Перейти к содержимому

Как узнать ipv6 адрес сайта

  • автор:

Как узнать ipv6 адрес сайта

Онлайн сервисы на основе HackWare.ru

Составление диапазонов IP

Узнать информацию о себе

Сбор информации

Извлечение информации из кэша и веб архивов

IP калькуляторы

Обход запрета показа исходного HTML кода, обход социальных блокировщиков

Продвинутое использование поисковых систем

Работа с кодировками

Инструменты противодействия CloudFlare

Изображения и метаданные

Информация о номерах телефонов

Сканеры уязвимостей веб-сайтов

Сканеры уязвимостей, открытых портов и запущенных служб веб-серверов

Субдомены и скрытые файлы

Получение информации по MAC-адресам

Анализ работы веб-сервера

Работа с хешами

Анализ электронных писем

Анализ файлов

Конвертация

Служебные страницы

Лучший хостинг Рунета:

  • Заказать хостинг
  • Регистрация доменов
  • Тарифы на хостинг

Сервис для показа IP и IPv6 сайта

Здесь вы можете бесплатно узнать IP и IPv6 адреса любого сайта.

  • mi-al.ru
  • kali.tools

If you want to contribute, you can make donation for adding new services:

IP-адрес сайта

IP-адрес вашего сайта отображается в панели управления хостингом.

Как узнать IP-адрес сайта в панели управления

Войдите в панель управления и выберите подходящую инструкцию в зависимости от панели: ISPmanager, cPanel или Plesk.

Перейдите в раздел «Сайты», выберите домен и нажмите Изменить:

В строке «IP-адрес» указаны IPv4 и IPv6:

Обратите внимание: если вид вашей панели управления отличается от представленного в статье, в разделе «Основная информация» переключите тему с paper_lantern на jupiter.

Перейдите в раздел «Домены» и нажмите IP-адреса:

На открывшейся странице напротив доменов отображаются IP-адреса IPv4 и IPv6:

Если внешний вид вашей панели управления отличается от представленного в инструкции, перейдите в раздел «Сайты и домены» и в правом верхнем углу измените вид на «Активный».

Перейдите в раздел «Сайты и домены» и найдите нужный сайт. Здесь указывается только IP-адрес версии IPv4:

Как узнать IP-адрес сайта с помощью утилиты dig

Перейдите в раздел Проверка DNS-записей. Введите домен, по имени которого открывается ваш сайт, и выберите в выпадающем списке тип записи «А». Затем нажмите Проверить:

В столбце «Результат» вы увидите IP-адрес сайта IPv4:

Если недавно были изменены DNS-серверы или A-запись для сайта, результат может быть неактуальным. Для проверки DNS-записей мы опрашиваем DNS-серверы компании Google, они обновляются каждые 4 часа.

Такова особенность виртуального дешёвого хостинга, когда на одном сервере с одним IP-адресом располагается множество сайтов. Это позволяет предоставлять услуги по более выгодной цене, чем VPS-серверы с отдельным IP. Несмотря на то, что на одном сервере содержится много сайтов, все они строго разделены друг от друга, и файлы сайтов одного клиента не могут навредить сайтам другого клиента. Так обеспечивается безопасность и надёжность хостинга.

Если вам необходим выделенный IP-адрес, где будет размещаться только ваш сайт, рекомендуем приобрести дополнительный IP-адрес для хостинга.

Как изменить IP-адрес сайта?

По умолчанию сайту назначается IP-адрес сервера, на который добавлен сайт.

  • Для виртуального хостинга это IP-сервера хостинга. На IP-адресе сервера хостинга может располагаться множество сайтов разных клиентов.
  • Для VPS это IP-адрес сервера VPS, на котором «висят» только ваши сайты.
Изменить IP-адрес сайта можно двумя способами:
  • Заказать другую услугу хостинга или VPS и перенести на неё сайт. При этом потребуются технические знания и время на перенос сайта с одного сервера на другой.
  • Заказать услугу дополнительного IP-адреса. Дополнительный IP дешевле новой услуги хостинга. Кроме того, это не займет много времени: на новом IP сайт начнёт работать уже через пару часов.

Закажите услугу в зависимости от типа вашего хостинга:

Сайт не открывается по IP

На виртуальном хостинге проверить доступность сайта по IP-адресу нельзя. Это обусловлено технической стороной виртуального хостинга: на одном IP-адресе сервера расположено много сайтов. Поэтому по IP-адресу сервера по умолчанию откроется страница «Сайт надежно припаркован и ожидает открытия» или «Домен не добавлен в панели»:

Как перейти на сайт по IP-адресу

По умолчанию на веб-серверах Apache и Nginx по IP-адресу открываются стандартные страницы. Такое поведение прописано в конфигурационном файле. Пример страницы Apache:

Как зайти на сайт по IP-адресу

Если с конфигурационным файлом что-то случится (например его удалят или отключат), то при переходе по IP-адресу откроется первый попавшийся сайт, который есть на сервере. Такой сайт будет доступен в браузере и по домену и по IP-адресу сервера, на котором он находится. Поисковые роботы будут индексировать его по обоим каналам, что плохо скажется на продвижение ресурса в поисковых системах. Поэтому хостинг-провайдеры и администраторы сайтов ставят заглушку на IP-адрес. Также это помогает снизить нагрузку на сервер.

HackWare.ru

Этичный хакинг и тестирование на проникновение, информационная безопасность

Введение в IPv6 адреса: как пользоваться и как исследовать сеть (часть 2)

Оглавление: Компьютерные сети

4. HTTP протокол

6. Канальный уровень передачи данных

7. Маршрутизация данных

8. Служебный протокол ICMP

10. Настройка сетевых подключений в командной строке Linux

11. Определение проблем работы сети

12. Туннелизация

Рекомендуется начать знакомство с первой части: https://hackware.ru/?p=10338

Как открыть IPv6 в веб-браузере

Для использования IPv6 адреса в URL его достаточно поместить в квадратные скобки: https://[2604:a880:800:c1::2ae:d001]/

Если нужно указать порт, то он ставится через двоеточие снаружи квадратных скобок. Есть нужно указать страницу и параметры, то они следуют через слэш после номера порта, либо после адреса, например:

  • https://[2604:a880:800:c1::2ae:d001]:443/index.php
  • https://[2604:a880:800:c1::2ae:d001]/index.php

Как открыть IPv6 в cURL

Чтобы открыть IPv6 в cURL, адрес нужно поместить в квадратные скобки, примеры команд:

Как пинговать IPv6 адреса

Программа ping умеет работать с IPv6 адресами. Достаточно указать адрес, причём его не нужно помещать в квадратные скобки:

Вместо IP адреса можно указать имя хоста. Но если у хоста имеется и IP и IPv6 адреса, то будет выполнен пинг IPv4 адресов. Чтобы программа выполнила пинг адреса IPv6, нужно использовать опцию -6:

Онлайн сервис для пинга сайтов и IP с поддержкой IPv6: https://suip.biz/ru/?act=ping

Как узнать, к какой организации принадлежит IPv6 адрес. WHOIS адресов IPv6

Программа whois поддерживает работу с IPv6 адресом и вы можете использовать её для получения такой информации как:

  • организация, к которой приписан IPv6
  • диапазон, к которому относится IPv6 адрес
  • почтовый адрес организации, которой принадлежит IPv6
  • Autonomous system (Автономную Систему) к которой относится IPv6
  • контактные данные (телефон и email) владельца IPv6 адреса

Использование whois для получения информации об IPv6 очень простое — достаточно указать адрес (помещение его к квадратные скобки не требуется):

Онлайн сервис whois с поддержкой IPv6: https://suip.biz/ru/?act=whois

Как в IPv6 посмотреть ARP таблицу. Показ соседей в IPv6

Для просмотра MAC адресов устройств в локальной IPv6 сети выполните команду:

Как выполнить трассировку IPv6

Для выполнения трассировки IPv6 необходимо, чтобы компьютер, с которого вы делаете трассировку сети IPv6, а также целевой хост имели IPv6 адреса, то есть чтобы они были подключены к сети IPv6.

