web-dev-qa-db-ja.com

必要な外部IPアドレスを自分に割り当てることはできますか?

ISPから取得した静的外部IPアドレスを持っています。彼らは私がそれを私のルーター設定に入力する必要があると私に言った、そしてそれは働いた。しかし、私はそれがどのように正確に機能するのか理解していません。

ルーターにアクセスして、外部IPアドレスを任意のIPに変更でき、それが機能するということですか? ISPが最初にそれを割り当てる必要がないのですか? ISPが私にIPアドレスを割り当てなければならないのはなぜですか?これはどのように作動しますか?

技術的な観点から、新しい静的外部IPアドレスを自分に割り当ててからオンラインにしようとすると、どうなりますか?なぜそれが機能しないのですか?

1
Liga

TLDR:いいえ、できません。

ISPからの静的IPアドレスを持っている場合、通常、そのアドレスをハードウェアに割り当てる方法はありません。多くの場合、ISPは、使用しているハードウェアを知らず、そのアドレスを変更することができないためです。設定。そのため、アドレスが何であるかが通知され、自分で割り当てる必要があります。

ただし、ISPのネットワーク内では、そのアドレスのトラフィックをルーティングする必要があります。そのルーティング情報がないと、トラフィックが配信されることはありません。 ISPが誤ってシステムを誤って構成し、自分のものではないアドレスを使用できるようにする可能性は確かにありますが、ISPの課金およびネットワーク管理ソフトウェアがアドレスの割り当てを追跡するため、そのようなことが起こる可能性はほとんどありません。

さらに、必要なアドレスはISPによって「所有」されている必要があります。別のISPに属するアドレスを入力すると、トラフィックが到達するためのルートがないため、そのアドレスを使用できなくなります。

例えれば、家に任意の住所番号を付けることができますが、それでは郵便配達業者はその住所の郵便物をあなたに配達しません。運送業者が経験の浅い場合、住所を1桁または2桁だけ変更すると、誤って隣人のメールが届く可能性がありますが、経験豊富な運送業者や気配りのある運送業者はその間違いを犯しません。さらに、まったく別の都市にいると言うように住所を変更した場合、その都市からあなたに魔法のようにメールが転送されることはありません。

5
Moshe Katz

ルーターにアクセスして、外部IPアドレスを任意のIPに変更できるということですか?

うん。

そしてそれはうまくいくでしょうか?

いいえ。

ISPが最初にそれを割り当てる必要がないのですか?

非常に違います。

ISPが私にIPアドレスを割り当てなければならないのはなぜですか?

理由:

あなたはISPネットワークにいます。 ISPは、そのネットワークのエッジでルーターを制御します。ISPのネットワーク上にないものに到達するには、このルーターを経由する必要があります。構成を制御せずに、このルーターにISPが望むこと以外のことをさせることはできません。

ISPは、BGPと呼ばれるプロトコルを使用して、バックボーンプロバイダーによって制御される他のISPのルーターを見つけます。 ISPは住宅用アドレスからのBGPパケットをリッスンしませんが、侵害されたISPまたはエンジニアのミスがBGPルーティングテーブルの誤った変更のために膨大な量のトラフィックを再ルーティングする「BGPハイジャック」のインスタンスがあります。

これはどのように作動しますか?

ISPは通常、DHCPを使用してプール内のアドレスを割り当てるため、ホームルーターやホームネットワークと非常によく似た働きをします。 ISPは、ネットワーク上でDHCPサーバーを実行し、ホームルーターと同様のプロセスを使用してDHCPサーバーを配布します。

技術的な観点から、新しい静的外部IPアドレスを自分に割り当ててからオンラインにしようとすると、どうなりますか?

割り当てられたIPアドレスとは異なる送信元IPを持つモデムからの発信トラフィック、またはISPが所有するIPアドレスの範囲は、ISPルーターによってブロックされる可能性が高く、ISPは、電話をかけて納得するまでサービスを停止する可能性があります。それらはハッキングされていません。 ISPは、他のISPとのトラブルに巻き込まれたくないと考えていますが、世界の無法地帯にあるプロバイダーによっては、動作が異なる場合があります。

そうでない場合、IPパケットは宛先に到達しますが、宛先IPアドレスが別のISPに属し、ルーティングされないため、応答できませんでした。ハッカーはこれをDoS/DDoSの人々に使用する可能性があるため、有能なISPがそれをブロックすると想定できます。テストしないことをお勧めします。

3
LawrenceC

自分に割り当てられていないIPアドレスを使用すると、 なりすまし攻撃

情報セキュリティ、特にネットワークセキュリティのコンテキストでは、なりすまし攻撃とは、個人またはプログラムがデータを改ざんすることによって別の人物またはプログラムを正常に識別し、不正な利益を得る状況です。

ISPによって異なりますが、ISPのルーターは、このIPアドレスが回線に割り当てられていないことを認識している可能性があります。それはおそらく連絡を拒否し、さらに悪いことに、ハッキングの試みの警告を発することさえあり、それはあなたが説明を提供するまであなたを禁止するかもしれません。

動的IPを使用している場合でも、それを回線とルーターのMACアドレスに割り当てるのはISPであり、他のIPアドレスは受け入れません。だからしないでください。

1
harrymc

他の回答では見逃されている詳細がいくつかあります。この答えは、それを正しく行うことと、他人のIPを盗まないことをカバーしています。

まず、IPの大部分はすでに購入されています。次に、BGPルータープロトコルでは、/ 24または254未満の使用可能なIPアドレスのブロックをユニバーサルアグリーメントで入力することはできません。おそらくICANNまたは同様の標準化委員会。

最初に、ISPがこれを実行する意思があるかどうか、そして間違いなく余分になるため、ISPがいくら請求するかを確認する必要があります。月額追加。

したがって、所有されていない/ 24を購入するか、より大きなブロックを所有している誰かから/ 24を購入するかを選択できます。今日のIPv4アドレスの貴重さを考えると、特定のIPを取得するには少額のお金を払う必要があるかもしれませんが、/ 24が必要なため、最悪の事態になります。また、HP、google、Microsoftのような大企業はそれらのいずれも販売しないことに注意してください。

あなたが欲しかったふりをして、1.2.3.0/24を手に入れました。 ISPはそれをホストし、BGPルーティングテーブルに入力する必要があります。その後、それは動作します。これらすべての料金は高額で毎月高くなります。私は月額$ 15で8IPを取得しましたが、多くの人が1IPで月額$ 15を請求しています。

私はこれの高いコストを十分に強調することはできません、そしてそれはそれをセットアップするのにたくさんの時間と労力を要するでしょう。

このように考えて、電話番号111-111-1111が必要だとしましょう。ランダムな市民がこの番号を所有していて、あなたが彼らに$ 100,000のようなクレイジーな金額を提供した場合、彼らはおそらくあなたにそれを解放するでしょう。あなたがそれを所有したら、あなたはあなたのためにそれをホストするためにMagicJackやGoogleVoiceなどのようなサービスを支払うことができます。

この状況は、IPv6によって劇的に変化します。

2 ^ 128IPと2 ^ 32 IP(わずか40億)があります。そのため、現在IPスペースの一部が使用されており、はるかに大きくなっています。したがって、好きな未使用のIPを見つけるのははるかに簡単です。 ipv6のBGPルーティングテーブルは、エントリを作成する前に/ 48を必要とするため、その数を購入する必要があります。

ただし、すべてのISPがIPv6を顧客に配布しているわけではないため、現在ipv6へのアクセスは制限されています。パススルーサービスがありますが、それを設定して、他のすべての料金に加えて追加料金を支払う必要があります。

1
cybernard