Реальный и нереальный ip адрес
Что такое «Реальный IP-адрес»
Каждому компьютеру в сети назначен IP-адрес, этот адрес однозначно идентифицирует компьютер в сети и позволяет ему взаимодействовать с остальными участниками сети.
В нашей сети каждый компьютер получает внутрисетевой «Частный IP-адрес» (серый) вида 10.*.*.*, который позволяет полноценно и беспрепятственно взаимодействовать с другими участниками сети и партнерами по пирингу (обмену траффиком).
Именно по подобному принципу, у многих провайдеров и происходит предоставление доступа в интернет для пользователей — имея один или несколько реальных IP-адресов, провайдер уже раздает свои, внутренние частные IP-адреса пользователям — эти адреса недоступны вообще никому, кроме самих внутренних участников сети (10.0.0.0/172.16.0.0/192.168.0.0). Всю же сеть (тысячи пользователей), интернет воспринимает как одного реального.
Т.е. они находятся за NAT (en. Network Address Translation — преобразование сетевых адресов):
Пользователям предоставляется возможность беспрепятственно получать информацию из сети Интернет. При этом предотвращается возможность обращения снаружи к компьютерам пользователя. Таким образом, ресурсы пользователя не подвергаются большинству атак вирусов и различным сканированиям из сети Интернет, повышается безопасность работы в сети Интернет.
Важно знать что, часто путая термины «Реальный IP-адрес» («Реальный» — настоящий, белый) и «Статический IP-адрес» («Статический» — постоянный, не изменяемый) пользователи воспринимают как одно и тоже.
Реальный IP-адрес
(Так же известен как «Внешний IP-адрес» или «Прямой IP-адрес»).
При подключении к Интернет, компьютеру выдается Реальный IP-адрес, через который он и будет взаимодействовать с сетью Интернет. Таким образом компьютер будет полностью виден по этому адресу из любой точки сети Интернет.
Реальный IP адрес применяется для достижения достаточно специфичных целей и большинству абонентов он просто не нужен.
Основные преимущества, которые получает пользователь на Реальном IP-адресе:
- Возможность подключения к устройствам видеонаблюдения из любой точки мира.
- Возможность организации собственного WEB-сервера, видимого в сети Интернет.
- Возможность на прямую обмениваться файлами с другими пользователями сети Интернет.
Что важно знать:
Вам необходимо самостоятельно позаботиться об анти-вирусной и анти-хакерской защите вашего компьютера, любой входящий трафик, адресованный вашему IP-адресу будет доставлен до вашего компьютера, независимо является ли он запрошенным или паразитным.
Условия при работе на Реальном IP-адресе
Убедитесь, что вы готовы управлять внешним трафиком с вашего компьютера — если просто открыть его, колличество исходящего трафика может вас неприятно удивить.
Кроме того, проверьте безопасность своего компьютера — к примеру, установлены ли у вас выпущенные Microsoft заплатки к операционной системе и ее компонентам.
«Реальный IP-адрес» выделяется пользователям по желанию, за дополнительную плату согласно действующим тарифным планам.
Если Вы не владеете необходимыми знаниями по данной специфике, убедительно просим Вас не заказывать данную услугу.
Как получить Реальный IP-адрес?
Услуга «Реальный IP-адрес» платная (см. Дополнительные услуги) и подключается на основании Вашего заявления предоставленного в нашем офисе: город Торез, проспект Гагарина, дом 12.
Никаких действий с вашей стороны по перенастройке компьютера производить не нужно.
Виды IP-адресов: статический и динамический IP, внешний и внутренний IP, частный и публичный IP
Работая в сети интернет, вам наверняка часто приходится слышать такие понятия, как внешний и внутренний IP-адрес, статический и динамический IP, частный и публичный IP-адрес, серый и белый IP. Во всех этих терминах вполне реально запутаться. Сегодня я постараюсь помочь вам разобраться во всей этой сетевой терминологии.
С понятием “IP-адрес” мы познакомились в одной из недавних статей.
IP-адреса разделяются на два типа:
Внутренний (он же частный, локальный, “серый”)
Внутренний «серый» IP-адрес
Внутренние (частные) IP-адреса не используются в сети интернет. К внутренним относятся адреса, используемые в локальных сетях. Доступ к внутреннему IP-адресу можно получить лишь в пределах локальной подсети.
