29Jun

Mis hoiab sind avaliku IP-aadressi muutmisel ja häkkimise eest Internetis?

click fraud protection

Mis täpselt takistab teid( või keegi teine) oma IP-aadressi muutma ja põhjustab internetiühenduse ja teiste Interneti-kasutajate jaoks igasuguseid peavalu?

tänapäeva küsimus &Vastuste seanss tuleb meile viisakalt SuperUseriga - Q & A veebisaitide kogukonnapõhise grupi Stack Exchange jagunemisest.

Küsimus

SuperUser lugeja Whitemage on uudishimulik, mis takistab teda muutma oma IP-aadressi ja tekitama probleeme:

Mulle küsiti huvitavat küsimust ja ma ei teadnud, mida vastata. Nii et ma küsin siin.

Oletame, et olen tellinud ISP ja kasutan kaabeltelevisiooni Interneti-ühendust. ISP annab mulle avaliku IP-aadressi 60.61.62.63.

Mis mind ei muuda seda IP-aadressi, ütleme näiteks 60.61.62.75, ja segage teise tarbija Interneti-ühendus?

Selle väite huvides oletame, et see teine ​​IP-aadress kuulub ka samale ISP-le. Samuti eeldame, et mul on võimalik minna kaabelmodemi seadistustesse ja käsitsi muuta IP-aadressi.

Vastavalt ärilepingule, kus teil on eraldatud staatilised aadressid, määratakse teile ka vaikimisi gateway, võrguaadress ja leviaadress. Nii et see on 3 aadressi, mille ISP teile "kaotab".See tundub väga raiskav dünaamiliselt määratud IP-aadresside jaoks, mida enamus klientidest on.

instagram viewer

Kas nad saaksid lihtsalt kasutada staatilisi arpete? ACL-id? Muud lihtsad mehhanismid?

Siin uuritakse kahte asja, miks me ei saa lihtsalt oma aadresse muuta ja kas ülesandeprotsess on nii raiskav kui see tundub?

Vastuse

SuperUseri toetaja Moses pakub mõningat ülevaadet:

kaabelmodemid ei ole nagu teie kodune ruuter( st neil ei ole veebiliidest lihtsate nuppude ja nuppudega, mida iga laps saab "haukuks" sisse).

Kaabelmodemid on "ülespoole vaadatud" ja asuvad nende Interneti-teenuse MAC-aadressil ja tavaliselt saavad neid kasutada tehnilised töötajad, kellel on ainult nende serveritele juurdepääs ainult varalistele tarkvaradele ja mis seetõttu ei saa tõepoolest varastada.

kaabelmodemid autentida ja ristkontrolli seadetega Interneti-teenuse pakkujate serveritega. Server peab modemile teatama, kas see on seaded( ja kaabellevivõrgu asukoht) kehtivad ja lihtsalt määrab selle, mida ISP-l on see seatud( ribalaius, DHCP eraldised jne).Näiteks kui ütlete oma ISP-le: "Sooviksin staatilist IP-d, palun." Nad eraldavad ühe modemile oma serverite kaudu ja modem võimaldab seda IP-d kasutada. Sama, mis ribalaiusega on näiteks muutunud.

Tehes seda, mida te soovitate, peaksite tõenäoliselt sisenema ISP serverites ja muutma oma modemile seadistusi.

Kas nad saaksid lihtsalt kasutada staatilisi arpete? ACL-id? Muud lihtsad mehhanismid?

Iga ISP on erinev nii praktikas kui ka sellel, kui lähedal nad on suurema võrguga, mis neile teenust osutab. Sõltuvalt neist teguritest võivad nad kasutada ACL ja staatilise ARP kombinatsiooni. See sõltub ka kaabellevivõrgu enda tehnoloogiast. Ma kasutasin Interneti-teenusepakkujat, kes kasutas mõnda ACL-i vormi, kuid need teadmised olid veidi pikemad kui mu versioon. Ma pean tööle ainult tehniku ​​liidesega ja tegema tavapäraseid hooldus- ja hooldustegevusi.

Mis mind ei muuda seda IP-aadressi, ütleme näiteks 60.61.62.75 ja jama teise tarbija internetiühendusega?

Arvestades ülalnimetatud asjaolu, mis hoiab teid IP-aadressi muutmisel selliseks, mida teie ISP pole teile konkreetselt andnud, on server, mis juhendab teie modemit, mida see saab ja mida ei saa teha. Isegi kui te mingil moel mööda modemi, kui 60.61.62.75 on juba teisele kliendile eraldatud, siis ütleb server lihtsalt modemile, et tal pole seda võimalik.

David Schwartz pakub veel lisateavet tõeliselt uudishimulise viite kohta valgele paberile:

Enamik kaasaegseid Interneti-teenuse pakkujaid( viimase 13 aasta jooksul) ei nõustu kliendiga seostatud liiklust allika IP-aadressiga, mida nad sellele kliendile ei teekas see oli sihtkoha IP-aadress. Seda nimetatakse "pöördtehingute edastamiseks".Vt. BCP 38.

Kas teil on selgitusele lisada midagi? Helistage kommentaarides. Kas soovite lugeda rohkem vastuseid teistelt tech-savvy Stack Exchange'i kasutajatelt? Tutvu täieliku arutelu teemaga siit.