거의 모든 서비스를 제공하는 ISP는 그들의 고객들을 위해 도메인 서비스를 제공한다. 이것은 어느 정도의 다른 사람들, 더욱 일반적인 데스크탑 혹은 서버 운영 시스템등에 호스팅과 더불어 서비스를 제공함으로서 더욱 풍부한 서비스를 한다. 이와 같은 서비스들은 리눅스 기반의 공급자에게 더욱 쉬운 것이고, 그런대로 저렴한 가격으로 하드웨어 호스팅을 가능하게 한다. 그러므로 당신은 당신 자신에게 꼭 맞는 서비스를 선택해야만 한다. 이런 서비스들은 대개 다음을 포함한다.:
? 당신의 도메인에 대한 1차적인 DNS 권한에 관해서는 ``1차적인 DNS 권한'' 을 보라.
? 전자 우편에 관해서는 ``E-Mail''부분을 보라.
? 홈페이지를 올릴 공간을 호스팅하는 문제에 관해서는 ``웹사이트 호스팅'' 을 보라.
? FTP 사이트를 운영할 공간을 호스팅할 계획이라면 ``FTP 사이트 호스팅''을 보라.
? 패킷 필터링에 관한 것은 ``패킷 필터링''을 보라.
이것들의 각각의 사항에서 당신은 제어에 있어 기본적으로 편이성에 중점을 두게 될 것이다. 당신의 ISP에서 이들 중 하나 이상의 서비스를 제공할 때 당신은 그 서비스를 이용하는 다른 사람들의 경우를 보고 그런대로 확실히 생각하게 될 것이다. 그러므로 더 배워야 하거나 걱정을 할 필요까지는 없을 것이다. 같은 시간에 당신은 이런 서비스를 이용하는 데 있어서 제어를 하지 못할 수도 있을 것이다. 모든 변화는 당신이 원한다면 때때로 불편하거나 혹은 지연시키는 것들일 수도 있는 당신이 이용하는 ISP의 기술적인 지원을 포함한다. 이것은 보안상의 이슈를 포함하는 것이다. ISP는 공격자에게 개인의 것 보다 훨씬 더 매혹적인 타겟이 된다. ISP 서버가 e-mail과 홈페이지 공간을 고객들 게에 호스팅하면서부터 하나 이상의 서버의 명예를 이미 훼손시키고 그의 수고보다 많은 것을 얻어낸 하나 이상의 공격자(크래커 등등....)가 공격을 해 올 때 데이터를 안전하게 보호하는 일 등이 그런 보안상의 이슈라 할 것이다.
외부인이 새로운 도메인인 example.com에 접속하려 할 때 명령들은 인터넷에 연결된 여러 서버를 지나 그 IP를 가진 기계를 마지막으로 찾고는 접속을 시도한 사람의 소프트웨어로 돌아가게 된다. 이와 같은 과정의 자세한 것은 이 문서의 성격을 넘어선 것이다. 많은 부분을 생략하고 이 요청이 fred.example.com에서 날아온 것일 때, 중추적인 데이터 베이스는 이 IP주소가 example.com에 대하여 1차적인 DNS에 수용되어 있는지를 문의한다. 이 IP 주소는 fred.example.com의 것을 질문하게 된다.
이것은 모든 도메인에 관한 1차적 혹은 2차적인 DNS서버에 관한 것이다. 중추 데이터 베이스에 기억되어 있는 이름과 IP 주소는 네트웍 솔루션 www.networksolutions.com/의 도메인 등록 권한에 의해 관리된다.
만약 당신이 당신의 ISP에 의해 호스팅된 1차 DNS 권한을 선택한다면, 이것들은 ISP를 관리하는 2개의 서버에 의한 것이다. 당신이 원하는 언제 라도 당신의 네트웍에 새로운 외부로 노출되는 컴퓨터를 추가할 수 있다. 당신은 ISP에 접근하여 새로운 컴퓨터와 그에 대한 데이터 베이스를 추가할 것을 요구할 수 있다.
당신이 당신의 도메인에 관한 1차적인 DNS 권한을 선택할 때 당신은 당신의 보조적인 다른 컴퓨터를 이용할 것이다. 전문적으로 당신은 과다한 인터넷 접속을 이용한다는 것이다. 그러나 보조적인 것을 당신의 ISP 에 연결하는 것은 아주 보편적이다. 당신이 당신의 네트웍에 외부로 보여지는 컴퓨터를 추가하기를 원한다면, 당신은 당신의 데이터 베이스를 업데이트 해야 하고, 약간의 시간 동안 프로퍼게이트의 갱신을 기다려야 할 것이다. 이와 같은 일들은 당신이 당신의 ISP를 거치지 않고 barney.example.com을 추가하기 위한 일이다.
보조 DNS를 호스트와의 사이에 두는 것은 좋은 생각이라 할 수 있다. 왜냐 하면, 당신과 ISP를 연결하는 단선의 케이블이 끊어질 경우 당신의 1차와 보조 DNS를 오프라인 상태로 만든다. 당신이 당신의 도메인을 등록하기 위해 이용한 도메인 등록자는 보조 DNS 서비스를 이용하게 해야 한다. 다음은 Granite Canyon www.granitecanyon.com/의 무료 서비스로 누구이건 문의가 가능하다.
부주의혹은 당신이 당신의 도메인에 대한 1차 DNS의 권한을 선택하지 않음으로 인해 설정의도움이 필요할 때는 ``네임 리솔루션의 셋업''을 보도록 하라. 당신은 당신의 사설 네트웍에서의 네임 리솔루션의 정리를 원하게 될 것이다. 그것은 당신이 1차 DNS 권한을 ISP에 위임했을 때의 현상이다.
당신이 당신의 ISP와 계약하였을 때 그들은 당신에게 사용할 수 있는 몇 개의 메일 주소를 주었을 것이다. 당신은 다음과 같은 경우에 이런 서비스를 독점적으로 이용하도록 할 수 있다. 예를들면 메일이 많이 와서 ISP서버의 당신의 메일 계정의용량이 차고 넘친다거나, 당신의 사용자들이 자신의 메일을 POP3 클라이언트를 이용하여 ISP의 서버에 연결하여 읽어야만 한다던가 하는 경우를 말한다. 대신하여 당신은 당신 자신의 도메인으로 메일 주소를 갖는 메일을 당신의 서버에 설정할 수 있다. 다시 말해서 당신은 2가지의 접근을 통해 이점들을 얻을 수 있고, 당신이 좋아하는 것 한 가지를 택할 수 있다는 것이다.
당신이 메일을 이용하기 위해 ISP를 이용한다면 생각하라!:
그것은 집이나 혹은 비지니스를 위해 이동해 간 다른 장소에서 메일을 읽기 위해 접속하는 것이 더 편할 것이다. 또한 당신의 도메인을 보호하기 위한 보안의 안정성이 있다.
메일은 ISP의 서버에 기계적으로 보관되므로 원본의 디코딩에 있어 문제 를 일으킬 수도 있다.
당신은 메일 계정숫자에 제한을 갖게 되며, 계정을 늘리기를 원할 경우 돈을 지불해야 할 경우도 있다.
새로운 메일 주소를 필요로 할 경우, ISP를 방문해야 한다.
당신의 메일을 스스로 운영하겠다면 다음을 기억하라:
메일은 당신의 서버에 자동적으로 축적되고 당신의 ISP로 날아온 메일 들을 백업하여 보관할 경우 당신의 디스크는 꽉 차 버릴 수도 있다.
당신은 메일 주소를 몇 개를 만들거나 지우거나 해도 제한을 받지 않을 것이다.
당신은 당신의 네트웍에서의 메일 클라이언트를 지원해야 하고, 가능하면 메일 주소를 사용하는 사람들이 집에서도 자신들에게 날아온 메일들을 읽을 수 있도록 해야 한다.
하나의 가능한 접근 방법은 스스로 메일을 호스트하는 것이지만, 몇몇의 메일 주소를 ISP를 통해 관리할 수도 있을 것이다. 외부 네트웍에서 접속 가능한 메일 계정이 필요한 사람들은 자신의 ISP 메일 계정으로 포워딩되는 당신의 도메인 하의 메일 주소를 갖고 있을 수 있다. 다른 사람들은 사설 네트웍상의 지역 메일 주소를 갖고 있을 수도 있다. 이와 같은 것은 약간의 조정과 설정을 포함하지만 훨씬 유용성이 있는 방법이기도 하다.
당신이 당신의 도메인으로 된 메일 주소를 갖기 원한다면, ``E-Mail 설정''의 설정 도움말을 읽기 바란다.
만약 당신이 당신의 도메인으로 된 메일 주소까지는 필요하지 않다면 ``E-Mail 설정을 하지 않을 때의 DNS설정''의 중요한 주석들을 참고하기 바란다.
당신이 이용하는 ISP는 자신들의 웹 서버에 공간을 할당하여 당신에게 제공할 것이다. 당신은 그 공간을 이용하여도 좋고 혹은 당신의 외부로 공개되어 있는 네트웍 상의 컴퓨터를 이용하여도 좋을 것이다.
당신이 ISP의 웹 계정공간을 사용할 것이라면 다음을 기억하라:
당신은 당신이 주어진 용량을 초과하지만 않는다면 따로이 디스크 공간을 만들지 않아도 된다. 이것은 웹 내용의 공간 뿐 아니라 사람들이 사이트에 방문한 로그를 남기는 것을 모두 포함한다.
당신의 웹서버가 외부로 나가는 대역폭은 당신의 컴퓨터에 웹서버를 마련 한 것 보다 클 것이다. 이와 같은 경우 때문에 좀 느린 면이 있다.
