Что такое публичный адрес компьютера
Не так давно я написал свою первую статью на Хабр. В моей статье была одна неприятная шероховатость, которую моментально обнаружили, понимающие в сетевом администрировании, пользователи. Шероховатость заключается в том, что я указал неверные IP адреса в лабораторной работе. Сделал это я умышленно, так как посчитал что неопытному пользователю будет легче понять тему VLAN на более простом примере IP, но, как было, совершенно справедливо, замечено пользователями, нельзя выкладывать материал с ключевой ошибкой.
Для начала, стоит сказать о том, что такое IP адрес.
Максимальным возможным числом в любом октете будет 255 (так как в двоичной системе это 8 единиц), а минимальным – 0.
Далее давайте разберёмся с тем, что называется классом IP (именно в этом моменте в лабораторной работе была неточность).
IP-адреса делятся на 5 классов (A, B, C, D, E). A, B и C — это классы коммерческой адресации. D – для многоадресных рассылок, а класс E – для экспериментов.
Класс А: 1.0.0.0 — 126.0.0.0, маска 255.0.0.0
Класс В: 128.0.0.0 — 191.255.0.0, маска 255.255.0.0
Класс С: 192.0.0.0 — 223.255.255.0, маска 255.255.255.0
Класс D: 224.0.0.0 — 239.255.255.255, маска 255.255.255.255
Класс Е: 240.0.0.0 — 247.255.255.255, маска 255.255.255.255
Теперь о «цвете» IP. IP бывают белые и серые (или публичные и частные). Публичным IP адресом называется IP адрес, который используется для выхода в Интернет. Адреса, используемые в локальных сетях, относят к частным. Частные IP не маршрутизируются в Интернете.
Публичные адреса назначаются публичным веб-серверам для того, чтобы человек смог попасть на этот сервер, вне зависимости от его местоположения, то есть через Интернет. Например, игровые сервера являются публичными, как и сервера Хабра и многих других веб-ресурсов.
Большое отличие частных и публичных IP адресов заключается в том, что используя частный IP адрес мы можем назначить компьютеру любой номер (главное, чтобы не было совпадающих номеров), а с публичными адресами всё не так просто. Выдача публичных адресов контролируется различными организациями.
Допустим, Вы молодой сетевой инженер и хотите дать доступ к своему серверу всем пользователям Интернета. Для этого Вам нужно получить публичный IP адрес. Чтобы его получить Вы обращаетесь к своему интернет провайдеру, и он выдаёт Вам публичный IP адрес, но из рукава он его взять не может, поэтому он обращается к локальному Интернет регистратору (LIR – Local Internet Registry), который выдаёт пачку IP адресов Вашему провайдеру, а провайдер из этой пачки выдаёт Вам один адрес. Локальный Интернет регистратор не может выдать пачку адресов из неоткуда, поэтому он обращается к региональному Интернет регистратору (RIR – Regional Internet Registry). В свою очередь региональный Интернет регистратор обращается к международной некоммерческой организации IANA (Internet Assigned Numbers Authority). Контролирует действие организации IANA компания ICANN (Internet Corporation for Assigned Names and Numbers). Такой сложный процесс необходим для того, чтобы не было путаницы в публичных IP адресах.
Поскольку мы занимаемся созданием локальных вычислительных сетей (LAN — Local Area Network), мы будем пользоваться именно частными IP адресами. Для работы с ними необходимо понимать какие адреса частные, а какие нет. В таблице ниже приведены частные IP адреса, которыми мы и будем пользоваться при построении сетей.
Из вышесказанного делаем вывод, что пользоваться при создании локальной сеть следует адресами из диапазона в таблице. При использовании любых других адресов сетей, как например, 20.*.*.* или 30.*.*.* (для примера взял именно эти адреса, так как они использовались в лабе), будут большие проблемы с настройкой реальной сети.
Из таблицы частных IP адресов вы можете увидеть третий столбец, в котором написана маска подсети. Маска подсети — битовая маска, определяющая, какая часть IP-адреса узла сети относится к адресу сети, а какая — к адресу самого узла в этой сети.
У всех IP адресов есть две части сеть и узел.
Сеть – это та часть IP, которая не меняется во всей сети и все адреса устройств начинаются именно с номера сети.
Узел – это изменяющаяся часть IP. Каждое устройство имеет свой уникальный адрес в сети, он называется узлом.
Маску принято записывать двумя способами: префиксным и десятичным. Например, маска частной подсети A выглядит в десятичной записи как 255.0.0.0, но не всегда удобно пользоваться десятичной записью при составлении схемы сети. Легче записать маску как префикс, то есть /8.
Так как маска формируется добавлением слева единицы с первого октета и никак иначе, но для распознания маски нам достаточно знать количество выставленных единиц.
Таблица масок подсети
Высчитаем сколько устройств (в IP адресах — узлов) может быть в сети, где у одного компьютера адрес 172.16.13.98 /24.
172.16.13.0 – адрес сети
172.16.13.1 – адрес первого устройства в сети
172.16.13.254 – адрес последнего устройства в сети
172.16.13.255 – широковещательный IP адрес
172.16.14.0 – адрес следующей сети
Итого 254 устройства в сети
Теперь вычислим сколько устройств может быть в сети, где у одного компьютера адрес 172.16.13.98 /16.
