Bevezetés
Az IP-címek egy kódnév, amely a hálózaton lévő rendszerhez van hozzárendelve. Úgy működik, hogy a hálózati forgalmat biztosító postacím a megfelelő rendszerbe kerül.
Az IP-cím (vagy Internet Protokoll-cím) egy numerikus címke, amely a rendszerhálózathoz kapcsolódó összes eszközhöz tartozik. Az IP-cím az eszköz lokalizációját és azonosítását is biztosítja. Az IP egyedi a hálózatban, lehetővé téve a kommunikációt minden csatlakoztatott eszköz között. Ezenkívül tudnunk kell, hogy kétféle IP-cím érhető el: privát és nyilvános.
Egy másik különbséget tehetünk az IPv6 és az IPv4 között. Az IPv4 a szabványos IP-formátum, amely egy közös 4 részből álló struktúrából, valamint 4 pontokkal elkülönített bájtból áll (pl. 198.122.0.0). A készletben minden szám 0-255 között mozoghat. Ezért az IP-címzés teljes tartománya 0.0.0.0-255.255.255.255. Az IPv4 azonban hamarosan nem tud elegendő címet biztosítani a növekvő számú géppel.
Így kifejlesztették az IPv6-ot, egy olyan formátumot, amely 128 bites címeket használ. Az IPv6 megment minket az egyedi IP-címek hiányától, mivel az internetre kapcsolt gépek száma napról napra nő.
- Egy másik lehetőség arra is, hogy több IP-címet kategorizáljon az alapján, hogy dinamikus vagy statikus-e.
- Ha rendszerünk statikus IP-vel rendelkezik, az azt jelenti, hogy rendszerünk IP-címe mindig ugyanaz lesz.
- Emellett minden alkalommal, amikor az internetre csatlakozunk, az IP-címünk ugyanaz marad.
- Ha a rendszerünknek dinamikus IP-je van, akkor valószínűleg megváltozik.
- A DHCP (vagy Dynamic Host Configuration Protocol) felelős a dinamikus IP-címek kiválasztásáért.
- Az interneten szinte minden gép – és valószínűleg a miénk is – rendelkezik dinamikus IP-címmel, mivel ez a leghatékonyabb költségopció.
- Az IP-címek nem véletlenszerűek. Matematikailag ezeket állítja elő és rendeli hozzá a IANA (Internet Assigned Numbers Authority), a terjesztés a TUDOM (Internet Corporation for Assigned Names and Numbers).
Az ICANN non-profit vállalkozásként írható le, amelyet 1998-ban hoztak létre az Egyesült Államokban, hogy támogassa az internetes biztonság fenntartását és mindenki számára elérhetővé tegye. Az interneten bárki, aki bármilyen domaint regisztrál, minden alkalommal találkozik egy domain név regisztrátorral, aki díjat fizet azért, hogy regisztrálja a domaint az ICANN-nál.
Az IP-cím működése
Ha meg akarjuk érteni, hogy egy adott eszköz miért nem csatlakozik úgy, ahogy azt várnánk, vagy el akarjuk hárítani, hogy miért nem működik a hálózatunk, akkor segít megérteni, hogyan működik az IP-cím.
Az IP más nyelvekhez hasonlóan működik azáltal, hogy útmutatáskészletekkel kommunikál az információk továbbítására. Minden eszköz megkeresi, továbbítja és cserél adatokat más LinkedIn eszközökkel ennek a protokollnak a segítségével.
Linux fájl módosítása
Az IP-címek használata jellemzően a jelenetek sarkában történik. Ez a folyamat a következőképpen működik:
- Közvetve a készülékünk először úgy kapcsolódik az internethez, hogy egy internethez kapcsolódó hálózathoz csatlakozik, így eszközünknek hozzáférést biztosít az internethez.
- Valószínűleg ez a hálózat lesz az ISP-nk (Internet Service Provider), amikor otthon vagyunk. Ez lesz a cégünk hálózata a munkahelyén.
- IP-címünket az internetszolgáltatónk osztja ki a készülékünkhöz.
- Internetes tevékenységünk tapasztalatai az ISP; visszaküldik nekünk az IP-címünkkel. Az ő dolguk, hogy IP-címet rendeljenek a készülékünkhöz, mert hozzáférést biztosítanak számunkra az internethez.
- Az IP-címünk azonban változhat. Például az útválasztónk vagy modemünk be- vagy kikapcsolása módosulhat. Felvehetjük a kapcsolatot internetszolgáltatónkkal is; módosíthatják helyettünk.
- Ha például kint vagyunk, és magunkkal visszük a készülékünket, az otthoni IP-címünk nem jön velünk. Ennek az az oka, hogy más hálózatokat fogunk használni az internet használatához, és más IP-címet fogunk használni, amelyet az internetszolgáltató osztott ki számunkra, például kávézót, repülőteret vagy szállodát.
IP-cím típusok
Az IP-címeknek számos kategóriája van, és minden kategóriában különböző típusok vannak:
Minden vállalkozásnak és magánszemélynek két különböző IP-címe van az internetszolgáltatási csomaggal: nyilvános és privát. A nyilvános és privát kifejezések a hálózati helyhez kapcsolódnak, azaz a hálózatban egy privát IP-címet használnak. Ennek ellenére a nyilvános IP-címet külsőleg használják a hálózatban.
