29Jun

Co vás brání v tom, abyste změnili vaši veřejnou adresu IP a vraždili se na internetu?

click fraud protection

Co přesně zabraňuje vám( nebo komukoliv jinému), aby měnila svou IP adresu a způsobovala nejrůznější bolesti hlavy pro ISP a ostatní uživatele internetu?

dnešní otázka &Odpověď na zasedání se k nám dostala s laskavým svolením SuperUser - podřízenou výměnou Stack Exchange, skupině webů Q & A založených na komunitě.

Otázka

Reader WhiteUploader je zvědavý na to, co mu brání nechtěně změnit jeho IP adresu a způsobit problémy:

Zajímala mě zajímavá otázka a nevěděla jsem, na co bych měl odpovědět. Tak se zeptám tady.

Řekněme, že jsem se přihlásil k odběru ISP a využívám kabelový přístup k internetu. ISP mi dává veřejnou IP adresu 60.61.62.63.

Co mě brání měnit tuto IP adresu, řekněme, například 60.61.62.75, a přemýšlet o přístupu jiného uživatele na internet?

V zájmu tohoto argumentu řekněme, že tato druhá IP adresa je vlastněna stejným ISP.Také předpokládejme, že můžu jít do nastavení kabelového modemu a ručně měnit adresu IP.

V rámci obchodní smlouvy, na kterou jste přiděleni statické adresy, jste také přiřazeni výchozí bráně, síťové adrese a vysílací adresu. Takže to je 3 adresy, které vám ISP "ztratí".To se zdá být velice nákladné pro dynamicky přidělené IP adresy, které většina zákazníků používá.

instagram viewer

Mohli by prostě používat statické arppy? ACL?Další jednoduché mechanismy?

Dvě věci prozkoumat tady, proč nemůžeme prostě zmínit změnu našich adres, a je proces přiřazení stejně nákladný, jak se zdá?

Příspěvek na odpověď

SuperUser Mojžíš nabídne nějaký pohled:

Kabelové modemy nejsou jako váš domovský směrovač( tj. Nemají webové rozhraní s jednoduchými tlačítky typu point-and-click, které může každé dítě "hacknout" do).

Kabelové modemy jsou "vyhledávány" a nacházejí se podle jejich MAC adresy poskytovatelem ISP a obvykle jsou zpřístupněny technikům, kteří používají vlastní software, jenž mají přístup pouze k těm, které běží pouze na svých serverech, a proto nemohou být ukradeny. Kabelové modemy

také ověřují a porovnávají nastavení se servery ISP.Server musí říkat modemu, zda je nastavení( a umístění v kabelové síti) platné, a jednoduše jej nastaví na to, co mu nastavil ISP( šířka pásma, alokace DHCP apod.).Když například řeknete poskytovateli internetového připojení "Chtěl bych statickou IP adresu, prosím," přidělí jeden modemu prostřednictvím svých serverů a modem vám umožní použít IP.Stejné jako změny šířky pásma, například.

Chcete-li dělat to, co navrhujete, pravděpodobně byste se museli rozbít na servery u ISP a změnit to, co nastavil pro váš modem.

Mohli by prostě používat statické arpsy? ACL?Další jednoduché mechanismy?

Každý ISP je jiný, a to jak v praxi, tak i to, jak blízko jsou s větší sítí, která jim poskytuje služby. V závislosti na těchto faktorech by mohly používat kombinaci ACL a statické ARP.To také závisí na technologii v samotné kabelové síti. ISP, na kterém jsem pracoval, používal nějakou formu ACL, ale tyto znalosti byly poněkud mimo můj plat. Musím pracovat pouze s technickým rozhraním a provádět běžnou údržbu a servisní změny.

Co mě brání měnit tuto adresu IP, řekněme, že 60.61.62.75 a nepořádek s jiným spotřebitelem přístup k internetu?

Vzhledem k výše uvedeným skutečnostem, co vás brání v tom, abyste změnili adresu IP na adresu, kterou vám poskytovatel internetového připojení neposkytl, je server, který instruuje váš modem, co může a nemůže dělat. Dokonce i když se nějakým způsobem rozbije modem, pokud je 60.61.62.75 již přidělen jinému zákazníkovi, pak server jednoduše řekne modemu, že ho nemůže mít.

David Schwartz nabízí další náhled s odkazem na bílý papír pro opravdu zvědavý:

Většina moderních poskytovatelů internetových služeb( posledních 13 let) nepřijme provoz ze zákaznického připojení se zdrojovou adresou IP,kdyby byla cílová IP adresa. Toto se nazývá "předávání zpětné cesty".Viz BCP 38.

Musíte přidat něco k vysvětlení?Vypadněte v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.