Ancak, bu adreslerin yönlendirilebilir olmasını tam olarak ne engelliyor?
İletişim kuran kuruluşlar tarafından uygulanan kabul edilmiş standartlar. Bunlar yazılım, donanım ve yapılandırmalarda uygulanır.
ISS'ler bu ağların yönlendirilmesini engelleyen ACL'ler kullanıyor mu yoksa daha yüksek bir şey mi var?
Yapabilirler ama gerçekten durdurulan sadece standartlara uymayan geçersiz bir çeviridir.
Çoğu ev kullanıcısı gibiyseniz, genel IP adresi olarak size atanmış bir IP adresiniz vardır. Bağlanan tüm cihazlarınızdan gelen trafiğin iletişim kurması için yönlendirici, NAT (ağ adresi çevirisi) veya PAT (bağlantı noktası adresi çevirisi) kullanarak bu dahili IP adreslerinin çevirisini gerçekleştirir.
Temel olarak, yönlendiriciniz LAN'ınızdaki hangi yerel IP adreslerinin (yerel alan ağı) LAN'ınızın dışına, yönlendiriciden ve WAN (geniş alan ağı) arabiriminden ulaşan bir oturum başlattığını hatırlar. Veriler yönlendiriciden çıktığında, size kaynak IP olarak atanan o tek IP adresini içerir. Girdiğinde, paket hedef IP ile aynı adresi içerir. Yönlendirici oradan nereye yönlendirileceğine karar verir.
Dışarıya doğru, yönlendiricinin IP adresi olan yalnızca tek bir IP adresiniz vardır. Yönlendirici bu oturumları izleyebilir ve hangi trafiğin kendi LAN üzerindeki her bir IP adresine ait olduğunu belirleyebilir ve bu trafiği buna göre yönlendirir. Bu karmaşık bir yönetim sürecidir, ancak her yönlendiricideki her şeyin çevirildiğini anladığınızda fikir aslında oldukça basittir.
Ayrıca, çoğu ev yönlendiricisinin anahtarlama bağlantı noktaları vardır, bu sayede trafiğin IP adresi üzerinden değil, MAC adresi üzerinden iletilir. Paket içindeki kaynak MAC adresi bir yönlendiriciye basana kadar aynı kalır. Yönlendirici bu MAC adresini sorar ve kendi WAN arayüzünün MAC adresini ekler.
Ayrıca, bu tasarımı yaratan IANA mı?
Bu standartlar başlangıçta IANA tarafından tasarlanmamıştır. Bugün, standartları belirleme konusunda öncülük etmelerine rağmen, kesinlikle onları herhangi bir hukuk yolu ile zorlamıyorlar. Konsensüs yoluyla uygulanan standartlardır. RFC 791'i arayın.
Herkesin kendilerine uymaya istekli olduğu ölçüde "yetkileri" vardır. Bu standartlara uymak tamamen mümkündür ancak sonunda uygun bir şekilde ISS ile karşılaşacaksınız ya da uymanızı talep edecek ya da trafiğinizi bırakacaklar.
Umarım bu yardımcı olur..