/ / / Τι σε κρατά από την αλλαγή της δημόσιας διεύθυνσης IP και του φεγγατιού σας στο Διαδίκτυο;

Τι σας κρατά από την αλλαγή της δημόσιας διεύθυνσης IP σας και της καταστροφής του Internet;

Τι ακριβώς εμποδίζει εσάς (ή οποιονδήποτε άλλον) να αλλάξει τη διεύθυνση IP και να προκαλέσει όλα τα είδη πονοκεφάλων για τους ISPs και άλλους χρήστες του Διαδικτύου;

Η σημερινή συνάντηση ερωτήσεων και απαντήσεων έρχεται σε επαφή με το SuperUser - μια υποδιαίρεση του Stack Exchange, μια κοινότητα που καθοδηγείται από την ομαδοποίηση ιστοσελίδων Q & A.

Το ερώτημα

Ο αναγνώστης SuperUser Whitemage είναι περίεργος για το τι τον εμποδίζει να τροποποιήσει χωρίς να αλλάξει τη διεύθυνση IP του και να προκαλέσει προβλήματα:

Μου ζήτησε μια ενδιαφέρουσα ερώτηση και δεν ήξερα τι να απαντήσω. Έτσι θα ρωτήσω εδώ.

Ας υποθέσουμε ότι έχω εγγραφεί σε έναν πάροχο υπηρεσιών διαδικτύου και χρησιμοποιώ πρόσβαση μέσω καλωδιακού διαδικτύου. Ο ISP μου δίνει μια δημόσια διεύθυνση IP 60.61.62.63.

Τι με εμποδίζει να αλλάξω αυτήν τη διεύθυνση IP, για παράδειγμα, 60.61.62.75, και να μπερδεύω με την πρόσβαση στο διαδίκτυο ενός άλλου καταναλωτή;

Για χάρη αυτού του επιχειρήματος, ας πούμε αυτόαυτή η άλλη διεύθυνση IP ανήκει επίσης στον ίδιο ISP. Επίσης, ας υποθέσουμε ότι είναι δυνατό να εισέλθω στις ρυθμίσεις καλωδιακού μόντεμ και να αλλάξω χειροκίνητα τη διεύθυνση IP.

Σύμφωνα με μια επιχειρηματική σύμβαση όπου είστε διατεθειμένοιΣτατικές διευθύνσεις, σας δίνεται επίσης μια προεπιλεγμένη πύλη, μια διεύθυνση δικτύου και μια διεύθυνση εκπομπής. Έτσι, αυτό το 3 απευθύνεται στον ISP "χάνει" σε εσάς. Αυτό φαίνεται πολύ σπατάλη για τις διευθύνσεις IP που έχουν εκχωρηθεί δυναμικά, η οποία είναι η πλειοψηφία των πελατών.

Θα μπορούσαν απλώς να χρησιμοποιούν στατικά arps; ACLs; Άλλοι απλοί μηχανισμοί;

Δύο πράγματα που πρέπει να διερευνήσουμε εδώ, γιατί δεν μπορούμε να περάσουμε απλά να αλλάξουμε τις διευθύνσεις μας και είναι η διαδικασία ανάθεσης ως σπάταλη όπως φαίνεται;

Η απάντηση

Ο συνεισφέρων του SuperUser Μωυσής προσφέρει κάποια ιδέα:

Τα καλωδιακά μόντεμ δεν μοιάζουν με τον οικιακό σας δρομολογητή (δηλαδή δεν διαθέτουν διαδικτυακή διασύνδεση με απλά κουμπιά "point-and-click" που κάθε παιδί μπορεί να "hack" σε).

Τα καλωδιακά μόντεμ "κοιτάζουν ψηλά" και βρίσκονται δίπλα τουςMAC διεύθυνση από τον ISP και συνήθως έχουν πρόσβαση από τεχνικούς που χρησιμοποιούν ιδιόκτητο λογισμικό που έχουν μόνο πρόσβαση, που τρέχουν μόνο στους διακομιστές τους και επομένως δεν μπορούν πραγματικά να κλαπούν.

