什么是 IP 地址? 你的IP地址是什么?

IP 地址是互联网的基本组成部分之一,但如果攻击者获得您的地址,可能会带来潜在的安全责任。

一个 IP地址 是一长串数字,分配给连接到使用 Internet 协议作为通信媒介的网络的每个设备; 它相当于数字世界中与您的家庭或工作场所相关的邮寄地址。

Internet 协议的工作方式是信息在网络上以称为数据包的离散块的形式传输。 每个数据包主要由发送方尝试通信的任何数据组成,但还包括一个标头,由有关该数据包的元数据组成。

数据包头中存储的其他数据包括 IP地址 发送数据包的设备的名称和数据包所指向的设备的 IP 地址。 路由器和其他网络基础设施使用这些信息来确保数据包到达它们应该去的地方。

DNS 如何将域名与 IP 地址匹配?

没有人在浏览器搜索字段中输入 IP 地址; 我们使用 Network World、CNN 或 Twitter 等域名。 域名系统或 DNS 是 Internet 协议套件的另一部分,可确保使用域名发出的请求到达正确的 IP 地址。

您可以将 DNS 视为在 IP 地址基础设施之上代表一个对用户更友好的层。 但是,IP 地址仍然是找到联网设备的基本方式,在某些情况下,一个域名可以对应多个具有不同 IP 地址的服务器。

IPv4 和 IPv6 地址有什么区别?

IP 地址有两个版本:IPv4 和 IPv6,它们有不同的格式,它们之间的主要区别在于可以创建比 IPv4 地址 (232) 更多的唯一 IPv6 地址 (2128)。

IPv4 地址分为四个部分,由点分隔,如下所示: 45.48.241.198. 用传统的 Base 10 数字编写的每个部分代表一个从 0 到 255 的八位二进制数。

这四个由点分隔的数字中的每一个都以标准十进制表示法编写。 但计算机从根本上处理二进制数字(使用 0 和 1,并且 IPv4 地址中的每个数字都代表一个 8 位二进制数,这意味着它们都不能高于 255(二进制为 111111)。

  你怎么能重置瓷砖

自 1983 年以来,您很可能已经看到过类似的 IP 地址。新版本的协议 IPv6 正在慢慢取代 IPv4,其寻址如下所示: 2620:cc:8000:1c82:544c:cc2e:f2fa:5a9b

请注意,不是四个数字,而是八个,它们用冒号而不是点分隔。 是的,它们都是数字。 那里有字母,因为 IPv6 地址是用十六进制(Base 16)表示法编写的,这意味着需要 16 个不同的符号来唯一地表示 Base 10 数字 1-16。 使用的是数字 0-9 加上字母 AF。 这些数字中的每一个都代表一个 16 位二进制数,而这些数字与 IPv4 地址的 8 位组成部分之间的差异是 IPv6 存在的主要原因。

IPv4 地址是 32 位数字,该长度的可能地址总数是上面提到的 232 个——大约 43 亿个。 这个数字在互联网的早期似乎足够了,但随着互联网连接设备的成倍增加,它开始成为潜在的危机

IPv4地址即将用完的焦虑推动了IPv6的发展。 . IPv6 地址是 128 位数字,这意味着有 2128 个可能的地址,我们不会费心写出这个数字,因为它有 39 位长,但它被称为 340 undecillion。

实际上,IPv4 地址仍然被广泛使用,而且并不难获得。 这与如何将 IP 地址分配给网络连接的设备以​​及如何使用它们自己的受限 IP 地址集创建专用网络有关。

IP 地址是如何分配的?

作为国际号码分配机构 (IANA) 把它, “IPv4 和 IPv6 地址通常都以分层方式分配”,而 IANA 处于层次结构的顶部。 IANA 将 IP 地址块分配给区域互联网注册机构(您可以看到 哪些地址范围与这里的哪些区域)。

区域注册机构依次将较小的区块分配给国家注册机构,依此类推,最终将区块分配给各个互联网服务提供商 (ISP),在这种情况下,包括移动电话公司。 将特定 IP 地址分配给各个设备的是 ISP,他们可以通过多种方式做到这一点。

静态 IP 地址与动态 IP 地址有什么区别?