172.16.0.0 – адрес сети
172.16.0.1 – адрес первого устройства в сети
172.16.255.254 – адрес последнего устройства в сети
172.16.255.255 – широковещательный IP адрес
172.17.0.0 – адрес следующей сети
Итого 65534 устройства в сети
В первом случае у нас получилось 254 устройства, во втором 65534, а мы заменили только номер маски.
Посмотреть различные варианты работы с масками вы можете в любом калькуляторе IP. Я рекомендую этот.
До того, как была придумана технология масок подсетей (VLSM – Variable Langhe Subnet Mask), использовались классовые сети, о которых мы говорили ранее.
Теперь стоит сказать о таких IP адресах, которые задействованы под определённые нужды.
Адрес 127.0.0.0 – 127.255.255.255 (loopback – петля на себя). Данная сеть нужна для диагностики.
169.254.0.0 – 169.254.255.255 (APIPA – Automatic Private IP Addressing). Механизм «придумывания» IP адреса. Служба APIPA генерирует IP адреса для начала работы с сетью.
Теперь, когда я объяснил тему IP, становиться ясно почему сеть, представленная в лабе, не будет работать без проблем. Этого стоит избежать, поэтому исправьте ошибки исходя из информации в этой статье.
Это IP-адрес, который вы определили в Интернете
Именно этот адрес каждый провайдер Интернет-услуг использует для пересылки интернет-запросов в конкретный дом или компанию, во многом аналогично тому, как средство доставки использует ваш физический адрес для пересылки посылок в ваш дом.
Думайте о вашем общедоступном IP-адресе как о любом другом вашем адресе. Например, ваш адрес электронной почты и ваш домашний адрес совершенно уникальны для вас, поэтому отправка почты на эти адреса гарантирует, что они действительно достанутся вам, а не кому-то другому.
То же исключение применяется к вашему IP-адресу, поэтому ваши цифровые запросы отправляются в вашу сеть, а не в чужие.
Частные и публичные IP-адреса
Частный IP-адрес во многом совпадает с публичным IP-адресом. Это уникальный идентификатор для всех устройств за маршрутизатором или другим устройством, которое выдает IP-адреса.
Поскольку эти частные адреса ограничены от доступа к Интернету, вам нужен адрес, который может достичь остального мира, поэтому необходим публичный IP-адрес. Этот тип настройки позволяет всем устройствам в вашей домашней сети передавать информацию между вашим маршрутизатором и Интернет-провайдером, используя только один адрес (публичный IP-адрес).
Для связи используются как частные, так и публичные адреса, но диапазон этой связи ограничен в зависимости от используемого адреса.
Диапазон публичных IP-адресов
Некоторые IP-адреса зарезервированы для общего пользования, а другие для частного использования. Это то, что делает частные IP-адреса неспособными достигнуть общедоступного Интернета, потому что они даже не могут нормально общаться, если они не существуют за маршрутизатором.
Следующие диапазоны зарезервированы Органом по присвоению номеров в Интернете (IANA) для использования в качестве частных адресов IPv4:
За исключением указанных выше адресов, публичные IP-адреса варьируются от 1 до 191.
Адресное пространство IPv6 настолько велико, что потребность в частном IP не востребована. Тем не менее, существует специальный уникальный диапазон одноадресных IP-адресов fc00 ::/7. Этот диапазон все еще глобален все же.
Как найти ваш публичный IP-адрес
Вам не нужно знать ваш публичный IP-адрес в большинстве случаев, но есть ситуации, когда его важно или даже необходимо, например, когда вам нужен доступ к вашей сети или к компьютеру внутри нее, находясь вне дома или вашего дома. бизнес.
Удивительно легко найти ваш публичный IP-адрес. На самом деле, настолько легко, что вы можете использовать наш собственный инструмент системной информации Lifewire, чтобы увидеть свой прямо сейчас:
Несмотря на то, что это не так просто, как один клик с нашим инструментом, вы также можете найти свой общедоступный IP-адрес на странице администрирования вашего роутера. Если вы не знаете, что это такое, обычно это IP-адрес вашего шлюза по умолчанию.
Почему изменяются публичные IP-адреса
Большинство общедоступных IP-адресов меняются и относительно часто. Любой тип IP-адреса, который изменяется, называется динамическим IP-адресом.
Когда интернет-провайдеры были новинкой, пользователи могли подключаться к Интернету только на короткое время, а затем отключаться. IP-адрес, который использовался одним клиентом, затем будет открыт для использования другим, которому необходимо подключиться к Интернету.
Этот способ назначения IP-адресов означал, что интернет-провайдеру не нужно будет покупать такое большое количество из них. Этот общий процесс все еще используется сегодня, хотя большинство из нас всегда подключены к Интернету.
Однако большинство сетей, в которых размещаются веб-сайты, будут иметь статические IP-адреса, поскольку хотят, чтобы пользователи могли иметь постоянный доступ к своему серверу. Наличие IP-адреса, для которого эти изменения помешают достижению цели, поскольку записи DNS должны будут обновляться после изменения IP-адреса, что может привести к нежелательному простою.
