Protokoly aplikační vrstvy - DNS, SMTP, HTTP. Leoš Boháč

Rozměr: px
Začít zobrazení ze stránky:

Download "Protokoly aplikační vrstvy - DNS, SMTP, HTTP. Leoš Boháč"

Transkript

1 Protokoly aplikační vrstvy - DNS, SMTP, HTTP Leoš Boháč

2 Autor: Leoš Boháč Název díla: Protokoly aplikační vrstvy - DNS, SMTP, HTTP Zpracoval(a): České vysoké učení technické v Praze Fakulta elektrotechnická Kontaktní adresa: Technická 2, Praha 6 Inovace předmětů a studijních materiálů pro e-learningovou výuku v prezenční a kombinované formě studia Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti

3 VYSVĚTLIVKY Definice Zajímavost Poznámka Příklad Shrnutí Výhody Nevýhody

4 ANOTACE Informační a komunikační technologie bezesporu musí sloužit nějakému účelu. Proto existují na nejvyšší vrstvě RM-OSI modelu protokoly, které plní svou konkrétní úlohu. Aplikační protokoly lze rozdělit podle celé řady hledisek, kde jedním z nich může být, zda daný aplikační protokol, či skupina přímo zprostředkování přístup k dané službě člověku nebo jestli se používá jen jako pomocná síťová aplikace, plnící v síti sice důležitou a nezastupitelnou, nicméně ne přímo pro koncového člověka viditelnou funkci. CÍLE Cílem modulu je poskytnout studentům základní znalosti týkající se tří aplikačních protokolů DNS, SMTP a HTTP LITERATURA [1] REXFORD, Balachander Krishnamurthy; Jennifer. Web protocols and practice: HTTP/1.1, networking protocols, caching,and traffic measurement. Boston, Mass. [u.a.]: Addison-Wesley, ISBN [2] GOURLEY, David a Brian TOTTY. HTTP: the definitive guide. 1st ed. Sebastopol, CA: O'Reilly, 2002, xviii, 635 p. ISBN [3] RHOTON, John. Programmer's guide to Internet mail: SMTP, POP, IMAP, and LDAP. Boston: Digital Press, c2000, xix, 291 p. ISBN [4] COSTALES, Bryan a Bryan COSTALES. Sendmail. 4th ed., rev. Sebastopol: O'Reilly, c2008, xxiv, 1282 p. ISBN [5] DOSTÁLEK, Libor a Alena KABELOVÁ. DNS in action: a detailed and practical guide to DNS implementation, configuration, and administration. Birmingham, U.K.: Packt Pub., 2006, v, 183 p. From technologies to solutions. ISBN [6] LIU, Cricket a Paul ALBITZ. DNS and BIND. 5th ed. Beijing: O Reilly, 2006, 616 s. ISBN

5 Obsah 1 Systém doménových jmen v Internetu DNS Hierarchická struktura jmenného prostoru DNS DNS domény nejvyšší úrovně Distribuované záznamy DNS systému Koncepce DNS domén a zón Způsoby dotazování na DNS servery DNS servery Typy DNS záznamů a zónový soubor Systém přenosu elektronické pošty a protokol SMTP Architektura elektronické pošty Adresa u elektronické pošty Protokol pro přenos zpráv elektronické pošty Struktura a formát elektronické pošty Přenos elektronické zprávy, SMTP protokol Protokoly pro čtení a zpracování ových zpráv Funkce protokolu POP Protokol IMAPv Systém přenosu dat u WWW služeb a protokol HTTP Model HTTP komunikace Reference na informační zdroje HTTP protokol Metody HTTP protokolu Základní model funkce serveru Základní model funkce klienta Závěrečný test... 43

6 1 Systém doménových jmen v Internetu DNS Důležitou funkci v každé datové sítí hraje identifikace příslušného datového zdroje, ať už je přístupný lokálně v rámci jednoho fyzického zařízení nebo po síti. Koneckonců i svět lidí má svůj systém pro identifikace osob, věcí, objektů atd. Bez systému pojmenování bychom se jen těžko mohli i dorozumět. Vždyť i každý jazyk umožňuje sám o sobě věci pojmenovávat. Vidíme tedy, že pojmenování hraje v životě, ale tak i v informačních sítích velmi důležitou roli. Pojmenovávat však lze různými způsoby a metodami. Např. každý jazyk má jiná slova pro po-jmenování stejného objektu, či věci. Těmto různým metodám pojmenování budeme říkat různé adresní prostory (namespace). Abychom byli konkrétní, každé koncové zařízení, které má pracovat v prostředí sítí TCP/IP musí mít (kromě jiného) přiřazené jméno ve formě IP adresy. Pokud budeme chápat IP adresu jako jméno, tak všechny různé IP adresy, včetně formy zápisu, tvoří jeden jmenný IP adresní prostor. Jiným jmenným prostorem může být např. pojmenování popsané textovým řetězcem konkrétní maximální délky s kódováním znaků v ASCII znakové sadě. Všechny možné řetězce, včetně definice významu a tvorby zápisu potom mohou tvořit jiný adresový prostor. Je zjevné, že takto lze vytvořit vcelku libovolný jmenný systém, každý s jinými vlastnostmi. Identifikace koncových zařízení v Internetu pomocí jmenného systému IP adresy je sice pro strojové zpracování velice výhodné, nicméně pro člověka to již tak přehledné a snadno zapamatovatelné rozhodně není. Posuďte sami, jestli je snazší si zapamatovat jméno např. server.prace.cz nebo jeho IP adresu, která může být třeba Jak je vidět, různé jmenné prostory a systémy jsou vhodnější pro určitý účel, ale pro účel jiný, jsou krajně nevhodné. Proto byla velice brzo v Internetu snaha o použití jmen na místo IP adres. Vzhledem k tomu, že pro zpracování paketů ve směrovačích a dalších zařízeních je lepší používat IP adresový prostor, ale pro člověka spíše textově založený prostor (který je zase nevhodný pro zpracování paketů v síti), bylo nutné zajistit převod, či mapování mezi oběma jmennými prostory. Toto mapování se v prvopočátku Internetu (1970) dělalo velice jednoduše ve formě tabulky v souboru HOSTS, který byl upravován manuálně, centrálně a následně se rozesílal ostatním koncovým zařízením v síti, které jej pro převod potřebovaly. S postupným růstem počtu stanic v síti a Internetu bylo zřejmé, že tato metoda není vyhovující. V dnešní době by to se stovkami milionů zařízení v síti nebylo už zcela možné. Hledali se tedy způsoby, jak vymyslet jmenný prostor, který by byl zároveň pro člověka snadno přehledný a zapamatovatelný, ale také, aby potřebné spravování mapovacích záznamu neleželo na jednom subjektu, ale bylo rozložení, tedy distribuované. Vznikl tak doménový jmenný systém známý dnes často jen pod zkratkou jako DNS (Domain Name System).

7 Výhodou DNS je jeho distribuovanost. Jmenný prostor DNS je uspořádán tak, že se skládá z hierarchicky vzájemně propojených domén. Každá doména je menším jmenným podprostorem v celkovém jmenném prostoru s tím, že jednu doménu a její další případně podprostory spravuje daný subjekt, např. konkrétní organizace. Tím se z pohledu správy celý DNS prostor rozpadne na menší domény a vznikne tak distribuovaný model správy celého jmenného prostoru DNS. Aby celek mohl správně fungovat, jsou jednotlivé níže hierarchicky položené domény flexibilně svázány s mateřskými doménami vyšší úrovně. Domény jsou nejenom techniky svázány s mateřskými doménami, ale také i se zápisem doménového jména. 7

8 1.1 Hierarchická struktura jmenného prostoru DNS DNS systém a domény v něm tvoří stromovou hierarchii, která má svůj počátek v tzv. DNS kořeni (Root). Struktura se dále větví pomocí subdomén nižší úrovně a de facto končí u listů stromu, což jsou konečné názvy koncových zařízení v rámci celé dané domény. Hierarchické uspořádání DNS domén si lze asi nejlépe představit jako strom, viz obrázek. Hierarchická struktura DNS domén Podtržené názvy jmen představují název dané domény, nepodtržené názvy jsou kanonická jména zařízení (konečné listy stromu), např. serverů, s nimiž úzce souvisí konkrétní IP adresa. Jednotlivé hierarchické úrovni ve struktuře DNS jména se oddělují znakem tečky.. Celý jmenný prostor je zakotven v kořenu, který je u DNS jména představován formálně přítomností tečky, nejvíce napravo v DNS jménu. Větvení stromu DNS jména se v zápise projeví postupným zvětšením délky DNS jména od pravé tečky směrem doleva. Textovému řetězci mezi dvěma tečkami se říká návěští a de facto se jedná o nekanonické (nejednoznačné) jméno subdomény, pokud toto návěští není zcela nalevo v zápise. Návěští zcela nalevo vyjadřuje nekanonický název zařízení nebo služby. Nekanonická návěští nemusí být jednoznačná, např. návěští www se může vyskytnout ve mnoha jiných DNS jménech. Na formát a strukturu DNS jména jsou kladena jistá omezení, viz obrázek. Celé DNS jméno může být, včetně teček, dlouhé max. 255 znaků. Každé návěští musí být dlouhé max. 63 alfanumerických znaků (+ znak - ). Z hlediska přehlednosti není vhodné tvořit více DNS úrovní než

9 Formát zápisu doménového jména systému DNS 9

10 1.2 DNS domény nejvyšší úrovně Hierarchicky nejvýše položené jsou jména domén, které následují po jednotném identifikátoru DNS kořene, tedy tečkou. Jako příklad uveďme třeba doménu cz. nebo doménu org., net. apod. Těmto doménám se říká domény nejvyšší úrovně TLD (Top Level Domains) a je možné je rozdělit celkem do několika tříd, podle významu jaký mají: obecné domény nejvyšší úrovně, gtld (generic Top Level Domains) s těmito do-ménami se v podstatě v době vzniku Internetu začínalo. Jejich význam spočívá v tom, že jejich jmenný podprostor (všechny subdomény a jména) mají souvislost s účelem vy-tvoření dané gtld com. edu. gov. int. mil. net. org. - komerční organizace - vzdělávací organizace - vládní instituce v USA - mezinárodní organizace - vojenské instituce v USA - síťové firmy, ISP apod. - neziskové organizace Tyto domény se ještě dále dělí na sponzorované a nesponzorované, podle toho, zdali se registrace subdomén řeší klasickou metodou předepsanou ICANN (Internet Corporation for Assigned Names and Numbers) nebo zdali jsou pravidla větvení stromu dané domény striktně dána jinou organizací (sponzorované), stld (sponsored TLD). Ke sponzorovaným TLD patří např. aero., asia., cat., coop., edu., gov., int. atd. domény zkratek zemí cctld (country code TLD) tyto domény představují zkratky zemí na světě jako je cz., be., us., fi. atd. internacionalizovaní domény IDN cctld to jsou domény zatím ve zkušebním provozu, kde se testuje možnost použití ve jménu jiné znakové sady než jen US-ASCII. infrastrukturní domény tyto domény obecně slouží pro provoz sítě, příkladem je třeba TLD doména arpa.. Jedna se subdomén ARPA domény, konkrétně in-addr.arpa., se používá pro reverzní překlad IPv4 adresy na DNS jméno apod. 10