静态 IP 地址是由 ISP 分配给设备并保证保持不变的地址。 如果你的电脑地址是 45.48.241.198,只要您愿意,它就会一直保持这种状态。 静态 IP 地址对于需要在 Internet 上轻松找到的设备(如 Web 服务器或游戏服务器)非常重要。 一般来说,ISP 会针对分配的静态 IP 地址向客户收取额外费用。

从提供有限数量的 IPv4 地址的 ISP 的角度来看,租用静态地址的一个缺点是该地址对其他人不可用。 但绝大多数最终用户在实际访问互联网时只需要一个地址。 对于这些用户,ISP 分配动态 IP 地址,基本上每次设备连接到网络时都会向设备分配一个新地址,并在设备断开连接时将该地址放回可用地址池中。 这种技术有助于节省 IP 地址。 如果 ISP 拥有一百万客户,但在给定时间只有一半在线,则 ISP 不需要其池中的一百万个地址。

  Python 应用程序的 10 个最佳托管平台

为了 IPv4 网络,动态分配 IP 地址的过程由动态主机配置协议 (DHCP) 管理,除其他外,该协议使大部分过程自动化,并确保不会同时为两个设备分配相同的地址。

IPv6 旨在支持无状态 IP 地址自动配置 (SLAAC),其中设备本身在连接到网络时实质上是从可用池中获取地址。 但是,还有 DHCPv6,这是 DHCP 协议的更新版本,可将更多控制权掌握在网络提供商手中。

什么是公共 IP 地址和私有 IP 地址?

到目前为止,我们一直在谈论 IP 地址 并且可能会用完它们,好像整个星球都有一组地址,没有重复。 但这并不完全正确。 事实上,对于您日常使用的大多数设备而言,这可能并非如此,而且并非所有 43 亿个 IPv4 地址都可用于公共连接的设备。

典型的家庭或公司网络通过路由器连接到公共互联网,ISP 为该路由器分配了 IP 地址。 从外部世界的角度来看,来自该本地网络上设备的所有流量都来自该公共 IP 地址; 但在网络内部,每个设备(包括路由器)都有一个本地私有 IP 地址,通常由路由器通过 DHCP 分配。

这些地址被认为是私有的,因为它们仅用于在本地私有网络中引导数据包,并且网络外的任何人都看不到它们。 因此,相同的 IP 地址可以在无限数量的专用网络上使用而不会引起混淆。 事实上,有专门留出的 IP 地址块供这些专用网络使用。 (对于小型家庭网络,以 192.168 开头的地址很常见。)

路由器的工作是在每个数据包在专用网络和公共 Internet 之间传递时根据需要更改每个数据包标头中的源 IP 地址和目标 IP 地址,这一过程称为网络地址转换或 NAT。

有几种方法可以做到这一点。 一种常见的方法是将内部网络上的每个设备与数据包标头中列出的网络端口相关联。 该端口信息决定了传入数据包的最终目的地,这些数据包已全部发送到分配给路由器的面向公众的 IP 地址。

这个讨论是针对 IPv4 地址的,而本地网络的繁荣一直是避免 IPv4 地址总体枯竭的一个重要因素,即使网络连接的设备在每个家庭中都成倍增加。

另一方面,IPv6 地址非常丰富,以至于人们认为在普遍采用 IPv6 后这些类型的专用网络将不再需要。 但是,如果您想设置通过 IPv4 连接到 Internet 的私有内部 IPv6 网络,您还可以使用私有 IPv6 地址范围。

由于您是在联网设备上阅读本文,您可能想知道什么 你自己的IP地址 是。 有很多网站,比如 wdzsoft.com/en/what-is-my-ip 那会告诉你的。

但是,如果像大多数人一样,您将设备连接到本地网络,那么您将从这些站点返回的结果是分配给您的路由器的面向公众的 IP 地址。 找到你的私人 IP地址 在本地网络上,您需要深入了解设备的网络设置。 Lifehacker 列出了您需要遵循的步骤 Windows、macOS、iOS 和 Android.

