Upload
vichai-vongvorakul
View
78
Download
2
Embed Size (px)
Citation preview
ขนตอนการตงคา Dynamic DNS และการทา Contents Filtering อยางงายๆ ดวย DynDNSเนอหาแบงออกเปน 2 สวน คอ1. การตงคา Dynamic DNS เพอใหมทอย URL ทสามารถเขาถงได2. การทา Contents Filtering
ทง 2 สวนนสามารถตงคาอยางๆ งายๆ โดยใชบรการฟรของ DynDns.com แตอยางไรกตามมขอจากดสาหรบฟรแอคเคานทซงหากตองการความสามารถเพมกซอเพมภายหลงได
สงทจะตองมกอนการตดตง1. email account สาหรบสมครบรการ DynDns2. คอมพวเตอรทมระบบปฏบตการ Windows/Mac/Linux
Dynamic IP
“ตองการเขาถงเครอขายจากทบานหรอสานกงานสวนตว แตไมมเลข IP จะตองทาอยางไร”
เชอวาหลายคนนนตองการการเขาถงเซรฟเวอรหรอเครองคอมพวเตอรของตนจากทใดใดโดยผานทางอนเตอรเนต แตปญหาสาคญคอไมมเลข IP address (ชดกลมตวเลขทบอกทอยของเครองทอยในเครอขายอนเตอรเนต คลายๆ กบทอยทางไปรษณย)
เนองจากเลข IP นนมจานวนจากดและผใหบรการกไดรบการจดสรรชดเลขมาอกทอดหนง สาหรบลกคาองคกรทใชงานในระดบธรกจและซอแพกเกจพเศษจากผใหบรการมกจะไดรบ “เลขไอพคงท (Static IP)” สวนลกคาทวไปจะได “เลขไอพแบบไดนามค (Dynamic IP)”
ผใชตามบานหรอผใชอนเตอรเนตแบบ ADSL หรอแบบโมเดมหมนธรรมดาจะไดรบเลข IP address เปนเลขสมซงไดรบการแจกจายมาจากเซรฟเวอรของผใหบรการอนเตอรเนต ซงเลขนนจะมการเปลยนแปลงในทกครงเมอทาการเชอมตอใหม (Dynamic IP) ทาใหมสภาพความไมแนนอนของทอย IP แมวาเครองคอมพวเตอรจะตงอยทเดมกตาม
เลข IP ทไดรบการจดสรรจากองคกรกลางทางอนเตอรเนตมสภาพเปนชดตวเลข 4 กลมแบงดวยเครองหมายจลภาค เชน 118.174.94.180 ซงเปนเลข IP ทเครองของผเขยนไดรบการจดสรรจากผใหบรการ TOT ณ ยงเครองใดเครองหนงในชวงเวลาหนง หากมาเปดคอมพวเตอรแลวเชคอกครงในวนถดไปตวเลขกอาจเปลยนไปแลว
ดงนนเพอใหสามารถเขาถงเครองคอมพวเตอรไดในสภาพทมเลขไอพทเปลยนแปลงไปตลอดนน จาเปนตองมตวกลางหรอบรการซงคอยอพเดทใหรวามเครองทใชอยมการเปลยนแปลงเลข IP แลว และตวกลางหรอบรการนนจะคอยจดเสนทางใหมาถงยงเครองคอมพวเตอรไดอยางถกตอง
การตงคา Dynamic DNS เพอใหมทอย URL ทสามารถเขาถงได
รจกบรการ Dynamic DNS
DNS หรอ Domain Name Service เปนบรการจากฝงเซรฟเวอรททาหนาทใหขอมลเกยวกบชอโดเมนและ IP โดยเซรฟเวอร DNS นนจะทาการเกบชอโดเมนตางๆ และ IP ของโดเมนนนๆ และใหบรการเมอมเครองคอมพวเตอรสอบถามถงชอโดเมน หลกการคลายกบสมดโทรศพทหนาเหลอง ทมชอ (โดเมน) และเบอรโทรศพท (IP) โดยชอหนงๆ อาจมหลายเบอรโทรศพทกได เมอตองการทราบวาชอนจะตดตอไปไดอยางไรกตองหาจากสมดโทรศพทหนาเหลองเปนตน
DNS Server จะทาการอพเดทขอมลเพอใหไดขอมลเปนปจจบนอยางสมาเสมอ หากมเครองทเรยกชอโดเมนทไมเคยมในฐานขอมล DNS ของตนกจะทาการไลเลยงจากเซรฟเวอรอนๆ สาหรบหลกการทางานเกยวกบเรองนนนสามารถหาศกษาโดยตรงไดจากเอกสารหรอแหลงความรอน แตตองทราบวา DNS Server นนจะไมสามารถหาทอยของเลขทมการเปลยนแปลงไมแนนอนอยาง Dynamic IP