11 1.3 Distribuované záznamy DNS systému Hlavní výhodou DNS systému je jeho distribuovaný charakter záznamů a taktéž i to, že správa a administrace domén je řešena bez nutnosti centrální autority. Jednotlivé záznamy DNS se ukládají na velkém počtu DNS serverů, přičemž na každém takovém serveru je uložena jen část celého jmenného prostoru. Správu každé části DNS jmenného prostoru má na starosti konkrétní autorita. Ta je většinou zodpovědná za jednu nebo i více DNS domén. V rámci domény dané úrovně lze vytvořit dalších několik subdomén nižší úrovně. Takto to může dále pokračovat. I když teoreticky na DNS serveru dané domény mohou být obsažené záznamy o všech jejích subdoménách, nerealizuje se to takto, hlavně pokud se jedná o domény vyšších úrovní, které by musely potom obsahovat velké množství záznamů, což by popíralo původní logiku a záměr vzniku DNS. V tomto případě se realizuje proces, kterému se říká delegování zodpovědnosti. Jinými slovy, vyšší doména např. CZ., deleguje zodpovědnost za spravování záznamů své níže položené domény, např. CVUT.CZ., na jinou organizaci, v tomto případě na správu sítě ČVUT. Záznamy, které patří do domény CVUT.CZ. jsou velice často fyzicky uložené na jiných DNS serverech. Vztah mezi DNS servery je naznačen na obrázku Vzájemný vztah DNS serverů Všimněme si, že celý systém DNS je zakotven v tečce napravo. Tento kmen je stmelovacím prvkem DNS, který spojuje celý strom do jednoho celku. Nejvýše položené DNS servery jsou kmenové DNS servery (DNS Root servers), které 11

12 udržují delegační záznamy na servery zcela všech na světě existujících nejvýše položených domén TLD. Při hledání záznamů se prvotně vychází právě z těchto serverů a postupuje se směrem dolů ve stromu DNS jmenné struktury. Kmenové DNS servery a servery TLD domén jsou téměř vždy delegačního typy, tj. udržují jen a pouze delegační údaje svých subdomén na několik serverů nižší úrovně. Na světě existuje celkem 13 kmenových DNS serverů, které jsou rozmístěné po celém světě. Přesněji řečeno se jedná o 13 IP adres, protože ve skutečnosti těchto DNS serverů je mnohem více než jen 13. Rozmístění DNS kmenových serverů lze nalézt na WEB stránce Pro Evropu je rozmístění serverů naznačeno na obrázku. Jména kmenových serverů začínají písmenem A a končí písmenem M. Umístění kmenových serverů v Evropě (zdroj:http// 12

13 1.4 Koncepce DNS domén a zón DNS záznamy se pro části jmenného prostoru ukládají v DNS serverech. Každý DNS server udržuje ve svých záznamech jistou část všech záznamů celé domény. Této části záznamů uložené většinou v jednom souvislém souboru se říká zóna a souboru, v němž jsou tyto záznamy uložené, se říká zónový soubor. Koncepčně si lze rozdíl mezi pojmem doména a zóna představit názorněji pomocí obrázku. Každá zóna je ukotvená ke konkrétní doméně, nicméně zóna není to samé jako doména. DNS doména je celou větví jmenného prostoru. DNS zóna je obecně jen část DNS prostoru s danou administrativní správou. Administrátor DNS serveru zodpovědný za danou doménu (např. cvut.cz.) ji může rozdělit do částí, subdomén (např. feld.cvut.cz., fsi.cvut.cz. ) a jejich správu delegovat na jiné DNS servery V tomto případě má typicky každá nově delegovaná subdoména své vlastní DNS servery, které obsahují záznamy (všechny nebo jen některé) těchto subdomén. Tyto servery mohou provádět delegování na další subdomény atd. Koncepce DNS domén a zón 13

14 1.5 Způsoby dotazování na DNS servery Služeb DNS používají nejčastěji koncová zařízení s cílem získat překlad jména jednoho jmenného prostoru na jiný. Vhodné je upozornit, že i když tato služba je asi nejpodstatnější a nejčastěji využívaná, není jedinou, kterou DNS systém poskytuje. Druhou významnou funkcí DNS je poskytnout poštovním serverům jména MTA (Message Transfer Agent) serverů, které jsou domácím poštovním serverem pro danou poštovní doménu, v níž mají uživatelé zřízen svůj poštovní účet. Se systémem DNS velice úzce souvisí i protokol DNS, pomocí něhož se uskutečňuje interakce mezi klientem a DNS serverem. Ten je v detailech specifikován v dokumentu RFC Komunikace v DNS systému je založena opět na modelu klient/server. Protokolový model DNS používá na straně koncového zařízení funkci překladač (Resolver), což je proces nebo část operačního systému zodpovědná na jedné straně za přijímání požadavků na překlad od programů či procesů na koncové stanice a na druhé straně komunikaci s DNS serverem. Překladač je také zodpovědný za dočasné ukládání již zodpovězených dotazů, aby se nemusely provádět znovu, když už byly dříve provedeny. Obecně se procesu dočasného uchovávání již zodpovězených DNS dotazů říká slangově DNS caching. V DNS systému existují dva základní typy dotazů, podle nichž se výrazně liší celý proces, jak klient získá požadované DNS informace (záznamy): rekurzivní DNS dotaz (viz obrázek) u tohoto typu dotazu se DNS překladač (resolver), běžící na klientské stanice, dotáže daného DNS serveru s požadavkem na překlad jména (např. ) na IP adresu a požádá ho o doručení jen konečného výsledku, tj. požadované IP adresy. V tomto případě musí kontaktovaný DNS server provést sám několik dotazů (uvažujeme případ, kdy žádný výsledek dílčích dotazů není obsažen už v lokální DNS cache ) na jiné DNS servery, než získá požadovaný výsledek překladu, který následně pošle klientovi. Tento typ dotazu byl historicky určen pro zařízení, která neměla dostatečné prostředky (paměť, procesní výkon apod.) pro realizaci složitějšího iterativního dotazu, viz dále. Provedení rekurzivního dotazu je ale jeho dobrou vůlí, protože podle standardu není povinností DNS serveru tuto vlastnost podporovat. Ve vnitřních sítích se velice často toto používá, protože většina OS dnes má implementovanou podporu tohoto typu dotazu 14

15 Příklad rekurzivního dotazu na DNS server iterativní DNS dotaz (viz obrázek) v tomto případě žádá překladač (resolver) DNS server jen o zaslání odkazů (referrals) na další DNS servery, o nichž ví, že obsahují další potřebné informace, které překladači pomohou v dalším procesu prohledávání DNS distribuovaného stromu. Všimněme si, že se u tohoto typu dotazu jen přesune systém prohledávání DNS stromu z DNS serveru na překladač. 15

16 Příklad iterativního dotazu na DNS server 16

17 1.6 DNS servery Pro každou DNS zónu musí existovat jeden primární (MASTER) a minimálně jeden sekundární (SLAVE) DNS server, viz obrázek. Primární DNS server udržuje soubor zóny, který obsahuje data o dané zóně. Veškeré změny dat zóny se standardně provádějí na primárním serveru. Sekundární DNS server si pravidelně kopíruje data zóny ze serveru primárního, pokud zde dojde k jejich změně. Sekundární servery se v pravidelných intervalech (dáno v SOA záznamu pro danou zónu na primárním serveru) připojují k primárnímu serveru a zjišťují stav sériového číslo (serial number) dané zóny, pokud je toto číslo větší než dřívější, znamená to, že se data na primárním serveru změnila a je nutné provést přenos zóny. Přenos zóny se uskuteční, jen pokud je sériové číslo větší, než předchozí. Další parametry potřebné pro sekundární server(y) jsou součástí SOA DNS záznamu pro danou zónu na primárním serveru. Primární server může být nakonfigurován tak, že při změně dat zóny informuje sekundární servery automaticky o této skutečnost. Kopírování dat ale i tak aktivují sekundární servery. DNS servery 17

18 1.7 Typy DNS záznamů a zónový soubor V DNS serverech se uchovávají různé typy zdrojových záznamů zvaných RR (Resource Records). Mezi nejčastější používané záznamy patří: SOA (Start Of Authority) detailní informace o dané zóně A (Address) přiřazení IPv4 adresy k známému doménovému jménu zařízení (PC) nebo služby (WEB) NS (Name Server) definuje doménové jméno DNS serveru(ů), který je zodpovědný (autoritativní) za překlad jmen v dané subdoméně (delegace) CNAME (Canonical Name) definuje alias k existujícímu plně kvalifikovanému FQDN (Fully Qualified Domain Name) jménu (kanonické jméno). K jednomu FQDN může být přiřazeno i více přezdívek MX (Mail Exchanger) definuje cílový SMTP server pro danou doménu (nesmí být alias), musí být DNS jméno, nikoliv IP adresa PTR (Pointer) k IP adrese přiřazuje DNS jméno registrováno je na 60 RR typů záznamů ( Jednotlivé DNS záznamy se ukládají do zónových souborů. Příklad obsahu jednoho zónového souboru jen na obrázku. Zónový soubor Zápis údajů do zónových souborů má svá přesná specifika, sémantiku a syntaxi. Vysvětleme si alespoň ty některá zásadní. Na detaily je možné se podívat do specializované literatury nebo dokumentů. Každý zónový soubor 18

19 obsahuje část nebo všechny informace o dané DNS doméně, např. v našem případě se jedná o doménu pokus.cz. Každá doména je v zónovém souboru blíže popsaná svým SOA (Start Of Authority) záznamem, který je asi ze všech DNS záznamů nejkomplexnější. Každá doména je v zónovém souboru blíže popsaná svým SOA (Start Of Authority) záznamem, který je asi ze všech DNS záznamů nejkomplexnější. SOA záznam určuje jméno autoritativního DNS serveru domény (ns.pokus.cz), ovou adresu správce domény zapsanou ve speciálním formátu (hostmaster.pokus.cz=hostmaster@pokus.cz) a tyto další údaje: sériové číslo poslední změny zónového souboru (serial number) toto číslo může nabývat libovolné hodnoty v rozsahu od 0 do a při každé změně provedené v zónovém soboru se musí zvětšit. Dle konvence se ale toto číslo zapisuje jako YYYYMMDDSS, kde YYYY představuje rok, MM měsíc a DD den. Pokud by se zónový soubor měnil častěji než jednou denně, je zde ještě číslo SS, které potom představuje sériové číslo změny v daném dni obnovení (refresh) tento údaj definuje interval, po jehož uplynutí se sekundární server dané zóny připojí k primárnímu serveru a stáhne si z něj SOA záznam dané zóny a podívá se, zdali se změnilo její sériové číslo, tj. zjistí, zda došlo či nedošlo k modifikaci zónového souboru na primárním serveru. Pokud se zjistí, že došlo ke změně záznamu, iniciuje sekundární server aktualizace záznamů z master serveru opětovný pokus (retry) definuje, za jakou dobu se má sekundární server znovu pokusit spojit s primárním serverem, pokud předchozí pokus o spojení v rámci obnovení selhal vypršení doby (expire) pokud se nepodaří sekundárními serveru kontaktovat primární server pro danou zónu (neustálým opakováním kontaktu po periodách retry ) po delší dobu, než je uvedené v tomto parametru, přestane brát sekundární server data zóny jako platná a přestane na ně poskytovat dotazy klientům (klientem může být i jiný DNS server) min toto je perioda času, po kterou mohou být negativní záznamy (tj. záznam neexistuje) dočasně uloženy na sekundárních serverech pro danou doménu. Další zajímavostí syntaxe zónového souboru je používání Toto je zástupný znak, který značí, že se jeho výskyt má zaměnit za argument v klíčovém slově $ORIGIN. Konkrétně v našem případě to znamená, že se místo dosadí textový řetězec pokus.cz.. Důležitou zajímavostí vytváření zónových souborů je automatické doplnění jména DNS o argument klíčového slova $ORIGIN, které nekončí napravo tečkou. Takže, ve výše uvedeném souboru např. doménové jméno ppp bude automaticky rozvinuté do jména ppp.pokus.cz., tj. doplněné o textový argument proměnné $ORIGIN pokus.cz.. I když se v praxi při psaní doménových jmen často vynechává psaní poslední tečky napravo identifikující kmen DNS a v zásadě to ničemu nevadí. Při psaní DNS zónových 19

20 souboru má uvedení či neuvedení pravé tečky v doménovém jménu velký význam. Význam dalším RR záznamů v uvedeném příkladě je zřejmý. První dva NS záznamy udávají odkazy na doménové servery vlastní zóny. Další NS záznam je delegačním záznamem, který se uvádí jméno DNS serveru na němž jsou další záznamy subdomény ppp domény pokus.cz.. Následující A záznamy udávají překlad DNS jmen na příslušné IPv4 adresy. DNS systém používá pro dotazy a odpovědi UDP protokol s port 53. Pro specializované případy transferu záznamů mezi DNS servery se používá transportní protokol TCP se stejným portem. 20

21 2 Systém přenosu elektronické pošty a protokol SMTP Systém elektronické pošty, (Electronic Mail), patří dnes patrně k nepoužívanějším služ-bám v Internetu a spolu se službou WWW (World Wide Web) de facto tvoří komunikační pro-středek pro miliony lidí na celém světě. Jak je známo, a WWW jsou také nejpoužívanější služby nejen v univerzitním prostředí, z něhož v podstatě kdysi dávno vzešly, ale také v komerčním elektronickém světě. I když podstata výměny zpráv, jakou je i , je známá a používaná po staletí ve formě klasické pošty, její hojně využívanou elektronickou verzi spatřilo světlo světa až s příchodem Internetu. Je dlužno dodat, že elektronická forma výměny zpráv je dokonce starší než Internet sám, protože byla používána v nezasíťované podobě již v době sálových počítačů. V následujících kapitolách stručně popíše základní architekturu systému elektronické pošty. 21

22 2.1 Architektura elektronické pošty Základní architektura elektronické pošty je nakreslena na obrázku. Uživatelský program, který je zodpovědný za styk s uživatelem budeme pro účely našeho výkladu považovat za uživatelského agenta. Základní architektura elektronické pošty Dnes existuje celá řada programů, které lze v této úloze použít jako je např. Mozilla Thundebird, Microsoft Office Outlook, Pegasus Mail, KMail, em klient, Elm, GNUMAil, GNus, Mutt, atd. Jak je vidět existuje vcelku velké množství klientů, které si uživatel může vybrat podle svých potřeb a funkcí, který ten či onen program poskytuje. Klientský program umožňuje uživateli snadné psaní u a také jejich čtení. Nezbytnou funkcí je i možnost třídění zpráv a snadné hledání podle různých kritérií. klienty lze rozlišit také podle podpory operačního systému a zda jsou graficky (okna) nebo textově orientované. Dnes jsou pro běžné uživatele velmi rozšíření graficky orientované klientské programy. Textově orientované verze se stále ještě používají, ale spíše u více odborně orientovaných uživatelů. Pro vysvětlení funkce současných protokolů pro přenos elektronické pošty lze použít analogii s klasickým poštovním systémem. Předpokládejme například, že Tomáš chce poslat doporučený dopis Petrovi. Tomáš napíše zprávu na listy papíru a vloží je do obálky. Dolů vpravo na její přední stranu napíše adresu Petra a do horní levé části adresu Tomáše (zpáteční adresa). Je běžnou praxí psát zpáteční adresu na obálku, protože kdyby poštovní služba zjistila, že Petrova adresa, jak je uvedena na obálce, nebyla správná (nebo byl jiný problém s doručením), bylo by možné vrátit dopis zpět odesílateli. Tomáš následně vhodí dopis do podací poštovní schránky. Poštovní služba si dopis ze schránky vyzvedne a doveze jej, spolu s ostatními od jiných odesílatelů na poštovní úřad. Tam se dle adresy Petra určí místo určení (geografická poloha) jeho poštovní výběrové schránky. Následně pošta rozhodně jakými dalšími poštovními uzly musí dopis projít, aby doručení bylo finančně efektivní. Konečným výsledkem procesu doručení 22

23 klasické pošty je vhození daného dopisu do poštovní schránky Petra, z níž si jí Petr dříve či později vyzvedne. Současné elektronické protokoly přenosu pošty používají podobnou technologie ukládání a předávání u. To tedy znamená, že uživatel může napsat zprávu a poslat ji na konkrétní počítač připojený k Internetu. Tato zpráva je následně elektronicky poslána do poštovní schránky příjemce, který si ji může kdykoliv vyzvednout. Základní charakteristikou ové služby je její asynchronnost, které ji dělá do jisté míry přitažlivou. Uživatelé si totiž nemusí číst zprávy okamžitě, ale jejich čtení je dáno možnostmi příjemce, který sám rozhoduje, kdy dané zprávy bude číst a bude na ně odpovídajícím způsobem reagovat. Toto umožňuje flexibilní plánování ze strany příjemce, který nemusí reagovat na zprávy ihned, když dojdou. Díky asynchronní vlastnosti nelze tedy zajistit, aby byl příjemce vždy k dispozici pokaždé, když si zdroj zprávy vzpomene. Dnes je běžné, že počítače jednotlivých uživatelů se často vypínají (např. v nočních hodinách), často se přemisťují (různé sítě) a také, uživatelé nejsou často pevně svázáni s konkrétním počítačem. tuto záležitosti řeší tak, že přijímací poštovní schránky nejsou realizovány přímo na počítačích uživatelů, ale naopak na specializovaných poštovních serverech, které běží nepřetržitě a lze se k nim kdykoliv připojit. V tomto ohledu je zde zásadní rozdíl mezi klasickou poštou a její elektronickou verzí. Zatímco u klasické pošty je doručovací schránka co nejblíže koncovému uživateli, u elektronického systému je vždy na centrálním serveru, z něhož si poštu každý uživatel vybírá individuálně. Je to tedy spíše obdoba systému P.O. boxů. K poštovním serverům se ještě později vrátíme. Nyní se nepodívejme na podstatu systému adres u elektronické pošty. Tak jako u klasické pošty existuje více či méně ustálený formát jak určit adresáta, je tomu podobně i u elektronické pošty. 23

24 2.2 Adresa u elektronické pošty U klasické pošty se adresou blíže specifikuje geografická poloha adresáta. To lze a má smysl jen tehdy, pokud se uživatel v dané lokalitě často nachází a má tedy možnost si poštu vyzvedávat. U elektronické verze se toto takto nedělá. Rozumným požadavkem je, aby poštovní server, kde má uživatel svou elektronickou verzi schránky nebyl topologicky (síťově) příliš vzdálen od místa, kde se uživatel k síti připojuje a aby připojení bylo rozumně rychlé. V dnešní době rychlého Internetu, ale ani tento požadavek není často splněn. Je např. možné se připojovat k Internetu v ČR a míst schránku elektronické pošty v USA nebo kdekoliv jinde na světě. Celá adresa u elektronické pošty musí být jednoznačná, protože s každou adresou je pevně spjatá konkrétní elektronická schránka na daném poštovním serveru. Pokud by toto bylo porušeno, byla by pošta doručována jinam, než kam má být. Formát elektronické pošty Jak je patrné z obrázku, skládá se ová adresa ze dvou částí. První část ID_uživatele jednoznačně určuje uživatele v rámci domény. Tento identifikátor nemusí být celosvětově jednoznačný. Druhá část za uvozujícím určuje jméno domény, v níž musí být část ID_uživatele jedinečná. Celá adresa musí být celosvětově jednoznačná. Část jméno_domény je dále strukturovaná podle pravidel doménových jmen DNS používaných v Internetu (viz další kapitola). Na ovou adresu jsou kladeny ještě další požadavky, jejichž popis je nad rámec tohoto základního textu. Odkazujeme v tomto případě na příslušné dokumenty jako je RFC 5321 nebo RFC 5322 a další. 24