Домашние сети, с другой стороны, почти всегда назначаются динамические IP-адреса по противоположной причине. Если интернет-провайдер дал вашей сети неизменный адрес, он может быть более подвержен злоупотреблениям со стороны клиентов, которые размещают веб-сайты из дома, или со стороны хакеров, которые могут использовать один и тот же IP-адрес снова и снова, пока не проникнут в вашу сеть.
Другая причина того, что в большинстве сетей меняются общедоступные IP-адреса, заключается в том, что статические IP-адреса требуют большего управления и, следовательно, обычно для клиента стоят дороже, чем динамические.
Например, если вам нужно переехать в другое место на расстоянии нескольких миль, но при этом использовать того же интернет-провайдера, динамическое назначение IP-адреса будет просто означать, что вы получите другой IP-адрес, доступный из пула адресов. Сети, использующие статические адреса, должны быть перенастроены для применения в их новом местоположении.
Сокрытие вашего публичного IP-адреса
Вы не можете скрыть свой публичный IP-адрес от своего интернет-провайдера, потому что весь ваш трафик должен пройти через них, прежде чем он достигнет чего-либо еще в Интернете. Однако вы можете скрыть свой IP-адрес от посещаемых вами веб-сайтов, а также зашифровать все передаваемые данные (таким образом скрывая трафик от вашего интернет-провайдера), предварительно отфильтровав все свои данные через виртуальную частную сеть. (VPN).
Использование службы VPN добавляет другого интернет-провайдера в конце вашего запроса перед открытием веб-сайта Google.
После подключения к VPN происходит тот же процесс, что и выше, только на этот раз вместо того, чтобы Google увидел IP-адрес, назначенный вам вашим интернет-провайдером, он увидит IP-адрес, который VPN назначил ,
Вот пример того, как Google отображает публичный IP-адрес до и после использования VPN:
Поэтому, если Google захочет идентифицировать вас, им придется запрашивать эту информацию у службы VPN, а не у вашего интернет-провайдера, потому что, опять же, это IP-адрес, который они видели, обращаются к их веб-сайту.
На этом этапе ваша анонимность зависит от того, готова ли служба VPN отказаться от вашего IP-адреса, что, конечно, раскрывает вашу личность.Разница между большинством интернет-провайдеров и большинством VPN-сервисов заключается в том, что по закону от интернет-провайдера чаще всего требуется отказаться от доступа к веб-сайту, в то время как VPN иногда существуют в странах, где таких обязательств нет.
Существует множество бесплатных и платных услуг VPN, которые предлагают различные функции. Поиск того, который никогда не сохраняет журналы трафика, может быть хорошим началом, если вы обеспокоены тем, что ваш провайдер шпионит за вами.
Некоторые бесплатные VPN-сервисы включают FreeVPN.me, Hideman, Faceless.ME и Windscribe. Посмотрите наш список бесплатных программ VPN для некоторых других вариантов.
Больше информации об общественных IP-адресах
Маршрутизаторам назначен один частный адрес, который называется IP-адресом шлюза по умолчанию. Подобно тому, как ваша сеть имеет один IP-адрес, который связывается с общедоступным Интернетом, ваш маршрутизатор имеет один IP-адрес, который связывается с другими частными сетями.
Хотя полномочия по резервированию IP-адресов действительно принадлежат IANA, они не являются своего рода центральным источником всего интернет-трафика. Если внешнее устройство нарушает вашу сеть, оно не имеет никакого отношения к IANA.
Общедоступный IP-адрес — это IP-адрес, который ваш домашний или рабочий маршрутизатор получает от вашего интернет-провайдера . Общедоступные IP-адреса требуются для любого общедоступного сетевого оборудования, такого как домашний маршрутизатор и серверы, на которых размещаются веб-сайты.
Что делает публичный IP-адрес?
Публичные IP-адреса отличают устройства, подключенные к общедоступному Интернету. Каждое устройство, которое получает доступ к Интернету, использует уникальный IP-адрес. Публичный IP-адрес иногда называют Интернет-IP.
Именно этот адрес используется каждым провайдером интернет-услуг для пересылки интернет-запросов в конкретный дом или компанию, подобно тому, как средство доставки использует физический адрес для пересылки посылок в ваш дом.
То же исключение применяется к вашему IP-адресу, поэтому ваши цифровые запросы отправляются в вашу сеть, а не в другую сеть.
Частные и публичные IP-адреса
Частный IP — адрес , в большинстве способов, так же , как IP — адрес. Это уникальный идентификатор для всех устройств за маршрутизатором или другим устройством, которое обслуживает IP-адреса.
С частными IP-адресами устройства в вашем доме могут иметь те же частные IP-адреса, что и устройства вашего соседа или кого-либо еще по всему миру. Это связано с тем, что частные адреса не маршрутизируются — аппаратные устройства в Интернете запрограммированы так, чтобы устройства с частным IP-адресом не могли напрямую взаимодействовать с любым другим IP-адресом, кроме маршрутизатора, к которому они подключены.