ดวยเหตนจงมบรการ Dynamic DNS เปนตวกลางบรการสาหรบเลข Dynamic IP โดยผเขารบบรการจะตองมชอโดเมนหรอโฮสทเปนของตนและทาการผกกบเลข Dynamic IP สวนหนาทการอพเดทและแจงให DNS Server อนๆ ทราบนนเปนหนาทของ Dynamic DNS Server เองแทน การอพเดทนนกอาศยซอฟทแวรททาง Dynamic DNS Server ใหเราใชเมอเราขอรบบรการ
ผใหบรการ Dynamic DNS Server มหลายเจา แตทจะใชในนคอ DynDns.com ซงมสวนทใหบรการ
ฟรและไมจากดการใชบรการมากเหมอนบางเจา แอคเคานทฟรสามารถใชในวตถประสงคทวไปครอบคลมโดยไมจาเปนตองอพเกรดในระดบเสยเงน
การสมครบรการ DynDNS
วธเขาลงทะเบยน
1. ไปท www.dyndns.com แลวเลอก Sign In จากนนเลอก Create an Account ตามภาพ
2. ใสรายละเอยดเกยวกบแอคเคานท ชอ username, password, email, security code (ระบบจะทาการสม ใหกรอกตามทเหน) และตกถกตรง I agree with the acceptable use policy (AUP) จากนนคลกปม Create Account
3. DynDNS จะสง email มาเพอยนยนการสมคร ใหคลกทลงกซงมากบ email และลอคอนเขาเพอทาการยนยนในขนตอนสดทาย
4. เมอทาการยนยนแลว จะเขาสหนา Add New Hostname อตโนมต ซงขนตอนนเปนการกาหนดชอโฮสทเนมทอยภายใต “โดเมนฟร” ของ DynDNS (หากตองการใชโดเมนของตนเอง ตองทาการสมคร DynDNS Pro แอคเคานทฟรใหโฮสตเนมเพยง 1 ชอเทานน) ใหเราใสชอทตองการแลวเลอก Domain จากตวเลอกทใหมา สาหรบชอง IP Address ใหคลกทลงก Your current locationʼs IP
และเลอกประเภทการใชงานของโฮสท เมอเรยบรอยแลวใหเลอก Add to Cart เพอไปยงขนตอนถดไป (หากลม Add New Hostname สามารถทาการเพมไดภายหลงทเมน Host Services)
5. ในหนา Shopping Cart ใหตรวจอกทวาเราไดซออะไรนอกเหนอจากบรการฟรหรอไม แลวกด Next
จากนนใหเลอก Activate Services กเปนอนเสรจขนตอน
6. เตรยมอปกรณใหรองรบ DynDNS จะตองมการเซตเราทเตอร หรออปกรณเชอมตอใหใชบรการ DynDNS สาหรบอปกรณนน อาท คอมพวเตอรทใชเปนโฮสท เราทเตอร เปนตน ในขนตอนนมความซบซอนเพราะตองเขาใจเกยวกบการตงคาอปกรณ หรอการตงคา NIC (Network Interface Card) แตโดยหลกการแลวคอใหระบ DNS ของ DynDNS ซงมเลขชด 2 ชด คอ 216.146.35.35 และ 216.146.36.36 ใหกบตวแปร primary DNS และ secondary DNS ใหกบอปกรณ
ตวอยางการตงคา primary DNS และ secondary DNS ใหกบ Router Billion BIPAC 5200G R4
ตวอยางการตงคา Router Thomson 585 V7 ซงตองเขา telnet เพอเปลยนคาใหใสคาสงตอไปน
telnet 192.168.1.1 < 192.168.1.1 คอ router IP><user><password>
dns server route list <จะแสดง list ของ DNS>dns server route flush
dns server route add dns=216.146.35.35 metric=1 intf=Internetdns server route add dns=216.146.36.36 metric=1 intf=Internet
dns server route list <จะแสดง list ใหม>
saveallexit
7. ตดตง client สาหรบอพเดท IP ใหทาง DyDNS ทราบขนตอนนเปนการตดตงซอฟทแวรทจะเปนตวอพเดทเลข IP ใหทาง DyDNS ทราบเมอเลข IP เรามการเปลยนแปลงไป สาหรบ client นน
สาหรบ Windows/Mac ใหดาวนโหลดจากเวบไซต http://www.dyndns.com/support สวน Linux Ubuntu ใหตดตงแพกเกจชอ ddclient ใหตดตงโดยคาสง