25 2.3 Protokol pro přenos zpráv elektronické pošty Elektronickou zprávu ( ) je nutné nejprve vytvořit a poté podat do systému elektronické pošty, který zajistí její správné doručení do schránky příjemce. Zprávu elektronicky přenese (podá) uživatelský program (MUA) na pozadí uživatele prvnímu domovskému MTA agentovi v cestě, viz obrázek. Zde se zpráva dočasně celá uloží a následně se pošle dál k dalšímu MTA agentovi. Ve finále dojde k MTA příjemce, kde se uloží do elektronické schránky (většinou ve formě souboru). Příjemce se asynchronně připojuje, prostřednictvím svého uživatelského programu (MUA) ke svému domovskému MTA a stáhne si poštu na svůj počítač. Základní architektura elektronické pošty V uživatelském programu mailu je proces odesílání a příjmu zpráv zcela oddělen. K odesílání se používá zcela jiný protokol než pro příjem. Části MUA, která se stará o podání pošty se říká agent podání zpráv MSA (Message Submission Agent) a části, která se naopak stará o příjem zpráv se říká agent pro doručování zpráv MDA (Message Delivery Agent). U elektronické pošty hraje velice důležitou roli protokol přenosu zpráv SMTP (Simple Mail Transfer Mail Protocol). Tento protokol byl původně určen hlavně pro přenos zpráv mezi MTA agenty navzájem, nicméně postupem doby se začal používat i pro podávání zpráv uživatelem do domovského MTA, který potom posílá zprávy dál do Internetu. I když historicky mohl koncový uživatel doručit přímo do domovského MTA příjemce, dnes se toto již nedělá a dokonce je to často i zakázané. Důvodem je problém s nevyžádanou poštou, která je hlavním trnem v oku celého systému. Právě systémy nevyžádané pošty hojně využívají této možnosti přímého doručení, aby skryly svou identitu. Proto musí nejprve uživatel předat svou zprávu poštovnímu serveru, který je autoritativní posílat z dané domény odesílatele zprávy do Internetu. Úlohou serveru je také při přenosu zpráv v Internetu použít standardizovaný protokol SMTP. 25

26 2.4 Struktura a formát elektronické pošty Elektronický zpráva musí mít specifický formát podle RFC Každá zpráva se skládá (viz obrázek): záhlaví (header) a tělo zprávy (message body) Struktura zprávy Záhlaví každé zprávy se skládá z určitého počtu záznamů, které lze rozdělit dle funkce do určitých množin: sledovací záhlaví záhlaví odesílatele záhlaví adresáta záhlaví identifikující zprávu volitelná záhlaví. Význam výše uvedených záznamů záhlaví je uveden na obrázku. Sekce celého záhlaví je oddělená od sekce těla zprávy identifikátorem nové řádky CRLF (Carriage Return/Line Feed). Základní tělo zprávy nese textovou informaci, která musí být kódována ve znakové sadě ASCII (American Standard Code for Information Interchange), což je dáno především historicky. Vzhledem k omezení, které ASCII znaková sada představuje pro mezinárodní prostředí a také pro přenos obsahu jiných datových objektů, bylo specifikováno víceúčelové rozšíření zvané MIME (Multipurpose Internet Mail Extensions), které dovoluje přenášet tělem zprávy různá data s odlišnými znakovými sadami a kódováním. MIME také přináší možnost přenosu více datových objektů jedním mailem. Příklad MIME zakódované části zprávy je možné vidět na dalším obrázku. MIME formátované informace se identifikují záhlavím s názvem MIME- Version. 26

27 Příklad formátu bloku dat podle MIME standardu 27

28 2.5 Přenos elektronické zprávy, SMTP protokol K přenosu elektronických zpráv (mailů) mezi MTA se používá protokol SMTP (Simple Mail Transfer Protocol). Ten k tomu používá transportní protokol TCP s tím, že přijímací proces naslouchá na portu 25. SMTP je standardizován v dokumentu RFC SMTP protokol je znakově orientovaný protokol, což je jednou z jeho velkých výhod, protože se dá velice jednoduše ladit a dále zpracovávat. Celý proces přenosu zprávy mezi dvěma MTA se uskutečňuje v několika fázích. Předně, protokol SMTP je založen na modelu klient/sever, což v tomto případě znamená, že MTA, který vysílá zprávu, vystupuje v roli klienta, tj. žádá o službu přenosu zprávy cílový MTA (nebo další v pořadí), který naopak zastává roli serveru. První fází komunikace SMTP protokolu (viz obrázek) je vytvoření TCP spojení mezi klientským MTA a serverovým MTA. Po navázání spojení pošle MTA server uvítací SMTP zprávu MTA klientovi, kterou se mu identifikuje (poetičtěji se mu představí). Odpovědi SMTP serveru jsou strukturované tak, že začínají nejprve číslem a poté textovým řetězcem, který je pro člověka lépe srozumitelný. Úvodní číslo se ale zase lépe zpracovává strojově, než klasický text, který se může někdy implementace od implementace lišit. Jednoduchý příklad SMTP komunikace Následuje představení klientské strany SMTP protokolu pomocí příkazu HELO+textový řetězec. Dále následuje skupina příkazů, které se někdy říká vnější obálka dopisu. Předně je to příkaz MAIL FROM:, kterým identifikuje skutečný odesílatel zprávy svou identitu. Ve většině případů klasických mailů to bude stejný identifikátor, jaký je také uveden v záhlaví zprávy v poli From:, ale také tomu tak být nemusí. Na tyto detaily odkazujeme na příslušný standard. V okamžiku, kdy SMTP server zná ovou identitu odesílatele a je ochoten od něj zprávu převzít a doručit dál, pošle SMTP klientovy pozitivní potvrzovací zprávu a ten tedy může pokračovat dalším příkazem RCTP TO:, v němž uvede ovou adresu adresáta. Pokud je třeba doručit identický více adresátům současně, klient zadá více RCPT TO: příkazů, vždy s příslušnou ovou adresou. Pokud server 28

29 akceptuje konkrétního adresáta, vrátí vždy na odpovídající příkaz RCPT TO: pozitivní odpověď. Vlastní datový obsah zprávy se předá příkazem DATA, který informuje SMTP server, že následuje obsah vlastní zprávy. Klient ale může začít posílat svá data zprávy až po příjmu pozitivní odpovědi od serveru (viz řádek s kódem odpovědi 354). Po předání všech bajtů zprávy se její konec indikuje ASCII znakem tečky. začínajícím jako první na samostatném řádku. Pokud je vše v pořádku, server pozitivně odpoví, že zprávu zařadil do fronty, a že ji bezprostředně odešle. SMTP spojení aktivně ukončí klient příkazem QUIT. Na tento příkaz reaguje SMTP server zprávou o aktivním rozpojení TCP spojení, které následně také uzavře. Výše uvedený proces SMTP je jen ukázkou té nejjednodušší formy SMTP komunikace, která tedy nemůže postihnout všechny detaily! Na detaily funkce SMTP je nutné se blíže podívat do samotného standardu. 29

30 2.6 Protokoly pro čtení a zpracování ových zpráv Jak již bylo řečeno, elektronicky doručené zprávy se ukládají do elektronických schránek na domovských poštovních serverech. Aby je uživatel mohl přečíst, musí se k těmto zprávám dostat. Toto lze zajistit buď nestandardizovaným způsobem (tzv. proprietární řešení) nebo pomocí nějakého nejlépe veřejně dostupného protokolu. Dnes výhodnějším a také mnohem flexibilním řešení je použití druhé možnosti. Pro manipulaci (čtení, mazání, třídění atd.) s doručenou poštou se dnes setkáme s těmito dvěma protokoly: POP3 (Post Office Protocol version 3), RFC 1939, RFC 2449 a RFC 1734, IMAPv4 (Internet Message Access Protocol version 4), RFC 3501, Historicky prvním protokolem byl první jmenovaný. Novější protokolem je potom IMAP. Podívejme se nyní stručně, jak pracuje protokol POP3. 30

31 2.7 Funkce protokolu POP3 POP3 protokol je velice jednoduchý protokol pro stažená ových zpráv ze schránky domovského poštovního serveru. Tak jako většina protokolu, tak i POP pracuje v režimu stavového automatu, který má celkem pět stavů, viz obrázek. POP protokol používá model komunikace klient server, přičemž v tomto případě vystupuje uživatelský program MUA v roli klienta a poštovní server, který má přístup do poštovní schránky, v roli serveru. Přenos příkazů a dat se uskutečňuje opět pomocí transportního protokolu TCP, přičemž POP server naslouchá na příchozí požadavky TCP spojení na portu 110. Komunikaci si řídí POP3 klient zasíláním příkazů POP3 serveru. Soubor příkazů uvádí Konečný automat protokolu POP3 První fází je tedy navázání spojení TCP klientem na port 110. Pokud je spojení úspěšné, bude mezi klientem a serverem funkční obousměrný datový kanál, jímž mohou obě strany mezi sebou komunikovat. Následně po navázání spojení se POP3 server klientovi představí uvítací a identifikační zprávou ve formě jedné řádky. Následuje fáze autentizace, kdy je nutné, aby se POP3 serveru klient autentizoval. Autentizace se provádí příkazy user a pass s odpovídajícími argumenty uživatelského jména a hesla. Pokud autentizace proběhne v pořádku, může klient přejít do fáze transakce. V této fázi si lze, např. použitím příkazů LIST, RETR a DELE, nechat vypsat seznam doručených zpráv, stáhnout zprávy nebo zprávy označit k následnému vymazání. Fázi transakce klient opouští příkazem UPDATE, čímž se definitivně příkazem DELE označené zprávy vymažou. 31

32 2.8 Protokol IMAPv4 POP3 protokol je sice jednoduchý, ale neposkytuje celou řadu funkcí, kterou dne běžný uživatel vyžaduje, jako: je možnost přístupu k poštovní schránce z více míst najednou, třídění a umisťování zpráv pošty do různých zásuvek, prohledávání zpráv podle různých kritérií, selektivní stahování jen určitých částí mailu (např. jen hlaviček bez příloh, které se musí POP3 protokolem stáhnou také) a jiné. Tyto nevýhody výrazně odstraňuje právě protokol IMAPv4, který je ale mnohem složitější. Pro jeho funkci odkazujeme na výše zmiňované RFC dokumenty. 32

33 3 Systém přenosu dat u WWW služeb a protokol HTTP WWW (World Wide Web) je uživatelská aplikace určená původně jako náhrada služby GOPHER. Historicky umožňovala a stále umožňuje uživateli získat snadný přístup k hypertextově orientovaným dokumentům. Tyto dokumenty byly dříve v prvopočátcích hlavně textově orientované bez podpory jiného multimediálního obsahu. S postupem doby začaly tyto dokumenty podporovat i jiné jazyky než angličtinu a hlavně nový multimediální obsah (nejprve obrázky, poté zvuk a v neposlední řadě video a animace). Dnešní WWW dokumenty jsou smíšenou kombinací multimediálního obsahu. Pro prohlížení hypertextových dokumentů slouží WWW prohlížeče, slangově nazývané jako browsery. Jako příklad uveďme Internet Explorer, Opera, Mozilla, Safari, Konqueror, Lynx a další. Každý prohlížeč je aplikací, která je typicky naprogramována tak, že běží víceprocesně a multivláknově v daném operačním systému počítače. Struktura hypertextových dokumentů se popisuje pomocí jazyka HTML (HyperText Markup Language). Služba WWW je založena na modelu komunikace klient/server. 33

34 3.1 Model HTTP komunikace Vlastní komunikace probíhá mezi WWW klientem (prohlížečem) na jedné straně a WWW serverem na straně druhé protokolem zvaným HTTP (HyperText Transfer Protocol). Komunikace protokolem HTTP je založena na jednoduchém principu dotaz/odpověď. Klient HTTP dotazy žádá WWW server o zaslání specifického hypertextového dokumentu nebo přímo konkrétního datového objektu (soubor s daty obrázku, videa, zvuku, tabulky, formuláře atd.). WWW server přijetím dotazu pošle zpět klientovy požadovaný obsah daného zdroje objektu (zdrojového objektu), včetně jeho metainformací (=informace o informaci). Existují dva modely komunikace http protokolem v módu klient/server. První, zobrazený na obrázku, používá přímou datovou komunikace mezi HTTP klientem a HTTP serverem prostřednictvím datové sítě založené na architektuře TCP/IP (reprezentované na zmiňovaném obrázku symbolem mráčku). HTTP protokol vyžaduje spolehlivé datové spojení v obou směrech přenosu. I když tento požadavek lze v praxi splnit různým způsobem, nejčastější je použití transportního protokolu TCP. WWW server v tomto jednoduchém případě se nazývá původním serverem proto, protože datové zdroje objektů předávané protokolem HTTP zpět jednotlivým klientům jsou na tomto serveru uložené. Zde je nutné si uvědomit, že v souvislosti s rozšířením datových center, virtualizace a cloud řešení, je dnes otázka lokálního uložení dat poněkud nepřesná. Ve skutečnosti jsou dnes data ukládána na disková pole, která jsou sice velmi často blízko WWW serveru (v rámci datového centra), avšak v některých případech tomu tak být vůbec nemusí. Jednoduché schéma komunikace HTTP Druhý, komplexnější model komunikace je naznačen na dalším obrázku. V tomto případě se mezi WWW klienta a server vkládá ještě množina HTTP Proxy serverů nebo dokonce v ojedinělýh případech i HTTP tunel. HTTP proxy servery mohou plnit celou řadu rozmanitých funkcí jako např. autentikační služby (tj. poskytnutí přístupu ke zdrojovému serveru po provedení autentizace) 34

35 filtrace a modifikace obsahu (selektivní zamezení přístupu k určitým zdrojům na WEBu, změna rozměrů obrázku, překódování obsahu, apod.) dočasné uložení informace pro šetření přenosových prostředků (kapacita sítě), tzv. caching Komplexní schéma komunikace HTTP V praxi existuje celá řada Proxy serverů, které se nazývají různými jmény, typicky podle konkrétní funkce, kterou ve WWW službě plní: WWW cache proxy (dočasné uchování obsahu) WWW autentizační proxy (povolení přístupu k volným zdrojům po autentizaci) Filtrační WWW Proxy (selektivní filtrace zakázaného obsahu WEBu) Anonymizační Proxy (anonymizace přístupu k Webu, skrytí za Proxy) reverzní WWW proxy (konsolidace několika Web serverů za jeden Proxy server) 35

36 3.2 Reference na informační zdroje WWW Služba WWW je ve své obecné rovině založena na dvou základních pilířích. Jedním z nich je popis struktury multimediálního dokumenty a druhým je vlastní datový obsah dokumentu. Tak jako celá řada dalších komponent služby WWW, musí být i popisný jazyk struktury dokumentu standardizovaný, jinak by nebylo možné, aby odlišné prohlížeče a servery si vzájemně rozuměly. Jak již bylo popsáno dříve, WWW používá pro popis struktury dokumentu nejčastěji jazyk HTML. Tento jazyk však není jediným, který lze v této roli použít. Jako příklad lze uvést XHTML, XML, C-HTML, atd. Těchto jazyků je celá řada, jen jsou poněkud v pozadí HTML. Stejně jako každý jiný datový objekt, či datový zdroj, ve službě WWW, tak i objekt popisují strukturu dokumentu lze chápat zcela obecně jako další datový objekt podobný tomu co představuje např. objekt obrázku, videa, apod. Je více než zjevné, že dnešní jedna WWW stránka libovolné multimediální informace v Internetu představuje celou řadu objektů, které je nutné od sebe odlišit, určit místo, kde ten či onen objekt nachází, a definovat formu či protokol, jak se lze k tomuto objektu lze dostat. K tomuto účelu byl vytvořen obecný koncept založený na využití universálního identifikátoru zdroje, URI (Universal Resource Indentifier), viz obrázek, kde je také naznačen význam jednotlivých částí URI. Pro WWW službu se využívá speciální případ URI s metodou přístupu protokolem HTTP nebo HTTPS, který se nazývá univerzální lokátor zdroje, URL (Universal Resource Locator). Reference na informační zdroje 36

37 3.3 HTTP protokol HTTP je protokol pro přenos obsahu hypertextově orientovaných elektronických dokumentů od WWW serveru ke klientovi. Ten si ale musí nejprve o informace požádat a uvést o jaký zdroj se jedná specifikováním jeho URL. Celý HTTP protokol je textově (ASCII) a řádkově orientovaný, každá řádka je ukončena povinně kombinací znaků <CRLF> (0x0d,0x0a). HTTP protokol je bezestavově orientovaný (není s ním spojen žádný konečný automat, protože nemá žádné interní stavy). To, že HTTP byl navržen prvotně jako bezestavový bylo dáno požadavkem jednoduchosti, nicméně později v době rozmachu WWW služeb a další sofistikací WWW aplikací toto zjednodušení vedlo u k problémům, stavovost se tedy později implementuje metodami jako je např. nastavení cookies (otázka bezpečnosti), skrytými formuláři, nebo SESSION proměnnými. HTTP zprávy se dělí na HTTP_dotazy (requests) a HTTP_odpovědi (responses), viz obrázek. Formát HTTP zpráv Na dalším obrázku je znázorněn formát řádku HTTP požadavku, který vytváří WWW klient. Prvním údajem je typ HTTP metody, která určuje co se má s daným objektem provádět za operaci a jakým způsobem bude tento objekt zpřístupněn. Metody HTTP budou blíže probrány v následující kapitole. Dále následuje znak mezery (<SP>) a za ním bezprostředně identifikátor zdroje URI (v případě WWW služby spíše URL). Po něm následuje klíčové slovo udávající verzi HTTP protokolu. Celý řádek požadavku končí znakem odřádkování. 37

38 Řádek HTTP požadavku 38

39 3.4 Metody HTTP protokolu Protokol HTTP používá pro jednotlivé požadavky koncepci metod. Nepřesně řečeno, HTTP metoda určuje, jak se má s daným datovým objektem pracovat. I když HTTP standard definuje osm metod, pravdou je, že se v praxi nejčastěji používají jen dvě, a to GET a POST. Další se využívají je pro speciální účely (HEAD, OPTIONS, TRACE) a zbývajíc téměř vůbec ně, nebo dokonce se jejich použití z bezpečnostním důvodů nedoporučuje. Popišme si nyní stručně význam jednotlivých HTTP metod: GET metoda - umožňuje klientovi požádat Server o zaslání obsahu konkrétního datového objektu (HTML dokument, obrázek, zvuk, obecný soubor, video, ). Tato metoda patří dnes k nejpoužívanějším metodám HTTP protokolu vůbec, umožňuje předávat na WEB server i detailnější specifikaci o zdroji. Tato metoda je u serverově dynamických WEB stránek často skriptována a považuje se za tzv. bezpečnou, tj. její volání může být opakované bez konkrétního vlivu na stav serveru, tedy, tato metoda může být vyvolána prohlížečem i bez explicitní nutnosti informovat o tomto uživatele (měla by být používána Weboty) POST metoda umožňuje, aby klient mohl zaslat na WWW Server další nové informace. Dnes je tato metoda nejčastěji používána ve spojitosti s odesíláním dat WWW formulářů, včetně případných souborů. V metodě POST určuje URI většinou aplikaci (skript), který převezme od WWW serveru data zasílaná v těle metody POST, tato metoda není považována za bezpečnou a jako taková musí být její aktivace potvrzena vždy uživatelem (např. nutností stisknutí tlačítka ODESLAT (SUBMIT), prohlížeč má dle standardů zakázáno bez vědomí uživatele automaticky generovat POST dotazy, protože POST metoda může souviset např. s odesláním závazné objednávky. PUT metoda umožňuje klientovi zaslat na server na konkrétní URI daný obsah přiložený v těle PUT metod. Je to jistý ekvivalent nahrání souboru protokolem FTP do požadovaného adresáře. Tato metoda není u dnešních prohlížečů příliš používána, taktéž u serverů je nutné ji speciálně aktivovat a nastavit. Metoda PUT je ale efektivnější pro upload souborů než dnes často používaná metoda POST, kde je nutné soubor předávat v multiformátovém těle. U PUT metody je obecně problém s přidáním požadovaného souboru do stromu WWW, což není obecně považováno za bezpečné, PUT metody jsou často skriptované, než přímé (tj. kdy by WWW server přímo zapsal soubor do adresářového stromu WWW) DELETE metoda je opakem PUT metody, kde se však jedná o smazání zdroje (tedy URI definovaného souboru), ostatní platí podobně jako u metody PUT HEAD metoda je ekvivalentní metodě GET, jen s tím rozdílem, že WWW Server nevrací vlastní obsah, ale jen hlavičky (důležité pro aplikace, kdy nás 39