Поскольку эти частные адреса ограничены от доступа в Интернет, вам нужен адрес, который может достичь остального мира, поэтому необходим публичный IP-адрес. Этот тип настройки позволяет всем устройствам в вашей домашней сети передавать информацию между маршрутизатором и Интернет-провайдером по одному и тому же адресу (общедоступный IP-адрес).
Еще один способ взглянуть на это — думать о маршрутизаторе в вашем доме как о поставщике интернет-услуг. Маршрутизатор предоставляет частные IP-адреса устройствам, подключенным за вашим маршрутизатором, а интернет-провайдер предоставляет публичные IP-адреса устройствам, которые публично подключены к Интернету.
Для связи используются как частные, так и публичные адреса, но диапазон этой связи ограничен в зависимости от используемого адреса.
Когда вы открываете веб-сайт со своего компьютера, запрос отправляется с компьютера на маршрутизатор в виде частного IP-адреса, после чего маршрутизатор запрашивает веб-сайт у вашего интернет-провайдера, используя публичный IP-адрес, назначенный вашей сети. После того, как запрос сделан, операции отменяются: провайдер отправляет адрес веб-сайта вашему маршрутизатору, который перенаправляет адрес на компьютер, который его запросил.
Диапазон публичных IP-адресов
Некоторые IP-адреса зарезервированы для общего пользования, а другие для частного использования. Это то, что делает частные IP-адреса неспособными достигнуть общедоступного Интернета, потому что они не могут общаться должным образом, если они не существуют за маршрутизатором.
Следующие диапазоны зарезервированы Органом по присвоению номеров в Интернете (IANA) для использования в качестве частных адресов IPv4 :
- С 10.0.0.0 по 10.255.255.255
- 172.16.0.0 до 172.31.255.255
- С 192.168.0.0 по 192.168.255.255
За исключением адресов, указанных выше, публичные IP-адреса варьируются от 1 до 191.
Адресное пространство IPv6 настолько велико, что потребность в частном IP не востребована. Тем не менее, существует специальный уникальный диапазон одноадресных IP-адресов fc00 :: / 7. Этот диапазон является глобальным, хотя.
Как найти ваш публичный IP-адрес
Вам не нужно знать ваш публичный IP-адрес в большинстве случаев, но есть ситуации, когда его важно или даже необходимо, например, для доступа к вашей сети или к компьютеру внутри нее, когда вы находитесь вдали от дома или бизнес.
Самый простой пример будет, когда вы используете программу удаленного доступа . Если вы находитесь в гостиничном номере в Шанхае, но вам нужно «подключиться» к компьютеру дома в Денвере, вам нужно знать IP-адрес, доступный через Интернет (публичный IP-адрес, используемый вашим домашним маршрутизатором), чтобы вы могли Можно указать, что программное обеспечение для подключения в нужном месте.
Это легко найти ваш публичный IP — адрес . Используйте инструмент Информация о системе Lifewire, чтобы увидеть свой прямо сейчас:
Хотя с помощью этого инструмента это не так просто, как одним щелчком мыши, вы также можете найти свой общедоступный IP-адрес на странице администрирования маршрутизатора. Вы должны будете войти в свой маршрутизатор, чтобы сделать это.
Преимущество обоих методов, при условии, что вы пользуетесь этой информацией по причинам удаленного доступа, заключается в том, что вам нужно сделать это с домашнего компьютера или другого устройства. Если вас нет, попросите друга или коллегу сделать это за вас. Вы также можете использовать службу DDNS , некоторые из которых даже бесплатны. No-IP — один из примеров, но есть и другие.
Почему меняются публичные IP-адреса
Большинство общедоступных IP-адресов меняются и относительно часто. Любой тип IP-адреса, который изменяется, называется динамическим IP-адресом .
Когда интернет-провайдеры были новыми, пользователи подключались к Интернету только на короткое время, а затем отключались. IP-адрес, который использовался одним клиентом, затем был бы открыт для использования другим, которому необходимо было подключиться к Интернету.
Этот способ назначения IP-адресов означал, что интернет-провайдеру не нужно было покупать большое количество адресов. Этот общий процесс все еще используется сегодня, хотя большинство людей всегда подключены к Интернету.
Однако большинство сетей, в которых размещаются веб-сайты, имеют статические IP-адреса, поскольку хотят, чтобы пользователи имели постоянный доступ к своему серверу. Наличие IP-адреса, на котором эти изменения будут противоречить цели, поскольку записи DNS должны будут обновляться после изменения IP-адреса , что может привести к нежелательному простою.
Домашним сетям, с другой стороны, назначаются динамические IP-адреса по противоположной причине. Если интернет-провайдер дал домашней сети неизменный адрес, его, скорее всего, будут злоупотреблять клиенты, которые размещают веб-сайты из дома, или хакеры, которые могут использовать один и тот же IP-адрес снова и снова, пока не проникнут в сеть.
Это одна из причин, почему наличие статического IP-адреса стоит дороже, чем наличие динамического IP-адреса. Услуги DDNS в некоторой степени помогают обойти это.