sudo apt-get update && sudo apt-get install ddclient
เมอทาการตดตงจะมหนาตางขนมาเพอใหกาหนดคา
Dynamic DNS service provider: www.dyndns.comUsername for dynamic DNS service: <Your username>Password for dynamic DNS service: <Your password>Find public IP using checkip.dyndns.com? ตอบ <Yes>Selection method for updated names: เลอก <Manually> แลวใสชอโฮสททสมครไว เชน w2tsikhiu.dyndns.org
ทดสอบรน ddclient วาม error อะไรหรอไมดวยคาสง
sudo ddclient -daemon=0 -debug -verbose -noquiet
8. ทา Port Forward เพอใหสามารถเขาถงเครองหรอบรการทอยโฮสทได
ขนตอนนตองมความรในเรอง port อยางนอยวาบรการ (services) แตละตวใชพอรตอะไร เชน HTTP ใชพอรต 80 หรอ FTP ใชพอรต 21 เปนตน ขอมลการทา Port Forward ของเราทเตอรแตละรนศกษาเทยบรนไดจาก
http://portforward.com/
เมอทา Port Forward แลวกลองใชเวบตวแทน (Proxy Web) หรอ TOR+Firefox พมพชอโฮสทและโดเมนทลงทะเบยนไวกบ DynDNS ด หากตดปญหาอะไรใหลองตรวจสอบขนตอน
การทา Contents Filtering
เครอขายอนเตอรเนตเปนเครอขายทเชอมโยงโลกทงโลกเขาดวยกนดวยโปรโตคอล WWW. (World Wide Web) แหลงความร ขาวสาร ความบนเทงถกเผยแผอยางแพรหลายโดยไรขอบเขตพรมแดน เราสามารถเขาถงขอมลหรอตดตอกบคนอกฝงของโลกไดอยางงายดายดวยเครอขายอนเตอรเนต แตในเมอมเนอหาขอมลอยมากมาย กยอมจะมคนทตงใจจงใจเผยแพรเนอหาทไมด ผดศลธรรม หรอนาไปสการกระทาผดได เพราะความเปดกวางของอนเตอรเนตทไรขอบเขต อาจนาเดก เยาวชน หรอคนทวไปเขาสเนอหาเหลานน
ดงนนเพอเปนการปองกน ผปกครองหรอผดแลระบบควรมเครองมอหรอมาตรการปองกนเนอหาทไมเหมาะสม สาหรบผปกครองทตองดแลเดกๆ มาตรการปองกนนเรยกวา Parental Control เปนการดแลสอดสองไมใหเขาเขาสเนอหาทมความเสยง หรอจดสภาพแวดลอมไมใหเดกอยในภาวะเสยง การทา Parental Control กเชน การตงเครองคอมพวเตอรไวในหองนงเลนเพอผปกครองจะเหนวาเดกๆ ใชคอมพวเตอรอยางไร หรอการควบคมเวลาการใชอนเตอรเนตกชวยใหเดกรจกใชในขอบเขตอยางเพยงพอ การใชซอฟทแวรชวยกรองเนอหา เชน Dans Guardian หรอ Net Nanny กเปนสงทดทผปกครองควรมไว
สาหรบผดแลระบบ ผไดรบนโยบายดานความปลอดภยและกาหนดสทธอนญาตการเขาถงของคนในองคกร หรอในหนวยงาน ผดแลระบบจะไดรบนโยบายดานการเขาถงเนอหาหรอการใชงานจากผบรหาร ตวอยางนโยบายทผดแลระบบไดรบและงานทเขาตองทาเพอตองนามาใชกบระบบ
ตวอยาง: บรษท ABC ไมตองการใหพนกงานเลน Facebook และ MSN ในเวลางาน รวมถงการโหลดเวบบต ทงใหมการรายงานการใชงานอนเตอรเนตของยสเซอร และการปองกนเวบทไมเหมาะสมตางๆ
สงทผดแลระบบคนนตองทานนจะเปนการตงคาเซรฟเวอรใหสกดกนการเรยกใชพอรตตางๆ ทใชในการเลน MSN หรอดาวนโหลดบต ทงการปองกนยสเซอรใชเวบตวแทน (Proxy Web) และบรการ Web Instant Messenger เชน Meebo หรอ imo.im รวมถงเวบประเภทน ทงยงตองทาตวกรองเนอหาปองกนเวบไมเหมาะสม และ Facebook ดวย
จะเหนวาไมใชงานงายเลยสาหรบผดแลระบบ เพราะยสเซอรนนมกจะหาวธใหมๆ เพอแหกกฏเสมอๆ (อนเปนธรรมชาตของมนษย)
