Какво е IP адрес – пояснение на използване, структура, защита

IP адресът или адресът на интернет протокола е поредица от числа, които идентифицират всяко устройство в мрежата. Компютрите използват IP адреси, за да комуникират помежду си както през интернет, така и в други мрежи.

Да започна директно с пояснението какво е IP адрес. IP адресът (съкращение от Internet Protocol) е номер, който идентифицира твоя компютър в мрежата. По-точно интернет протоколът IP е набор от правила, управляващи формата на данните, изпратени през Интернет или локална мрежа.

IP е уникален адрес, като например твоят домашен адрес. Той съдържа информация за местоположението на устройството и гарантира неговата наличност за комуникация. IP адресите разграничават компютрите, рутерите и уебсайтовете в Интернет и са съществен компонент от начина, по който работи Интернет.

Сървърите, които технически са компютри, също имат свой собствен IP адрес и благодарение на използването на DNS, тези адреси се трансформират в имена на домейни. Използвайки DNS, за да достигнем до определен уебсайт, можем да напишем неговия домейн, а не IP адреса. Това ни спестява много напразни усилия.

Какво е IP адрес – пояснение на използване, структура, защита
Какво е IP адрес – пояснение на използване, структура, защита

Какво е IP адрес?

IP адресът е низ от числа, разделени с точки. По-точно: IP адресите са набор от четири числа, като например 192.158.1.38. Всяко число в този набор принадлежи към интервала от 0 до 255. Така пълният диапазон на IP адресиране е адреси от 0.0.0.0 до 255.255.255.255.

IP адресите не са произволни. Те се изчисляват математически и се разпространяват от Internet Assigned Numbers Authority (IANA), подразделение на Интернет корпорация за присвоени имена и номера (Internet Corporation for Assigned Names and Numbers, ICANN). ICANN е организация с нестопанска цел, основана в Съединените щати през 1998 г., за да поддържа интернет защитен и достъпен за всички потребители. Всеки път, когато някой регистрира домейн в Интернет, той използва регистратор на име на домейн, който плаща малка такса на ICANN, за да регистрира домейна.

За да напишеш писмо до човек, трябва да знаеш неговия адрес, за да може пощальонът да достави писмото. Компютърът, изпращащ информация, е като пощальон. Само ако се знае уникалния „домашен адрес“, може да се избегне изпращането на писмо до грешния човек. Просто нашите адреси са изразени с думи, а адресите на компютрите са изразени с десетични числа.
Както всички знаем, в телефонната комуникация потребителят на телефона се идентифицира с телефонен номер. По същия начин, за да се разграничат различните компютри в мрежата, също е необходимо да се присвои номер на компютъра и този номер е „IP адрес“.

Структура на IP-адреса

Да анализираме структурата на IP адреса, използвайки примера на първия и широко разпространен интернет протокол IPv4.

Структура на IP-адреса
Структура на IP-адреса

IPv4 IP адресът има 32-битова (4 байта) структура. Той е разделен на 4 части, всяка от които се състои от 8 бита (1 байт) и се нарича октет. Всеки бит от IP адрес е двоична цифра.

Примерен адрес (IPv4) в двоичен формат е: 11000000.10101000.00110010.00000001.

Преобразуването на октет от двоична в десетична система води до едно число със стойност между 0 и 255.

IP адрес в десетична система: 192.168.50.1.

TCP/IP

Всяка мрежа с IP адресиране е изградена на базата на TCP / IP (Transmission Control Protocol / Internet Protocol) – модел, който включва стек от протоколи, използвани за прехвърляне на данни през мрежа. Основните протоколи са TCP и IP, но има много други опции. Моделът TCP/IP се състои от протоколи, които са групирани на базата на предназначението си в 4 слоя.

Виж повече за TCP/IP и за TCP/IP слоеве в Wikipedia.

Присвояване на IP адреси

Когато си свързан към мрежа, твоето устройство ще получи IP адрес или от твоя интернет доставчик, или от твоя рутер. Има 2 начина на задаване на IP адрес:

(1) динамично – чрез DHCP;

(2) статично – чрез ръчно задаване на IP адрес. 

И в двата случая трябва да използваш IP адреса, който ти е предоставен от интернет доставчика, или IP обхвата, който си разпределил сам в твоето лично пространство (т.е. частен IP адрес).