Другая причина того, что в большинстве сетей меняются общедоступные IP-адреса, заключается в том, что статические IP-адреса требуют большего управления и, следовательно, обычно для клиента стоят дороже, чем динамические. Например, если вам нужно переехать в другое место на расстоянии нескольких миль, но при этом использовать того же интернет-провайдера, динамическое назначение IP-адреса будет просто означать, что вы получите другой IP-адрес, доступный из пула адресов. Сети, использующие статические адреса, должны быть перенастроены для применения в их новом местоположении.
Скрытие вашего публичного IP-адреса
Вы не можете скрыть свой публичный IP-адрес от своего интернет-провайдера, потому что весь ваш трафик должен пройти через них, прежде чем он достигнет чего-либо еще в Интернете. Однако вы можете скрыть свой IP-адрес от посещаемых вами веб-сайтов, а также зашифровать передачу данных (таким образом скрывая трафик от вашего интернет-провайдера), предварительно отфильтровав ваши данные через виртуальную частную сеть (VPN).
Обычно при доступе к веб-сайту этот веб-сайт может видеть, что ваш конкретный публичный IP-адрес запрашивает просмотр их веб-сайта. Выполнение быстрого поиска на веб-сайте по поиску IP-адресов покажет этому веб-сайту, кто ваш провайдер. Поскольку ваш интернет-провайдер знает, какие IP-адреса были вам назначены, это будет означать, что ваш визит на веб-сайт может быть привязан непосредственно к вам.
Использование службы VPN добавляет другого интернет-провайдера в конце вашего запроса перед открытием другого веб-сайта. После подключения к VPN происходит тот же процесс, что и выше, только на этот раз вместо того, чтобы веб-сайт видел IP-адрес, назначенный вам вашим провайдером, он видит IP-адрес, назначенный VPN.
Вот пример того, как Google отображает публичный IP-адрес до и после использования VPN:
В этом примере, если Google хочет идентифицировать вас, они будут запрашивать эту информацию у службы VPN, а не у вашего интернет-провайдера, потому что, опять же, это тот IP-адрес, который они видели при доступе к своему веб-сайту.
На этом этапе ваша анонимность зависит от того, готова ли служба VPN отказаться от вашего IP-адреса, что, конечно, раскрывает вашу личность. Разница между большинством интернет-провайдеров и большинством сервисов VPN заключается в том, что по закону чаще всего от интернет-провайдера требуется указывать, кто осуществлял доступ к веб-сайту, в то время как VPN иногда существуют в странах, где таких обязательств нет.
Есть несколько бесплатных и платных услуг VPN, которые предлагают различные функции. Поиск того, который никогда не сохраняет журналы трафика, может быть хорошим началом, если вы обеспокоены тем, что ваш провайдер шпионит за вами.
Несколько бесплатных VPN-сервисов включают FreeVPN.me , Hideman , Faceless.ME и Windscribe VPN . Есть также много других бесплатных программ VPN, которые предлагают хорошие услуги.
Больше информации об общественных IP-адресах
Маршрутизаторам назначен один частный адрес, который называется IP-адресом шлюза по умолчанию . Аналогично домашней сети, которая имеет один IP-адрес, который связывается с общедоступным Интернетом, маршрутизатор имеет один IP-адрес, который связывается с другими подключенными частными сетями.
Хотя полномочия по резервированию IP-адресов действительно принадлежат IANA, они не являются своего рода центральным источником всего интернет-трафика. Если внешнее устройство нарушает вашу сеть, оно не имеет никакого отношения к IANA.
IP-адрес – это уникальный адрес, идентифицирующий устройство в интернете или локальной сети. IP означает «Интернет-протокол» – набор правил, регулирующих формат данных, отправляемых через интернет или локальную сеть.
По сути, IP-адрес – это идентификатор, позволяющий передавать информацию между устройствами в сети: он содержит информацию о местоположении устройства и обеспечивает его доступность для связи. IP-адреса позволяют различать компьютеры, маршрутизаторы и веб-сайты в интернете и являются важным компонентом работы интернета.
Что такое IP-адрес?
IP-адрес – это строка чисел, разделенных точками. IP-адреса представляют собой набор из четырех чисел, например, 192.158.1.38. Каждое число в этом наборе принадлежит интервалу от 0 до 255. Таким образом, полный диапазон IP-адресации – это адреса от 0.0.0.0 до 255.255.255.255.
IP-адреса не случайны. Они рассчитываются математически и распределяются Администрацией адресного пространства Интернета (Internet Assigned Numbers Authority, IANA), подразделением Корпорации по присвоению имен и номеров в Интернете (Internet Corporation for Assigned Names and Numbers, ICANN). ICANN – это некоммерческая организация, основанная в США в 1998 году с целью поддержки безопасности интернета и обеспечения его доступности для всех пользователей. Каждый раз, когда кто-либо регистрирует домен в интернете, он пользуется услугами регистратора доменных имен, который платит ICANN небольшой сбор за регистрацию домена.
Как работают IP-адреса
Понимание того, как работают IP-адреса, поможет разораться, почему определенное устройство не подключается так, как ожидалось, и устранить неполадки в работе сети.
Интернет-протокол работает так же, как и любой другой язык: передает информацию с использованием установленных правил. Устройства обнаруживают другие подключенные устройства и обмениваются с ними информацией, используя этот протокол. Проще говоря, все компьютеры, где бы они не находились, могут общаться друг с другом.
