IP adresleri nasıl atanır?


13

IP adresleri nasıl atanır? ABD'den ve Avustralya'dan bir kişi aynı anda internete bağlanırsa - aynı IP adresine nasıl sahip olmazlar?


1
Bu bilgisayar yazılımı / donanımı neden ilişkilidir? çünkü IP adresinizle uğraşıyorsanız, ilk etapta Superuser'a ulaşamazsınız - hatta, orada soru sormak / cevaplamak zorunda kalabileceğiniz diğer soruları denemek için;-)
nik

Yanıtlar:


19

Genel IP adresleri rastgele seçilmediğinden, İnternet Servis Sağlayıcınız tarafından ayrılır ; sırayla bir sonraki seviyeden kendilerine bir blok atanır ve bu şekilde IANA / ICANN'a .
Bunu sadece ICANN SİZİN yapamayacağınız IP adresleri olarak düşünün:-)
Ev veya kolej ağınızda genellikle özel IP adresleri kullanırsınız ve statik olarak atanmış IP'lere sahip olabilir veya ev yönlendiricinizin özel bir IP tahsisi yapmasına izin verebilirsiniz. Bunlar internette görünmez (veya yönlendirilmez). Birçok kişinin IP adresini kullandığını göreceksiniz192.168.1.1mesela evlerinde ve anlaşmazlık olmadığı anlaşılıyor. Bunun nedeni, ev yönlendiricilerinin (burada bu kelimenin çok kaba kullanımı) ISS tahsis edilmiş adrese 'çevirmesi' - yani İnternet'teki diğerlerinin göreceği şeydir.

Bu özel IP adresini, ev yönlendiricinizin makinenizi ev ağında bulması için yerel bir referans olarak düşünebilirsiniz (bir sonraki blokta kalanı pastaneye ulaşmak için mi alabilirim?).

Rasgele bir 'genel' IP adresi kullanmaya çalıştıysanız, ISS adresi kabul etmeyecek ve ağ bağlantısı görmeyeceksiniz.


Güncelleme:
Bir ISS'nin hangi kaynak IP'yi kullandığınızı neden kontrol etmek isteyebileceği konusunda daha derinlemesine bilgi edinmek istiyorsanız, buradaki yorumlardaki etkileşimi okuyun ... Veya doğrudan Wikipedia Şirin Saldırısı'na gidin .

1990'ların sonunda, birçok IP ağı Smurf saldırılarına katılacaktı (yani adresleri yayınlamak için pinglere yanıt vereceklerdi). Bugün, büyük ölçüde yöneticilerin bir ağı bu suistimale karşı bağışıklık kazandırma kolaylığı sayesinde, çok az ağ Şirinler saldırılarına karşı savunmasız kalmaktadır.

Düzeltme iki yönlüdür:
- Tek tek ana bilgisayarları ve yönlendiricileri ping isteklerine veya yayınlarına yanıt vermeyecek şekilde yapılandırın.
- Yönlendiricileri, yayın adreslerine yönlendirilen paketleri iletmeyecek şekilde yapılandırın. 1999 yılına kadar standartlar, yönlendiricilerin bu tür paketleri varsayılan olarak iletmesini gerektiriyordu, ancak o yıl standart, varsayılanın iletilmemesini gerektirecek şekilde değiştirildi. 3

Bunu ve diğer sorunları düzeltmek için önerilen başka bir çözüm, sahte kaynak adresi temelinde saldıran paketleri reddeden ağ girişi filtresidir .

AndyBunu hatırlattığım için teşekkürler .
Ayrıca ilginizi çekebilir Jeff tarafından bu ServerFault soru: IP adresleri "takmak için önemsiz mi?


Genel bir IP adresini başka herhangi bir şeyden bağımsız olarak rastgele kullanmaya çalışırsanız, herhangi bir iade paketi yanlış ana bilgisayarda yanlış ağda sonuçlanır, böylece iki yönlü iletişim kuramazsınız.
Andy

@Andy, aslında iletilen paketlerin kendilerini bırakması muhtemeldir. Mesele şu ki, ISS ağ cihazlarını IP adresi seçiminizi kullanmaya ikna edemezsiniz. Kabul etmeyecekler.
nik

@nik Tamamen! Dönüş yoluna odaklanıyorum çünkü benim için, giden paketinizin bırakılıp bırakılmadığı bir ayrıntı (belki olacak, belki olmayacak); Eğer temel nedeni olamaz keyfi bir IP adresi kullanmak size dönüş yolculuğunda gösterir yönlendirme sistemi kırmak olmasıdır.
Andy

@Andy, Umm, bu 'sahte' kaynak IP'ye sahip paket bırakılacak - Yani, dönüş yolunun analizi gerçekten sadece teorik musing. İnternete bağlı makinenizin ifconfig (veya Windows'ta ipconfig) çıkışına bakın. IP adresinizle ilişkili iki şey daha göreceksiniz: bir alt ağ maskesi ve varsayılan ağ geçidi ip adresi. IP adresinizi ' a.x.y.z' den ' b.x.y.z' olarak değiştirirseniz, varsayılan ağ geçidi olarak neyi ayarlayacağınızı düşünün . Değiştirmek işe yaramaz. Şimdi, bu ağ geçidi makinesinin değişen kaynak IP paketinize ne yapacağını daha fazla düşünün ...
nik

@Nik Sorunu görmüyorum. Tabii eğer abcd / 24 olarak parodi yaparsanız ve abcd + 1 / 24'e erişirseniz sorun yaşayacaksınız. Ancak dest, farklı bir alt ağda göründüğü sürece, varsayılan ağ geçidi kullanılır ve yönlendiricilere ulaştığımızda, yalnızca dest addr kullanılır? (Ağ geçidi makinesiyle ilgili sorununuzu alamıyorum.) (Neredeyse) tüm adreslerin farklı bir alt ağda görünmesini sağlamak için alt ağ maskemizi değiştirebiliriz. Veya ana makinemizi tüm paketleri varsayılan ağ geçidine gönderecek şekilde yapılandırın. Bu yüzden detaylarını hissediyorum - dönüş paketlerinin sizi bulması kesinlikle imkansız . Bir şey kaçırdım mı?
Andy


1

IP adresleri ICANN tarafından atanır, bu gerçekleşmez. Ancak daha temel bir neden de var. IP adresleri yönlendirme için kullanılır. Bir paket yönlendiriciye geldiğinde, IP adresini yönlendirme tablosundaki girişlerle karşılaştırır ve paketi uygun giden hat üzerinden gönderir. Dolayısıyla IP adresleri yalnızca atanan rastgele numaralar değildir; anlamlı adreslerdir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.