 89

90 DNS over TLS Client Linux Stubby e.com/ubuntu/ubunt u-stubby-dns-over-tls Unbound om/unbound/ configure-unbounddns-over-tls-on-linux/ Windows 10 Stubby 實驗性質 g/wiki/display/dp/wi ndows+installer+for+ Stubby 90

91 Stubby 為例 91

92 DNS over https (Doh) 保護隱私 FireFox 62 ed. 加入 需手動 開啟 耗時 頻寬 Chrome (Chromium) 67 ed. 以後? Firefox 使用 Doh 為例 在瀏覽器網址列輸入 about:config 然後開啟 並 同意警告資訊 搜尋 network.trr 設定 network.trr.mode 值 為 2 在 network.trr.uri 中填入 伺服器 udflare-dns.com/dnsquery 92

93 DNS over https 供應商 協定 IPs CleanBrowsing a0d:2a00:1:: 2a0d:2a00:2:: Cloudflare :4700:4700::1111 IETF 草案 2606:4700:4700::1001 不適用 Google Public DNS 2001:4860:4860::8888 Google 實驗室 2001:4860:4860::8844 屏蔽 功能 成人內容 Doh 無 Doh 無 Doh 資料來源 93

94 再問一次 DNS 的作用是什麼 94

95 參考資料 ( 一 ) DNS and BIND 管 理 第五版 作者 蔣大偉 出版社 歐萊禮 出版日期 2007 年 12 月 01 日 95

96 參考資料 ( 二 ) 鳥哥的 Linux 私房菜 伺服器架設篇 ( 第三 版 )( 附光碟 ) 作者 鳥哥 出版社 碁峰 出版日期 2011 年 09 月 20 日 96

97 參考資料 ( 三 ) 97

untitled

untitled Parent zone named.conf.options ( Root) shell script shell script 2 Child zone named.conf.options ( ) ( ) ( ) ( ) ( ) ( parent zone) 3 Parent zone named.conf.options $ vi /etc/bind/named.conf.options options

More information

PowerPoint Presentation

PowerPoint Presentation 立 97 年度 SNMG 練 DNS & BIND enc1215@gmail.com DNS BIND Resolver Named 理 Named 更 DNS DNS Reference 2 DNS DNS 料 domain ip DNS server DNS server 理 DNS server DNS DNS 狀. root name server 理 3 DNS 狀 DNS (2). com

More information

DNS

DNS -- : (TWNIC) : : -- madeline@ntu.edu.tw DNS Domain Name IP IP Internet IPv6 => http://www.president.gov.tw => http://.tw => http://www.uni-president.com.tw => http://.tw @ \ Web Mail Proxy. Resolver

More information

2 DNS DNS : 1. : 2.DNS :DNS DNS 3. DNS : TWNIC Domain Name 4.DNS : BIND Windows DNS Server RR zone 5.DNS :

2 DNS DNS : 1. : 2.DNS :DNS DNS 3. DNS : TWNIC Domain Name 4.DNS : BIND Windows DNS Server RR zone 5.DNS : 1 2 DNS DNS : 1. : 2.DNS :DNS DNS 3. DNS : TWNIC Domain Name 4.DNS : BIND Windows DNS Server RR zone 5.DNS : 3 : 1.Domain Name Domain Name System (DNS) 2.IDN 3. 4. 4 http://www.ietf.org/rfc/rfc1034.txt

More information

k8s_dns_v1

k8s_dns_v1 Kubernetes DNS 入 门介绍 狄卫华 2018.10.24 目录 1. DNS 基础 1.1 DNS 结构 1.2 DNS 常 见类型 1.3 DNS 工具 1.4 DNS 查询流程 2. Kubernetes DNS 2.1 Kubernetes DNS 规范 2.2 Kubernetes DNS 演进 2.3 Pod DNS 2.4 集群 DNS 排查过程 1. DNS 基础 1.