Использование IP-адресов обычно происходит незаметно. Процесс работает следующим образом:
- Устройство подключается к интернету не напрямую: сначала оно подключается к сети, подключенной к интернету, а сеть, в свою очередь, предоставляет устройству доступ к интернету.
- Если вы находитесь дома, скорее всего, этой сетью является сеть вашего интернет-провайдера. В офисе это будет сеть вашей компании.
- IP-адрес назначается устройству вашим интернет-провайдером.
- Ваша интернет-активность проходит через интернет-провайдера, а он перенаправляет вам ответы на запросы, используя ваш IP-адрес. Поскольку провайдер предоставляет доступ в Интернет, его роль заключается в назначении IP-адрес вашему устройству.
- Однако ваш IP-адрес может измениться, например, при включение или выключение модема или маршрутизатора. Можно также связаться с интернет-провайдером, чтобы он изменил IP-адрес.
- Если вы находитесь вне дома, например, путешествуете, и берете с собой устройство, домашний IP-адрес не закрепляется за устройством. Это связано с тем, что устройство будет использовать другую сеть (Wi-Fi в отеле, аэропорту, кафе) для доступа в интернет и другой временный IP-адрес, назначенный интернет-провайдером в отеле, аэропорту или кафе.
Как следует из этого процесса, существуют различные типы IP-адресов, которые будут описаны ниже.
Типы IP-адресов
Существуют разные категории IP-адресов, и в каждой категории имеются разные типы.
Клиентские IP-адреса
У каждого человека или компании с тарифным планом на получение интернет-услуг есть два типа IP-адресов: частный и общедоступный. Термины частный и общедоступный относятся к сетевому расположению: частный IP-адрес используется внутри сети, а общедоступный – за пределами сети.
Частные IP-адреса
Каждое устройство, которое подключается к вашей интернет-сети, имеет частный IP-адрес. Это могут быть компьютеры, смартфоны, планшеты, а также любые устройства с поддержкой Bluetooth, такие как динамики, принтеры, смарт-телевизоры. С развитием интернета вещей растет и количество частных IP-адресов в домашней сети. Маршрутизатору необходимо идентифицировать каждое из этих устройств, а многие устройства также должны идентифицировать друг друга. Поэтому маршрутизатор генерирует частные IP-адреса, которые являются уникальными идентификаторами каждого устройства и позволяют различать их в сети.
Общедоступные IP-адреса
Общедоступный IP-адрес – это основной адрес, связанный со всей сетью. Каждое подключенное устройство имеет собственный IP-адрес, но они также включены в состав основного IP-адреса сети. Как было описано выше, общедоступный IP-адрес предоставляется маршрутизатору интернет-провайдером. Обычно у интернет-провайдеров есть большой пул IP-адресов, которые они присваивают клиентам. Общедоступный IP-адрес – это адрес, который устройства за пределами интернет-сети будут использовать для распознавания этой сети.
Общедоступные IP-адреса
Общедоступные IP-адреса бывают двух видов: динамические и статические.
Динамические IP-адреса
Динамические IP-адреса меняются автоматически и регулярно. Интернет-провайдеры покупают большой пул IP-адресов и автоматически присваивают их своим клиентам. Периодически они меняют присвоенные IP-адреса и помещают старые IP-адреса обратно в пул для использования другими клиентами. Обоснованием этого подхода служит экономия средств провайдера. Автоматизация регулярного изменения IP-адресов позволяет им не выполнять никаких действий для восстановления IP-адреса клиента, например, если он переезжает. Также имеются преимущества с точки зрения безопасности, поскольку изменение IP-адреса затрудняет взлом сетевого интерфейса злоумышленниками.
Статические IP-адреса
В отличие от динамических IP-адресов, статические IP- адреса остаются неизменными. После того, как сеть назначает IP-адрес, он остается неизменным. Большинству частных лиц и организаций не нужны статические IP-адреса, но для организаций, планирующих размещать собственные серверы, наличие статического IP-адреса крайне важно. Это связано с тем, что статический IP-адрес гарантирует, что привязанные к нему веб-сайты и адреса электронной почты будут иметь постоянные IP-адреса. Это очень важно, если требуется, чтобы другие устройства могли находить их в интернете.
В результате возникла классификация по типам IP-адресов веб-сайтов.
Два типа IP-адресов веб-сайтов
Для владельцев веб-сайтов, использующих пакет веб-хостинга (что характерно для большинства веб-сайтов), а не собственный сервер, существует два типа IP-адресов веб-сайтов: общие и выделенные.
Общие IP-адреса
Веб-сайты, использующие общие хостинговые планы от провайдеров веб-хостинга, обычно являются одним из многих веб-сайтов, размещенных на одном сервере. Это, как правило, веб-сайты физических лиц или компаний малого и среднего бизнеса, с ограниченным объемом трафика, количеством страниц и т. д. Такие веб-сайты имеют общие IP-адреса.
Выделенные IP-адреса
В некоторых тарифных планах веб-хостинга есть возможность приобрести выделенный IP-адрес (или адреса). Это может упростить получение SSL-сертификата и позволяет использовать собственный FTP-сервер (сервер протокола передачи файлов). Кроме того, это упрощает организацию общего доступа и передачу файлов в рамках организации и позволяет использовать анонимный FTP-доступ. Выделенный IP-адрес также позволяет получить доступ к веб-сайту, используя только IP-адрес, а не доменное имя. Это полезно, если требуется создать и протестировать его перед регистрацией домена.
Как выполняется поиск IP-адресов
Самый простой способ выяснить общедоступный IP-адрес маршрутизатора – выполнить поиск в Google по словам «What is my IP address?» (Какой у меня IP-адрес?). Ответ отобразится в Google вверху страницы.
Как правило, этим способом можно узнать только приблизительное местоположение провайдера, а не фактическое местоположение устройства. При использовании этого способа необходимо также выйти из VPN. Чтобы узнать фактический адрес местоположения устройства по общедоступному IP-адресу, обычно требуется предоставить интернет-провайдеру ордер на обыск.
Выяснение частного IP-адреса зависит от платформы:
Windows:
- Используйте командную строку.
- В строке поиска Windows укажите cmd (без кавычек).
- В появившемся окне введите ipconfig (без кавычек), чтобы отобразилась информация об IP-адресе.
Mac:
- Перейдите в Системные настройки.
- Выберите сеть, и отобразится требуемая информация.
iPhone:
- Перейдите в настройки.
- Выберите Wi-Fi и щелкните значок «i» в кружочке рядом с названием используемой сети. IP-адрес отобразится на закладке DHCP.
Чтобы проверить IP-адреса других устройств в сети, перейдите к маршрутизатору. Способ доступа к маршрутизатору зависит от его бренда и используемого программного обеспечения. Как правило, для доступа необходимо иметь возможность ввести IP-адрес шлюза маршрутизатора в веб-браузере, находясь в той же сети. Оттуда нужно перейти к пункту «Подключенные устройства», где отобразится список всех устройств, подключенных к сети в настоящее время или подключавшихся недавно, включая их IP-адреса.
Угрозы безопасности IP-адресов
Киберпреступники могут использовать различные методы получения IP-адреса. Двумя наиболее распространенными способами являются социальная инженерия и преследование в интернете.
Социальная инженерия
Интернет-преследование
Злоумышленники могут отследить ваш IP-адрес, просто наблюдая за вашей онлайн-активностью. Любые действия в интернете могут раскрыть ваш IP-адрес, от игры в видеоигры до комментариев на веб-сайтах и форумах.
Если преследователь из Facebook использует фишинговую атаку по установке шпионских программ против людей с вашим именем, он сможет подтвердить вашу личность по IP-адресу вашей системы.
Если киберпреступники знают ваш IP-адрес, они смогут атаковать вас или даже выдать себя за вас. Важно знать о таких рисках и способах борьбы с ними. Эти риски включают:
Загрузка нелегального контента с вашего IP-адреса
Известно, что злоумышленники используют взломанные IP-адреса для загрузки нелегального контента и других материалов, и при этом хотят избежать отслеживания такой загрузки. Например, используя идентификатор вашего IP-адреса, злоумышленники могут загружать пиратские фильмы, музыку и видео, что является нарушением условий использования услуг провайдера, и, что гораздо более серьезно, контент, связанный с терроризмом или детской порнографией. Это может означать, что по чужой вине вы можете привлечь внимание правоохранительных органов.
Отслеживание местоположения
Если злоумышленники знают ваш IP-адрес, они могут использовать технологию геолокации для определения вашего региона, города и страны. Им достаточно лишь немного покопаться в социальных сетях, чтобы идентифицировать ваш дом. Затем они могут устроить ограбление, когда выяснят, что вас нет дома.
Прямая атака на вашу сеть
Злоумышленники могут нацелиться напрямую на вашу сеть, применив различные типы атак. Одна из самых популярных – DDoS-атака (атака, вызывающая распределенный отказ в обслуживании). При этом типе кибератаки злоумышленники используют ранее зараженные машины для генерации большого количества запросов к целевой системе или серверу. Это создает слишком большую нагрузку на серверы и приводит к нарушению работы служб. По сути, при этом отключается интернет. Такая атака обычно нацелена на компании и сервисы видеоигр, но может также применяться и против отдельных лиц, хотя это гораздо менее распространено. Онлайн-геймеры подвергаются особенно высокому риску, поскольку их экран виден при трансляции (и на нем можно обнаружить IP-адрес).
Взлом устройства
Для подключения к интернету используются порты и IP-адрес. Для каждого IP-адреса существуют тысячи портов, и злоумышленник, знающий ваш IP-адрес, может их проверить и попытаться установить соединение. Например, он может завладеть вашим телефоном и украсть вашу информацию. Если злоумышленник получит доступ к вашему устройству, он может установить на него вредоносные программы.
Как защитить и скрыть свой IP-адрес
Скрытие IP-адреса – это способ защитить персональные данные и свою личность в интернете. Два основных способа скрыть IP-адрес:
Прокси-сервер – это промежуточный сервер, через который перенаправляется трафик.