Для трассировки укажите IPv6 адрес удалённого хоста:

Для получения наилучшего результата рекомендуется попробовать разные способы трассировки, подробности смотрите в статье «Трассировка сетевого маршрута».

Программа traceroute ищет для IP адресов имена хостов, но для IPv6 адресов обычно не удаётся найти имена хостов, поэтому программа просто дублирует запись одних и тех же адресов, что загромождает вывод и делает его трудно читаемым. Чтобы этого не происходило, а также для значительного ускорения процесса трассировки, рекомендуется использовать опцию -n:

В качестве удалённого узла можно указать имя сайта. Если вы хотите, чтобы была выполнена трассировка до IPv6 этого сайта, то укажите опцию -6, например:

Онлайн сервис трассировки с поддержкой IPv6: https://suip.biz/ru/?act=traceroute

Как настроить свою систему на работу с DNS по IPv6

Даже если ваш компьютер подключён к IPv6 сети, то, скорее всего, в качестве DNS серверов указаны IP четвёртой версии. Если вы хотите, чтобы DNS запросы также делались по протоколу IPv6, то в дополнение к имеющимся записям добавьте также IPv6 адреса DNS серверов.

Для DNS Google это адреса:

  • 2001:4860:4860::8888
  • 2001:4860:4860::8844

Вы можете проверить, нормально ли приходят ответы от DNS по IPv6:

Если всё нормально, то в Linux для включения DNS через IPv6 в начало файла /etc/resolv.conf

После этого DNS запросы будут отправляться через IPv6 протокол.

Кроме того, что IPv6 «это модно и современно», протокол IPv6 имеет встроенную поддержку IPsec:

«IPsec (сокращение от IP Security) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP. Позволяет осуществлять подтверждение подлинности (аутентификацию), проверку целостности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет. В основном, применяется для организации VPN-соединений» (Википедия).

«Обеспечение безопасности в протоколе IPv6 осуществляется с использованием протокола IPsec, поддержка которого является обязательной для данной версии протокола. В отличие от SSL и TLS, протокол IPsec позволит шифровать любые данные (в том числе UDP) без необходимости какой-либо поддержки со стороны прикладного ПО» (Википедия). А DNS запросы (по умолчанию) передаются с помощью протокола UDP. То есть, по идее, переход с IP до IPv6 должен улучшить безопасность для DNS запросов.

Как посчитать сколько IPv6 адресов в подсети

Прежде чем перейти к примерам сканирования IPv6 подсетей, давайте научимся считать, сколько именно в заданной подсети IPv6 адресов.

Это не лишено смысла, обратимся к цитате из Википедии:

«Иногда утверждается, что новый протокол может обеспечить до 5·10 28 адресов на каждого жителя Земли. Такое большое адресное пространство было введено ради иерархичности адресов (это упрощает маршрутизацию). Тем не менее, увеличенное пространство адресов сделает NAT необязательным. Классическое применение IPv6 (по сети /64 на абонента; используется только unicast-адресация) обеспечит возможность использования более 300 млн IP-адресов на каждого жителя Земли».

Кстати, довольно просто посчитать сколько всего адресов IPv6:

2 128 = 3,402823669×10 38

Это нереально большая цифра!

И в интересующей вас подсети может оказаться сильно больше адресов, чем вы ожидаете…

Посчитать количество IPv6 в подсети можно по формуле:

Предположим, дана IPv6 сеть: 2604:A880::/32, сколько в этой сети IPv6 адресов?

2 (128-32) = 7,922816251×10 28

Я не знаю, что это за число, но, определённо, это сильно много адресов. Начинать сканирование таких сетей бессмысленно — сканирование не завершится никогда.

Как сканировать IPv6 и диапазоны IPv6

Программа nmap поддерживает работу с IPv6 адресами и может сканировать диапазоны IPv6, хотя есть некоторые ограничения: поддерживаются не все виды нотаций, которые доступны для обычных IP.

