Microsoft 365

    Sparito ma non dimenticato: Parte 1 - TCP/IP

    Una guida per gli amministratori di M365 per comprendere la tecnologia critica più "vecchia".

    by J. Peter Bruzzese

    Key Points

    • Per combattere i "cattivi", gli amministratori di M365 devono capire come funziona la tecnologia critica più vecchia.
    • Questa serie di blog in due parti si concentra su TCP/IP e DHCP.
    • Gli standard TCP/IP, o protocollo di controllo della trasmissione/protocollo Internet, sono utilizzati per garantire che i pacchetti di dati, come le e-mail e i trasferimenti di file, siano incorniciati e indirizzati correttamente.

    Per essere chiari, non sono uno di quegli amministratori IT dinosauri che consigliano di installare NT 4.0 per provare il dolore di esso come parte di un rituale di iniziazione al mondo dell'IT. Voglio dire, sì, per gli standard del tempo dell'IT, sono un dinosauro (ho iniziato negli anni '90), e sì, conosco il dolore dell'installazione dei server in sede. Ma ho abbracciato il mondo moderno dei sistemi cloud e so che l'amministratore moderno (sia IT che non IT) ha un sacco di tecnologie "più recenti" da padroneggiare, con poche ragioni per guardare al passato.

    Tuttavia...

    Punti critici di attenzione per la tecnologia "vecchia"

    Quello che ho imparato a credere nei miei 25 anni di lavoro nell'IT, come autore di diversi libri di tecnologia, giornalista e consulente e relatore per la sicurezza globale, è che la chiave per capire come combattere i 'cattivi' inizia con le fondamenta stesse. E come amministratore di M365 (amministratore IT o non IT), combattere i "cattivi" fa parte del lavoro. Per farlo bene, è necessario comprendere, in una certa misura, la tecnologia critica più "vecchia". Anche se non sembra, ci sono tecnologie che sono ancora molto vive e in uso ogni single giorno della nostra vita di amministratori di M365. In questa serie di articoli, vorrei concentrarmi su due tecnologie che sono tutte in qualche modo collegate e sono alla base di tutto ciò che facciamo: TCP/IP e DHCP. 

    TCP/IP

    TCP/IP è l'acronimo di transmission control protocol/Internet protocol e in realtà non si tratta solo di due protocolli, ma di un'intera suite. I protocolli sono un insieme di standard. La presenza di standard fa sì che i diversi produttori seguano un protocollo quando sviluppano oggetti che funzioneranno insieme su una rete o su Internet. Per inviare un semplice documento (o un'immagine) da un computer/dispositivo a un altro, il documento deve essere suddiviso in pacchetti o pacchetti di dati e poi inviato via cavo internamente (all'interno della sua rete) o esternamente (via Internet). Allo stesso modo in cui un ufficio postale ha bisogno di un indirizzo per localizzare il destinatario, la rete/Internet utilizza l'indirizzo TCP/IP per instradare i pacchetti verso il destinatario. Gli standard TCP/IP sono utilizzati per garantire che i pacchetti di dati (e-mail, trasferimenti di file, ecc.) siano incorniciati o inscatolati e indirizzati correttamente, in modo che possano raggiungere la loro destinazione. 

    Tutto inizia con il codice binario. Tutto ciò che è presente nel computer che sta utilizzando o nei dispositivi mobili che porta con sé, è costituito da 0 e 1. Uno 0 o un 1 sono chiamati bit. 8 di questi sono un byte. (4 è un bocconcino... è un dato poco conosciuto che può utilizzare nella serata dei quiz). Ciò che viene inviato via cavo, quel documento o quell'immagine, non è un documento o un'immagine... sono 0 e 1. Viene scomposto in mini pacchetti di dati e, grazie a schemi di indirizzamento coerenti, può essere spedito a pezzi e riassemblato a destinazione.

    L'indirizzamento per ogni dispositivo è un numero binario di 32 bit espresso in notazione decimale punteggiata. Ok... faccia un bel respiro... sembra più spaventoso di quanto non sia. Ecco un esempio di indirizzo: 10.1.1.20. Può individuare l'indirizzo del suo computer aprendo un prompt di comandi e digitando ipconfig. Ora, in passato, dovevamo conoscere gli schemi di indirizzamento IP e le classi, la subnetting e la supersubnetting e così via. Ma, per semplicità, concentriamoci su tre cose. L'indirizzo, la maschera di sottorete e il gateway predefinito.

    Uno schermo di computer con testo bianco

Descrizione generata automaticamente

    Immagini di dover consegnare una lettera a una casa sulla 10ª strada. Il numero civico è 1.1.20. Ma sulla busta si vede solo 10.1.1.20. Come fa a sapere quale parte dell'indirizzo è la strada e quale la casa? Nella sua zona, c'è anche una 10.1ª Strada e una 10.1.1ª Strada. Via. È qui che la maschera di sottorete indica dove finisce la strada (o la rete) e inizia la casa (o il nodo). Quindi, se le dicessi che la maschera di sottorete per 10.1.1.20 è 255.0.0.0, supponendo che il 255 sia la parte di strada o di rete, lei direbbe che 10 è la rete e 1.1.20 è il nodo. 

    Ecco un altro esempio: 192.168.1.35 con una maschera di sottorete di 255.255.255.0. In base a ciò che già conosce, può vedere che la rete è 192.168.1 e il nodo è 35. All'interno di una rete, è possibile utilizzare questo schema di indirizzamento per ottenere dati da un sistema all'altro. Ma se sta cercando di inviare dati a un sistema che si trova su una rete completamente diversa? Dal computer o nodo a 192.168.1.35 verso il nodo a 10.1.1.20. Quale soluzione le permette di trasferirsi da una rete all'altra, o dalla sua rete a Internet stesso? Un router!

    Se ha eseguito il trucco dell'ipconfig poco fa, ha visto tre cose... l'indirizzo IPv4, la maschera di sottorete e il gateway predefinito. Il gateway predefinito è l'indirizzo del router. È come l'ufficio postale: ci sono due caselle per le lettere... locale (sulla sua rete) e fuori città (per tutte le altre reti). Se una rete/nodo non esiste sul suo lato del router, passa all'altro lato, che potrebbe significare un'altra rete o Internet. E poi? Diventa parte di un quadro più ampio di cui parleremo presto.

    Il TCP/IP era una parte essenziale della formazione di ogni amministratore IT. Ma nei tempi moderni, non è un punto focale, in parte grazie all'uso diffuso della tecnologia DHCP. E questo lo conserveremo per il prossimo articolo.

    Si abboni a Cyber Resilience Insights per altri articoli come questi.

    Riceva tutte le ultime notizie e le analisi del settore della cybersecurity direttamente nella sua casella di posta elettronica.

    Iscriviti con successo

    Grazie per essersi iscritto per ricevere gli aggiornamenti del nostro blog

    Ci terremo in contatto!

    Back to Top