40 nezajímá vlastní obsah, ale jen informace o daném zdroji tzv. metainformace) použití pro proxy servery, vyhledávací roboty, atd. TRACE metoda umožňuje ladit přenosový řetězec HTTP, kdy WWW Server vrací zpět ke klientovi to, co sám přijal. Takto lze zjistit, jaké úpravy v daných HTTP dotazech provedly případné WEB HTTP proxy servery v cestě, je to jakási forma HTTP Echo OPTIONS metoda umožňuje klientovi zjistit, jaké metody jsou platné pro konkrétní zdroj URI, popř. pro celý WWW server CONNECT metoda umožňuje klientovi požádat WWW proxy o vytvoření čistého tunelového spojení mezi klientem a specifikovaným serverem a jeho portem, po úspěšně provedeném spojení nezasahuje proxy do tunelovaných dat, pro vytvoření tunelu je nutné z hlediska bezpečnosti předat ještě v dotazu s touto metodou autentizační údaje, tato metoda může představovat bezpečností riziko 40

41 3.5 Základní model funkce serveru WWW WWW server původu je typem HTTP serveru (viz model na obrázku), který je držitelem původního obsahu daného zdroje. Server původu je dnes nejčastěji řešen spojením vlastního WWW serveru a skriptovacího překladače. Úkolem skriptovacího překladače je vytváření dynamického obsahu dokumentů na základě od uživatele předaných vstupních dat serveru. Statické WWW informace jsou předány klientovy přímo serverem. Dynamicky generované stránky na straně serveru vyžádané klientem nejprve projdou skriptovacím překladačem a teprve jeho výstup je předán WWW serveru a ten jej dále předá přes síť klientovi. WWW server a skriptovací překladač lze integrovat do jednoho celku aplikace. Model WWW serveru 41

42 3.6 Základní model funkce klienta WWW Web klient se někdy nazývá odborně jako uživatelský agent UA (User Agent). Ve většině případů je UA reprezentován programem WEB prohlížeče, který tvoří rozhraní mezi člověkem a WWW službou. Existují však i jiní UA, kteří jsou reprezentovány samočinně běžícími programy, jejichž přímá interakce s člověkem není zapotřebí, jedná se o tzv. WWW roboty (WEBoty), které provádějí různé funkce, např. vyhledávání dat na různých WWW serverech a jejich indexování (ty jsou základem vyhledávacích služeb v Internetu jako je Google, Atlas, Seznam, apod.) Dnes existuje velké množství WEB prohlížečů - Firefox, Lynx, Konqeror,Internet Explorer, Opera, atd. Každý prohlížeč v sobě integruje (viz obrázek): grafické okno prohlížeče URI řádek, kam uživatel zadává URI požadovaného dokumentu HTML vykreslovač (renderer) zodpovědný za prezentaci obsahu HTML dokumentu v okně prohlížeče podpora skriptovacích jazyků umožňuje vytváření dynamických DHTML stránek na straně uživatele podpora modulů rozšířené funkce třetích stran (plug-in) umožňuje nezávisle na jazyce HTML vytvářet obsahově bohaté rozhraní uživatele, např. FLASH, koncepce RIA (Rich Internet Applications) WEB aplikací Model WWW klienta 42

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace RIP DNS TELNET HTTP SNMP RTP SMTP FTP port UDP TCP IP 1 Aplikační

Více

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

Počítačové sítě Aplikační vrstva Domain Name System (DNS) Aplikační vrstva Domain Name System (DNS) DNS je distribuovaná databáze, kterou používají TCP/IP aplikace k mapování doménových jmen do IP adres (a naopak) DNS informace jsou rozprostřeny po množině DNS

Více

Identifikátor materiálu: ICT-3-10

Identifikátor materiálu: ICT-3-10 Identifikátor materiálu: ICT-3-10 Předmět Téma sady Informační a komunikační technologie Téma materiálu Doména a služby Internetu Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí služby

Více

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP Elektronická pošta Schéma e-pošty odesilatel UA disk SMTP fronta dopisů disk MTA SMTP MTA adresát UA disk POP IMAP poštovní schránka disk MTA SMTP UA (User Agent) rozhraní pro uživatele MTA (Message Transfer

Více

Inovace výuky prostřednictvím šablon pro SŠ

Inovace výuky prostřednictvím šablon pro SŠ Název projektu Číslo projektu Název školy Autor Název šablony Název DUMu Stupeň a typ vzdělávání Vzdělávací oblast Vzdělávací obor Tematický okruh Cílová skupina Anotace Inovace výuky prostřednictvím šablon

Více

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům. Aplikační vrstva http-protokol, díky kterému je možné zobrazovat webové stránky. -Protokol dokáže přenášet jakékoliv soubory (stránky, obrázky, ) a používá se také k různým dalším službám na internetu

Více

DNS, DHCP DNS, Richard Biječek

DNS, DHCP DNS, Richard Biječek DNS, DHCP Richard Biječek DNS (Domain Name System) Překlady názvů hostname Informace o službách (např. mail servery) Další služby (zpětné překlady, rozložení zátěže) Hlavní prvky DNS: DNS server(y) DNS

Více

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen. 9. Systém DNS Studijní cíl Představíme si problematiku struktury a tvorby doménových jmen. Doba nutná k nastudování 1,5 hodiny Uvedená kapitola vychází ze zdroje [1]. Celý Internet je z hlediska pojmenovávání

Více

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace RIP DHCP DNS TELNET HTTP SNMP RTP SMTP FTP port UDP TCP IP

Více

Y36SPS Jmenné služby DHCP a DNS

Y36SPS Jmenné služby DHCP a DNS Y36SPS Jmenné služby DHCP a DNS Jan Kubr - Y36SPS 1 8/2007 Dynamic host configuration protocol (DHCP) 1993 RFC2131 přidělení parametrů při startu IP adresa, maska, směrovače přidělení IP adresy dynamické

Více

Jmenné služby a adresace

Jmenné služby a adresace České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Jmenné služby a adresace Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/19 Dynamic host configuration

Více

Úvod do informatiky 5)

Úvod do informatiky 5) PŘEHLED PŘEDNÁŠKY Internet Protokol a služba Jmenná služba (DNS) URL adresa Elektronická pošta Přenos souborů (FTP) World Wide Web (WWW) Téměř zapomenuté služby 1 INTERNET 2 PROTOKOL A SLUŽBA Protokol

Více

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013 Číslo projektu CZ.1.07/1.5.00/34.0036 Tématický celek Inovace výuky ICT na BPA Název projektu Inovace a individualizace výuky Název materiálu Komunikační protokoly v počítačových sítích Číslo materiálu

Více

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují Elektronická pošta elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec v Internetu: protokol SMTP existují i další poštovní systémy, zpravidla propojeny s internetovou poštou

Více

Datum vytvoření. Vytvořeno 18. října 2012. Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží

Datum vytvoření. Vytvořeno 18. října 2012. Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží Číslo projektu CZ.1.07/1.5.00/34.0394 Škola SOŠ a SOU Hustopeče, Masarykovo nám. 1 Autor Ing. Miriam Sedláčková Číslo VY_32_INOVACE_ICT.3.01 Název Teorie internetu- úvod Téma hodiny Teorie internetu Předmět

Více

Po ukončení tohoto kurzu budete schopni:

Po ukončení tohoto kurzu budete schopni: PRÁCE S INTERNETEM A KOMUNIKACE Hana Rohrová, Roman Rohr Cíle kurzu Po ukončení tohoto kurzu budete schopni: porozumět základním pojmům spojeným s používáním Internetu, dodržovat bezpečnostní opatření

Více

Identifikátor materiálu: ICT-3-03

Identifikátor materiálu: ICT-3-03 Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh

Více

DNS. Počítačové sítě. 11. cvičení

DNS. Počítačové sítě. 11. cvičení DNS Počítačové sítě 11. cvičení Úvod k DNS (Domain Name System) Jmenná služba používaná v Internetu Mapuje doménová jména na IP adresy a naopak Komunikace probíhá nad UDP (port 53), pro velké požadavky/odpovědi

Více

Úvod do informačních služeb Internetu

Úvod do informačních služeb Internetu Úvod do informačních služeb Internetu Rozdělení počítačových sítí Počítačové sítě se obecně rozdělují do základních typů podle toho, na jak velkém území spojují počítače a jaké spojovací prostředky k tomu

Více

Inovace výuky prostřednictvím šablon pro SŠ

Inovace výuky prostřednictvím šablon pro SŠ Název projektu Číslo projektu Název školy Autor Název šablony Název DUMu Stupeň a typ vzdělávání Vzdělávací oblast Vzdělávací obor Tematický okruh Inovace výuky prostřednictvím šablon pro SŠ CZ.1.07/1.5.00/34.0748

Více

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Střední průmyslová škola a Vyšší odborná škola technická Brno, Sokolská 1 Šablona: Název: Téma: Autor: Číslo: Anotace: Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Email Ing. Zelinka

Více

Podstata elektronické pošty

Podstata elektronické pošty Podstata elektronické pošty Elektronická pošta Komunikace v systému elektronické pošty Protokoly elektronické pošty v prostředí TCP/IP sítí Klientská prostředí elektronické pošty Tento materiál si neklade

Více

Internet - základní pojmy

Internet - základní pojmy Název školy: Střední odborná škola stavební Karlovy Vary Sabinovo náměstí 16, 360 09 Karlovy Vary Autor: Ing. Hana Šmídová Název materiálu: VY_32_INOVACE_07_INTERNET_P2 Číslo projektu: CZ 1.07/1.5.00/34.1077

Více

CZ.1.07/1.5.00/34.0527

CZ.1.07/1.5.00/34.0527 Projekt: Příjemce: Digitální učební materiály ve škole, registrační číslo projektu CZ.1.07/1.5.00/34.0527 Střední zdravotnická škola a Vyšší odborná škola zdravotnická, Husova 3, 371 60 České Budějovice

Více

Ing. Jitka Dařbujanová. E-mail, SSL, News, elektronické konference

Ing. Jitka Dařbujanová. E-mail, SSL, News, elektronické konference Ing. Jitka Dařbujanová E-mail, SSL, News, elektronické konference Elementární služba s dlouhou historií Původně určena pro přenášení pouze textových ASCII zpráv poté rozšíření MIME Pro příjem pošty potřebujete

Více

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ KLÍČOVÉ POJMY Internet World Wide Web FTP, fulltext e-mail, IP adresa webový prohlížeč a vyhledávač CÍLE KAPITOLY Pochopit, co je Internet

Více

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování Cílem tohoto tematického celku je poznat formát internet protokolu (IP) a pochopit základní principy jeho fungování včetně návazných

Více

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT SOU Valašské Klobouky Radomír Soural Zkvalitnění výuky prostřednictvím ICT Název a číslo projektu CZ.1.07/1.5.00/34.0459 Název školy SOU Valašské Klobouky, Brumovská 456 Název klíčové aktivity III/2 Inovace

Více

Domain Name System (DNS)

Domain Name System (DNS) Domain Name System (DNS) Petr Grygárek rek 1 Domain Name System jmenná služba používaná v Internetu mapování logických ("doménových") jmen na IP adresy (a další mapování) RFC 1034, 1035 definují koncepci,

Více

Úvod do aplikací internetu a přehled možností při tvorbě webu

Úvod do aplikací internetu a přehled možností při tvorbě webu CVT6 01a Úvod do aplikací internetu a přehled možností při tvorbě webu Internet a www Internet? Služby www ftp e-mail telnet NetNews konference IM komunikace Chaty Remote Access P2P aplikace Online games

Více

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Počítačové sítě. Počítačová síť. VYT Počítačové sítě Počítačové sítě Počítačová síť Je soubor technických prostředků, které umožňují spojení mezi počítači a výměnu informací prostřednictvím tohoto spojení. Postupný rozvoj během druhé poloviny 20. století.

Více

Vyšší odborná škola a Střední škola,varnsdorf, příspěvková organizace. Šablona 1 VY 32 INOVACE 0101 0301

Vyšší odborná škola a Střední škola,varnsdorf, příspěvková organizace. Šablona 1 VY 32 INOVACE 0101 0301 Vyšší odborná škola a Střední škola,varnsdorf, příspěvková organizace Šablona 1 VY 32 INOVACE 0101 0301 VÝUKOVÝ MATERIÁL Identifikační údaje školy Číslo projektu Název projektu Číslo a název šablony Autor

Více

3.8 Elektronická pošta

3.8 Elektronická pošta Název školy Číslo projektu Autor Název šablony Název DUMu Tematická oblast Předmět Druh učebního materiálu Anotace Vybavení, pomůcky Střední průmyslová škola strojnická Vsetín CZ.1.07/1.5.00/34.0483 Ing.

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

materiál č. šablony/č. sady/č. materiálu: Autor: Karel Dvořák Vzdělávací oblast předmět: Informatika Ročník, cílová skupina: 7.

materiál č. šablony/č. sady/č. materiálu: Autor: Karel Dvořák Vzdělávací oblast předmět: Informatika Ročník, cílová skupina: 7. Masarykova základní škola Klatovy, tř. Národních mučedníků 185, 339 01 Klatovy; 376312154, fax 376326089 E-mail: skola@maszskt.investtel.cz; Internet: www.maszskt.investtel.cz Kód přílohy vzdělávací VY_32_INOVACE_IN7DV_05_01_19

Více

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly. 7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům

Více

Úvod do tvorby internetových aplikací

Úvod do tvorby internetových aplikací CVT6 01a Úvod do tvorby internetových aplikací Osnova předmětu (X)HTML a tvorba webu pomocí přímého zápisu kódu Tvorba web designu a skládání stránek z kousků Skriptovací jazyky na webu Návrh software

Více

Domain Name System (DNS)

Domain Name System (DNS) Domain Name System (DNS) Co je DNS RFC 1034, 1035 řeší vzájemné převody mezi jmény a IP adresami rozšířeno na distribuovanou databází informací jména nemají žádnou vazbu s topologií sítě hierarchická struktura

Více

Internet. Počítačová síť, adresy, domény a připojení. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie

Internet. Počítačová síť, adresy, domény a připojení. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie Internet Počítačová síť, adresy, domény a připojení Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie Počítačová síť počítačová síť = označení pro několik navzájem propojených počítačů,

Více

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007 X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007 Program úloha jmenných služeb informace ve jmenných službách jmenné služby X.500 DNS ostatní Jan Kubr - X36PKO 2 4/2007 Úloha jmenných služeb specializovaná

Více

Informatika. 20 Internet

Informatika. 20 Internet Informatika 20 Internet Karel Dvořák 2011 Internet Internet je celosvětový systém navzájem propojených počítačových sítí, ve kterých mezi sebou počítače komunikují pomocí rodiny protokolů TCP/IP. Společným

Více

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník Název školy: Základní škola a Mateřská škola Žalany Číslo projektu: CZ. 1.07/1.4.00/21.3210 Téma sady: Informatika pro devátý ročník Název DUM: VY_32_INOVACE_5A_5_Protokoly_a_porty Vyučovací předmět: Informatika

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Poslední aktualizace: 1. srpna 2011

Poslední aktualizace: 1. srpna 2011 Jmenné a adresářové služby Šárka Vavrečková Ústav informatiky, FPF SU Opava http://fpf.slu.cz/~vav10ui Poslední aktualizace: 1. srpna 2011 Jmenné a adresářové služby Jmenné (názvové) služby překlad jmenných

Více

Celosvětová síť Internet. IKT pro PD1

Celosvětová síť Internet. IKT pro PD1 Celosvětová síť Internet IKT pro PD1 Síť Internet Internet - celosvětová síť navzájem propojených počítačů, nebo specializovaných zařízení. Propojuje instituce nejrůznější povahy i soukromé osoby. Umožňuje

Více

Historie Internetu instalace prvního uzlu společností ARPA

Historie Internetu instalace prvního uzlu společností ARPA Internet Historie Internetu 1964 návrh sítě firmou RAND síť, ve které jsou všechny uzly rovnocenné (doba studené války mezi Západem a Východem, nutnost výměny informací mezi vojenskými základnami, městy

Více

HTTP protokol. Zpracoval : Petr Novotný

HTTP protokol. Zpracoval : Petr Novotný HTTP protokol Zpracoval : Petr Novotný novotny0@students.zcu.cz HTTP protokol - úvod zkratka z Hyper-Text Transfer Protocol možnost přenášet jakákoliv data (soubor, obrázek, výsledek dotazu) obvykle provozován

Více

Autor. Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech

Autor. Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech Adresářová služba X.500 a LDAP Autor Martin Lasoň Abstrakt Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech vedla ke vzniku specializovaných databází adresářů.

Více

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel Střední průmyslová škola a Vyšší odborná škola technická Brno, Sokolská 1 Šablona: Název: Téma: Autor: Číslo: Anotace: Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP

Více

pozice výpočet hodnota součet je 255

pozice výpočet hodnota součet je 255 IP adresa - IP address IP adresa je logická adresa zařízení v síti IP. Skládá se ze 4 částí zvaných octety, každá část je veliká 8 bitů, a zapisuje se oddělená tečkou. Adresa se většinou zapisuje v dekadické

Více

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča Analýza síťového provozu Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Mgr. Radim Janča ijanca@fit.vutbr.cz Obsah cvičení Komunikace na síti a internetu Ukázka nejčastějších protokolů na internetu Zachytávání

Více

Email. email. Email spolupráce více systémů. email. Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

Email. email. Email spolupráce více systémů. email. Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP. email Email email Email spolupráce více systémů Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP POP or IMAP MSGFMT (RFC822,...) a MIME Email splitting & relaying 1 relaying

Více

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií VY_32_INOVACE_31_20 Škola Název projektu, reg. č. Vzdělávací oblast Vzdělávací obor Tematický okruh Téma Tematická oblast Název Autor Vytvořeno, pro obor, ročník Anotace Přínos/cílové kompetence Střední

Více

Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady

Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady 1 Pracovní stanice modem Pracovní stanice Směrovač sítě Směrovač sítě Pracovní stanice Aplikační server Směrovač sítě 2 Soubor

Více

3.4 Základní služby Internetu

3.4 Základní služby Internetu Název školy Číslo projektu Autor Název šablony Název DUMu Tematická oblast Předmět Druh učebního materiálu Anotace Vybavení, pomůcky Střední průmyslová škola strojnická Vsetín CZ.1.07/1.5.00/34.0483 Ing.

Více

Tvorba webu. Úvod a základní principy. Martin Urza

Tvorba webu. Úvod a základní principy. Martin Urza Tvorba webu Úvod a základní principy Martin Urza World Wide Web (WWW) World Wide Web (doslova celosvětová pavučina ) je označení pro mnoho dokumentů rozmístěných na různých serverech po celém světě. Tyto

Více

Analýza aplikačních protokolů

Analýza aplikačních protokolů ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Fakulta elektrotechnická PROJEKT Č. 4 Analýza aplikačních protokolů Vypracoval: V rámci předmětu: Jan HLÍDEK Komunikace v datových sítích (X32KDS) Měřeno: 28. 4. 2008

Více

Zásobník protokolů TCP/IP

Zásobník protokolů TCP/IP Zásobník protokolů TCP/IP Základy počítačových sítí Lekce 3 Ing. Jiří ledvina, CSc Úvod Vysvětlení základních pojmů a principů v protokolovém zásobníku TCP/IP Porovnání s modelem ISO/OSI Adresování v Internetu

Více

12. Virtuální sítě (VLAN) VLAN. Počítačové sítě I. 1 (7) KST/IPS1. Studijní cíl. Základní seznámení se sítěmi VLAN. Doba nutná k nastudování

12. Virtuální sítě (VLAN) VLAN. Počítačové sítě I. 1 (7) KST/IPS1. Studijní cíl. Základní seznámení se sítěmi VLAN. Doba nutná k nastudování 12. Virtuální sítě (VLAN) Studijní cíl Základní seznámení se sítěmi VLAN. Doba nutná k nastudování 1 hodina VLAN Virtuální síť bývá definována jako logický segment LAN, který spojuje koncové uzly, které

Více

Překlad jmen, instalace AD. Šimon Suchomel

Překlad jmen, instalace AD. Šimon Suchomel Překlad jmen, instalace AD Šimon Suchomel Překladové služby DNS LLMNR (Link Local Multicast Name Resolution) NetBIOS LLMNR Převzato z MCTS Self Paced Training Kit Exam 70-642.Configuring Windows Server

Více

Internet. Jak funguje internet. Internetový prohlížeč

Internet. Jak funguje internet. Internetový prohlížeč Internet Jak funguje internet Internet celosvětové spojení mnoha miliónů počítačů serverů Server výkonný počítač připojený obvykle 24 hodin denně Funkce serveru internetu informační a prezentační médium

Více

Počítačové sítě ve vrstvách model ISO/OSI

Počítačové sítě ve vrstvách model ISO/OSI Počítačové sítě ve vrstvách model ISO/OSI Vzhledem ke komplikovanosti celého systému přenosu dat po sítích bylo vhodné nahlížet na přenosové sítě v určitých úrovních. Pro představu: Jak a čím budeme přenášet

Více

Internet. Jak funguje internet. Připojení do internetu

Internet. Jak funguje internet. Připojení do internetu Internet Jak funguje internet Internet celosvětové spojení mnoha miliónů počítačů serverů Server výkonný počítač připojený obvykle 24 hodin denně Funkce serveru internetu informační a prezentační médium

Více

Počítačové sítě Systém doménových jmen a centralizované přidělování IP adres. Leoš Boháč Jan Kubr

Počítačové sítě Systém doménových jmen a centralizované přidělování IP adres. Leoš Boháč Jan Kubr Počítačové sítě Systém doménových jmen a centralizované přidělování IP adres. Leoš Boháč Jan Kubr IP adresy a jména domén Proč si máme pamatovat ty strašná čísla a co takhle místo čísel nějaké jméno např.

Více

Počítačové sítě Internetový systém elektronické pošty

Počítačové sítě Internetový systém elektronické pošty Výměna elektronických zpráv mezi uživateli ukládání do schránek (mailboxes) Princip store and forward, využití MX záznamů v DNS Zpráva v původní verzi pouze text, v rozšířené verzi (specifikace MIME Multipurpose

Více

(5) Klientské aplikace pro a web, (6) Elektronický podpis

(5) Klientské aplikace pro  a web, (6) Elektronický podpis (5) Klientské aplikace pro email a web, (6) Elektronický podpis Osnova 1. Emailový klient 1. Funkce emailového klienat 2. Internetový protokol 1. Příchozí zprávy 1. POP3 2. IMAP 3. Výhody IMAPu v porovnání

Více

Malý průvodce Internetem

Malý průvodce Internetem Malý průvodce Internetem Úvod Toto povídání by mělo sloužit jako užitečný zdroj informací pro ty, co o Internetu zatím mnoho neví nebo o něm jen slyšeli a neví, co si pod tím slovem představit. Klade si

Více

Uživatel počítačové sítě

Uživatel počítačové sítě Uživatel počítačové sítě Intenzivní kurz CBA Daniel Klimeš, Ivo Šnábl Program kurzu Úterý 8.3.2005 15.00 18.00 Teoretická část Středa 9.3.2005 15.00 19.00 Praktická práce s počítačem Úterý 15.3.2005 15.00

Více

1. Webové služby. K čemu slouží? 2. RPC Web Service. 3. SOA Web Service. 4. RESTful Web services

1. Webové služby. K čemu slouží? 2. RPC Web Service. 3. SOA Web Service. 4. RESTful Web services 13. Webové služby. K čemu slouží? Popis a vyhledávání služeb. Co je a k čemu slouží orchestrace a choreografie služeb. Technologie pro implementaci služeb 1. Webové služby. K čemu slouží? Definice WS -

Více

Počítačové sítě Systém pro přenos souborů protokol FTP

Počítačové sítě Systém pro přenos souborů protokol FTP Počítačové sítě Systém pro přenos souborů protokol FTP Autorizovaný přístup do souborového systému hostitelského uzlu Informace o obsahu souborového systému hostitelského uzlu Obousměrný přenos kopií souborů

Více

Komunikace mezi uživateli: možnost posílání dat na velké vzdálenosti

Komunikace mezi uživateli: možnost posílání dat na velké vzdálenosti 1 očítačová síť Je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. 1.1 Důvody vytváření sítí Sdílení zdrojů: HW (hardwarové zdroje): V/V

Více

Technologie počítačových sítí 10. přednáška

Technologie počítačových sítí 10. přednáška Technologie počítačových sítí 10. přednáška Obsah desáté přednášky DNS DNS (Domain Name System) Domény a subdomény Syntaxe jména Reverzní domény Doména 0.0.127.in-addr.arpa Zóna Doména a autonomní systém

Více

DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po

DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po Slovník pojmů AUTH ID, AUTH INFO, heslo pro transfer domény Jedinečné heslo potřebné pro převod domény k jinému registrátorovi. Heslo zasílá aktuální registrátor na e-mail držitele domény. Administrativní

Více

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Internet protokol, IP adresy, návaznost IP na nižší vrstvy Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták

Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták 25.4.2005 Obsah Úvod Vrstvy podle TCP/IP Požadavek / Odpověď Metody požadavku Hlavičky Kódy odpovědi Ukázka 25.4.2005 Pavel

Více

1 Pro účely této vyhlášky se rozumí a) základnovou stanicí základnová stanice veřejné komunikační sítě,

1 Pro účely této vyhlášky se rozumí a) základnovou stanicí základnová stanice veřejné komunikační sítě, Částka 133 Sbírka zákonů č. 357 / 2012 Strana 4733 357 VYHLÁŠKA ze dne 17. října 2012 o uchovávání, předávání a likvidaci provozních a lokalizačních údajů Ministerstvo průmyslu a obchodu v dohodě s Ministerstvem

Více

Windows Server 2003 Active Directory

Windows Server 2003 Active Directory Windows Server 2003 Active Directory Active Directory ukládá informace o počítačích, uživatelích a ostatních objektech v síti. Zpřístupňuje tyto zdroje uživatelům. Poskytuje komplexní informace o organizaci,

Více

File Transfer Protocol (FTP)

File Transfer Protocol (FTP) File Transfer Protocol (FTP) protokol pro přenos souborů, jeden z klasických RFC 959 přehled specifikací na http://www.wu-ftpd.org/rfc/ opět architektura klient-server navržen s ohledem na efektivní využívání

Více

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska

Více

Další nástroje pro testování

Další nástroje pro testování Další nástroje pro testování PingPlotter grafická varianta programu ping umožňuje soustavné monitorování, archivování apod. www.pingplotter.com VisualRoute grafický traceroute visualroute.visualware.com

Více

Práce s e-mailovými schránkami v síti Selfnet

Práce s e-mailovými schránkami v síti Selfnet Práce s e-mailovými schránkami v síti Selfnet Obsah návodu Základní informace k nastavení schránky selfnet.cz...2 Doporučené parametry nastavení e-mailového klienta...2 Základní informace k nastavení e-mailové

Více

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP Ing. Jitka Dařbujanová TCP/IP, telnet, SSH, FTP Globální systém pro propojení počítačových sítí, který k tomuto využívá sadu protokolů TCP/IP Síť mnoha různých sítí propojených metalickými, optickými kabely,

Více

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR Článek 1 Obecná ustanovení 1. Elektronická pošta slouží pro výměnu krátkých sdělení a dokumentů formou elektronických dopisů. 2. Přístup

Více

3.17 Využívané síťové protokoly

3.17 Využívané síťové protokoly Název školy Číslo projektu Autor Název šablony Název DUMu Tematická oblast Předmět Druh učebního materiálu Anotace Vybavení, pomůcky Střední průmyslová škola strojnická Vsetín CZ.1.07/1.5.00/34.0483 Ing.

Více

Elektronická pošta (e mail)

Elektronická pošta (e mail) Elektronická pošta e mail Cílem této kapitoly je seznámit čtenáře s jednou z nejpoužívanějších a nejoblíbenějších služeb počítačových sítí elektronickou poštou a technologiemi, na kterých je tato služba

Více

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény DNSSEC Validátor - doplněk prohlížečů proti podvržení domény CZ.NIC z.s.p.o. Martin Straka / martin.straka@nic.cz Konference Internet a Technologie 12 24.11.2012 1 Obsah prezentace Stručný úvod do DNS

Více

SSL Secure Sockets Layer

SSL Secure Sockets Layer SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou

Více

Adresářové služby, DNS

Adresářové služby, DNS Adresářové služby, DNS RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě

Více

Elektronická komunikace

Elektronická komunikace Úvod Internet jsou vlastně propojené počítače, jeho využití k přenosu zpráv se tedy okamžitě nabízí. E-mail vznikl dávno před webem, zasílání zpráv bylo možné téměř od počátku existence počítačových sítí.

Více

Bezpečnost sí, na bázi IP

Bezpečnost sí, na bázi IP Bezpečnost sí, na bázi IP Intranet Vnitřní síť od Internetu izolována pomocí: filtrace, proxy a gateway, skrytých sí,, wrapperu, firewallu, za vyuţi, tunelu. Filtrace Filtrace Filtrace umožňuje oddělit

Více

Internet Information Services (IIS) 6.0

Internet Information Services (IIS) 6.0 Internet Information Services (IIS) 6.0 V operačním systému Windows Server 2003 je obsažena i služba IIS v 6.0. Služba IIS poskytuje jak www server tak i některé další služby (FTP, NNTP,...). Jedná se

Více

Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany

Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany Obranné valy (Firewalls) Vlastnosti Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany Filtrování paketů a vlastnost odstínění Různé

Více

Systém elektronického rádce v životních situacích portálu www.senorady.cz

Systém elektronického rádce v životních situacích portálu www.senorady.cz Systém elektronického rádce v životních situacích portálu www.senorady.cz Obec Senorady Miroslav Patočka 2006 Obsah: 1. Úvodní informace 1.1 Informace pro uživatele 1.1.1 Přístupnost HTML, PDA, WAP, XML

Více

CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network

CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network CCNA I. 3. Connecting to the Network Základní pojmy Konvergence sítí (telefony, TV, PC, GSM) SOHO (Small Office and Home Office) nabídka a prodej produktů evidence objednávek komunikace se zákazníky zábava

Více

ENUM v telefonní síti Ostravské univerzity. M. Dvořák

ENUM v telefonní síti Ostravské univerzity. M. Dvořák ENUM v telefonní síti Ostravské univerzity Rok 2007 Číslo MD-ENUM-01 Oblast: počítačové sítě IP telefonie ENUM v telefonní síti Ostravské univerzity M. Dvořák Obsah ENUM...2 Co to je ENUM...2 Sestavení

Více

rychlý vývoj webových aplikací nezávislých na platformě Jiří Kosek

rychlý vývoj webových aplikací nezávislých na platformě Jiří Kosek rychlý vývoj webových aplikací nezávislých na platformě Jiří Kosek Co je to webová aplikace? příklady virtuální obchodní dům intranetový IS podniku vyhledávací služby aplikace jako každá jiná přístupná

Více