好奇心实验室​你的“网上门牌号”——IP地址安全吗?

通联网络是国内著名的虚拟主机和域名注册提供商。独创的第6代虚拟主机管理系统,拥有在线数据恢复、Isapi自定义,木马查杀等30余项功能.千M硬件防火墙,为您保驾护航!双线虚拟主机确保南北畅通无阻!

好奇心实验室​你的“网上门牌号”——IP地址安全吗?

2022年5月19日 企业邮局 0

交汇点讯 最近一段时间,各大互联网平台陆续开始显示用户IP属地,在广大网友中引起了热议。什么是IP地址?IP地址会泄露自己的隐私吗?为何有IPV4和IPV6之分?《科技周刊》记者(简称“Q”)采访到南京互联网领域研究专家(简称“A”)。

A:互联网的核心基础是IP协议(InternetProtocol,网际互连协议),主要负责根据源主机和目的主机的地址传送数据。IP地址就是IP协议提供的一种统一的地址格式,用来标识网络中的一个通信实体,比如一台主机,或者是路由器的某一个端口。如同我们寄一个快递包裹,要标明发件人地址和收件人地址,才能决定包裹的去向,所有我们需要在网络中传递的信息,包括文字、图片、音频、视频等,都需要被打包成一个个的“数据包裹”,并根据网络设备的IP地址进行数据包的传输。在现实生活中,我们用门牌号标记地理位置进行快递包裹的运输;在网络空间里,网络设备间数据包的转发依靠的是IP地址,所以IP地址也可以比喻为“现实中的门牌号”。

应用端可以显示用户所在地是因为我们在应用端上留言或发送信息时,该行为在网络中需要携带用户本身的源IP地址信息,同时IP地址和归属地是固定对应的,因此应用端可以显示用户所在地。然而IP地址一般是由本地运营商根据上网设备所在区域进行分配,所以显示的IP归属地其实是本地运营商的地理区域位置,而不是单个用户的具体地址。

A:IPv4和IPv6是IP协议的不同代际版本。IPv4是IP协议开发过程中的第四个版本,也是IP协议第一个被广泛部署的版本。IPv6即互联网协议第六版本,是互联网工程任务组设计的用于替代IPv4的下一代IP协议,是全球公认的下一代互联网解决方案,能够提供更广泛的互联网连接,促进物联网、工业互联网、人工智能等新应用、新领域不断发展,推动万物互联的时代来临。

A:IPv4使用32位(4字节)地址,因此地址空间中只有4294967296个(大约43亿)地址。然而根据IoTAnalytics的统计及预测,2020年全球仅物联网设备已经达到117亿台,IPv4网络地址数量,已经远远无法满足当前互联网所要求的海量设备链接、端到端连接应用需要。IPv6可以提供2-128个(340万亿兆)地址,几乎可以给地球上每粒沙子分配一个IP地址,可解决由于IP地址资源池大小带来的网络规模拓展限制。除此之外,IPv6也拥有更优的性能、更高的安全性、更强的扩展性,以及更有效的数据包传输速率。

A:现实生活中确实存在使用IP代理更换电脑的IP属地,或使用模拟器进行虚拟机登录IP。我们国家对代理服务器软件管理严格,正规的IP代理服务公司的IP地址需从国内电信运营商处购买,IP地址及用途都需要在网监部门备案,同时,能购买的IP地址数量也有限制。近年来有关部门也专门针对“动态IP代理”等网上违法资源开展整治。IPv6所提供的巨大地址空间可以实现为每个接入互联网的终端分配一个地址,结合定位技术、行为库、身份认证等措施,可以为排查IP篡改行为、识别篡改服务提供有效技术支撑。

A:对于普通用户来说,IPv6的普及将会使智能家居的一切设备均单独接入网络,实现更多智能化的操作和享受。对于企业、城市来说,智慧管理将变得更加容易。此外,IPv6网络拥有更大的带宽,可以很好地减少网络拥堵,提升网络访问效率。同时,IPv6网络传输的安全性也更高。IPv6协议的“超大地址空间”可以有效解决IPv4遗留的安全漏洞,从技术上解决网络实名制和用户身份溯源问题,实现网络精准管理,很大程度上减少网络诈骗。

从产业发展方面来看,IPv6的海量地址是支撑人工智能、物联网、5G、工业互联网等前沿技术快速发展的重要基石。IPv6的广泛使用也将催生新技术新业态,在“互联网+”、新型智慧城市、工业互联网、云计算、物联网、智能制造、人工智能等领域带来新的商业机会。

A:2017年中共中央办公厅、国务院办公厅印发《推进互联网协议第六版(IPv6)规模部署行动计划》,明确提出加快互联网商业应用升级改造,建全球最大规模的IPv6商业应用网络。根据监测数据显示,截至2021年12月底,我国国内网民使用频度较高的200款移动应用程序APP均支持IPv6访问。我们在打开这些APP时,相关界面也会显示IPv6标识,表明此APP支持IPv6接入。

A:我们几乎所有的上网行为都是从一个DNS请求开始的。DNS(域名系统)通过将网站域名“翻译”成对应的IP地址,使我们可以在知晓IP地址后正常访问应用和服务。而根服务器则是DNS中最核心、最关键的中枢资源,管理互联网诸如顶级域名和IP地址的映射关系和解析,是互联网中的重要基础设施,对网络的稳定运行起着至关重要的作用。由于历史原因,IPv4时代全球13个根服务器有10个位于美国,其他3个分别位于日本、英国和瑞典,其中主根位于美国。所谓的“断网”,通常情况下指的是对根服务器上的重要数据进行修改,以达到部分国家域名无法在互联网上正常解析,从而实现断网的目的。

然而以上情况仅为极端状态下的设想,实际发生的概率极低。全球互联网域名服务体系是一个非常庞大的分布式系统,仅仅切断对根服务器的访问并不会立刻中断我们与国际互联网的互联互通。在实际情况中,我们在访问互联网时并不会直接访问根服务器,而是通过递归域名服务器(在本地网络里设置的DNS域名服务器)来查询域名,根服务器中的记录可以缓存在递归服务器中心。所以我们可以通过根区文件备份等技术保证中国网民正常使用互联网;在全球层面,各国工程师都在研究根服务演进技术方案。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注