
Dữ liệu của mình đi qua những đâu?
Qua switch, router, cáp quang và nhiều khi qua cả những quốc gia mình chưa từng đặt chân tới, trước khi đến được máy người nhận.
MSSV 31211545514
Sinh viên An Ninh Mạng CMU, Đại học Duy Tân. Quan tâm đến bảo mật và hạ tầng mạng.
Mình đang theo học ngành An Ninh Mạng chương trình CMU. Mình thích tìm hiểu cách hệ thống mạng vận hành và cách bảo vệ chúng.


Mọi thứ bắt đầu từ một câu hỏi rất nhỏ: một tin nhắn đi từ máy này sang máy kia bằng cách nào? Càng tìm hiểu, mình càng thấy phía sau một cú nhấp chuột là cả một hành trình. Và ở mỗi chặng của hành trình đó, luôn có người phải lo cho nó an toàn.

Qua switch, router, cáp quang và nhiều khi qua cả những quốc gia mình chưa từng đặt chân tới, trước khi đến được máy người nhận.

Bất kỳ ai nằm trên tuyến, nếu dữ liệu không được mã hóa. Vì vậy bảo mật phải được nghĩ đến từ đầu, không phải vá vào sau cùng.

Mã hóa, phân quyền, giám sát và thói quen kiểm tra thường xuyên. Nghe đơn giản, nhưng cần người làm đến nơi đến chốn.
Đi theo hành trình của một gói tin, từ máy của bạn đến một trang web. Mỗi chặng là một mảng mình đang học.
Hành trình bắt đầu từ một dòng lệnh. Mình viết code để tự động hóa việc lặp lại và hiểu phần mềm chạy ra sao.

Gói tin vào mạng nội bộ qua switch. Mình cấu hình VLAN để tách các phòng ban và đọc bảng địa chỉ MAC.

Ra khỏi mạng nội bộ, router chọn đường đi còn DNS đổi tên miền thành địa chỉ IP để gói tin biết cần đến đâu.

Giữa các thành phố, tín hiệu đi bằng cáp quang, sóng vô tuyến và các trạm thu phát. Đây là phần của môn Viễn thông mà mình đang học.

Đến máy chủ, trang web được trả về. Mình dựng website tĩnh rồi đưa lên hosting với tên miền riêng.

Trên suốt chặng đường luôn có nguy cơ bị nghe lén hay giả mạo. Mình học phân tích gói tin và các nguyên tắc phòng thủ cơ bản.

Bốn thói quen lặp đi lặp lại, từ tò mò đến một hệ thống chạy được.

Mình bắt đầu bằng việc đọc: tài liệu giao thức, bài giảng và cả mã nguồn của những công cụ đang dùng.

Đọc xong thì dựng lại. Một sơ đồ mạng trên Packet Tracer, một máy ảo Linux, một dịch vụ chạy thử trên máy mình.

Hiểu một hệ thống nghĩa là biết nó hỏng ở đâu. Mình thử tấn công trong môi trường được phép, rồi tìm cách vá.

Mỗi bài lab kết thúc bằng vài dòng ghi chép để lần sau không phải bắt đầu lại từ đầu.
Những thứ mình dùng hằng ngày để học, dựng lab và viết code.
Một hệ thống chạy được là tổng của những chi tiết nhỏ: cáp, cổng, đèn báo, bảng mạch.






Những bài lab và sản phẩm mình làm để biến kiến thức thành thứ chạy được.



Bảo mật
không phải tính năng thêm vào sau cùng. Đó là cách mình nhìn mọi hệ thống, từ dòng code đầu tiên đến sợi cáp cuối cùng.

Nếu bạn muốn trao đổi về công nghệ thông tin, mạng máy tính hoặc bảo mật, cứ nhắn cho mình.
admin@toanbig.dev