Չէ չէ Արամ ջան, դու իրական ստատիկ IP-ի հետ էս: UCom-ը տալիս ա իրական դինամիկ IP:
Ոչ իրական (լոկալ) IP-ները հետևյալ միջակայքերից են`
10.0.0.0 – 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255
Մնացած բոլոր IP-ները իրական են: Իրական ու լոկալ IP-ներն էլ իրենց հերթին կարող են լինել դինամիկ (փոփոխվող) կամ ստատիկ (հաստատուն):
body.location = "bed";
body.position = "horizontal";
body.overlay = "blanket";
head.eyes.state = "closed";
head.brain.do_sleep();
IP4 հասցեների հատուկ կիրառությունների դեպքերը նկարագրված են էստեղ՝ RFC5735 Special Use IPv4 Addresses
LoK® (04.02.2011)
Ժողովուրդ ջան ուրեմն իրական IP կարող են քեզ տրամադրել ստատիկ, այսինքն այտ IP տեղադրես քո լան քարտի վրա ու քո համակարգիչը տեսանելի լինի ինտերնետում, 2-րդ տարբերակը այդ իրական IP քո համակարգիչը ստանա ինտերնետ միանալուց(օրինակ beeline HI-line, որ PPPOE սարքում ես համակարգչի վրա ստանում ա իրական IP, բայց ամեն անագամ տարբեր):Մնացած բոլոր IP-ները իրական են: Իրական ու լոկալ IP-ներն էլ իրենց հերթին կարող են լինել դինամիկ (փոփոխվող) կամ ստատիկ (հաստատուն):
իսկ ինչ վերաբերվում ա նրան որ մնացած բոլոր այպիները իրական են դա այդքան ել այդպես չի:10.0.0.0 – 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255
Գոյություն ունեն նաև այլ այպիներ IP4 հասցեների տիրույթում:
Հայ-Լայնի դեպքում առաջին տարբերակը մի քիչ տենց չի: Այ-Պի էլի մոդեմն ա ստանում, բայց արդեն ստատիկ, այսինքն միշտ նույնի:
Տիրույթի հետ կապված, ես էլ այդ երեքը գիտեմ: Սխա՞լ են սովորացրել: Ո՞ր տիրույթն ա, որ լոկալ ա, բացի այս երեքից: մեկ էլ 127 ով սկսվողներն են, որ հենց քո կոմպն ա ու 169-ով սկսվող կարծեմ մի այփի, որ կոմպդ անկապ ստանում ա, եթե ինչ-որ խնդիր կա:
Նախ սկսենք նրանից, որ "Իրական` Real IP" արտահայտությունը տեխնիկական ժարգոն է: Տեխնիկական ճիշտ տարբերակն է "Public IP` հանրային կամ համացանցի IP":
Այո, Ինտերնետին սարքը կարելի է միացնել ինչպես ստատիկ, այնպես էլ դինամիկ public ip-ների միջոցով:
Շատ լավ նշել ես սիդր IP-ների ցանկը: Համացանցում սիդր IP-ներ չեն կարող ներգրավվել: Սակայն նույնիսկ ոչ սիդր IP-ներով շատ հանգիստ կարելի է լոկալ կամ փակ ցանց կառուցել ու այդպիսի ցանցեր կան, գործում են, նույնիսկ գործառնական են:
Ի դեպ այս ամենը վերաբերվում է նաև IPv6 հասցեավորմանը:
Իսկ այսպես կոչված "կեղծ" կամ "Fake" IP-ներ:
Սրանք այն Ip-ներն են, որոնք իրականում առկա են համացանցում, սակայն օգտագործվում են այլ ցանցերի մեջ:
Օրինակ X պրովայդերին տրամադրել են Public IP_ների ցանկից որոշժակի տիրույթ: Սակայն պրովայդերը իր բաժանորդներին fake IP-ներ է բաժանում` IP-ներ, որոնք իրեն տրամադրած տիրույթից չեն, ավելի շուտ իր ներքին ցանցից են:
Ընդհանրապես Fake IP-ները կիրառվում են համացանցի հասցետերին թաքցնելու նպատակով, սակայն որոշ հայկական պորվայդերներն այդ համակարգը կիրառում էին իրենց բաժանորդներին "ֆռացնելու" համար:
Լոխ մունք ենք, մնացածը` լոխ են...
armen9494 (01.03.2012)
Վարզոր ջան, քեզ ունեցածս հարգանքի շնորհիվ ա որ արձագանքում եմ էս գրառմանը ու միևնույն ժամանակ պահանջում եմ, որ մանրամասնես... թե չէ ինքս բավականին խոշոր ցանցի ադմին լինելով չեմ պատկերացնում ոնց կարելի ա մարդկանց/կլիենտներին «ուրիշների» (այլ անձանց/կազմակերպության) կողմից գրանցված IP-ներ բաժանել:
քեզ չպատկանող IP-ներ տերմինացիա անելը լուրջ հանցագործություն ա, որը թաքցնելը համարյա անհնար ա:
I love my life and I celebrate it every day...