К частным адресам относятся IP-адреса, значения которых лежат в следующих диапазонах:
- 10.0.0.0 – 10.255.255.255
- 172.16.0.0 – 172.31.255.255
- 192.168.0.0 – 192.168.255.255
Это зарезервированные для локальных сетей IP-адреса.
Внешний «белый» IP-адрес
Внешние (публичные) IP-адреса используются в сети интернет. Публичным IP-адресом называется IP-адрес, под которым вас видят устройства в интернете, и он является уникальным во всей сети интернет. Доступ к устройству с публичным IP-адресом можно получить из любой точки глобальной сети.
В связи с тем, что публичных адресов существует ограниченное количество, то прибегают к трансляции сетевых адресов из частных в публичные (по технологии NAT). Для этого используются маршрутизаторы, которые позволяют нескольким пользователям (с внутренними IP-адресами) одновременно иметь доступ в интернет через один публичный IP-адрес, предоставляемый провайдером. Как правило, для домашних пользователей предоставляется один публичный IP-адрес на всю локальную сеть.
Таким образом, при выходе в сеть интернет внутренний адрес преобразуется по технологии NAT в публичный. В итоге пользователь с адресом локальной сети видит интернет, но интернет не видит компьютер пользователя (вместо него он видит адрес шлюза с NAT).
Итак, с тем что такое внутренний (частный) и внешний (публичный) IP-адрес, кажется, разобрались. Но дело в том, что публичный адрес – не всегда постоянный. Он может меняться от подключения к подключению. Поэтому еще выделяют такие виды адресов, как статический и динамический.
Статический IP (его еще называют постоянный, фиксированный) – это IP-адрес, который не меняется с каждым подключением, т.е. закреплен за вами твердо и навсегда.
Динамический IP – это плавающий IP-адрес, который меняется с каждым подключением.
Вы всегда можете подключить себе статический публичный IP-адрес. Практически все провайдеры предоставляют такую услугу. Как правило, данная услуга платная, но стоит недорого.
Так для чего же нужен статический публичный IP-адрес?
Имея статический публичный IP-адрес, вы сможете предоставить доступ на свой компьютер из любой точки глобальной сети. Любой сервер в сети интернет будет получать информацию именно от уникального адреса и за чужие нарушения доступ с вашего адреса никто не закроет. Также, имея статический публичный адрес, вы можете организовать Web-сервер или FTP-сервер; управлять домашним компьютером с работы и делать многое другое.
Статический внешний (публичный) IP-адрес необходим в ситуациях, требующих либо доступа к вашему компьютеру извне, либо авторизации по вашему уникальному IP-адресу. Примеры таких ситуаций:
- удалённый доступ к компьютеру;
- удалённый доступ к камерам квартирного видеонаблюдения;
- vpn-подключение (например, vpn-подключение из дома к офисной сети);
- организация на домашнем компьютере сервера, доступного извне (Web-сервера или FTP-сервера);
- использование клиент-банков для доступа к банковским платежным системам;
- авторизация на некоторых сервисах (например, файловых хранилищах).
Если вы заказали у своего провайдера услугу «Статический публичный IP-адрес», то помните, что необходимо самостоятельно производить защиту своего ПК от атак и угроз из сети интернет.
IP адрес
IP-адрес (Internet Protocol Address, айпи адрес) – это уникальный числовой идентификатор конкретного устройства в составе компьютерной сети, построенной на основе протокола TCP/IP. Для работы в Интернете требуется его глобальная уникальность. Для частной сети достаточно, чтобы были исключены совпадения в локальном пространстве.
Формат IP-адреса и как он выглядит
IP-адрес в сети Интернет может быть представлен в одном из двух цифровых форматов, который зависит от типа используемого протокола.
- IPv4 (Internet Protocol v. 4) — адрес, записанный в 32-битном формате. Имеет вид четырех 8-битных чисел (минимум 0, максимум 255), которые разделены друг от друга точками. Пример: 172.16.255.2.
