Odpowiedzi:
Ponieważ publiczne adresy IP nie są wybierane losowo, są one przydzielane przez dostawcę usług internetowych ; kto z kolei przypisuje im blok z następnego poziomu i tak dalej IANA / ICANN .
Pomyśl o tym jak tylko ICANN podać adresy IP TY nie może:-)
w obrębie sieci domowej lub college zazwyczaj byś używają prywatnych adresów IP i może mieć przypisane statycznie adresy IP lub pozwolić domu routera zrobić prywatny przydział IP. Nie są one widoczne (ani przekierowane) w Internecie. Znajdziesz wiele osób korzystających z adresu IP192.168.1.1
na przykład w ich domach, a jednak najwyraźniej nie ma konfliktu. Wynika to z tego, że ich domowy router „tłumaczy” (bardzo prymitywne użycie tego słowa tutaj) na adres przydzielony przez dostawcę usług internetowych - co zobaczą inni w Internecie.
Możesz pomyśleć o tym prywatnym adresie IP jako o lokalnym odwołaniu (na przykład, zostaw to w następnym bloku, aby dotrzeć do cukierni?), Aby router domowy znalazł twoją maszynę w sieci domowej.
Jeśli próbujesz użyć „publicznego” adresu IP losowo, dostawca usług internetowych go nie zaakceptuje i nie zobaczysz połączenia z siecią.
Aktualizacja:
jeśli chcesz dowiedzieć się więcej o tym, dlaczego dostawca usług internetowych może chcieć sprawdzić, jakiego źródłowego adresu IP używasz, zapoznaj się z interakcją w komentarzach tutaj ... Lub przejdź bezpośrednio do Wikipedia Smurf Attack .
Pod koniec lat 90. wiele sieci IP uczestniczyło w atakach Smurf (czyli odpowiadało na pingi na adresy rozgłoszeniowe). Dzisiaj, w dużej mierze dzięki łatwości, z jaką administratorzy mogą uczynić sieć odporną na to nadużycie, bardzo niewiele sieci pozostaje podatnych na ataki Smurf.
Poprawka jest podwójna:
- Skonfiguruj poszczególne hosty i routery, aby nie odpowiadały na żądania ping lub transmisje.
- Skonfiguruj routery, aby nie przekazywały pakietów kierowanych na adresy rozgłoszeniowe. Do 1999 r. Standardy wymagały od routerów domyślnego przekazywania takich pakietów, ale w tym roku standard został zmieniony tak, aby domyślnie nie było przekazywania. 3)Innym proponowanym rozwiązaniem, aby to naprawić, a także inne problemy, jest filtrowanie dostępu do sieci, które odrzuca atakujące pakiety na podstawie fałszywego adresu źródłowego .
Dzięki Andy
za zmuszenie mnie do przypomnienia tego.
Być może zainteresuje Cię także pytanie ServerFault autorstwa Jeffa: Czy adresy IP są „trywialne do sfałszowania” ?
a.x.y.z
” na „ b.x.y.z
”. Zmiana nie zadziała. Zastanów się teraz, co zrobi ten komputer-brama w pakiecie IP ze zmienionym źródłem ...
Przypisywanie adresów odbywa się w sposób hierarchiczny. Na szczycie łańcucha znajduje się
Urząd przydzielania numerów w Internecie
Są odpowiedzialni za globalną pulę, z której przydzielają bloki do
Regionalne rejestry internetowe
którzy są odpowiedzialni za określone regiony świata. Oni z kolei przydzielają ze swoich bloków do
lub jeśli wolisz dostawców usług internetowych.
Ze względu na sposób przydzielania bloków adresów każdy globalny adres internetowy jest unikalny.
Adresy IP są przydzielane przez ICANN, więc tak się nie stanie. Ale jest też bardziej fundamentalny powód. Adresy IP są używane do routingu. Gdy pakiet przychodzi do routera, porównuje adres IP z wpisami w tabeli routingu i wysyła pakiet przez odpowiednią linię wychodzącą. Dlatego adresy IP to nie tylko dowolne przypisane numery - to znaczące adresy.
;-)