Динамично присвояване

Когато се свързваш към мрежа, използвайки протокол за динамично конфигуриране на хост (DHCP), всички параметри на TCP/IP стека се задават автоматично на устройството. На възела се присвоява динамичен IP адрес, който се променя на различен при повторно свързване на устройството. Диапазонът на IP адресите е посочен на DHCP сървъра.

Статично присвояване

Статичният IP адрес се присвоява ръчно и не се променя, когато се свържеш отново с мрежата. Този тип присвояване се използва на устройства, които трябва да бъдат достъпни на същия адрес (например на сървъри).

IP адреси на уебсайтове

Уебсайтовете винаги имат статични IP адреси, защото в противен случай не биха били намерени в Интернет. Въпреки че като цяло всичко е доста сложно с тях: обикновено сайтът се хоства не на някакъв личен сървър, а на хостинг. И хостингът му разпределя IP адрес, който също използва повторно адреси – „разбива“ един голям сървър с неговия адрес на няколко малки. Поради това се случва няколко сайта на един и същ хостинг да имат един и същ IP адрес.

Възниква въпросът: как тогава другите устройства разбират кой сайт да отворят на този IP? Отговорът е благодарение на вътрешните хостинг програми. Когато едно устройство „дойде“ до желания IP адрес, неговата заявка отива към голям сървър. Има няколко сайта и специален софтуер. Той преглежда входящата заявка и въз основа на информацията от съобщението определя към кой сайт да асоциира устройството.

Версии IP

През септември 1981 г. се появява първият стандарт за интернет протокол (IP) IPv4, който бележи началото на съвременния интернет. Ipv4 IP адресът изглежда така: 192.168.50.1. Показах го по-горе.

Традиционният IP адрес (известен като IPv4) използва 32-битово число за представяне на IP адрес и дефинира както мрежовия, така и адреса на хоста. 32-битово число е в състояние да предостави приблизително 4 милиарда уникални номера и следователно IPv4 адресите се изчерпват, тъй като повече устройства са свързани към IP мрежата. Нова версия на IP протокола (IPv6) е изобретена, за да предложи практически неограничен брой уникални адреси. 

IPv4 адресът е разделен на две части: мрежов и хост адрес. Мрежовият адрес определя колко от 32-те бита се използват за мрежовия адрес, а останалите битове се използват за адреса на хоста. Адресът на хоста може допълнително да бъде разделен на подмрежа и номер на хост.

Интернет протокол версия 6 (или IPv6) е наследник на стандарта за IPv4 адрес и е предназначен да реши проблема с изчерпването на IPv4 адреси. IPv6 използва 128-битова схема за номериране (2 128), който има достатъчно голямо адресно пространство за много десетилетия напред. IPv6 е предназначен да замени IPv4, но въвеждането на схемата за разпределение на CIDR (безкласово междудомейнно маршрутизиране) през 1993 г. в рамките на IPv4 удължи живота на IPv4 адресите.

Един IPv6 IP адрес се състои от 16 октета (8 блока от по 2 октета), разделени с двоеточие. Пълният IPv6 запис изглежда така: 2001:0bd7:0ccf:0006:0000:0000:012f:002d .

IPv6 адрес може да бъде компресиран чрез изключване на нули от записа. Кратката форма в случая ще бъде: 2001:bd7:ccf:12f:2d.

DNS и IP адрес

Когато сърфира в интернет, потребителят установява връзка чрез браузър с други сървъри, не основно чрез IP адрес, а чрез име на домейн. Системата за имена на домейни (DNS) се използва за пренасочване към постоянния IP адрес на крайния уеб ресурс. С прости думи, той преобразува буквалните стойности на име на домейн в числата на IP адрес.

Например, за да стигнеш до уебсайта на търсачката на Google, не е необходимо да въвеждаш трудния за запомняне цифров адрес 74.125.131.100. Достатъчно е да въведеш в адресната лента името на домейна google.com.

За изпълнението на такива пренасочвания отговаря DNS сървърът, който работи според информация от DNS записи. Продължавайки аналогията с телефона от по-горе, ако IP адресът е телефонен номер, тогава DNS сървърът е телефонен указател, съдържащ всички такива номера.

DNS и IP адрес-
DNS и IP адрес

Kакъв е твоят IP адрес?

Ако искаш да разбереш какъв е твоят IP адрес, просто отвори Какъв е моят IP адрес и веднага ще откриеш информация, като например:

  • твоя IP адрес;
  • твоя ISP (доставчик на интернет услуги);
  • твоето местоположение (тези данни може да не са точни);
  • дали твоят IP е в някой черен списък.