- IPv6 (Internet Protocol v. 6) — адрес, записанный в 128-битном формате. Имеет вид 8 групп, в каждой из которых находится по 4 шестнадцатеричные цифры, отделенные друг от друга двоеточиями. При этом допустимо опускать ведущие нулевые группы, которые идут подряд, и заменять их двойным двоеточием, однако в одном адресе возможно только одно такое упрощение. Пример: 2001:0da8:11a4:08d6:1f84:8a3e:07a1:655d.
Структура IP-адреса
В общем случае IP-адрес состоит из двух частей (ID-номеров): сети и конкретного узла в ее пределах. Чтобы отличать их в полной записи, используют классы или маски.
Для доступа к Интернет необходимо, чтобы IP принадлежал к другому блоку или в пределах локальной сети существовал сервер, на котором происходит подмена внутреннего адреса на внешний. С этой целью используются прокси или NAT. Для доступа к Интернету адрес выдается провайдером или региональным интернет-регистратором.
По умолчанию маршрутизатор может входить в несколько разных сетей. Каждый его порт имеет персональный IP-адрес. Соответственно, такой же принцип работы применим к конкретным компьютерам, которые могут поддерживать различное число сетевых связей.
Типы IP-адресов
В зависимости от способа использования
Внешний. Он же «белый», публичный или глобальный. Используется во время доступа в Интернет. Такой IP-адрес является уникальным и именно под ним устройство видят в сети. Так как количество таких идентификаторов ограничено, задействуют технологию NAT. Она позволяет транслировать сетевые IP-адреса из частных в публичные. Для этого применяются маршрутизаторы определенного типа.
По внешним IP-адресам многие интернет-сервисы отслеживают новых и вернувшихся пользователей. Это позволяет собирать статистику и делать аналитику, важную для продвижения сайта.
Внутренний. Он же «серый», локальный или частный IP-адрес источника. Не используется во время доступа в Интернет. Работает только в пределах локальной сети (домашней или предоставленной провайдером), и доступ к нему можно получить только другим ее участникам. Для этой цели по умолчанию зарезервированы следующие диапазоны частных IP-адресов:
- 10.0.0.0 – 10.255.255.255;
- 172.16.0.0 – 172.31.255.255;
- 192.168.0.0 – 192.168.255.255.
Необходимо понимать, что не всегда внешний IP-адрес является постоянным. Наоборот, IP часто формируется заново от одного подключения к другому.
В зависимости от вариантов определения
Статические. Это IP-адреса, являющиеся неизмененными (постоянными). Они назначаются устройству автоматически в момент его присоединения к компьютерной сети или прописываются пользователем вручную. Статические адреса доступны для использования неограниченное время. Они могут выполнять функцию идентификатора только для одного сетевого узла. Также иногда используется понятие псевдостатических адресов, которые работают в пределах одной частной сети.
Динамические. Это те IP-адреса, которые выдаются устройству на время. Они автоматически присваиваются в момент подключения к сети и имеют ограниченный срок действия (от начала сессии до ее завершения). Динамические IP-адреса – своеобразный способ маскировки. Отследить человека, выходящего в Интернет с помощью такого адреса, сложно технически, в этом случае не обойтись без профессиональных инструментов.
Что дает статический IP-адрес
Статический IP-адрес полезен благодаря следующим возможностям:
- привязке пользователя к конкретной сети;
- инструментам для организации защитного канала передачи данных;
- оптимизации работы с сетевыми серверами;
- решению задач, связанных с информационными технологиями;
- упрощенной работе в пиринговых сетях (например, с торрентами);
- использованию онлайн-сервисов, требующих обязательного наличия статического IP-адреса.
Как узнать IP-адрес
Зачем знать свой реальный IP-адрес? Он понадобится вам для того, чтобы начать работать с некоторыми сервисами, требующими его указания вручную. Каким образом получить информацию об IP? Есть как минимум два способа:
- специализированные онлайн-сервисы. Воспользоваться ими очень просто: достаточно зайти на них, и уже через несколько секунд в динамическом окне появится нужная информация;
- провайдер. Вы можете узнать свой IP-адрес, обратившись в техподдержку поставщика интернет-услуг (как вариант, в «Личном кабинете» пользователя).
Помните, что вместе с IP-адресом другим устройствам (и, соответственно, лицам) будет доступна и иная информация, а именно: названия и данные провайдера интернет-услуг, название и версия установленной операционной системы и браузера, географическая привязка. Сторонние сервисы видят, используете ли вы прокси-сервер или средства защиты данных.
Вакансии
Новости Выбрать рубрику- Новости компании
- Акции компании
- Другие новости
- Поздравления
- Развлечения
- Профилактические работы
- Все последние новости
Подписаться на email рассылку
Чем отличается реальный IP-адрес?
Каждому компьютеру в сети назначен IP-адрес (aй-пи адрес, сокращение от англ. Internet Protocol Address), этот адрес однозначно идентифицирует компьютер в сети и позволяет ему взаимодействовать с остальными участниками сети.
IP-адрес присваивается провайдером во время конфигурирования компьютеров и маршрутизаторов. Номер узла в протоколе IP назначается независимо от локального адреса узла. Маршрутизатор по определению входит сразу в несколько сетей. Поэтому каждый порт маршрутизатора имеет собственный IP-адрес. Конечный узел также может входить в несколько IP-сетей. В этом случае компьютер должен иметь несколько IP-адресов, по числу сетевых связей. Таким образом, IP-адрес характеризует не отдельный компьютер или маршрутизатор, а одно сетевое соединение.
Существуют следующие форматы IP-адресов: IPv4 и IPv6. Они отличаются самой структурой адреса. IP адрес в протоколе четвёртой версии состоит из четырёх групп десятеричных цифр (например:127.0.0.1). В протоколе шестой версии используются 8 групп шестнадцатеричных цифр.(например: 7628:0d18:11a3:09d7:1f34:8a2e:07a0:765d). Для тех, кто хотя бы как-то знаком с математикой, количество возможных уникальных адресов в IPv4 и IPv6 является очевидным.
В настоящий момент, когда массив адресов четвёртой версии закончился, происходит одновременное использование двух массивов, так как такие страны, как наша, еще не смогли полностью перейти на IPv6.
Эксперты не могут однозначно предсказать, чего ожидать по мере уменьшения количества свободных адресов IPv4. Некоторые считают, что интернет-провайдеры (как мелкие, так и крупные) поголовно начнут практиковать маршрутизацию NAT и ничего страшного не произойдет. Другие полагают, что это побудит организации задуматься и начать массовый переход на IPv6. Так или иначе, нас ждут интересные времена.
Существуют специальные диапазоны адресов (10.0.0.0 — 10.255.255.255, 172.16.0.0 — 172.31.255.255 и 192.168.0.0 — 192.168.255.255), не использующиеся в интернете. Адрес такого типа может бесчисленное количество раз повторяться в мире. Такие адреса называют серыми, а остальные — реальными, внешними, белыми IP адресами. Адрес такого типа вы получаете от провайдера. Когда же отправляете запрос в интернет, сетевое оборудование провайдера записывает и перенаправляет ваш запрос.
Реальный IP-адрес нужен в том случае, когда Вам необходимо, что бы Ваш компьютер был доступен из Интернета. Например, для использования специфичного программного обеспечения, требующего удаленного прямого доступа, организация сервера, доступного из внешнего Интернета, если Вы хотите организовать собственный хостинг для какого-нибудь ресурса (WWW, FTP и т.д.), Вы злостный геймер, Вы фанат пиринговых сетей и т. п.
Различают динамический и статический (фиксированный) реальный IP-адрес.
Динамический реальный IP-адрес изменяется при каждом новом подключении к Интернет. После того, как Вы отключились, IP-адрес может быть передан другому пользователю.
Фиксированный реальный IP-адрес закрепляется за Вами, то есть только Вы отвечаете за действия, совершенные в Интернет с данного IP.
Интернет-провайдер «ФЕОНЕТ» в своей работе использует динамические реальные IP-адреса и предоставляет услугу «Фиксированный реальный IP-адрес», она платная и подключается на основании Вашего заявления предоставленного в отделения компании. Никаких действий с вашей стороны по перенастройке компьютера производить не нужно. Если Вы перестаете пользоваться фиксированным реальным IP-адресом необходимо написать заявление об отключении данной услуги чтобы на Вашем счету не образовался отрицательный баланс. Все подробности Вы можете узнать в call-центре компании «ФЕОНЕТ» по телефонам 98-100 и +7 (978) 09-98-100.
Чем опасен внешний IP-адрес
Рассказываем, что за услуга такая — «внешний IP-адрес», зачем она нужна и чем вы рискуете, если ее подключите.
Практически у каждого интернет-провайдера есть такая услуга: фиксированный внешний IP-адрес. Его же иногда называют «реальным IP», «белым IP» или «прямым IP». Некоторые подключают ее по принципу «чтобы было», некоторые — с вполне осознанной целью. Однако внешний IP-адрес может таить множество опасностей. Что это за услуга, кому она может понадобиться и чем вы рискуете, подключив ее, — расскажем прямо сейчас.
Что такое IP-адрес и как это все работает
Если вы хотите отправить другу открытку из путешествия, вам нужно знать его адрес. Без этого почтовая система никак не сможет узнать, где искать вашего друга. Интернет работает примерно так же: все действия в Интернете, от проверки почты до просмотра смешных видеороликов, требуют обмена данными между вашим устройством и серверами, и у каждого участника должен быть свой адрес, по которому его можно идентифицировать.
Например, чтобы открыть страницу в браузере, компьютер должен обратиться к серверу по его адресу, а тот, в свою очередь, отправит эту страницу обратно — тоже по адресу. Передача и запросов, и ответов происходит при помощи пакетов, которые, как и обычные бумажные письма, содержат адреса отправителя и получателя. Такие адреса называются IP-адресами и записываются в виде четырех чисел от 0 до 255, разделенных точками: например 92.162.36.203. Всего возможных комбинаций немногим более 4 миллиардов, а это гораздо меньше, чем устройств, подключенных к Интернету.
Поэтому IP-адреса решили экономить и придумали механизм NAT (Network address translation) — «трансляцию сетевых адресов». Работает этот механизм следующим образом: интернет-провайдер использует один внешний IP-адрес для всех своих абонентов, а самим им присваивает внутренние.
Это похоже на офисную АТС: когда вам звонят из какой-нибудь фирмы, то всегда определяется один и тот же номер, а телефоны разных сотрудников имеют дополнительные, внутренние номера. Дозвониться до конкретного человека напрямую нельзя, но можно набрать общий номер — и секретарь соединит вас с нужным абонентом.
В роли такого «секретаря» и выступает NAT: получив пакет для внешнего сервера, он запоминает, какое устройство его отправило (чтобы знать, куда передавать ответ), и подставляет вместо его адреса-номера свой, общий для всех, после чего пересылает пакет дальше. Соответственно, при получении ответного пакета, который изначально был отправлен на общий адрес, NAT подставляет в него адрес во внутренней сети провайдера, и «письмо» летит дальше, к тому устройству, которому оно в действительности адресовано.
Механизм NAT может работать по цепочке — например, ваш домашний Wi-Fi-роутер создает локальную сеть со своими IP-адресами и переадресует пакеты, направляемые в сеть провайдера и из нее. При этом он может даже не знать, что сам находится за NAT провайдера. Казалось бы, все прекрасно, зачем тогда внешний IP-адрес?
Дело в том, что с NAT все отлично работает до тех пор, пока все соединения инициируются именно из внутренней сети. То есть если это вы открываете сайты, скачиваете файлы и смотрите видео. Но если к вашему устройству нужно подключиться из Интернета, то через NAT это реализовать невозможно: все пакеты, которые поступят на IP-адрес провайдера, уйдут в никуда, потому что они не являются ответом на чей-то внутренний запрос, и кому их слать дальше — непонятно.
Поэтому для тех случаев, когда к своей сети нужен доступ извне, используют внешний IP-адрес — уникальный и неповторимый. Это примерно как телефону директора в офисе присвоить отдельный прямой городской номер, чтобы те, кто его знает, могли позвонить сразу ему, минуя секретаря.
Зачем нужен внешний IP
Дома это может пригодиться, например, если вы хотите получать доступ к файлам на домашнем компьютере с работы или, скажем, из гостей, вместо того чтобы держать их в облачных хранилищах.
Очень популярны внешние IP-адреса у геймеров: можно создать собственный сервер для многопользовательской игры со своими правилами, модами, картами и приглашать друзей играть. А еще внешний IP-адрес нужен для стриминга игр с удаленных устройств типа Xbox, Playstation или вашего игрового компьютера на ноутбук, когда вы, допустим, решили поиграть в гостях или в поездке.
Иногда внешний IP-адрес требуется для работы сервисов видеонаблюдения и прочих охранных систем, решений для «умного дома» и так далее, однако преимущественно старых. Большинство современных систем — облачные. Это значит, что вы регистрируете свои домашние устройства на специальном доверенном сервере.
После этого все команды устройствам вы отправляете не напрямую им, а на этот сервер. В свою очередь, устройства периодически обращаются к нему и спрашивают, не поступило ли для них команд. При таком подходе реальный IP не требуется — на всех этапах система NAT понимает, куда возвращать пакеты. Заодно через этот же сервер вы можете получать информацию с устройств и управлять ими из любой точки мира.
Чем опасен внешний IP
Главная опасность внешнего IP-адреса заключается в том же, в чем и его преимущество: он позволяет подключиться к вашему устройству напрямую из Интернета. Из любой точки мира, кому угодно — то есть и злоумышленникам тоже. Затем, используя те или иные уязвимости, киберпреступники вполне могут добраться до ваших файлов и украсть какую-нибудь конфиденциальную информацию, которую потом можно или продать, или вас же ею и шантажировать.
Кроме того, злоумышленник может изменить настройки вашего доступа в Интернет, например, заставить роутер вместо некоторых сайтов подсовывать вам их фишинговые копии — тогда у вас очень быстро украдут все логины и пароли.
Как хакеры узнают, на кого нападать? Во-первых, есть общедоступные интернет-сервисы, которые регулярно проверяют все IP-адреса подряд на предмет уязвимостей и позволяют буквально в пару кликов найти тысячи устройств, имеющих ту или иную дырку, через которую их можно взломать. Во-вторых, при желании злоумышленники могут узнать именно ваш IP — например, через запущенный Skype. Еще ваш адрес видно, когда вы просто заходите на страницы сайтов.
Кстати, по реальному IP-адресу можно не только взломать вашу домашнюю сеть, но и устроить на вас DDoS-атаку, отправляя вам одновременно множество пакетов с разных устройств и перегружая интернет-канал и роутер. У вашего интернет-провайдера от этого есть защита, а у вас? Такие атаки часто проводят против геймеров и стримеров — например, чтобы «выкинуть» сильного противника из соревнования, «подвесив» ему Интернет.
Как защититься
Лучший способ защиты — это, конечно, вообще не использовать внешний IP-адрес, особенно если вы не уверены, что он вам необходим. Не ведитесь на рекламу интернет-провайдеров, как бы убедительна она ни была.
Если же уверены, что прямой IP вам нужен, то первым делом поменяйте используемый по умолчанию пароль от роутера. Это не защитит вас от хакеров, эксплуатирующих уязвимости конкретной модели устройства, но спасет от менее квалифицированных злоумышленников. Хорошей идеей будет использовать роутер той модели, в которой меньше известных и популярных среди хакеров дырок — правда, чтобы это понять, придется как следует порыться в Интернете.
Прошивку роутера желательно регулярно обновлять — в более свежих версиях прошивок, как правило, устраняют ошибки, которые были найдены в ранних версиях. И, конечно, в роутере нужно включить все имеющиеся встроенные средства защиты — в домашних моделях это не самые эффективные решения, но хоть что-то.
Кроме того, желательно использовать VPN — например, Kaspersky Secure Connection. Тогда ваш внешний IP-адрес, по крайней мере, не будет виден везде, где вы бываете в Интернете: вместо него будет отображаться адрес VPN-сервера.
Наконец, не пренебрегайте защитными решениями как на компьютерах, так и на мобильных устройствах. Сегодня они не просто ловят зловредов, но и позволяют защититься от другого рода атак вроде перенаправления на зловредные сайты или добавления вредоносной рекламы — а именно такие атаки наиболее вероятны при взломе роутера.