More information

SIP/ENUM Trial

SIP/ENUM Trial Taiwan SIP/ENUM trial ENUM Director of TWNIC IP Department 2004/12/15 1 Outline What is ENUM Taiwan SIP/ENUM Trial Project ENUM 2 What is ENUM ENUMDNSE.164 ENUMDNS ENUM 3 ENUMDNSE.164 Enum telephone Number

More information

FreeRouter V2 完全手册

FreeRouter V2 完全手册 FreeRouter V2 完 全 手 册 www.lifetyper.com ii 关 于 一 切 这 本 手 册 的 基 本 定 性 是 FreeRouterV2 项 目 的 完 全 手 册, 包 含 项 目 的 背 景 介 绍, 涉 及 的 原 理, 使 用 到 的 技 术, 以 及 具 体 的 实 现 方 法 但 也 可 以 作 为 普 通 网 民 了 解 GFW 1 工 作 原 理, 以

More information

/ Multistake-holder Multilateralism NTIA Announces Intent to Transition Key Internet Domain Name Functions http / /

/ Multistake-holder Multilateralism NTIA Announces Intent to Transition Key Internet Domain Name Functions http / / 2015 2 DOI 10. 13569 /j. cnki. far. 2015. 02. 065 2003 2014 2015 2019 2014 3 14 National Telecommunications & Information Administration NTIA * 200433 65 2015 2 1 2003 / Multistake-holder Multilateralism

More information

untitled

untitled TWISC@NCTU DNSSEC Authoritative Server SOP 易 2.12 TWISC@NCTU 參 李 錄 1.... 1 2.... 2 2.1. UBUNTU APTITUDE BIND... 2 2.2. CENTOS YUM BIND... 2 2.3. FREEBSD PORTS COLLECTION BIND... 2 3.... 4 3.1. BIND...

More information

電子商業伺服器管理(終極版).doc

電子商業伺服器管理(終極版).doc 2 3 4 5 Chinese Linux Documentation Project / 6 7 8 9 10 #!/bin/sh # # named This shell script takes care of starting and stopping # named (BIND DNS server). # # Source function library.. /etc/rc.d/init.d/functions

More information

untitled

untitled 年度 路 GSN IPv6 年 749 750 說 (Dual Stack) 路 IPv4 IPv6 路 (DNS/WWW Server) 路 CISCO 路 例來 說 列 令 (DNS/WWW Server) FreeBSD 來說 BIND apache Server 來 DNS WWW Server 了 料 數 了 IPv4 路 IPv6 更 利 751 752 錄 錄 錄 錄 論 路 說 路

More information

未命名-4

未命名-4 2013-5-22 16:02:11 Foreword 刊 首 语 2013 年 5 月 刊 总 第 97 期 安 全 从 根 上 做 起 域 名 系 统 DNS 是 互 联 网 最 基 本 也 最 核 心 的 服 务 内 容 13 台 DNS 根 域 名 服 务 器 为 全 球 25 亿 网 络 用 户 提 供 名 称 解 析 电 子 邮 件 文 本 消 息 支 持 互 联 网 功 能 的 语 音

More information

untitled

untitled 年度 路 IVI 劉 隆 年 597 598 IVI 錄... 601 行... 601... 601 1.... 601 2. 路... 602 3.... 603... 604 1.IPv4 to IPv6... 604 2.IPv6 to IPv4... 605 -... 606 ( )IVI Server... 606 ( )IVI Server... 610 ( )IVI DNS Server...

More information

IP-related security issues + DNS + DHCP

IP-related security issues  + DNS + DHCP DNS + DHCP Michael Tsai 2017/05/01 DNS + DHCP DNS: domain name < > IP address DHCP: gives you a IP + configuration when you joins a new network DHCP = Dynamic Host Configuration Protocol DHCP (Dynamic

More information

IPv6移轉機制之介紹

IPv6移轉機制之介紹 服 務 系 統 升 級 概 要 CHT-TL IPv6 標 準 測 試 實 驗 室 CHT-TL IPv6 Testing Laboratory All Copyright Reserved Agenda 服 務 系 統 升 級 IPv6 之 方 法 伺 服 器 升 級 DNS Server Web Server Email Server 應 用 程 式 升 級 All Copyright Reserved

More information

untitled

untitled TWISC@NCTU DNSSEC Authoritative Server SOP 2.12 TWISC@NCTU 參 李 錄 1.... 1 2.... 2 2.1.... 2 2.2. BIND... 2 2.3. BIND... 3 3.... 4 3.1. 立... 4 3.2. 金... 6 3.3.... 12 3.4. 立... 14 3.5.... 19 4.... 20 4.1.