- Интернет-серверы, которые вы посещаете, видят только IP-адрес этого прокси-сервера, а не ваш IP-адрес.
- Когда эти серверы передают вам ответную информацию, она направляется на прокси-сервер, который затем направляет ее вам.
Недостатком прокси-серверов является то, что некоторые службы могут следить за вами, поэтому важно использовать только доверенные прокси-серверы. В зависимости от используемого прокси-сервера, в браузер может добавляться реклама.
VPN является лучшим решением.
- Когда вы подключаете компьютер, смартфон или планшет к VPN, устройство работает так, будто оно находится в той же локальной сети, что и VPN.
- Весь сетевой трафик передается через безопасное соединение с VPN.
- Компьютер работает так, будто он находится в сети, обеспечивая безопасный доступ к ресурсам локальной сети, даже если вы находитесь в другой стране.
- Вы также можете использовать интернет, как если бы вы находились в местоположении VPN. Это позволяет безопасно использовать общедоступный Wi-Fi и получить доступ к веб-сайтам с географической блокировкой.
Когда нужно использовать VPN
При использовании VPN ваш IP-адрес будет скрыт, а трафик перенаправляется через отдельный сервер, что обеспечивает безопасность работы в сети. Ситуации, когда целесообразно использовать VPN:
При использовании общедоступной сети Wi-Fi
При использовании общедоступной сети Wi-Fi, даже если она защищена паролем, рекомендуется использовать VPN. Если злоумышленники находится в той же сети Wi-Fi, они могут с легкостью отслеживать ваши данные. Базовая система безопасности, используемая в обычной общедоступной сети Wi-Fi, не обеспечивает надежной защиты от других пользователей в этой сети.
В путешествии
При поездке в другую страну, например, в Китай, VPN обеспечивает доступ к недоступным в этой стране сервисам, например, к заблокированному в Китае Facebook.
VPN позволяет использовать оплаченные видеосервисы, доступные в вашей стране, но недоступные в других странах из-за проблем с международным доступом. Использование VPN позволяет использовать сервисы, как если бы вы были дома. Путешественники также могут найти более дешевые авиабилеты при использовании VPN, поскольку цены для разных стран могут отличаться.
При удаленной работе
Это особенно актуально во время эпидемии COVID, когда многие работают удаленно. Часто работодатели требуют использования VPN для удаленного доступа к сервисам компании из соображений безопасности. При подключении к серверу вашего офиса, VPN предоставляет вам доступ к внутренним сетям и ресурсам компании, когда вы не в офисе. Такое же подключение возможно к вашей домашней сети, если вы не дома.
Когда хочется конфиденциальности
Использование VPN полезно, даже если вы находитесь дома и пользуетесь интернетом в повседневных целях. При каждом входе на веб-сайт, сервер, к которому вы подключаетесь, регистрирует ваш IP-адрес и связывает его с другими данными о вас, которые есть на сайте: привычкам просмотра, переходам, времени, затрачиваемом на просмотр конкретных страниц. Эти данные затем могут быть проданы рекламным компаниям и использоваться для подбора персонализированной рекламы, поэтому реклама в интернете иногда кажется такой подозрительно личной. IP-адрес также можно использовать для отслеживания местоположения, даже если вы отключили сервис геолокации. Использование VPN не позволяет оставлять следы в сети.
Не забывайте и о мобильных устройствах. У них тоже есть IP-адреса и, вероятно, они используются в большем количестве мест, чем домашний компьютер, включая общие точки доступа Wi-Fi. Рекомендуется использовать VPN на мобильном устройстве при подключении к сети, которая не является полностью доверенной.
Другие способы защиты конфиденциальности
Использование уникальных паролей
Пароль устройства – единственная преграда, ограничивающая доступ к вашему устройству. Некоторые предпочитают использовать установленные по умолчанию пароли устройств, что делает их уязвимыми для атак. Как и для всех учетных записей, для устройства следует использовать уникальный и надежный пароль, который нелегко расшифровать. Надежный пароль состоит из букв верхнего и нижнего регистра, цифр и специальных символов. Он помогает защитить устройство от взлома IP-адреса.
Внимательность к фишинговым письмам и вредоносному контенту
Большая часть вредоносных программ и программ для отслеживания устройств устанавливается с использованием фишинговых писем. При подключении к любому сайту, он получает доступ к IP-адресу и местоположению устройства, что делает устройство уязвимым для взлома. Будьте бдительны при открытии писем от неизвестных отправителей и не переходите по ссылкам, ведущим на неавторизованные сайты. Обращайте пристальное внимание на содержимое электронных писем, даже если они отправлены с известных сайтов и от легальных компаний.
Надежное регулярно обновляемое антивирусное решение
Установите комплексное антивирусное решение и поддерживайте его в актуальном состоянии. Например, Антивирусные программы «Лаборатории Касперского» обеспечивают защиту от вирусов для компьютеров и Android-устройств, защищают и хранят пароли и личные документы, шифруют данные, отправляемые и получаемые по сети, с помощью VPN.
Защита IP-адреса – важный аспект защиты вашей личности в интернете. Обеспечение безопасности с помощью описанных выше шагов – это способ обезопасить себя от самых разных кибератак.
Читайте также: