Как работают IP-адреса

Каждому устройству, подключенному к сетевому компьютеру, планшету, камере и тому подобному, нужен уникальный идентификатор, чтобы другие устройства знали, как его найти

Формат IP-адреса и как он выглядит

Правильный IP-адрес в сети Интернет может быть представлен в одном из двух цифровых форматов, который зависит от типа используемого протокола. В зависимости от того, к какому из этих типов принадлежит IP-адрес, будет понятно, сколько бит в нем.

  • IPv4 (Internet Protocol v. 4) — адрес, записанный в 32-битном формате. Имеет вид четырех 8-битных чисел (минимум 0, максимум 255), которые разделены друг от друга точками. Пример: 172.16.255.2.
  • IPv6 (Internet Protocol v. 6) — адрес, записанный в 128-битном формате. Имеет вид 8 групп, в каждой из которых находится по 4 шестнадцатеричные цифры, отделенные друг от друга двоеточиями. При этом допустимо опускать ведущие нулевые группы, которые идут подряд, и заменять их двойным двоеточием, однако в одном адресе возможно только одно такое упрощение. Пример: 2001:0da8:11a4:08d6:1f84:8a3e:07a1:655d.

Структура IP-адреса

Разберем, что обозначают цифры. В общем случае IP-адрес состоит из двух частей (ID-номеров): сети и конкретного узла в ее пределах. Чтобы отличать их в полной записи, используют классы или маски.

Для доступа к Интернет необходимо, чтобы IP принадлежал к другому блоку или в пределах локальной сети существовал сервер, на котором происходит подмена внутреннего адреса на внешний. С этой целью используются прокси или NAT. Для доступа к Интернету адрес выдается провайдером или региональным интернет-регистратором.

По умолчанию маршрутизатор может входить в несколько разных сетей. Каждый его порт имеет персональный IP-адрес. Соответственно, такой же принцип работы применим к конкретным компьютерам, которые могут поддерживать различное число сетевых связей.

Связь ip-адресов с доменными именами

Сочетание цифр вроде 226.162.43.158 можно запомнить, хотя это и не просто. Вы же не один сайт посещаете, сколько таких сочетаний пришлось бы запомнить наизусть? Допустим, у вас телефонная книга на 100 номеров. Представьте, что каждый раз, желая позвонить Саше, Степану или Татьяне, вы вводите с нуля каждый номер вместо того, чтобы просто найти в телефонной книге нужное имя и нажать на кнопку вызова. Это дурдом, согласитесь.

Так вот: домен – это подпись узла (сайта, к примеру, или e-mail) в понятном буквенно-цифровом формате. Yandex.ru, Google.com, Vk.com, Mail.ru – всё это примеры доменов, за каждым из которым скрывается IP-адрес, являющийся точным цифровым идентификатором компьютеров в сети. Вы же просто вводите в адресную строку название сайта или домен, а поисковик выдаёт точную ссылку с доменом нужного ресурса. Вы кликаете, и попадаете, куда нужно, не подозревая о существовании каких-то там IP-адресов, скрывающихся за всем этим.

В целом, доменом называется имя узла, человекопонятная подпись в журнале интернетовских ресурсов (аналог подписей в телефонной книге для Сети). Домены имеют свою иерархию, начиная с точки «.» — корневого домена. Далее идёт первый уровень (ru, com, us, org и т. д.), потом – второй (собственно, идентификатор, название сайта – Google, Yandex, Facebook и т. д.), далее – третьего (это субдомены вроде «ru» в ru.wikipedia.org). Обычно на публичных ресурсах не используются домены глубиной ниже 3 уровня, хотя теоретических вложенность может достигать 127 уровня, 63 символа в каждой секции.

Под одним доменом может числиться несколько IP-адресов. Такой подход увеличивает надёжность узла, снижает нагрузку на отдельные сервера, отвечающие за обработку запросов. Также за одним IP-адресов может числиться несколько доменов для поддержания работы большого количества сайтов. Такой принцип используется в виртуальном хостинге, к примеру, или на частных серверах, когда на одном ПК, выступающем в роли сервера, «крутится» несколько сайтов.

Читайте также: VPS или Виртуальный хостинг — какой тип услуг лучше.

С точки зрения веб-мастера домен – это просто папка на хостинге, которая содержит файлы сайтов. В глазах пользователя домен – комбинация букв/цифр, которую нужно ввести в адресную строку браузера для доступа к сайту.

Понятно, что без связующей технологии, которая обеспечивала бы соответствие конкретных доменов конкретным IP-адресам, всё это не работало бы. Эта технология называется DNS.

DNS (domain name system) – система для установки соответствия доменов с их IP-адресами. По аналогии с телефонной связью это та самая штука, которая делает единым целым имя абонента в телефонной книге и его номер. Сделали вызов, найдя имя, — набрался номер из цифр, отправился запрос на базовую станцию оператора мобильной связи, пошло соединение. Разница лишь в том, что базовой станции всё равно, как подписан у вас абонент с номером +380997659817 или каким-либо другим, имя абонента хранится в телефоне и служит для вашего удобства, в любой момент его можно изменить. Для оператора ничего при этом не изменится.

А вот данные о связи доменных имён и соответствующих им IP-адресов хранятся на DNS-серверах, организованных по иерархической системе. То есть не у вас на телефоне или на ПК, а у уполномоченных организаций. Централизованная система. Просто так изменить домен, привязав к нему любой айпишник от балды нельзя, это нужно делать у хостинг-провайдеров, меняя соответствующие записи по заданным правилам. Они, в свою очередь, «расскажут» всему Интернету (DNS-серверам) о внесённых вами изменениях, и всё заработает. Таким образом, IP-адрес, домен и DNS – смежные понятия, образующие по смыслу единый механизм функционирования сетей.

Две базовые части IP-адреса

IP-адрес устройства состоит из двух отдельных частей:

  • Идентификатор сети: является частью IP-адреса; начинаются слева и идентифицирует конкретную сеть, на которой расположено устройство. В обычной домашней сети, где устройство имеет IP-адрес 192.168.1.34, часть 192.168.1 будет идентификатором сети. Если заполнить недостающую конечную часть нулём, мы можем сказать, что сетевой идентификатор устройства – 192.168.1.0.
  • Идентификатор хоста: это часть IP-адреса, не занятого сетевым идентификатором. Он идентифицирует конкретное устройство (в мире TCP/IP устройства называют «хостами») в этой сети. Продолжая наш пример IP-адреса 192.168.1.34, идентификатором хоста будет 34 – уникальный идентификатор устройства в сети 192.168.1

Разделение IP-адреса на идентификатор сети и устройства

Чтобы представить всё это немного лучше, давайте обратимся к аналогии. Это очень похоже на то, как уличные адреса работают в городе. Возьмите адрес, такой как Набережная 29/49. Название улицы похоже на идентификатор сети, а номер дома похож на идентификатор хоста. Внутри города никакие две улицы не будут называться одинаково, так же как ни один идентификатор сети в одной сети не будет назван одинаковым. На определенной улице каждый номер дома уникален, так же как все ID хоста в определенном сетевом идентификаторе.

Бесклассовая адресация

Со второй половины 90-х годов XX века классовая маршрутизация повсеместно вытеснена бесклассовой маршрутизацией, при которой количество адресов в сети определяется только и исключительно маской подсети.

Статические и динамические IP

Очень интересный момент – внутренняя маршрутизация клиентов провайдера. Фактически IPv4-адресов катастрофически не хватает, поэтому провайдер не может закрепить за каждым своим абонентом фиксированный (статический) адрес. Поэтому он выдаёт любой свободный (не используемый из выделенного пула) на данный момент.

Получается, что один и тот же IP-адрес передаётся между клиентами как эстафетная палочка. Но это не значит, что при очередном подключении к сети вас будут идентифицировать как вашего соседа. Сетевое оборудование провайдера связывает IP-адрес с аппаратными адресами клиентского «железа», а в логах ещё и отображается время подключения. Так что перепутать кто, когда и куда подключался, невозможно.

Статичный IP-адрес можно арендовать у своего провайдера, услуга практически всегда платная (это связано с нехваткой IPv4-адресов).

Наличие постоянного адреса может быть полезным:

  • для организации хостинга на своём оборудовании (например, на личном ПК);
  • для повышения безопасности доступа к отдельным веб-сервисам, например, для приложений банк-клиент, для входа в админ-панель сайта по одному и тому-же IP (с других адресов соединения будут блокироваться);
  • для продвинутой настройки шифрованных VPN-соединений.

В любом случае, статичные IP – это скорее инструмент профессионалов и продвинутых пользователей, который нужен далеко не всем.

Особые IP-адреса

В протоколе IP существует несколько соглашений об особой интерпретации IP-адресов:

  • eсли весь IP-адрес состоит только из двоичных нулей, то он обозначает адрес того узла, который сгенерировал этот пакет; этот режим используется только в некоторых сообщениях ICMP;
  • eсли в поле номера сети стоят только нули, то по умолчанию считается, что узел назначения принадлежит той же самой сети, что и узел, который отправил пакет;
  • eсли все двоичные разряды IP-адреса равны 1, то пакет с таким адресом назначения должен рассылаться всем узлам, находящимся в той же сети, что и источник этого пакета. Такая рассылка называется ограниченным широковещательным сообщением (limited broadcast);
  • eсли в поле номера узла назначения стоят только единицы, то пакет, имеющий такой адрес, рассылается всем узлам сети с заданным номером сети. Например, в сети 192.190.21.0 с маской 255.255.255.0 пакет с адресом 192.190.21.255 доставляется всем узлам сети этой сети. Такая рассылка называется широковещательным сообщением (broadcast).

Что дает статический IP-адрес

Статический IP-адрес полезен благодаря следующим возможностям:

  • привязке пользователя к конкретной сети;
  • инструментам для организации защитного канала передачи данных;
  • оптимизации работы с сетевыми серверами;
  • решению задач, связанных с информационными технологиями;
  • упрощенной работе в пиринговых сетях (например, с торрентами);
  • использованию онлайн-сервисов, требующих обязательного наличия статического IP-адреса.

Можно ли кого-нибудь вычислить по IP-адресу?

Об этом беспокоиться не стоит. Как мы уже выше писали, для выхода в Интернет используется внешний IP-адрес провайдера, который имеет то же значение, что и у сотен/тысяч/миллионов других пользователей, являющихся клиентами вашего поставщика услуг Интернета. Установить соответствие внешнего айпишника и внутреннего, по которому действительно можно определить конкретное сетевое устройство, может только провайдер и никто другой.

Какой бы там программист/хакер в Сети не угрожал вычислить вас по IP и приехать разобраться, эти угрозы не имеют под собой никакой технической возможности. Так что нет, никто вас не вычислит без конфиденциальных данных провайдера, получение которых практически невозможно. В целом, совет такой: не нужно переходить по «левым» ссылкам, чтобы потом не думать, будут последствия от этого или нет. Существует множество видов мошенничества, основанных на этом, – фишинг, фарминг, кардинг, спамные почтовые рассылки и т. д.

Статьи по теме

  • Как найти человека по IP-адресу
  • ID и IP: в чем разница?
  • Как сделать бесплатный статический IP-адрес
  • Как сделать бесплатный динамический IP
  • Как прописать IP-адрес
  • Где купить IP-адрес?
  • Вход с другого IP-адреса
  • Как определить IP-адрес во «ВКонтакте»

См. также

  • MAC-адрес
  • TCP/IP
  • Маршрутизатор
  • NAT

Ссылки

  • how-to.ru : Русская документация : IP Sub-networking Mini-Howto : linux FAQ (рус.)
modif.png Эта страница в последний раз была отредактирована 25 июня 2021 в 15:59.

Как только страница обновилась в Википедии она обновляется в Вики 2.
Обычно почти сразу, изредка в течении часа.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: