✻ Тема 2 из 10
Сеть, HTTP, DNS, nginx и TLS
Как запрос доходит до сервиса и как его безопасно опубликовать
О чём тема
Как запрос доходит до сервиса и как его безопасно опубликовать.
Уроки идут строго по порядку: каждый опирается только на пройденное. В каждом уроке есть практика, задание «сломай и почини» и вопросы с собеседований с разбором ответов.
Что ты сможешь после каждого урока
- 2.1 Адреса и маршруты: IP, подсети, шлюз, NAT: Пакет идёт по маршрутам между подсетями, и первую диагностику делают ip, ping и traceroute.
- 2.2 Порты, TCP и SSH: как программы находят друг друга: Соединение это пара адрес:порт, а SSH-ключи дают безопасный вход на сервер без пароля.
- 2.3 DNS: как имя становится адресом: Имя превращается в адрес цепочкой резолверов, и половина странных отказов это DNS.
- 2.4 HTTP: запросы, заголовки, коды ответов, curl: HTTP-запрос читается и собирается руками, а код ответа сразу показывает, чья это проблема.
- 2.5 nginx как reverse proxy для «Заметок»: nginx принимает трафик на 80 порту и передаёт приложению, а причину 502 и 504 ищут в error.log.
- 2.6 TLS и HTTPS: сертификаты и цепочка доверия: HTTPS держится на цепочке доверия, а сертификат имеет срок, имя и издателя, которые можно проверить.
- 2.7 Файрвол и защита SSH: Наружу открыто только нужное (22, 80, 443), а вход по SSH защищён ключами и настройками sshd.
- 2.8 Путь запроса и диагностика «сайт не открывается»: Диагностика идёт по слоям: DNS, порт, TLS, HTTP, приложение, и у каждого слоя своя команда.
Уроки темы
- 2.1 Адреса и маршруты: IP, подсети, шлюз, NAT 3 ч
- 2.2 Порты, TCP и SSH: как программы находят друг друга 2 ч
- 2.3 DNS: как имя становится адресом 1.5 ч
- 2.4 HTTP: запросы, заголовки, коды ответов, curl 2 ч
- 2.5 nginx как reverse proxy для «Заметок» 2 ч
- 2.6 TLS и HTTPS: сертификаты и цепочка доверия 2 ч
- 2.7 Файрвол и защита SSH 2 ч
- 2.8 Путь запроса и диагностика «сайт не открывается» 2.5 ч