Предположим, я хочу просканировать свою локальную IPv6 сеть к которой принадлежит мой адрес 2403:6200:8862:ea24::2/128 (маска подсети /128 означает только один адрес). Хотя это не совсем верное выражение, поскольку 2403:6200:8862:ea24::2 адрес является глобальным. В этот же момент моему сетевому интерфейсу присвоен IPv6 адрес 2403:6200:8862:ea24:40b3:e3e3:fdf8:bcf8/64. Если посмотреть информацию о данном адрес:

то окажется, что он принадлежит диапазону 2403:6200::/32. Диапазон с длиной сети /32 является слишком большим для сканирования. Подсеть /64 тоже слишком большая. Поэтому я просканирую подсеть /120, в которой всего:

2 (128-120) = 256 адресов.

То есть в качестве цели я выбираю 2403:6200:8862:ea24::2/120. Nmap не будет жаловаться, что установлен не сетевой бит (в отличии, кстати, от tcpdump, которая не принимает фильтр с таким допущением). Но «более правильнее», конечно, было бы указать цель как 2403:6200:8862:ea24::/120:

Из просканированных 256 хостов, 4 хоста оказалось онлайн. Это те же самые хосты, которые входят в подсеть 192.168.1.0/24.

На самом деле, если копнуть глубже и внимательнее присмотреться к протоколу IPv6, то мы узнаем, что клиентам выделяются очень крупные подсети, а так много адресов нужно из-за особенностей маршрутизации IPv6. Может оказаться, что клиенты собраны в начале крупных диапазонов и нет смысла сканировать весь большой диапазон IPv6 адресов целиком — достаточно разбить цели сканирования на такие же подсети, которые выделяет Интернет-провайдер клиентам и сканировать только самое начало каждого такого диапазона. В результате время сканирования должно уменьшиться драматически. ИМХО, в сканировании IPv6 сетей есть простор для оптимизации, но это требует понимание топологии конкретной сети и глубокое понимание протокола IPv6 и его маршрутизации.

Итак, для сканирования IPv6 адресов или диапазонов к команде сканирования nmap нужно добавить опцию -6 и в качестве цели указать:

  • полный IPv6 адрес
  • имя хоста (если к нему привязан IPv6)
  • для подсетей можно использовать нотацию CIDR

В настоящее время диапазоны октетов для IPv6 ещё не поддерживаются.

Даже если в качестве цели явно указан IPv6 адрес, опцию -6 нужно обязательно указывать, иначе возникнет ошибка вида:

Все опции и возможности nmap поддерживаются также и для IPv6 адресов.

Онлайн сервис «Сканирование открытых портов IPv6 адреса»: https://suip.biz/ru/?act=nmap-ipv6

В чём разница сканирования IPv6 и IPv4? Нужно ли дополнительно сканировать порты на IPv6?

IPv6 и IPv4 адреса одного удалённого хоста могут быть на одном сетевом интерфейсе или на разных. Даже если оба адреса присвоены одному сетевому интерфейсу, для этих адресов могут быть открыты разные порты! К примеру, далее я покажу, как настроить SSH работать только на IPv6 протоколе — в этом случае, если вы ограничитесь сканированием IPv4 протокола, то вы даже не узнаете о существовании службы SSH на целевом сервере! Аналогичное утверждение справедливо и для большинства других протоколов и сервисов, особенно не предназначенных для широкой публики: например, веб-сервер вряд ли будет настроен прослушивать только IPv6 адрес, поскольку это ограничивает доступ для большого количества посетителей, но «административные» сервисы, к которым должен иметь доступ только один человек или небольшая группа людей, например, SSH, Telnet, FTP и т. д. вполне могут быть настроены только для работы по IPv6 протоколу.

Показ IPv6 маршрутов в локальной системе

Чтобы вывести список IPv6 маршрутов в Linux выполните команду:

Или сокращённый вариант этой команды:

Чтобы показать маршрут по умолчанию IPv6 выполните команду:

Как посмотреть настройки IPv6

Выше показано, как узнать свой IPv6 адрес и IPv6 маршруты, но кроме этих настроек в системе имеется множество других опций IPv6 для тонкой конфигурации и включения или отключения определённых функций IPv6.

Для просмотра текущих настроек IPv6 в Linux выполните команду:

Как отключить и включить IPv6

Для отключения IPv6 в Linux выполните команды:

Данные настройки действуют до следующей перезагрузки компьютера.

Чтобы сделать настройки постоянными, выполните следующие команды:

Чтобы сделанные изменения вступили в силу выполните команду:

Как проверить, отключён ли IPv6

Чтобы проверить, отключён ли IPv6 на уровне операционной системы, выполните следующие команды:

Как включить отключённый IPv6

Для включения IPv6 на уровне операционной системы выполните следующие команды:

Если вы сохранили настройки в файле /etc/sysctl.d/sysctl.conf, то удалите этот файл:

iptables для IPv6

Настройка файервола для IPv6 протокола выполняется командой ip6tables.

IPv6 в Wireshark

Wireshark поддерживает IPv6 протокол и по умолчанию показывает его пакеты. Если нужно отфильтровать только IPv6 трафик, то используйте фильтр отображения:

Если нужен только IP трафик, то используйте фильтр:

ip

Фильтрация ICMPv6 (Internet Control Message Protocol — протокол межсетевых управляющих сообщений шестой версии) в Wireshark делается фильтром:

Как отфильтровать пакеты ARP протокола для IPv6 в Wireshark? Для IPv6 протокол ARP не требуется, поскольку его роль выполняет протокол обнаружения соседей (Neighbor Discovery Protocol, NDP) средствами ICPM6 — подробности объяснены в статье «IPv6 аналог для «arp -an» в IPv4».

Для того, чтобы увидеть пакеты, которые выполняют роль ARP для IPv6, используйте фильтр:

Дополнительно смотрите справочны материал «Фильтры Wireshark».

IPv6 в tcpdump

Стоит обратить внимание, что фильтрация по диапазону IPv6, например:

Может приводить к сообщениям вида:

Их суть в том, что в указанном адресе установлен не сетевой бит — с другими программами обычно не возникает такой проблемы, но tcpdump требует, чтобы несетевые биты были равны нулю. То есть команда со следующим фильтром является для tcpdump правильной:

Использование IPv6 в SSH

При подключении к серверу SSH вы можете использовать IPv6 адрес удалённого хоста, например:

Если вы подключаетесь по имени хоста, у которого есть IP и IPv6 адрес, то добавьте опцию -6, чтобы был выбран именно IPv6 адрес:

Как настроить SSH для работы только с IPv6

Настройка SSH сервера выполняется в файле /etc/ssh/sshd_config, подробности смотрите в разделе «SSH (ч.2): Настройка сервера OpenSSH».

В системе может быть несколько сетевых интерфейсов с несколькими IP адресами, по умолчанию sshd прослушивает их все, в том числе IPv6 адреса:

Если убрать запись ListenAddress 0.0.0.0, то будут прослушиваться только IPv6.

Директивой ListenAddress вы также можете указать конкретный IP, который будет прослушиваться в ожидании подключений. А опцией AddressFamily вы можете выбрать для прослушивания все адреса, только IPv4 или только IPv6:

  • any (по умолчанию — любые адреса),
  • inet (использовать только IPv4),
  • inet6 (использовать только IPv6),

Для чего нужно ограничивать прослушиваемые адреса только протоколом IPv6?

Многие автоматические сканеры по умолчанию сканируют порты только для IPv4 адресов, полностью игнорируя IPv6. До сих пор довольно много пользователей, в том числе и хакеров, у которых нет доступа к IPv6. Если же у вашего Интернет-провайдера имеется поддержка IPv6, то перейдя на SSH с протоколом IPv6 вы значительно ограничите доступ к вашему SSH серверу для автоматических сканеров и резко сократите количество попыток взлома брут-форсом (подбором пароля).

Как подключиться к FTP на IPv6 в FileZilla

FileZilla поддерживает IPv6 адреса, которые нужно помещать в квадратные скобки.

OpenVPN

Должна работать схема с прослушиванием и подключением только по IPv6, но эта тема требует дополнительного тестирования.

Атака человек-посередине на IPv6

Классический ARP спуфинг не работает для IPv6 протокола, поскольку в нём используется другой протокол. Тем не менее имеются схожие атаки Neighbor Advertisement Spoofing, Last Hop Router.

IPv4 и IPv6 — это отдельные протоколы, поэтому атака одного напрямую не влияет на другой. Тем не менее методы для спуфинга NA и ARP очень похожи. Если у вас есть возможность сделать одно, вы наверняка могли бы сделать другое.

Как получить доступ к IPv6 сети, если мой Интернет-провайдер не поддерживает этот протокол

Хотя Интернет-провайдеры в РФ поддерживают IPv6 «не очень», можно без проблем арендовать VPS с IPv6, в том числе и в РФ. Эти VPS можно использовать по SSH или как прокси для работы с IPv6.

Примеры VPS с IPv6, где систему можно поднять несколькими кликами:

  • ihor
  • digitalocean

Что произойдёт если клиент с IPv4 попытается получить доступ к серверу, работающему только на IPv6

Вопрос:

Привет! В статье говорится что IPv6 это совсем другой протокол, у меня возник вопрос. Если у моего получателя электропочта работает только на IPv6 (то есть его почтовый сервер слушается только через протокол IPv6) значит ли это то, что отправляя письмо с почтового сервера, который подключён только на IPv4, письмо попросту не дойдёт получателю, то есть мне придётся выбрать какой-то почтовый сервис почтовый сервер которого работает и с IPv6 и IPv4 чтобы мой друг смог прочесть моё письмо?

Ответ:

Рассмотренная ситуация, когда один сервер имеет только IPv4 адрес, а второй сервер имеет только IPv6 адрес, является сугубо теоретической. Интернет-провайдеры, который используют IPv6 и предоставляют клиентам IPv6 адреса, одновременно с этим предоставляют и IPv4 адреса.

К примеру, данный роутер подключён к Интернет-провайдеру с поддержкой IPv6. Тем не менее, у роутера IP адреса двух типов:

  • 10.241.24.29
  • 2001:fb1:fc0:135:20e8:31d0:4821:6624

Мой компьютер подключён к этому роутеру, поэтому у него тоже IP адреса двух типов:

  • 192.168.1.58
  • 2001:fb1:139:20d8:82c0:cb25:b750:24d4

Обратите внимание, что IPv4 и IPv6 настолько отдельные сети, что для IPv6 на роутере установлен свой собственный IP DNS сервера – 2001:fb0:100::207:49.

Сказанное справедливо и для хостинг провайдеров. Вы можете знать, что в РФ Интернет-провайдеры не поддерживают IPv6. Но при этом хостинг провайдеры поддерживают IPv6 уже очень давно (к примеру, я настраивал IPv6 для SuIP.biz ещё в 2016, при этом к одному арендованному VPS серверу прилагался один бесплатный IPv4 и 3 бесплатных IPv6).

Вы можете поискать веб-сайты с поддержкой IPv6 и посмотреть их DNS записи — вы убедитесь, что всегда кроме AAAA записи (IPv6 адрес сайта) также присутствует A запись сайта (IPv4 адрес сайта).

То есть да, если один из компьютеров (клиент или сервер1) подключён только к IPv4 сети, а второй компьютер (сервер или сервер2) подключён только к IPv6 сети, то теоретически между ними просто невозможно построить сетевой маршрут от первого до второго. Но на практике такой проблемы не возникает просто по той причине, что абсолютно все клиенты и серверы поддерживают IPv4, а некоторые ещё и поддерживают IPv6. То есть всевозможные комбинации работают по одному из следующему варианту:

  • клиент и сервер поддерживают IPv6 — используется IPv6
  • клиент поддерживает IPv6, а сервер не поддерживает IPv6 — используется IPv4
  • клиент не поддерживает IPv6, а сервер поддерживает IPv6 — используется IPv4
  • клиент не поддерживает IPv6 и сервер не поддерживает IPv6 — используется IPv4

Тем не менее, можно изолировать сервер с поддержкой IPv6 от IPv4 сети, об этом я и говорю в разделе «Для чего нужно ограничивать прослушиваемые адреса только протоколом IPv6?».

