Nội dung
Danh sách bài học
- 01~10 phút
Module 3 — TLS & Công cụ Debug: tổng quan
Module cuối khoá: bảo mật kết nối (TLS 1.3, certificate, chain of trust) và bộ công cụ debug mạng thực chiến (dig/curl/nc/ss/tcpdump/Wireshark). Kết thúc bằng mini-challenge dựng reverse proxy HTTPS hoàn chỉnh.
- 02~24 phút
TLS/HTTPS handshake — mã hoá, toàn vẹn, xác thực
TLS 1.3 giải quyết ba bài toán cùng lúc: mã hoá dữ liệu, đảm bảo toàn vẹn, và xác thực server. Bài này mổ cơ chế handshake 1-RTT, tại sao asymmetric chỉ dùng để trao đổi khoá, forward secrecy là gì, và đánh đổi của 0-RTT.
- 03~22 phút
Certificate & CA — vì sao trình duyệt tin một server
Certificate X.509 chứa gì, chain of trust từ root CA đến leaf, tại sao cần intermediate CA, Let's Encrypt cấp cert tự động ra sao, và những lỗi cert thường gặp nhất trong production.
- 04~22 phút
Bộ công cụ debug mạng — dig, curl, nc, ss, tcpdump
Năm công cụ dòng lệnh, mỗi cái soi đúng một chặng: dig cho DNS, curl cho HTTP/TLS/timing, nc cho TCP thô, ss cho socket local, tcpdump cho gói thật. Workflow chẩn đoán theo chặng để biết hỏng ở đâu.
- 05~22 phút
Wireshark — bắt và đọc gói tin từng tầng
Bắt traffic thật, lọc đúng gói, đọc từ Ethernet tới TLS, follow TCP stream, và nhận diện retransmission/RST. Sau bài này bạn sẽ thấy tận mắt điều tcpdump chỉ in ra chữ.
- 06~20 phút
Latency vs throughput — vì sao 'thêm server' không luôn nhanh hơn
Phân biệt độ trễ và thông lượng, RTT cộng dồn qua handshake, bandwidth-delay product, và vì sao tối ưu đúng metric mới có tác dụng.
- 07~35 phút
Mini-challenge — dựng reverse proxy + HTTPS, debug bằng curl
Tự dựng Nginx terminate TLS trước một app HTTP bằng Docker Compose, tạo cert, rồi verify từng chặng bằng curl -v: TLS handshake, X-Forwarded headers, routing. Lab tổng hợp cả module TLS + công cụ debug.
- 08~15 phút
Module 3 — Tổng kết & cheat sheet
Recap TLS handshake, certificate chain và bộ công cụ debug mạng. Cheat sheet một trang, glossary 18 thuật ngữ, pitfall tổng hợp, self-assessment. Kết thúc course TCP, HTTP & Web.