Има и други уебсайтове, които показват същата информация: те виждат публичния IP адрес, защото когато посетят сайта, рутерът прави заявка и следователно разкрива информацията. Сайтове като WhatIsMyIP.com и IPLocation показват името и града на интернет доставчика.

По правило по този начин може да се намери само приблизителното местоположение на доставчика, а не действителното местоположение на устройството. Ако използваш този метод, трябва да излезеш от VPN. За да се разбере действителния адрес на местоположение на устройство от публичен IP адрес, трябва да се предостави на интернет доставчика заповед за търсене.

За да откриеш частния си IP адрес, следвай тази процедура, в зависимост от платформата:

За Windows:

  • Използвай командния ред.
  • Въведи cmd в лентата за търсене на Windows.
  • В прозореца на Prompt, който се показва, въведи ipconfig, за да се покаже информацията за IP адреса.
Откриване на частния си IP адрес
Откриване на частния си IP адрес

Как може да се намери твоя IP?

Има много системи, които позволяват да се разкрие твоя IP адрес на други хора.

Когато посещаваш даден уебсайт, твоят IP се въвежда в регистрационните файлове на сървъра. Освен това, всеки път, когато взаимодействаш с уебсайт, оставяш коментар, пишеш във форум, използваш социални мрежи, твоят IP адрес се записва и е видим за администраторите на съответния сайт.

Помисли си само за Google Analytics. Собственикът на сайт може да разбере дали даден потребител е попаднал на сайта за първи път или е завърнал се. Може да определи местоположението му. Всичко се случва благодарение на IP адреса.

Или друг случай, посещаваш сайт за електронна търговия да прегледаш конкретен продукт и после намираш рекламата на този или подобен продукт на всички уеб страници, които посещаваш. Отново е благодарение на запомнянето от съответните програми на твоя IP адрес.

IP адреси, опасности и защита на данните

Киберпрестъпниците могат да използват различни методи за получаване на IP адрес. Двата най-често срещани метода са социално инженерство и онлайн тормоз.

Социално инженерство

Нападателите могат да използват социално инженерство, за да подмамят човек да разкрие своя IP адрес. Например, те могат да те намерят в Skype или подобно приложение за незабавни съобщения, което използва IP адреси за комуникация. Ако разговаряш с непознати в тези приложения, важно е да знаеш, че те могат да видят твоя IP адрес. Нападателите могат да използват инструмента Skype Resolver, за да определят IP адреса от потребителското име.

Интернет преследване

Нападателите могат да проследят твоя IP адрес просто като наблюдават твоята онлайн активност – от игра на видеоигри до коментиране в уебсайтове и форуми.

След като получат твоя IP адрес, нападателите могат да отидат на уебсайт за проследяване на IP, като whatismyipaddress.com, да го въведат и да получат груба оценка на твоето местоположение. След това те могат да използват други публично достъпни данни, за да проверят дали IP адресът е свързан с теб. Те могат също да използват LinkedIn, Facebook и други социални мрежи, за да разберат къде живееш и след това да проверят дали съответства на информацията, получена от IP адреса.

Ако преследвач във Facebook използва фишинг атака срещу хора с твоето име, той може да потвърди самоличността ти от IP адреса.

Ако киберпрестъпниците знаят твоя IP адрес, те ще могат да те атакуват или дори да се представят за теб. Важно е да си наясно с тези рискове и как да се справиш с тях. Тези рискове включват:

Изтегляне на незаконно съдържание от твоя IP адрес

Известно е, че нападателите използват хакнати IP адреси, за да изтеглят незаконно съдържание и други материали, като по този начин искат да избегнат проследяването на такива изтегляния. Това може да означава, че по вина на някой друг можеш да привлечеш вниманието на правоприлагащите органи.

Проследяване на местоположението

Ако нападателите знаят твоя IP адрес, те могат да използват технология за геолокация, за да определят твоя регион, град и държава. Трябва само да се поровят малко в социалните мрежи, за да идентифицират дома ти. Тогава те могат да организират обир, когато разберат, че не си вкъщи.

Директна атака срещу твоята мрежа

Нападателите могат да насочат различни видове атаки към твоята мрежа. Една от най-популярните е DDoS (Distributed Denial of Service) атака. При този тип кибератака нападателите използват предварително заразени машини, за да генерират голям брой заявки към целевата система или сървър. Това натоварва твърде много сървърите и води до неизправност на услугите. Всъщност интернетът е изключен. Подобна атака обикновено е насочена към компании и услуги за видеоигри, но може да е насочена и към отделни лица, въпреки че това е много по-рядко. Онлайн геймърите са изложени на особено висок риск, тъй като екранът им се вижда при поточно предаване (и от него може да бъде намерен IP адрес).