Minden eszköz privát IP-címmel rendelkezik, amely csatlakozik az internetes hálózatunkhoz. Tartalmaz táblagépeket, okostelefonokat és számítógépeket, de Bluetooth-kompatibilis eszközöket is, például okostévéket, nyomtatókat vagy hangszórókat. A fejlődő IoT-vel valószínűleg itthon is fejlődik az összes privát IP-címünk.
Routerünknek módot kell adni arra, hogy ezeket az elemeket külön felismerje, és számos elemnek meg kell adnia egymás azonosítását. Ezért az útválasztónk privát IP-címeket állít elő, és ezek egyedi azonosítók minden olyan eszköz számára, amely elválasztja őket a hálózaton keresztül.
Ez a cím a teljes hálózatunkhoz kapcsolódó fő cím. Ezenkívül hozzá vannak adva hálózatunk elsődleges IP-címéhez, miközben minden csatlakoztatott eszköznek megvan a saját IP-címe. Nyilvános IP-címünket az internetszolgáltatón keresztül kapja meg routerünk.
Az internetszolgáltatók általában az IP-címek nagy csoportját foglalják magukban, és megosztják ügyfeleikkel. Nyilvános IP-címünk egy olyan cím, amelyet minden eszköz az internetes hálózatunkon kívüli hálózatunk azonosítására fog használni.
A nyilvános IP-címek két típusra oszthatók: statikusra és dinamikusra.
A statikus IP-címek konzisztensek lesznek, szemben a dinamikus címekkel. Az IP-cím ugyanaz lesz, ha a hálózat kiosztja. A legtöbb vállalkozásnak és magánszemélynek nincs szüksége statikus IP-címre; mindazonáltal azon vállalkozások számára, amelyeknek a szervereiket kellene üzemeltetniük, fontos, hogy rendelkezzenek egy ilyennel. Ez annak köszönhető, hogy a statikus IP-cím garantálja, hogy a hozzá rögzített e-mail címek és webhelyek állandó IP-címet tartalmaznak. Fontos, ha azt szeretnénk, hogy más eszközök következetesen megtalálják őket az interneten.
Ez elvezet a következő pontunkhoz. A webhelyek IP-címeinek két különböző formája létezik. Azok a webhely-tulajdonosok, akik nem üzemeltetik szerverüket, és inkább a web hosting csomagjától függenek – ami szinte minden webhely esetében így van – kétféle IP-cím áll rendelkezésre a weboldalakhoz, amelyeket alább felsorolunk és magyarázunk:
Sok olyan webhely, amely megosztott tárhely-sémáktól függ, egyike lesz annak a számos webhelynek, amelyeket a webtárhely-szolgáltatók hasonló szerveren tárolnak. Általában ez a helyzet a kkv-webhelyek vagy az egyéni weboldalak esetében, ahol kényelmes a forgalom, és az oldalak száma korlátozott, stb. A tárolt webhelyek ilyen módon megosztott IP-címeket tartalmaznak.
Néhány webtárhely-rendszer tartalmaz egy dedikált IP-cím vásárlásának lehetőségét. Sokkal könnyebbé teheti az SSL-tanúsítvány beszerzését, és lehetővé teszi számunkra az FTP (File Transfer Protocol) szerverünk futtatását. Kényelmessé teszi a fájlok átvitelét és megosztását egy szervezeten belül két vagy több személlyel, és lehetővé teszi az FTP névtelen megosztási lehetőségeit.
Ezenkívül egy dedikált IP-cím, amellyel a webhelyünkhöz IP-címmel hozzáférhet, lehetővé teszi, hogy a domain név helyett az IP-címmel érjük el webhelyünket – ez hasznos, ha létre akarjuk hozni és ellenőrizni kívánjuk a domain regisztrációja előtt.
Automatikusan ezek az IP-címek rendszeresen változnak. Az internetszolgáltatók megvásárolják az IP-címek nagy csoportját, és automatikusan kiosztják azokat ügyfeleiknek. Átcsoportosítják őket, és a korábbi IP-címeket visszaállítják a csoportba, hogy időnként más ügyfelek számára hasznosítsák. Az internetszolgáltatók számára az az indoklás, hogy költségmegtakarítást érjenek el ezzel a megközelítéssel.
Például az IP-címek folyamatos áramlásának automatizálása azt jelenti, hogy nem kell különösebb feladatokat végrehajtaniuk az ügyfél IP-címének újbóli létrehozásához, ha lakóhelyet váltanak. Számos biztonsági előnnyel is jár, mivel a módosuló IP-cím bonyolulttá teszi a hackerek számára a hálózati interfészünk feltörését.
Az IP-címek biztonsági fenyegetései
Előfeltételek
- A Linux operációs rendszer
- Hozzáférés a parancssorhoz/terminálablakhoz
Keresse meg IP-címünket a parancssor segítségével
Van néhány különböző parancs, amellyel ellenőrizhetjük IP-címünket. Kezdhetjük azzal, hogy megnyitunk egy parancssort/terminál ablakot a parancsok végrehajtásához.