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

ansoft_setup21.doc

ansoft_setup21.doc Cadence Cadence Cadence 1000 (1) (2) CIC (3).. CIC Cadence (a) CIC license license server license CIC license CIC license (b) 2000 Cadence license 92 1 1 license server CIC 92 1 1 Cadence license licenser

More information

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能 互 聯 網 技 術 在 完 成 這 章 後, 你 將 能 夠 描 述 互 聯 網 的 發 展 歷 史 描 述 萬 維 網 的 發 展 歷 史 了 解 連 接 互 聯 網 的 基 本 概 念 能 夠 連 接 到 互 聯 網 知 道 互 聯 網 如 何 運 作 互 聯 網 是 全 球 網 絡 的 集 合 互 聯 網 (Internet) 是 ㆒ 個 集 合 全 球 許 多 網 絡 ㆒ 起 的 大 型 網

More information

Microsoft Word - PS2_linux_guide_cn.doc

Microsoft Word - PS2_linux_guide_cn.doc Linux For $ONY PlayStatioin2 Unofficall General Guide Language: Simplified Chinese First Write By Beter Hans v0.1 Mail: hansb@citiz.net Version: 0.1 本 人 是 菜 鸟 + 小 白 欢 迎 指 正 错 误 之 处, 如 果 您 有 其 他 使 用 心 得

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL steven@nchc.gov.tw, c00hkl00@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 Ise_guoqb@ujn.edu.cn 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT 1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT Chapter 1 了解虛擬化技術種類 硬體 / 平台 / 伺服器虛擬化 VM VM VM CPU Hypervisor VMM Virtual Machine Manager VM Host OS VM VM Guest OS Host OS CPU VM Hyper-V

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW 06 C H A P T E R 6-1 WWW 6-2 WWW 6-3 6-4 WWW 6-5 6-6 WWW WWW World Wide Web Tim Berners-Lee hypertext HTTP HTML URL 6-1 WWW WWW World Wide Web Web BBS Telnet Gopher FTP UseNet W3 3W W3 3W WWW WWW WWW Hypertext

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

93年各縣國中教師甄試最新考情.doc

93年各縣國中教師甄試最新考情.doc 93 7/8()~7/13() 7/11()~7/13() 7/17() 7/18() 7/18() 7/19() 7/21() 40% 20%( ( )) 20%( ) 1 35% 25% ( ) 70% 10%( ) 60% 1 20% 10% ( ) 6/1()~6/11() 6/12()~6/14() 6/19() 6/21() 6/26() 6/26()22:00 7/3() 40%( )

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

Microsoft Word - 100118002.htm

Microsoft Word - 100118002.htm 100 年 度 11800 電 腦 軟 體 應 用 乙 級 技 術 士 技 能 檢 定 學 科 測 試 試 題 本 試 卷 有 選 擇 題 80 題, 每 題 1.25 分, 皆 為 單 選 選 擇 題, 測 試 時 間 為 100 分 鐘, 請 在 答 案 卡 上 作 答, 答 錯 不 倒 扣 ; 未 作 答 者, 不 予 計 分 准 考 證 號 碼 : 姓 名 : 選 擇 題 : 1. (3)

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

HKCERT

HKCERT HKCERT 2008 8 1.............DNS............................. 1 HKCERT 2008 8 HKCERT 2008 8 HKCERT 2008 8 HKCERT 2008 8 DNS DNS - DNS TCP UDP - DNS - DNS 16 ( 65,535 ) DNS - DNS (resource record) ( ) (

More information

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 目 錄 壹 共 同 性 評 核 項 目... 1 一 行 政 效 能... 1 ( 一 ) 建 置 本 院 科 研 採 購 平 台... 1 ( 二 ) 規 劃 全 院 網 路 電 話 基 礎 建 設... 2 ( 三 ) 通 報 與 追 蹤 處 理 院 內 資 訊 安 全 事 項... 3 ( 四 ) 一 般

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

ebook 145-6

ebook 145-6 6 6.1 Jim Lockhart Windows 2000 0 C S D Wo r m. E x p l o r e Z i p z i p p e d _ f i l e s. e x e Wo r m. E x p l o r e Z i p H i Recipient Name! I received your email and I shall send you a reply ASAP.

More information

05_資源分享-NFS及NIS.doc

05_資源分享-NFS及NIS.doc 5 NFS NFS Server NFS Client NIS NIS 5-0 (Network File System, NFS) Unix NFS mount NFS... Network Information Service NIS Linux NIS NIS NIS / / /etc/passwd /etc/group NFS NIS 5-1 NFS 5-1-1 NFS NFS Network

More information

Agenda IPv6 DNS 運 作 Linux IPv6 DNS & Web server 建 置 介 紹 Windows IPv6 DNS & Web server 建 置 介 紹

Agenda IPv6 DNS 運 作 Linux IPv6 DNS & Web server 建 置 介 紹 Windows IPv6 DNS & Web server 建 置 介 紹 IPv6 DNS 運 作 與 Windows IPv6 server 建 置 介 紹 Agenda IPv6 DNS 運 作 Linux IPv6 DNS & Web server 建 置 介 紹 Windows IPv6 DNS & Web server 建 置 介 紹 DNS 簡 介 全 名 稱 為 Domain Name System 以 分 散 式 架 構 及 Client/Server 的

More information

Microsoft PowerPoint - DNS導論與安全問題-NEW.ppt

Microsoft PowerPoint - DNS導論與安全問題-NEW.ppt DNS 導論與安全問題 TWCERT/CC 魏銪志 什麼是 DNS DNS 全名 Domain Name System 領域名稱解析系統 網域名稱系統 領域名稱 (Domain Name) 與 IP 位址的轉換 將較容易記憶的主機名稱, 轉譯成 IP 位址, 可以不用強記 IP 位址 1 DNS 的架構 DNS 系統基本是採樹狀階層式 (hierarchy) 的架構 分散管理 分散儲存 分散查詢 DNS

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

本文由筱驀釹贡献

本文由筱驀釹贡献 本 文 由 筱 驀 釹 贡 献 ppt 文 档 可 能 在 WAP 端 浏 览 体 验 不 佳 建 议 您 优 先 选 择 TXT, 或 下 载 源 文 件 到 本 机 查 看 Linux 操 作 系 统 Linux 操 作 系 统 第 一 部 分 介 绍 与 安 装 Linux 的 由 来 : Linux 的 由 来 : 的 由 来 Linus Torvalds 1.Linux 的 版 本 1.Linux

More information

致 用 户 目 录 1 2011 年 工 作 概 况 1 2011 年 主 要 工 作 情 况 一 览 1 收 支 情 况 2 国 家 网 络 基 础 资 源 管 理 和 运 行 2 域 名 注 册 管 理 与 服 务 3 打 击 不 良 应 用 3 域 名 注 册 及 应 用 4 IP 地 址 分

致 用 户 目 录 1 2011 年 工 作 概 况 1 2011 年 主 要 工 作 情 况 一 览 1 收 支 情 况 2 国 家 网 络 基 础 资 源 管 理 和 运 行 2 域 名 注 册 管 理 与 服 务 3 打 击 不 良 应 用 3 域 名 注 册 及 应 用 4 IP 地 址 分 中 国 互 联 网 络 信 息 中 心 2011 年 度 报 告 致 用 户 目 录 1 2011 年 工 作 概 况 1 2011 年 主 要 工 作 情 况 一 览 1 收 支 情 况 2 国 家 网 络 基 础 资 源 管 理 和 运 行 2 域 名 注 册 管 理 与 服 务 3 打 击 不 良 应 用 3 域 名 注 册 及 应 用 4 IP 地 址 分 配 和 管 理 4 域 名 系 统