Τα καλωδιακά μόντεμ πιστοποιούν ταυτόχρονα και διασταυρώνουνρυθμίσεις με τους διακομιστές ISPs. Ο διακομιστής πρέπει να ενημερώσει το μόντεμ εάν οι ρυθμίσεις του (και η θέση στο καλωδιακό δίκτυο) είναι έγκυρες και απλώς το ορίζουν σε αυτό που ο ISP το έχει ορίσει (εύρος ζώνης, κατανομές DHCP κ.λπ.). Για παράδειγμα, όταν λέτε στον ISP σας "Θα ήθελα ένα στατικό IP, παρακαλώ.", Το διαθέστε ένα στο μόντεμ μέσω των διακομιστών τους και το μόντεμ σας επιτρέπει να χρησιμοποιήσετε αυτό το IP. Ίδια με αλλαγές στο εύρος ζώνης, για παράδειγμα.

Για να κάνετε ό, τι προτείνετε, θα χρειαστεί να εισέλθετε στους διακομιστές του ISP και να αλλάξετε τι έχει ρυθμίσει για το μόντεμ σας.

Θα μπορούσαν απλώς να χρησιμοποιούν στατικά arps; ACLs; Άλλοι απλοί μηχανισμοί;

Κάθε ISP είναι διαφορετικό, τόσο στην πράξη όσο και πόσο κοντά βρίσκονται στο μεγαλύτερο δίκτυο που παρέχει υπηρεσίες σε αυτούς. Ανάλογα με αυτούς τους παράγοντες, θα μπορούσαν να χρησιμοποιούν συνδυασμό ACL και static ARP. Εξαρτάται επίσης από την τεχνολογία στο ίδιο το καλωδιακό δίκτυο. Ο πάροχος υπηρεσιών Ίντερνετ που εργάστηκα για να χρησιμοποιήσω κάποια μορφή ACL, αλλά αυτή η γνώση ήταν λίγο πέρα ​​από την πληρωμή μου. Έχω μόνο να εργαστώ με τη διασύνδεση του τεχνικού και να πραγματοποιούν συνήθεις εργασίες συντήρησης και σέρβις.

Τι με εμποδίζει να αλλάξω αυτή τη διεύθυνση IP, για παράδειγμα, 60.61.62.75 και να μπερδευτώ με την πρόσβαση στο διαδίκτυο ενός άλλου καταναλωτή;

Με βάση τα παραπάνω, τι σας εμποδίζει να αλλάξετεη διεύθυνση IP σας σε μια που ο ISP δεν σας έχει δώσει συγκεκριμένα είναι ένας διακομιστής που καθοδηγεί το μόντεμ σας τι μπορεί και δεν μπορεί να κάνει. Ακόμα και αν εισέλθετε με κάποιο τρόπο στο μόντεμ, εάν το 60.61.62.75 είναι ήδη διαθέσιμο σε έναν άλλο πελάτη, τότε ο διακομιστής θα πει απλά στο μόντεμ σας ότι δεν μπορεί να το έχει.

Ο David Schwartz προσφέρει κάποια πρόσθετη διορατικότητα με έναν σύνδεσμο προς μια λευκή βίβλο για το πραγματικά περίεργο:

Οι περισσότεροι σύγχρονοι πάροχοι υπηρεσιών Ίντερνετ (τελευταία 13 χρόνια περίπου) δεν θα το κάνουννα δεχτεί την επισκεψιμότητα από μια σύνδεση πελάτη με μια διεύθυνση IP προέλευσης, δεν θα οδηγούσε σε αυτόν τον πελάτη εάν ήταν η διεύθυνση IP προορισμού. Αυτό ονομάζεται "αντίστροφη πορεία προώθησης". Βλέπε BCP 38.


Έχετε κάτι να προσθέσετε στην εξήγηση; Απενεργοποιήστε τα σχόλια. Θέλετε να διαβάσετε περισσότερες απαντήσεις από άλλους τεχνολογικούς χρήστες Stack Exchange; Δείτε το πλήρες νήμα συζήτησης εδώ.