CGI 스크립트나 기타 등등 당신의 웹 사이트에 필요한 프로그램들을 설치하는 것은 어려운 일에 속한다. 당신의 네트웍과 웹 서버 사이의 대역폭은 당신 자신의 네트웍에 설치한 경우보다 느릴 것이다.
당신 자신의 웹 공간을 이용하기로 했다면 기억하라:
당신은 호스팅 머신에 대해 더 많은 제어를 해야 할 것이다. 당신은 바로 당신의 어플리케이션을 위한 당신의 보안을 관리할 수 있다.
어쩌면 민감한 데이터, 다시 말해 신용 카드 번호라던가 메일 주소 등의 신상 정보들이 유출될 지 모른다.
당신의 백업 기술은 아무래도 ISP에서 해주는 것 보다는 떨어질 것이다.
나는 ISP가 데이터 전송 등에 있어 더욱 강력한 하드웨어를 보유하고 있다는 점 혹은 그와 같은 것들에 관해서는 그리 신경쓰는 편이 아니다. 하지만 당신이 고사양의 네트웍 상에서의 데이터 전송을 필요로 한다면, 이것은 중요한 문제가 된다. 그리고 솔직하게 말하자면, 이에 대한 판단은 리눅스 하우투를 보는 것 보다는 실력있는 컨설턴트에게 위임을 해 두는 편이 낫다고 본다.
당신은 당신의 서버에 당신이 도메인으로 나가는 웹 공간과 설정을 위한 다른 인터넷 하우투 문서 등이 필요하다고 생각되는지. 나는 이와 같은 것이 사설 네트웍 게이트웨이의 서비스와는 다르다는 것을 보안상의 이유 때문에라도 말해 두도록 하겠다.
기본적으로 FTP 호스팅과 WWW 호스팅은 FTP가 CGI 스크립트 등의 동적인 문서를 필요로 하지 않는 다는 것을 제외하고는 동일한 개념인 것이다. 근래의 ftpd 개발 상황은 아무나 와서 자료를 올릴 수 있는 업로드 디렉토리에 너무 긴 이름의 디렉토리를 생성하는 것과 같은 버퍼 오버런의 해결이 이루어진 것이 가장 중요한 일이 될 것이다. 당신의 ISP가 업로드를 용인하는 것은 물론이고 FTP 데몬에 관한 보안에 있어 느슨한 태도를 보인다면, 당신은 그 서비스를 해지하는 편이 좋을 것이라고 본다.
당신이 당신의 서버에 직접 당신의 도메인 이름을 가진 FTP 호스팅을 하기 원한다면, 최근 버전의 FTP 데몬을 구하도록 하고 그에 대한 명령 설정을 고려하라. 한가지 더, 나는 이와 같은 서비스를 하는 것이 사설 네트웍 안에서의 것과는 다르다는 것을 말해 두고 싶다. 보안에 주의하라.
wu-ftpd를 위해 나는 일반적인 설정 옵션을 기술해 두도록 하겠다.:
? --disable-upload - 익명의 업로드 서비스를 필요로 하지 않을 때.
? --enable-anononly - 당신의 사용자들이 컴퓨터 간의 파일 이동을 위해 scp를 사용하는것을 장려할 때.
? --enable-paranoid - 현재 버전에서의 특집 격의 무엇이건 의심스럽게 고려하는 일은 없게 한다.
어떤 ISP 는 내부 혹은 외부에서의 공격자들을에 대비하여 그들의 네트웍으로 전송되는 패킷을 필터링한다. 케이블 모뎀 네트웍 혹은 비슷한 양식의 네트웍은 윈도우 98 혹은 95의 디스크 공유를 통해 그들의 하드드라이브에 있는 내용이 외부의 네트웍에 연결된 누구에게나 노출되는 난처한 상황을 겪기도 한다. 이와 같은 케이스들에서 해결책이라면 사용자들에게 그러면 안 됨을 말하는 것이겠지만 어떤 공급자들은 하드웨어에 접속하는 사람들을 필터링하여 그 문제 를 해결하고 있다.
패킷 필터링은 당신 자신을 위해서 하는 편이 나은 일이라 할 수 있다. 그것은 당신의 사설 네트웍 게이트웨이 컴퓨터에서 작동하는 커널에 적합하고 당신 에게 무슨 일이 일어났을때 좀 더 효과적인 대처를 하게 해 준다. 당신은 종종 당신이 방화벽의 효과적인 셋업을 위한 묘안이 필요하다는 것을 느낄 것이다. 그리고 그것은 실시간 상에서의 기술적인 보조보다 쉬운 일이다.
당신이 패킷 필터링을 당신의 도메인에서 하기로 결정하였다면, ``패킷 필터링의 설정''의 섹션을 설정상의 도움을 위해 보도록 하라.