Короче говоря: IPv4 и IPv6 это две разные сети, хоть они и работают на одних и тех проводах и на одном и том же оборудовании.

Если вам интересна конкретная ошибка, то при попытке открыть сайт с поддержкой только IPv6 с клиента с поддержкой только IPv4 возникает ошибка «Network is unreachable», то есть Сеть недоступна/недостижима.

Ещё один пример ошибки: если попытаться выполнить следующую команду из сети с поддержкой IPv6:

Узнать IP-адрес сайта

Бесплатный OnLine сервис позволяет узнать IP-адрес домена, определить местонахождение сайта с точностью до города а также узнать информацию о провайдере.

Сервис поддерживает IDN-домены и для их проверки не требуется переводить имя домена в Punycode. Просто введите введите адрес вашего кириллического домена и узнайте IP-адрес сайта.

Поставьте к себе на сайт

HTML код информера:

Определить IP-адрес домена

* На время выполнения этой операции влияет время ответа сервера, загруженность сети и скорость подключения.

IP-адрес

IP-адрес (сокр. от англ. Internet Protocol Address) — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. В сети Интернет требуется глобальная уникальность адреса, в случае работы в локальной сети требуется уникальность адреса в пределах сети. В версии протокола IPv4 IP-адрес имеет длину 4 байта, а в версии протокола IPv6 IP-адрес имеет длину 16 байт.

В 4-й версии IP-адрес представляет собой 32-битовое число. Удобной формой записи IP-адреса (IPv4) является запись в виде четырёх десятичных чисел значением от 0 до 255, разделённых точками, например, 188.93.20.110.

В 6-й версии IP-адрес (IPv6) является 128-битовым. Внутри адреса разделителем является двоеточие (напр. 2001:0db8:85a3:0000:0000:8a2e:0370:7334). Ведущие нули допускается в записи опускать. Нулевые группы, идущие подряд, могут быть опущены, вместо них ставится двойное двоеточие (fe80:0:0:0:0:0:0:1 можно записать как fe80::1). Более одного такого пропуска в адресе не допускается.

Особые IP-адреса

В протоколе IP существует несколько соглашений об особой интерпретации IP-адресов: если все двоичные разряды IP-адреса равны 1, то пакет с таким адресом назначения должен рассылаться всем узлам, находящимся в той же сети, что и источник этого пакета. Такая рассылка называется ограниченным широковещательным сообщением (limited broadcast). Если в поле номера узла назначения стоят только единицы, то пакет, имеющий такой адрес, рассылается всем узлам сети с заданным номером сети. Например, в сети 192.168.5.0 с маской 255.255.255.0 пакет с адресом 192.168.5.255 доставляется всем узлам этой сети. Такая рассылка называется широковещательным сообщением (direct broadcast).

Статические (статичные) и динамические IP-адреса

IP-адрес называют статическим (постоянным, неизменяемым), если он назначается пользователем в настройках устройства, либо если назначается автоматически при подключении устройства к сети и не может быть присвоен другому устройству.

IP-адрес называют динамическим (непостоянным, изменяемым), если он назначается автоматически при подключении устройства к сети и используется в течение ограниченного промежутка времени, указанного в сервисе назначавшего IP-адрес (DHCP).

IP-адреса, доменные имена и сайты

Одно доменное имя может преобразовываться поочерёдно в несколько IP-адресов (для распределения нагрузки).

Одновременно, один IP-адрес может использоваться для тысяч доменных имён с разными сайтами (тогда при доступе они различаются по доменному имени), что вызывает проблемы при идентификации сайтов по IP-адресу в целях цензуры.

Также, сервер с одним доменным именем может содержать несколько разных сайтов, а части одного сайта могут быть доступны по разным доменным именам (например, для изоляции cookies и скриптов в целях защиты от атак типа межсайтового скриптинга).

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *