linux網(wǎng)絡(luò)基礎(chǔ)

1罐呼、畫出TSL鏈路的通信圖

? ? ? ?SSL是安全套接層(Secure Socket Layer)的縮寫逢艘,而TLS表示傳輸層安全(Transport Layer Security)的縮寫餐屎。


上圖說明如下:

第一階段:ClientHello:

支持的協(xié)議版本,比如tls 1.2

客戶端生成一個(gè)隨機(jī)數(shù)颈嚼,用于稍后生成“會(huì)話密鑰”

第二階段:ServerHello

確認(rèn)使用的加密通信協(xié)議版本辉浦,比如 tls 1.2

服務(wù)器端生成一個(gè)隨機(jī)數(shù),用于稍后生成“會(huì)話密鑰”

第三階段:

客戶端驗(yàn)證服務(wù)器證書(檢查發(fā)證機(jī)構(gòu)傅事、證書完整性缕允、證書持有者,證書有效期蹭越、吊銷列表)障本,在確認(rèn)無誤后取出其公鑰

發(fā)送以下信息給服務(wù)器端:

生成第三個(gè)隨機(jī)數(shù)(pre-master-key),用公鑰加密

編碼變更通知响鹃,表示隨后的信息都將用雙方商定的加密方法和密鑰發(fā)送

客戶端握手結(jié)束通知

第四階段:

服務(wù)端用自己私鑰解密從客戶端發(fā)來的信息驾霜,得到第三個(gè)隨機(jī)數(shù)(pre-master-key)后,計(jì)算生成本次會(huì)話所用到的“會(huì)話密鑰”

向客戶端發(fā)送如下信息:

編碼變更通知买置,表示隨后的信息都將用雙方商定的加密方法和密鑰發(fā)送

服務(wù)端握手結(jié)束通知

后續(xù)的會(huì)話就使用會(huì)話密鑰進(jìn)行加密粪糙。

2、如何讓瀏覽器識(shí)別自簽的證書

建立私有CA:

生成私鑰忿项;

~]# (umask 077; openssl genrsa -out /etc/pki/CA/private/cakey.pem 4096)

生成自簽證書猜旬;

~]# openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -out /etc/pki/CA/cacert.pem -days 3655

-new:生成新證書簽署請(qǐng)求;

-x509:生成自簽格式證書倦卖,專用于創(chuàng)建私有CA時(shí);

-key:生成請(qǐng)求時(shí)用到的私有文件路徑椿争;

-out:生成的請(qǐng)求文件路徑怕膛;如果自簽操作將直接生成簽署過的證書;

-days:證書的有效時(shí)長秦踪,單位是day褐捻;

為CA提供所需的目錄及文件掸茅;

~]# mkdir -pv /etc/pki/CA/{certs,crl,newcerts}

~]# touch /etc/pki/CA/{serial,index.txt}

~]# echo 01 > /etc/pki/CA/serial

之后將證書導(dǎo)入到瀏覽器即可

3、搭建DNS服務(wù)器

答:第一步

[root@localhost ~]# vim /etc/named.conf

options {

listen-on port 53 { 192.168.1.88; };

allow-query { any; };

第二步:新增區(qū)域信息

[root@localhost ~]# cat /etc/named.rfc1912.zones

zone "assassin.com" IN {

type master;

file "assassin.com.zone";

};

第三步:新增區(qū)域文件

[root@localhost ~]# vim /var/named/assassin.com.zone?

$TTL 3600

$ORIGIN assassin.com.

@ IN SOA ns1.assassin.com admin.assassin.com.(

2019040701

1H

10M

3D

1D)

IN NS ns1

IN MX 10 mx1

IN MX 20 mx2

ns1 IN A 192.168.1.88

www IN A 192.168.1.90

web IN CNAME www

第四步:修改文件權(quán)限

[root@localhost ~]#chgrp named /var/named/assassin.com.zone

[root@localhost ~]#chmod o= named /var/named/assassin.com.zone

第五步:檢查文件錯(cuò)誤柠逞,并運(yùn)行

[root@localhost ~]#named-checkconf

[root@localhost ~]#named-checkzone assassin.com /var/named/assassin.com.zone

[root@localhost ~]#rndc reload

[root@localhost ~]# dig -t A www.assassin.com

; <<>> DiG 9.9.4-RedHat-9.9.4-73.el7_6 <<>> -t A www.assassin.com

;; global options: +cmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36713

;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 2

;; OPT PSEUDOSECTION:

; EDNS: version: 0, flags:; udp: 4096

;; QUESTION SECTION:

;www.assassin.com. IN A

;; ANSWER SECTION:

www.assassin.com. 3600 IN A 192.168.1.90

;; AUTHORITY SECTION:

assassin.com. 3600 IN NS ns1.assassin.com.

;; ADDITIONAL SECTION:

ns1.assassin.com. 3600 IN A 192.168.1.88

;; Query time: 0 msec

;; SERVER: 192.168.1.88#53(192.168.1.88)

;; WHEN: Tue Apr 09 00:39:56 CST 2019

;; MSG SIZE rcvd: 95

4昧狮、熟悉DNSPOD的解析類型

答:A (Address) 記錄是用來指定主機(jī)名(或域名)對(duì)應(yīng)的IP地址記錄。?

就是說:通過A記錄板壮,大家可以設(shè)置自己的不同域名轉(zhuǎn)到不同的IP上去逗鸣!如:

www.dns.la 轉(zhuǎn)到IP 116.255.202.1

web.dns.la 轉(zhuǎn)到IP 116.255.202.11

mail.dns.la 轉(zhuǎn)到IP 116.255.202.111

2、MX記錄(Mail Exchange):郵件交換記錄

說明:用戶可以將該域名下的郵件服務(wù)器指向到自己的mail server上绰精,然后即可自行操作控制所有的郵箱設(shè)置撒璧。

3、CNAME (Canonical Name)記錄笨使,通常稱別名解析

可以將注冊(cè)的不同域名都轉(zhuǎn)到一個(gè)域名記錄上卿樱,由這個(gè)域名記錄統(tǒng)一解析管理,與A記錄不同的是硫椰,CNAME別名記錄設(shè)置的可以是一個(gè)域名的描述而不一定是IP地址繁调!

4、URL (Uniform Resource Locator )轉(zhuǎn)發(fā):網(wǎng)址轉(zhuǎn)發(fā)

功能:如果您沒有一臺(tái)獨(dú)立的服務(wù)器(也就是沒有一個(gè)獨(dú)立的IP地址)或者您還有一個(gè)域名B靶草,您想訪問A域名時(shí)訪問到B域名的內(nèi)容蹄胰,這時(shí)您就可以通過URL轉(zhuǎn)發(fā)來實(shí)現(xiàn)。?

url轉(zhuǎn)發(fā)可以轉(zhuǎn)發(fā)到某一個(gè)目錄下爱致,甚至某一個(gè)文件上烤送。而cname是不可以,這就是url轉(zhuǎn)發(fā)和cname的主要區(qū)別所在糠悯。

5帮坚、NS(Name Server)記錄是域名服務(wù)器記錄

用來指定該域名由哪個(gè)DNS服務(wù)器來進(jìn)行解析,可以把一個(gè)域名的不同二級(jí)域名分別指向到不同的DNS系統(tǒng)來解析互艾。

6试和、AAAA記錄 IPV6解析記錄

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市纫普,隨后出現(xiàn)的幾起案子阅悍,更是在濱河造成了極大的恐慌,老刑警劉巖昨稼,帶你破解...
    沈念sama閱讀 221,548評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件节视,死亡現(xiàn)場離奇詭異,居然都是意外死亡假栓,警方通過查閱死者的電腦和手機(jī)寻行,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,497評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來匾荆,“玉大人拌蜘,你說我怎么就攤上這事杆烁。” “怎么了简卧?”我有些...
    開封第一講書人閱讀 167,990評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵兔魂,是天一觀的道長。 經(jīng)常有香客問我举娩,道長析校,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,618評(píng)論 1 296
  • 正文 為了忘掉前任晓铆,我火速辦了婚禮勺良,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘骄噪。我一直安慰自己尚困,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,618評(píng)論 6 397
  • 文/花漫 我一把揭開白布链蕊。 她就那樣靜靜地躺著事甜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪滔韵。 梳的紋絲不亂的頭發(fā)上逻谦,一...
    開封第一講書人閱讀 52,246評(píng)論 1 308
  • 那天,我揣著相機(jī)與錄音陪蜻,去河邊找鬼邦马。 笑死,一個(gè)胖子當(dāng)著我的面吹牛宴卖,可吹牛的內(nèi)容都是我干的滋将。 我是一名探鬼主播,決...
    沈念sama閱讀 40,819評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼症昏,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼随闽!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起肝谭,我...
    開封第一講書人閱讀 39,725評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤掘宪,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后攘烛,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體魏滚,經(jīng)...
    沈念sama閱讀 46,268評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,356評(píng)論 3 340
  • 正文 我和宋清朗相戀三年坟漱,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了栏赴。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,488評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖须眷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情沟突,我是刑警寧澤花颗,帶...
    沈念sama閱讀 36,181評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站惠拭,受9級(jí)特大地震影響扩劝,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜职辅,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,862評(píng)論 3 333
  • 文/蒙蒙 一棒呛、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧域携,春花似錦簇秒、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,331評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至锋边,卻和暖如春皱坛,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背豆巨。 一陣腳步聲響...
    開封第一講書人閱讀 33,445評(píng)論 1 272
  • 我被黑心中介騙來泰國打工剩辟, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人往扔。 一個(gè)月前我還...
    沈念sama閱讀 48,897評(píng)論 3 376
  • 正文 我出身青樓贩猎,卻偏偏與公主長得像,于是被迫代替她去往敵國和親瓤球。 傳聞我的和親對(duì)象是個(gè)殘疾皇子融欧,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,500評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容