  心率监测应用程序真的准确吗? 我们对它们进行测试

其他人可以找到我的 IP 地址吗?

如果你在网上冲浪,你就是在向你访问的每个网站或服务透露你的 IP 地址——毕竟,如果他们不知道,他们就无法像你正在访问的网页的内容那样向你发送数据在哪里发送它。

您的 IP 地址存储(尽管不是无限期地)在您访问的网站的服务器日志中,如果您使用这些网站的交互功能,例如在包含识别信息的博客上发表评论,该 IP 地址可以连接到您直接地。

但是,这些服务器日志不是公开的,并且有数据保护法旨在保护这些信息的私密性。 也就是说,设法破坏 Web 服务器的攻击者可以相对容易地访问这些日志。 如果有人试图直接针对您,他们可以使用其他技术来获取您的 IP 地址,例如接入您的网络路由器或设法连接到您的无线网络。 (电子邮件过去常常在标头中包含发件人的 IP 地址,尽管现在基本上不再是这种情况,因为 Gmail 等基于 Web 的服务占据了主导地位。)

有人可以用你的 IP 地址做什么?

你可能认为你不值得黑客为这种攻击付出努力。 但是随着越来越多的人将他们的职业生活带回家到他们的非专业级住宅互联网连接上,我们都需要更加警惕。

攻击者可以使用您的 IP 地址向您发送个性化垃圾邮件,执行有针对性的 DDoS 攻击, 或者 欺骗 您的地址并在他们进行邪恶活动时伪装成您。 而且由于大多数公共电子邮件地址可以帮助将某人的位置缩小到至少一个城市,因此 IP 地址可以成为对手的一部分 操作安全 他们试图拼凑起来的技术 个人识别信息 关于你。

如何使用 VPN 隐藏您的 IP 地址

您的 IP地址 可以透露很多关于你的信息。 例如,它会告诉任何人您的大致地理位置,并且您可能有很多理由想要掩盖这一点。 一种方法是使用虚拟专用网络或 VPN。 VPN 服务可以在公共互联网上建立从您的设备到由 VPN 提供商托管的专用网络的加密隧道。 这有点像连接到您的家庭网络,除了网络路由器可能在世界的另一端。 对于外部站点,您的 IP 地址将是分配给您的 VPN 主机的地址。 IP 地址可能无法提供太多隐私保护,但 VPN 提供了一种巧妙的解决方法。

如果每个都配备了兼容的 VPN 软件,VPN 隧道也可以从始发设备创建并在目标设备上终止。 许多企业支持在自己和具有兼容 VPN 软件的远程设备之间创建隧道的 VPN 网关。

什么是子网划分和子网掩码?

IP 地址 是分层的。 一般来说,左边的数字告诉您具有该 IP 地址的设备所在的网络,而右边的数字标识特定设备。 但是,互联网协议并没有定义分界线在哪里。 此外,地址中的某些位可用于标识子网,或 子网。

路由器通过使用 子网掩码。 在 IPv4 中,网络掩码是一个类似于标准 IP 地址的 8 位数字,尽管它的所有 1 都在左侧,所有 0 都在右侧; 本质上,1 和 0 之间的分界线定义了 IP 地址在子网掩码所指的地址空间中的划分。 这里的细节相当详细,涉及二进制位运算。 IPv6,子网划分要简单得多,而且主要只涉及 从地址中切出数字以表示一系列子网地址.

需要记住的重要一点是,子网信息不包含在数据包标头中,也不为源设备和目标设备所知。 相反,路由器和其他使用 IP 地址的基础设施使用它来确定如何将数据包传送到正确物理网络上的正确设备。 例如,通过子网划分,网络管理员可以获取一个连续的 IP 地址块,并将它们分布在三个独立的物理子网中。 数据包不需要知道那些子网; 当时间到来时,路由器将使用它的查找表来确定将数据包发送到哪里。