More information

ebook2-1

ebook2-1 1 In t e r n e t In t e r n e t 2 3 In t e r n e t 4 In t e r n e t 1 I n t e r n e t I n t e r n e t I n t e r n e t 90 I n t e r n e t I n t e r n e t I n t e r n e t I n t e r n e t Internet I n t

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

.. 3 N

.. 3 N 1 .. 3 N9.. 4 5.. 6 7.. 8 20.. 21 23.. 24.. 25 26.. 27.. 28.. 29 2 (Cyber Café) Linux (LAN) Linux Public Home 3 K12LTSP K12LTSPFedora Core 4 (Linux)LTSP Linux (command line interface) (Graphical User Interface,

More information

Internet Explorer 8... 1 Internet Explorer 9... 15 Internet Explorer 10... 29 Internet Explorer 11... 43

Internet Explorer 8... 1 Internet Explorer 9... 15 Internet Explorer 10... 29 Internet Explorer 11... 43 INTERNET EXPLORER CONFIGURATION MANUAL EXCAVATION PERMIT MANAGEMENT SYSTEM (XPMS) 01 August 2014 Version 1.0 Internet Explorer 8... 1 Internet Explorer 9... 15 Internet Explorer 10... 29 Internet Explorer

More information

keystore weblogic.jks certreq.pem CA server.cer

keystore weblogic.jks certreq.pem CA server.cer \\\\\\\\\\\\ 2005 6 17 Windows 2000 Server WebLogic server 8.1 SP2 JDK1.4.2; IE 5.0 WebLogic8.1 www.cnca.net Guangdong Electronic Certification Authority 1...4 2...5 3...5 3.1...5 3.2 keystore weblogic.jks...5

More information

untitled

untitled BEA WebLogic Server WebLogic Server WebLogic Server Domain Administration Server Managed Server 行 說 Domains Domain Server 1 Server 2 Cluster Server 4 Server 3 Machine A Machine B Machine A 1. Domain Domain

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

三人在线斗地主?唐人游游戏大厅三人斗地主游戏介绍

三人在线斗地主?唐人游游戏大厅三人斗地主游戏介绍 三 人 在 线 斗 地 主? 唐 人 游 游 戏 大 厅 三 人 斗 地 主 游 戏 介 绍 49 http://www.woniuvisa.com 三 人 在 线 斗 地 主? 唐 人 游 游 戏 大 厅 三 人 斗 地 主 游 戏 介 绍 关 键 字 : 麻 将 技 巧 麻 将 游 戏 下 载 收 费 麻 将 游 戏 视 频 麻 将 美 女 麻 将 麻 将 技 巧 交 换 群 一. 根 本 规

More information

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益 及 影 響... 52 柒 計 畫 管 考... 56 捌 配 合 事 項... 56 子 計 畫

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益 及 影 響... 52 柒 計 畫 管 考... 56 捌 配 合 事 項... 56 子 計 畫 電 子 化 / 網 路 化 政 府 中 程 ( 八 十 七 至 八 十 九 年 度 ) 推 動 計 畫 行 政 院 研 究 發 展 考 核 委 員 會 編 印 中 華 民 國 八 十 六 年 十 一 月 目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益

More information

ebook

ebook 2 2 P D C S a m b a Windows NT P D C S a m b a ( 2. 0 ) Windows NT P D C ( S a m b a - n t d o m @ S a m b a. o rg ) U N I X P D C U N I X Samba PDC N I S i n t e l S p a r c S a m b a Windows NT PDC 21

More information

關於本書 Part 3 CSS XHTML Ajax Part 4 HTML 5 API JavaScript HTML 5 API Canvas API ( ) Video/Audio API ( ) Drag and Drop API ( ) Geolocation API ( ) Part 5

關於本書 Part 3 CSS XHTML Ajax Part 4 HTML 5 API JavaScript HTML 5 API Canvas API ( ) Video/Audio API ( ) Drag and Drop API ( ) Geolocation API ( ) Part 5 網頁程式設計 HTML JavaScript CSS HTML JavaScript CSS HTML 5 JavaScript JavaScript HTML 5 API CSS CSS Part 1 HTML HTML 5 API HTML 5 Apple QuickTime Adobe Flash RealPlayer Ajax XMLHttpRequest HTML 4.01 HTML 5

More information

封面-12

封面-12 第十二章 701Client TECHNOLOGY CO.,LTD. 701Client 701Server 701Client "701Client", 12-1 :supervisor :supervisor : 1. : 00~99 100 2. : 00~63 ( 63 / / ) 3. : 18 9 4. : 18 9 5. 12-2 TECHNOLOGY CO.,LTD. 701Client

More information

Microsoft PowerPoint - SAGE 2010

Microsoft PowerPoint - SAGE 2010 SAGE Journals Online -Communication Studies 大綱 SAGE 簡介 Communication Studies 收錄內容 SJO 平台功能介紹 首頁 瀏覽功能 檢索功能 進階服務 SAGE Content 超過 520 種人文 社會科學 理工 科技領域電子期刊 SAGE 與超過 245 個國際知名的學會合作 ( 包括 American Sociological

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9 東 吳 大 學 企 研 所 資 訊 管 理 期 末 報 告 weberp 使 用 說 明 書 指 導 教 授 : 尚 榮 安 教 授 第 一 組 童 偉 哲 01353025 劉 彥 澧 01353028 史 璦 禎 01353031 吳 采 紋 98153143 1 目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功

More information

投影片 1

投影片 1 FreeBSD A 95/10/11 19:00~21:00 95/10/11 FreeBSD 練 1 Services Setup SSH, lighttpd, PHP, MySQL, FTP, Postfix, phpmyadmin, Blog, Gallery 95/10/11 FreeBSD 練 2 1. 2. # FreeBSD # 3. vi ee joe nano etc 95/10/11

More information

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹 103 年 6 月 地 政 局 政 風 室 編 撰 1 目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹 煙 火 高 雄 市 爆 竹 煙 火 施 放

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

編 輯 室 手 札 Editor Navigation 刑 事 資 訊 科 技 再 造 整 合 分 析 犯 罪 情 資 文 / 編 輯 室 刑 事 資 訊 科 技 的 發 展, 從 最 初 定 位 於 犯 罪 資 料 電 子 數 位 化, 再 隨 著 犯 罪 手 法 科 技 化 的 趨 勢, 刑 事 資 訊 科 技 在 犯 罪 偵 查 工 作 上 的 角 色 也 愈 顯 重 要, 刑 事 資 訊 業

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

TH-1003_MN.pptx

TH-1003_MN.pptx 1 2 3 (Domain Name System,DNS) IP ;, u (Sponsored)1 4 u (Generic) 4 u (Genericrestricted)3 u 291 u 11 u.arpa; 5 1 0.9 0.8 0.7 0.6 0.5 0.4 0.3 0.2 0.1 0 95.43% 1.99% 1.52% 0.47% 0.23% 0.23% 0.12% 0.01%

More information

经华名家讲堂

经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

投影片 1

投影片 1 資料庫管理程式 ( 補充教材 -Part2) 使用 ADO.NET 連結資料庫 ( 自行撰寫程式碼 以實現新增 刪除 修改等功能 ) Private Sub InsertButton_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles InsertButton.Click ' 宣告相關的 Connection

More information

2016 勒索軟體白皮書

2016 勒索軟體白皮書 Botnet Botnet 1 1 2 2 5 5 6 9 10 11 11 11 12 12 12 12 12 12 13 14 2016 1989 AIDS AIDS C 189 2005 2006 TROJ_CRYPZIP.A 2011 TROJ_RANSOM.QOWA 12 2012 REVETON 2013 Cryptolocker Cryptolocker AES RSA Cryptolocker

More information

untitled

untitled TS-411U Turbo Server TS-411U Turbo Server ( : 1.0.0) 2005 2005 12 8-2 - 1. 2. TS-411U Turbo Server - 3 - ... 7 1.1... 7 1.2... 8 1.3... 9 TS-411U... 10 2.1... 10 2.2... 14 2.3 TS-411U... 15 LCD... 17...

More information

untitled

untitled IPv6 IPv6 Internet IPv6 IP Internet... Rev D 1 IPv6...2 1.1 Internet...2 1.2 IPv6...2 1.3 IPv6...2 1.4 IPv6...3 1.5 IPv4 IPv6...3 2 IPv6...4 2.1 IPv6...4 2.2 IPv6 IP...7 2.3 IPv6...7 3 IPv6...9 3.1 IPv6...9

More information

摘 要 1. GSLB: 全 局 负 载 均 衡 2. SLB: 服 务 器 负 载 均 衡 四 层 交 换 LVS 七 层 交 换 Nginx 3. Heartbeat 实 现 HA 4. MySQL 数 据 库 集 群 5. 集 群 环 境 下 的 存 储 备 份 6. 集 群 的 监 控 及

摘 要 1. GSLB: 全 局 负 载 均 衡 2. SLB: 服 务 器 负 载 均 衡 四 层 交 换 LVS 七 层 交 换 Nginx 3. Heartbeat 实 现 HA 4. MySQL 数 据 库 集 群 5. 集 群 环 境 下 的 存 储 备 份 6. 集 群 的 监 控 及 网 站 集 群 架 构 利 用 开 源 软 件 构 建 高 可 用 高 性 能 可 扩 展 的 集 群 系 统 兰 锋 bluedata@gmail.com 摘 要 1. GSLB: 全 局 负 载 均 衡 2. SLB: 服 务 器 负 载 均 衡 四 层 交 换 LVS 七 层 交 换 Nginx 3. Heartbeat 实 现 HA 4. MySQL 数 据 库 集 群 5. 集 群 环 境

More information

RunPC2_.doc

RunPC2_.doc PowerBuilder 8 (5) PowerBuilder Client/Server Jaguar Server Jaguar Server Connection Cache Thin Client Internet Connection Pooling EAServer Connection Cache Connection Cache Connection Cache Connection

More information

说明书

说明书 :, 1 2 3, 4,,,,,,, 5,, 6,, 7, 8, 9 10, 11,,,, ,,, NComputing NComputing, NComputing OfficeStation, EXPANION, WoIP UTMA NComputing, windows,,, NCOMPUTING,, NCOMPUTING, NCOMPUTING, NComputing Co,,,,, NComputing,NComputing

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

网康科技•互联网控制网关

网康科技•互联网控制网关 网 康 科 技 互 联 网 控 制 网 关 Internet Control Gateway 用 户 手 册 Version 5.5 2009 年 12 月 关 于 本 手 册 版 权 声 明 2009 版 权 所 有, 保 留 一 切 权 力 本 文 件 中 出 现 的 任 何 文 字 叙 述 文 档 格 式 插 图 照 片 方 法 过 程 等 内 容, 除 另 有 特 别 注 明, 版 权 均

More information

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明... 25 1

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明... 25 1 科 技 部 自 由 軟 體 專 案 原 始 程 式 碼 使 用 手 冊 Source Code Manual of NSC Open Source Project 可 信 賴 的 App 安 全 應 用 框 架 -App 應 用 服 務 可 移 轉 性 驗 證 Trusted App Framework -Transferability Verification on App MOST 102-2218-E-011-012

More information

Microsoft PowerPoint - 数据通信-ch1.ppt

Microsoft PowerPoint - 数据通信-ch1.ppt 主 要 内 容 与 基 本 要 求 主 要 内 容 数 据 通 信 与 计 算 机 网 络 计 算 机 网 络 的 发 展 过 程 分 类 以 及 主 要 性 能 指 标 ; 分 组 交 换 的 基 本 原 理 及 其 与 电 路 交 换 报 文 交 换 的 联 系 与 区 别 ; 计 算 机 网 络 的 协 议 与 体 系 结 构 第 1 章 概 述 基 本 要 求 掌 握 分 组 交 换 电 路

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

財金資訊-84期.indd

財金資訊-84期.indd BANK 3.0 BANK 3.0 / 102 12 Target Corporation POS (Point-of-sale) 7,000 200 10 ( ) 103 5 29 11 2 103 7 10 10300173840 ( ) ( ) 1 48 / No.84 / 2015.10 BANK 3.0 1 ( ATM ) ( ) ( ) 103 ( 2) 2 ( ) ( ) ( ) (

More information

使用手冊

使用手冊 使用手冊 版權所有 2013 年 Microtek International, Inc. 保留所有權利 商標 Microtek MII MiiNDT ScanWizard Microtek International, Inc. Windows Microsoft Corporation 重要須知 Microtek Microtek Windows Microsoft Windows I49-004528

More information

f2.eps

f2.eps 前 言, 目 录 产 品 概 况 1 SICAM PAS SICAM 电 力 自 动 化 系 统 配 置 和 使 用 说 明 配 置 2 操 作 3 实 时 数 据 4 人 机 界 面 5 SINAUT LSA 转 换 器 6 状 态 与 控 制 信 息 A 版 本 号 : 08.03.05 附 录, 索 引 安 全 标 识 由 于 对 设 备 的 特 殊 操 作 往 往 需 要 一 些 特 殊 的

More information

DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持 DNS 隧道和信息窃取基于 DNS 的恶意软件检测

DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持 DNS 隧道和信息窃取基于 DNS 的恶意软件检测 1896 1920 1987 2006 DNS 域名系统安全与攻击检测 章思宇 上海交通大学网络信息中心 2014 年 5 月 29 日 1896 1920 1987 2006 DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持 DNS 隧道和信息窃取基于 DNS 的恶意软件检测 1896 1920 1987 2006 DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持

More information

9 Internet 10 Internet

9 Internet 10 Internet 1 2 3 4 5 6 Internet 7 8 9 Internet 10 Internet 11 12 1 1.1 1.2 1.3 1.4 1.5 1.6 1.1 1.1.1 20 50 20 60 ARPANET ARPANET Internet 20 70 ISO International Organization for Standardization TCP/IP 20 90 Internet

More information

http://panweizeng.com http://meituan.com http://meituan.com hosts http://meituan.com hosts localhost 127.0.0.1 /etc/nsswitch.conf /etc/hosts /etc/resolv.conf Mail Client Web Browser cache 1-30mins Clients

More information

(CSR)...2 CA CA CA CA Base64 CA CA SSL

(CSR)...2 CA CA CA CA Base64 CA CA SSL 2005 6 17 Red Hat Linux 7.2 apache 1.3.20-16 IE 5.0 Apache1.3.20-16 www.cnca.net Guangdong Electronic Certification Authority ...1...1 (CSR)...2 CA...3 4.1...3 4.2...5...5 5.1...5 5.2 CA...6 5.2.1 CA...6

More information

USPTO Academic research Corporate needs Global/International Inventors Libraries News Media/Publication Patent Attorney or Agent USPTO e (ebusiness Ce

USPTO Academic research Corporate needs Global/International Inventors Libraries News Media/Publication Patent Attorney or Agent USPTO e (ebusiness Ce I 2002.03.27 2 http://www.uspto.gov/ http://www.wipo.org/ http://ipdl.wipo.int/ esp@cenet http://www.european-patent-office.org/ http://ep.espacenet.com/ http://www.cpo.cn.net/ 3 4 USPTO USPTO First time

More information