Varzor (05.03.2012)
Եղբայր, ես էլ չեի պատկերացնում, բայց պարզվեց որ այդպիսի բաներ կան: Մեր հաճախորդներից մեկին հարցրի իրանց IP-ն կապի սեանսի ստուգման համար ու պարզվեց, որ դա իրենցը չի` իրենց պրովայդերի զոնայից չի, դրա համար էլ մեր մոտ Firewall-ի վրա չէինք կարողանում իրանց համար պորտը ճիշտ բացել: Այ սենց խուլիգան բաներ էլ կանՈւ դա անում են այնպսի հաճախորդների համար, որոնք որ ունեն մի քիչ ցանցից հասկացող աշխատակից, որովհետև եթե սիդր IP տան` հաճախորդի ադմինը միանգամից գլխի կընկնի: Բայց զուտ քիթ չխոթելու համար պրովայդերի անունը չեմ տալիս: Կար մի դեպք էլ, որ մի պրովայդերը մյուսի սետկից հասցեներ էր տալիս` փոխհամաձանությամբ:
Ոչ սիդր IP-ներով փակ ցանցի ամենավառ օրինակը մեր ՀՀ ԿԲ կողմից տրամադրվող CBANet ցանցն է` փակ ցանց է, ինտերնետի հետ կապված չի (յանի թե), ու IP-ներն էլ 100.101.x.x ցանցն է: Շատ դեպքեր են եղել, որ մարդիկ խառնել են դրանք ու Firewall-ների վրա ռուլեր են բացել դրսի ուղղությամբ, բայց իրականում պետք էր ընդամենը տվյալ ցանցին համակցված կապուղի ունենալ: Դրա համար էլ KB-ի պահանջներից է, որ նույն համակարգչի վրա չլինեն համ CBANet համ էլ Ինտերնետ ցանցի հասանելիություն:
Վերջին խմբագրող՝ Varzor: 05.03.2012, 10:15:
Լոխ մունք ենք, մնացածը` լոխ են...
ասի մի քանի տողով գրեմ էլի...
մի փոքր տեղեկություն համացանցի մասին.
համացանցը (internet-ը) բաղկացած ա IP հասցեներից, որոնք տրված են տարբեր կազմակերպությունների, որոնք իրենց հերթին այդ IP-ների միջակայքը օգտագործելու համար պարտավոր են հայտարարել(advertise) BGP պրոտոկոլով ամբողջ աշխարհին (իրենց peer-(եր)ի/transit_տրամադրողի օգնությամբ): գոյություն ունեն ստանդարտներ, ըստ որոնց համացանցում IP միջակայք հայտարարելու համար կազմակերպությունը պետք է ունենա IANA-ի կողմից գրանցված IP ցանց/դիապոզոն: իհարկե փակ համակարգերում կարելի ա օգտագործել ցանկացած IP ցանց, բայց արտաքին աշխարհի հետ հաղորդակցվելու համար, օգտագործելը անհնար կլինի քանի որ առանց IP ուղղորդության (routing-ի) հարցումները դեպի կեղծ IP-ների տեղ չեն հասնի... նույնիսկ հայտարարելու դեպքում կստացվի խառնաշփոթ գումարած դրան կիբեռ հանցագործություն: նմանատիպ օրինակներից էսքանը գտա վիքիից
հիմա չեմ հասկանում մերոնց էդքան դուխ որտեղից որ մի հատ էլ տերմինացիա են արել ու անոնսներ են ուղարկել ուրիշների IP-ներով...April 1997: The "AS 7007 incident" Earliest notable example?
December 24, 2004: TTNet in Turkey hijacks the Internet
January 22, 2006: Con-Edison hijacks big chunk of the Internet
February 24, 2008: Pakistan's attempt to block YouTube access within their country takes down YouTube entirely.
November 11, 2008: The Brazilian ISP CTBC - Companhia de Telecomunicates do Brasil Central leaked their internal table into the global BPG table. It lasts over 5 minutes. Although, it was detected by a RIPE route server and then it was not propagated, affecting practically only their own ISP costumers and few others.
April 8, 2010: Chinese ISP hijacks the Internet - China Telecom originated 37,000 prefixes not belonging to them in 15 minutes, causing massive outage of services globally.
I love my life and I celebrate it every day...
Դե անկեղծ ասած ինձ համար էլ էր անակնկալ, բայց դե ոչ մի տեղ արգելված չի ոչ սիդր IP-ներով լոկալ ցանց կառուցելը` տեխնիկական սահմանափակում չկա: Մարդիկ էլ շուստրավատ են անում: Փաստացի իրենց լոկալ հաճախորդներին համացանց են հանում նորմալ IP-ներով, բայց երբ բանը հասնում է այնպիսի ծառայությունների, որտռեղ հաճախորդի public ip-ն կարևոր է` գործը կանգնում է ու բացահայտվում է կեղծիքը:
Ու ի դեպ, այդ տրյուկներին ավելի շատ դիմում էին ենթապրովայդերները:
Իսկ ուրիշի դիապազոնով անոնսներ ուղարկել են, թե չէ` չեմ կարող ասել, միգուցե այդ ամենն արել են ընդամենը ներքին ցանցի մակարդակով:
Լոխ մունք ենք, մնացածը` լոխ են...
Այս պահին թեմայում են 1 հոգի. (0 անդամ և 1 հյուր)
Էջանիշներ