1. A hostname paranccsal
A terminál ablakból a következő parancs segítségével ellenőrizhetjük IP-címünket:
hostname -I
Rendszerünk megmutatja a belső IP-címet.
2. Az ip addr paranccsal
Az IP-címünket egy parancs segítségével ellenőrizhetjük, pl. ip cím
ip addr
Rendszerünk átvizsgálja hardverünket, és megjeleníti az összes rendelkezésre álló hálózati adapter állapotát. Keresse meg azt a bejegyzést, amely az étert/linket mondja. Az alábbiak bármelyikét látnunk kell:
inet 192.168.0.10/24 inet6 fe80::a00:27ff:fe76:1e71/64
Ezek a bejegyzések tartalmaznak egyet a vezeték nélküli vagy WiFi adapterhez vagy vezetékes vagy Ethernet adapterhez. Ezenkívül rendelkezhet a virtuális adapter bejegyzésével. Általában csak egy bejegyzésben szerepel az IP-cím, amelyet szeretnénk.
Fontos: A /64 -- és --/24 perjel utáni számjegy a hálózat méretét jelzi. Ezenkívül segít a hálózat méretének feltérképezésében és szkennelésében.
3. Az ifconfig paranccsal
Ez a módszer az ifconfig parancsot alkalmazó IP-cím társított partnereink megkeresésére szolgál. Írja be a következő parancsot ebbe a parancssorba:
ifconfig
A rendszer megjelenít minden hálózati kapcsolatot, például virtuális, csatlakoztatott és leválasztott. Keresse meg a MULTICAST, RUNNING, BROADCAST, UP feliratú IP-címet. Mindkettőt felsorolja IPv6 és IPv4 címek.
Fontos: Amikor ellenőrizzük az IP-címünket, észrevehetjük a visszahurkolási kifejezést. Olyan IP-címre utal, amely forgalmat ad egy hasonló rendszerhez. A visszacsatolási cím általában 127.0.0.1. Vagy a pontatlan vonalnál vizsgálunk, vagy nem kapcsolódunk hálózathoz, amikor megvizsgáljuk a felsorolt címet.
4. Keresse meg IP-címünket egy grafikus felhasználói felület segítségével Linuxban
Ha a point-and-click felületet használjuk a mi Linux rendszerben ellenőrizhetjük IP-címünket a következő lépések végrehajtásával:
- Belép Beállítások a keresősávon belül Alkalmazás menü.
- Nyomja meg az ikont, pl. Beállítások amely megjelenik a kimenetek között.
- Ezután keressen a lapon, azaz Hálózat belül Beállítások menü, és nyomja meg az ikont, pl. Speciális vezetékes beállítások.
- Megnyílik egy felugró ablak a vezetékes beállítások részleteivel együtt. Itt ellenőrizhetjük mindkettőnket IPv6-cím és IPv4-cím.
Ellenőrizze a nyilvános IP-címet
A nyilvános IP-címünk megkeresésére a külső webhelyen kereshetünk.
Ha bármilyen böngészőt használunk, a következő helyre navigálhatunk:
pyspark sql
https://www.whatismyip.com
Vagy,
Ha terminált vagy parancssort használunk, a külső IP-cím megjelenítéséhez használja a visszakeresési parancsot, például wget vagy curl.
wget -0 - -q https://checkip.amazonaws.com curl -s https://icanhazip.com
Fontos: Amikor curl-t használunk a webhelyhez való csatlakozáshoz (nem biztonságos), a kimenet hibával válaszol.
Mi az a privát/nyilvános IP-cím
Egy hálózatban minden számítógépnek rendelkeznie kell IP-címével. Hibákat okoz a hálózaton, ha két számítógépnek hasonló IP-címe van.
A legtöbb modern hálózat megtalálja a problémát, és felkér bennünket a javításra. Különféle régebbi hálózatok azonban megsérülhetnek, és megpróbálják a forgalmat mindkét rendszerhez irányítani.
A legtöbb számítógépnek két külön IP-címe lesz, amelyek a következők:
Nyilvános IP-cím: Ez az a cím, amellyel egy webhelyen találkozunk, ha meglátogatjuk azt. Rendszerünk egy (belső) IP-című routerhez fog csatlakozni, amikor bármilyen kis hálózathoz csatlakozunk. Az útválasztó viszont egy hatalmas hálózathoz csatlakozik (például egy internetszolgáltatóhoz), és rendelkezik IP-címrendszerével.
Privát IP-cím: Ez a hálózaton használt IP-cím. Ez az, amelyet az útválasztó eszközök konfigurálásához is szeretnénk használni. A belső IP-cím általában a 192.168.x.x IP-címmel kezdődik a kisebb hálózatokon. Amikor dinamikusan csatlakozunk, hozzá van rendelve a rendszerünkhöz.
Néhány IPv4-címtartomány van fenntartva egy magánhálózat számára. Ezeket az alábbiakban soroljuk fel:
- 192.168.0.0/16
- 172.16.0.0/12
- 10.0.0.0/18