สาหรบในทจะกลาวถงเนอหาเฉพาะการทา Contents Filtering ดวยบรการของ DynDNS สวนเนอหาการทา Content Filtering ขนสง ใหศกษาจากหนงสอหรอบทความเฉพาะทาง
Internet Guide
Internet Guide เปนบรการหนงของ DynDNS มทงแบบฟรและเสยเงน โดยแบบฟรนนมขอจากดคอ สามารถสรางแผนปองกน (Internet Guild Plan) ไดเพยง 1 แผน และจากด Blacklist กบ Whitelist ไวอยางละท 30 รายชอ แมวาจะมความจากดแตกเปนทางเลอกหนงทนาสนใจเพราะคงไมสะดวกนกทจะเพม(หรอซอรายชอ)เปนลานๆ รายชอเอง อาจใช Internet Guide กบบรการเซรฟเวอรทตวเองมอยเชน Squid รวมดวยกได
ประโยชนของ Internet Guide
Internet Guide ไมเพยงใชกนเวบทไมเหมาะสมเทานน แตยงทาหนาทหลกๆ 4 อยาง
1. ปองกนเนอหาไมเหมาะสมและเวบไซตลวง (Block phishing & bad content)
เนอหาถกแบงออกเปน 30 หมวด สามารถเลอกแผนตามความเหมาะสมในการใชงาน ทงยงมระบบปองกนเวบไซตลวงหรอเวบทซอฟทแวรแฝงทจะเปนอนตรายตอเครองคอมพวเตอรและเครอขายเรา
2. แกไขพมพผด
แกไขคางายๆ ทมกจะถกเขาใจผดหรอพมพผด แตสอความหมายวาจะไปยงเวบไซตนนๆ เชนคาวา google.com มกจะพมพผดเปน goggle.com เปนตน
3. ชวยใหหาเวบไซตเรวขน
เพราะ DyDNS ใหบรการ DNS สบคนชอโดเมนอยแลวทาใหการเขาถงเวบไซตตางๆ เรวขน
4. บรการอนเกยวกบอนเตอรเนต
เชนชอยอ หรอการรไดเรคเวบไซต เปนตน
การเพม Internet Guild ใหกบ DynDNS
1. เพมบรการ Internet Guild ในแถบเมนจะมตวเลอก Internet Guide ซงเรายงไมไดเปดใชบรการแตอยางใด ใหคลก Add Internet Guide Service แลวเลอก Sign up FREE
2. หนา Shopping Cart ใหตรวจเชคอกท แลวกด Next >> แลวกด Activate Servcies >>
3. เพม Internet Guide Plan โดยการกดปม + Add New
4. เลอก DNS Host ทเราสรางไวและ Create a new Defense Plan จากนนกดปม Add
5. หนาตงคาของ Internet Guild Plan ม 3 แทป คอ
1) Defense Strategy กาหนดชอ (Plan Name) และแผนวาจะเปนการบลอคระดบไหน ตงแตไมบลอค -> ระดบสง
2) Blocked Categories หมวดหมเนอหาแยกประเภทการบลอค 3) Advanced Settings ปรบแตงขนสง สามารถเพม Blacklist (หาม) และ Whitelist (อนญาต)
Defense Strategy
6. การเพม Blacklist และ Whitelist ใหกบรายชอ
แมวา Internet Guide จะสามารถปองกนเวบไดสวนหนง แตกอาจยงมเวบไซตอนๆ ทนอกเหนอจากการปองกน หรอบางท Internet Guide กลบปองกนบางเวบทเรารจกหรอไมตองการบลอค เราสามารถทาการเพมรายชอเวบตองหาม (Blacklist) หรอรายชอเวบทอนญาต (Whitelist) ใหกบ Internet Guide ของเราได โดย
เลอกทแทป Advanced Settings จะมตวเลอก Always Block (Blacklist) กบ Always Allow (Whitelist) ใหพมพ URL ทตองการแลวกดปม Add Site และกด Save Changes
ตวอยางหนาเวบเพอถกกรองเนอหาแลว
เมอใชบรการ DynDNS แบบฟรแลว ทกเดอนจะมเมลเพอเตอนวาแอคเคานทเราจะหมดอาย ใหทาการแอคทเวตทกครงโดยคลกทลงกทเขาใหมา ไมงนแอคเคานทเราจะใชไมไดอก แตถาไมอยากใหเตอนหมดอายกสมครแบบเสยเงน ซงมบรการอนๆ เสรมอกดวย