Взлом устройства

За свързване с интернет се използват портове и IP адрес. Има хиляди портове за всеки IP адрес и нападател, който знае твоя IP адрес, може да ги провери и да се опита да установи връзка. Например, може да превземе телефона ти и да открадне информацията ти. Ако нападател получи достъп до твоето устройство, той може да инсталира зловреден софтуер на него.

Има ли начин да защитиш поверителността си?

Начини за защита на IP адрес

Използването на TOR мрежа, прокси или VPN може да защити срещу тези заплахи. Представените видове защита скриват IP адреса, което анонимизира активността на потребителя в мрежата.

Браузър Tor

Мрежата TOR работи на принципа на „маршрутизиране на лука“, когато потребителският трафик се пренасочва през няколко междинни сървъра и излиза в Интернет. Публичният IP адрес на потребителя непрекъснато се променя, което анонимизира активността и прави невъзможно проследяването на трафика. Можеш да започнеш да използваш мрежата TOR, като изтеглиш официалния браузър Tor Browser, който в допълнение към маршрутизирането блокира проследяващите тракери на интернет ресурси.

Проксита и VPN работят по подобен начин. Трафикът се пренасочва през сървъра (или няколко сървъра) и отива към интернет с подправяне на IP адрес. VPN технологията, за разлика от проксито, криптира данните по пътя от потребителя до междинния сървър, поради което се счита за най-добрият вариант по отношение на сигурността.

Как да използваш VPN за промяна на IP адрес

Системата за частен достъп до интернет ти позволява да скриеш своя IP адрес и да шифроваш данните си. Има няколко услуги, които помагат да защитиш твоите данни.

VPN (виртуална частна мрежа) ти позволява да прикриеш своя IP адрес, пренасочвайки връзката към сървър и след това към целевия сайт. Следователно откритият IP няма да бъде твой, а този на сървъра.

Ако искаш да използваш VPN, можеш да избираш от няколко решения. Някои са по-подходящи да те защитят от хакерски атаки, а други – за твоята поверителност. Съществува и използване на VPN за заобикаляне на ограничения, базирани на геолокация, като например някои услуги за стрийминг, достъпни само в определени географски области или наложени от правителството блокове за сърфиране в мрежата.

Законен ли е VPN?

Използването на VPN за скриване на твоя IP е законно, въпреки че има някои диктаторски държави, където е забранено използването му.

Във всеки случай използването на VPN за прикриване на престъпна дейност е очевидно незаконно. Ако решиш да активираш този вид връзка, се увери, че използваш надеждни и сигурни услуги.

Как да използваш IP адресите в твоя полза в WordPress

Сега имаш по-ясна представа какво представляват IP адресите и как работят. В случай, че имаш уебсайт на WordPress, можеш да използваш това знание в твоя полза. Какви предимствата, свързани с безопасността и сигурността на твоя уебсайт?

WordPress ти позволява да блокираш определени IP адреси и по този начин да попречиш:

  • да ти изпращат спам съобщения;
  • на опит за достъп до твоето табло за управление;
  • да получат достъп до страница на твоя сайт.

Защитата от нежелана поща може да се управлява от секцията Настройки –> Дискусия. Тук ще намериш поле за въвеждане на блокирани IP адреси. Тогава те вече няма да могат да ти изпращат коментари.

Как да използваш IP адресите в твоя полза в WordPress
Как да използваш IP адресите в твоя полза в WordPress

Ако искаш да предотвратиш повтарящи се опити за влизане през твоята страница за вход, можеш да използваш различни плъгини, който заключват IP след въвеждане на неправилна парола определен брой пъти.

Заключение

Знанието какво е IP адрес и как може да бъде проследен, ще ти помогне да защитиш твоята поверителност и сигурност. Благодарение на инструменти като VPN, можеш да сърфираш безопасно в мрежата, въпреки че нито една система не може да се счита за 100% защитена. Освен това можеш да използваш проследяване на IP адреси, за да защитиш допълнително уебсайта си.

Ако ви е харесала публикацията, споделете я:

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Този сайт използва Akismet за намаляване на спама. Научете как се обработват данните ви за коментари.