IP Address چیست؟ راهنمای کامل IPv4 و IPv6

IP Address چیست؟ راهنمای کامل IPv4 و IPv6

آدرس IP یکی از بنیادی‌ترین مفاهیم شبکه و اینترنت است. هر دستگاهی که در یک شبکه با دستگاه دیگری ارتباط برقرار می‌کند، برای شناسایی و مسیریابی ترافیک به نوعی آدرس شبکه نیاز دارد.

وقتی یک وب‌سایت را باز می‌کنید، ایمیل می‌فرستید، به یک سرور متصل می‌شوید یا حتی یک دستگاه هوشمند را به شبکه خانگی وصل می‌کنید، IP Address بخشی از زیرساخت ارتباطی پشت این عملیات است.

در این راهنما ابتدا مفهوم IP Address را توضیح می‌دهیم، سپس تفاوت IPv4 و IPv6، آدرس‌های Public و Private، Static و Dynamic، Subnet و CIDR، NAT و ارتباط IP با DNS را بررسی می‌کنیم. در پایان نیز نشان می‌دهیم هنگام تحلیل یک IP چه اطلاعاتی را می‌توان به دست آورد و چگونه می‌توان از IP Intelligence برای درک بهتر زیرساخت شبکه استفاده کرد.

IP Address, IPv4 and IPv6 network architecture illustration
IP Address یکی از اجزای اصلی معماری ارتباطی اینترنت است.

IP Address چیست؟

IP Address یا Internet Protocol Address یک آدرس منطقی برای شناسایی یک Interface در یک شبکه IP است.

وظیفه اصلی IP Address این نیست که هویت واقعی یک انسان را مشخص کند. وظیفه آن کمک به سیستم‌های شبکه برای شناسایی مقصد و مسیریابی بسته‌های IP است.

به‌صورت ساده، IP Address برای شبکه شبیه یک نشانی منطقی است که به سیستم‌ها کمک می‌کند بدانند بسته‌های داده باید به کدام مقصد ارسال شوند.

در اینترنت، روترها بر اساس اطلاعات مسیریابی تصمیم می‌گیرند بسته‌های IP از چه مسیرهایی عبور کنند تا به شبکه مقصد برسند.

IPv4 چیست؟

IPv4 یا Internet Protocol version 4 یکی از نسخه‌های اصلی پروتکل Internet Protocol است و هنوز بخش بزرگی از اینترنت بر پایه آن فعالیت می‌کند.

IPv4 از آدرس‌های 32 بیتی استفاده می‌کند.

این 32 بیت معمولاً به چهار بخش هشت‌بیتی تقسیم و به شکل Decimal نوشته می‌شوند:

192.168.1.10

هر بخش یا Octet می‌تواند مقداری بین 0 تا 255 داشته باشد.

یک IPv4 در واقع شامل 32 بیت است:

11000000.10101000.00000001.00001010

که در نمایش معمول به شکل زیر نوشته می‌شود:

192.168.1.10

فضای آدرس IPv4 چقدر است؟

چون IPv4 دارای 32 بیت است، فضای نظری آن برابر با 232 آدرس یا حدود 4.29 میلیارد مقدار ممکن است. البته تمام این فضا برای استفاده عمومی قابل تخصیص نیست و بخشی از آن برای کاربردهای خاص استفاده می‌شود.

IPv4 32-bit address structure divided into four octets
ساختار یک IPv4 از چهار Octet هشت‌بیتی تشکیل شده است.

Public IP چیست؟

Public IP آدرسی است که در فضای عمومی اینترنت برای ارتباط با شبکه‌های دیگر استفاده می‌شود.

برای مثال، یک روتر خانگی ممکن است یک Public IPv4 داشته باشد و دستگاه‌های داخل خانه از طریق NAT با همان آدرس به اینترنت متصل شوند.

Internet
    |
    v
203.0.113.25
    |
    v
Home Router
    |
    +-- 192.168.1.10
    +-- 192.168.1.11
    +-- 192.168.1.12

در این مثال، آدرس سمت اینترنت Public است و آدرس‌های داخلی Private هستند.

Private IP چیست؟

Private IP برای ارتباط داخل شبکه‌های خصوصی استفاده می‌شود. محدوده‌های اصلی IPv4 خصوصی در RFC 1918 تعریف شده‌اند.

10.0.0.0/8

172.16.0.0/12

192.168.0.0/16

برای مثال:

192.168.1.10

می‌تواند یک Private IP در شبکه خانگی باشد.

این آدرس‌ها برای مسیریابی عمومی در اینترنت در نظر گرفته نشده‌اند و در شبکه‌های خصوصی قابل استفاده هستند.

Public and private IP addresses connected through NAT
چند Private IP می‌توانند از طریق NAT از یک Public IP استفاده کنند.

Static IP و Dynamic IP چه تفاوتی دارند؟

Static IP

Static IP معمولاً به‌صورت ثابت به یک سرویس یا Interface اختصاص داده می‌شود.

برای مثال:

Web Server
    |
    v
198.51.100.20

اگر آدرس ثابت باشد، سرویس‌های دیگر می‌توانند از طریق همان آدرس به سرور دسترسی پیدا کنند.

Dynamic IP

Dynamic IP می‌تواند توسط یک سیستم مدیریت آدرس مانند DHCP اختصاص داده شود و در طول زمان تغییر کند.

برای مثال، یک اتصال خانگی ممکن است امروز یک IP عمومی داشته باشد و پس از تغییر شرایط سرویس، اتصال مجدد یا تغییر Lease، آدرس دیگری دریافت کند.

Subnet چیست؟

یک شبکه IP معمولاً می‌تواند به بخش‌های منطقی کوچک‌تر تقسیم شود. به این فرایند Subnetting گفته می‌شود.

برای مثال:

192.168.1.0/24

یک Subnet رایج IPv4 است.

در این مثال، /24 نشان می‌دهد که 24 بیت ابتدایی Prefix شبکه را تشکیل می‌دهند.

Network                  Host
11111111.11111111.11111111.00000000

نمایش Subnet Mask متناظر نیز به شکل زیر است:

255.255.255.0

CIDR چیست؟

CIDR مخفف Classless Inter-Domain Routing است و روشی برای نمایش Prefix شبکه و تخصیص و تجمیع فضای IPv4 محسوب می‌شود. مفهوم Prefix Length در نمایش‌هایی مانند /24 بخش مهمی از CIDR است.

نمونه‌هایی از نمایش CIDR:

192.168.1.0/24
10.0.0.0/8
172.16.0.0/12

عدد بعد از علامت / طول Prefix را مشخص می‌کند. هرچه Prefix بزرگ‌تر باشد، بخش کوچک‌تری از فضای آدرس‌دهی در آن Prefix قرار می‌گیرد.

IPv6 چیست؟

IPv6 نسخه جدیدتر Internet Protocol است که برای رفع محدودیت‌های IPv4، به‌خصوص محدودیت فضای آدرس‌دهی، طراحی شده است.

IPv6 از آدرس‌های 128 بیتی استفاده می‌کند و مشخصات اصلی آن در RFC 8200 تعریف شده است.

یک IPv6 معمولاً به شکل Hexadecimal نمایش داده می‌شود:

2001:db8:1234:5678:abcd:ef01:2345:6789

فضای نظری آدرس IPv6 برابر با:

2^128

است که بسیار بزرگ‌تر از فضای 32 بیتی IPv4 است.

چرا IPv6 به وجود آمد؟

رشد تعداد کامپیوترها، تلفن‌های همراه، سرورها، تجهیزات شبکه، سرویس‌های ابری و دستگاه‌های IoT نیاز به فضای آدرس‌دهی بسیار بزرگ‌تری ایجاد کرد.

IPv6 با افزایش اندازه آدرس از 32 به 128 بیت، ظرفیت بسیار بیشتری برای آدرس‌دهی فراهم می‌کند. IPv6 همچنین تغییراتی در قالب Header و قابلیت‌های مرتبط با آدرس‌دهی و Extensionها تعریف می‌کند.

Comparison of IPv4 and IPv6 address formats and network architecture
مقایسه مفهومی IPv4 و IPv6 در معماری آدرس‌دهی شبکه.

IPv4 و IPv6 چه تفاوتی دارند؟

ویژگی IPv4 IPv6
طول آدرس 32 بیت 128 بیت
نمایش معمول Decimal Hexadecimal
نمونه 8.8.8.8 2001:db8::1
فضای آدرس محدودتر بسیار بزرگ‌تر
Broadcast دارد معماری IPv6 از Broadcast استفاده نمی‌کند
NAT بسیار رایج برای حل کمبود آدرس ضروری نیست
Autoconfiguration امکانات محدودتر امکانات گسترده‌تر

IPv6 Address Compression

یکی از ویژگی‌های نمایش IPv6 امکان کوتاه‌کردن آدرس است.

برای مثال:

2001:0db8:0000:0000:0000:0000:0000:0001

می‌تواند به شکل زیر نمایش داده شود:

2001:db8::1

در این روش صفرهای ابتدایی گروه‌ها حذف می‌شوند و یک توالی مناسب از گروه‌های صفر می‌تواند با :: نمایش داده شود.

NAT چیست؟

NAT یا Network Address Translation یکی از فناوری‌های بسیار مهم در دنیای IPv4 است.

NAT اجازه می‌دهد چند دستگاه با Private IP از طریق یک یا چند Public IP با اینترنت ارتباط برقرار کنند.

Laptop       192.168.1.10
Phone        192.168.1.11
Server       192.168.1.12
                 |
                 v
             NAT Router
                 |
                 v
             203.0.113.25
                 |
                 v
              Internet

در این حالت چند سیستم داخلی می‌توانند از یک Public IP برای ارتباط خارجی استفاده کنند.

NAT یکی از فناوری‌هایی است که در معماری‌های IPv4 برای استفاده بهینه‌تر از فضای آدرس عمومی به‌کار گرفته شده است.

آیا IP Address هویت یک شخص است؟

خیر. IP Address به‌تنهایی هویت واقعی یک انسان را مشخص نمی‌کند.

یک IP می‌تواند مربوط به یک Router، NAT Gateway، Server، Cloud Instance، سازمان، ISP، شبکه موبایل، Proxy یا VPN Endpoint باشد.

حتی یک IP که از یک شبکه خانگی استفاده می‌شود ممکن است در زمان‌های مختلف به کاربران یا دستگاه‌های متفاوتی اختصاص پیدا کند.

بنابراین:

IP Address به‌تنهایی اثبات‌کننده هویت یک انسان نیست.

برای نسبت‌دادن یک فعالیت شبکه‌ای به یک فرد معمولاً به اطلاعات بیشتری مانند زمان، سوابق سرویس‌دهنده، لاگ‌ها و شواهد مستقل نیاز است.

DNS چه تفاوتی با IP دارد؟

DNS و IP دو مفهوم متفاوت هستند.

DNS امکان پیدا کردن اطلاعات مرتبط با نام‌های دامنه را فراهم می‌کند و رکوردهایی مانند A و AAAA می‌توانند نام دامنه را به آدرس‌های IP مرتبط کنند.

Domain
   |
   v
 DNS
   |
   v
IP Address
   |
   v
Server

DNS فقط برای تبدیل Domain به IPv4 نیست. یک Zone می‌تواند رکوردهای مختلفی مانند A، AAAA، CNAME، MX، NS، TXT و SOA داشته باشد.

IP Address چه اطلاعاتی درباره یک شبکه می‌تواند نشان دهد؟

یک IP به‌تنهایی اطلاعات کامل شبکه را در اختیار ما نمی‌گذارد، اما با ترکیب منابع مختلف می‌توان اطلاعات قابل‌توجهی درباره زیرساخت مرتبط با آن به دست آورد.

IP
|
+-- IP Version
+-- Network
+-- ASN
+-- Organization
+-- Prefix
+-- Reverse DNS
+-- Geographic Signals
+-- DNS Relationships
+-- TLS / Certificate Signals

در نتیجه، تحلیل IP بهتر است به‌صورت چندمنبعی انجام شود، نه صرفاً بر اساس یک مقدار یا یک پایگاه داده.

چگونه یک IP را تحلیل کنیم؟

فرض کنید می‌خواهیم یک IP را بررسی کنیم. اولین مرحله Validation است.

Input
  |
  v
Is it a valid IPv4 / IPv6?
  |
  v
IP Intelligence Analysis

سپس می‌توان اطلاعات مختلف را بررسی کرد:

IP
 |
 +-- ASN
 |
 +-- Organization
 |
 +-- Network Prefix
 |
 +-- Reverse DNS
 |
 +-- Geolocation Signals
 |
 +-- DNS / Domain Relationships
 |
 +-- TLS / Certificate Information

در مرحله بعد این داده‌ها در کنار یکدیگر قرار می‌گیرند تا تصویر کامل‌تری از زیرساخت موردنظر ایجاد شود.

IP intelligence analysis flow from address to ASN DNS geolocation and TLS
نمونه‌ای از جریان تحلیل IP Intelligence با ترکیب چند منبع اطلاعاتی.

تحلیل IP با IPVision

IPVision برای جمع‌آوری و نمایش اطلاعات مرتبط با IP و Domain در یک محیط واحد طراحی شده است.

بسته به نوع هدف مورد بررسی، تحلیل می‌تواند شامل بخش‌هایی مانند:

IP
|
+-- Address
+-- Version
+-- Organization
+-- ASN
+-- Network
+-- Location
+-- DNS
+-- Reverse DNS
+-- SSL / TLS

هدف چنین ساختاری این است که کاربر بتواند ارتباط میان داده‌های مختلف شبکه را بهتر مشاهده کند و برای هر بخش مجبور نباشد به ابزارهای جداگانه مراجعه کند.

در یک پلتفرم IP Intelligence، ارزش اصلی فقط نمایش داده خام نیست؛ بلکه ارتباط دادن داده‌های مختلف و تبدیل آن‌ها به اطلاعات قابل‌فهم برای تحلیل شبکه اهمیت زیادی دارد.

IP Intelligence چیست؟

IP Intelligence به مجموعه‌ای از داده‌ها و تحلیل‌هایی گفته می‌شود که برای درک بهتر یک IP، شبکه یا زیرساخت مرتبط با آن استفاده می‌شوند.

IP
 |
 +-- DNS
 +-- WHOIS
 +-- ASN
 +-- Routing
 +-- Geolocation
 +-- TLS
 +-- Reverse DNS
 +-- Security Signals

قدرت واقعی زمانی ایجاد می‌شود که این اطلاعات فقط نمایش داده نشوند، بلکه در کنار یکدیگر تحلیل شوند.

برای مثال:

IP
 |
 v
ASN
 |
 v
Organization
 |
 v
Network Prefix
 |
 v
DNS
 |
 v
TLS

چنین زنجیره‌ای می‌تواند دید بسیار بهتری نسبت به بررسی یک IP به‌تنهایی ایجاد کند.

IP Address و امنیت

IP Address یکی از داده‌های مهم در تحلیل امنیت شبکه است، اما نباید آن را به‌تنهایی به‌عنوان نشانه قطعی مخرب یا سالم بودن یک سیستم در نظر گرفت.

یک IP ممکن است:

  • متعلق به یک سرویس ابری باشد.
  • بین چند سرویس به اشتراک گذاشته شود.
  • پشت CDN قرار داشته باشد.
  • متعلق به یک ISP باشد.
  • متعلق به یک VPN یا Proxy باشد.
  • به یک زیرساخت سازمانی اختصاص داشته باشد.

بنابراین تحلیل امنیتی باید بر اساس چندین Signal و منبع مستقل انجام شود.

یک اشتباه رایج: «این IP متعلق به این شخص است»

این نتیجه‌گیری معمولاً بیش از حد ساده‌سازی شده است.

یک Lookup ممکن است اطلاعاتی مانند موارد زیر را نشان دهد:

Organization
ASN
Country
City
Network
Provider

اما این اطلاعات الزاماً نشان نمی‌دهند که چه شخصی در پشت آن اتصال قرار دارد.

در تحلیل حرفه‌ای شبکه باید میان Network Attribution و Human Attribution تفاوت قائل شد.

چرا IPv6 برای آینده اینترنت مهم است؟

رشد دستگاه‌های متصل، سرویس‌های ابری، IoT و زیرساخت‌های اینترنت باعث شده ظرفیت آدرس‌دهی یکی از موضوعات مهم معماری اینترنت باشد.

IPv6 با فضای آدرس 128 بیتی، امکان آدرس‌دهی بسیار گسترده‌تری فراهم می‌کند و علاوه بر آن، تغییراتی در معماری Header، Extensionها و قابلیت‌های مرتبط با آدرس‌دهی ارائه می‌دهد.

در نتیجه آشنایی با IPv6 فقط برای مهندسان شبکه اهمیت ندارد؛ توسعه‌دهندگان، مدیران سیستم، متخصصان امنیت و پژوهشگران اینترنت نیز از شناخت آن بهره می‌برند.

جمع‌بندی

IP Address یکی از بنیادی‌ترین اجزای اینترنت است.

IPv4 با آدرس‌های 32 بیتی هنوز بخش بزرگی از اینترنت را تشکیل می‌دهد، در حالی که IPv6 با فضای 128 بیتی برای پاسخ به نیاز بلندمدت اینترنت طراحی شده است.

درک مفاهیمی مانند IPv4، IPv6، Public IP، Private IP، Static IP، Dynamic IP، Subnet، CIDR، NAT و DNS برای فهم معماری اینترنت ضروری است.

اما تحلیل واقعی یک IP فراتر از مشاهده خود آدرس است.

با ترکیب اطلاعاتی مانند ASN، DNS، WHOIS، Reverse DNS، Geolocation و TLS می‌توان تصویر دقیق‌تری از یک شبکه و زیرساخت مرتبط با آن به دست آورد.

این همان نقطه‌ای است که IP Intelligence اهمیت پیدا می‌کند.

پرسش‌های متداول

آیا هر دستگاه یک IP عمومی دارد؟

خیر. بسیاری از دستگاه‌ها در شبکه‌های خصوصی از Private IP استفاده می‌کنند و از طریق NAT با یک Public IP به اینترنت متصل می‌شوند.

آیا IPv4 هنوز استفاده می‌شود؟

بله. IPv4 همچنان در بخش بزرگی از اینترنت استفاده می‌شود و IPv4 و IPv6 در بسیاری از محیط‌ها به‌صورت هم‌زمان وجود دارند.

آیا IPv6 جایگزین کامل IPv4 شده است؟

خیر. IPv6 برای رفع محدودیت‌های IPv4 طراحی شده، اما هر دو پروتکل همچنان در اینترنت مورد استفاده قرار می‌گیرند.

آیا از روی IP می‌توان مکان دقیق یک شخص را پیدا کرد؟

معمولاً خیر. اطلاعات جغرافیایی مبتنی بر IP می‌تواند تقریبی باشد و دقت آن به منبع داده و نوع شبکه بستگی دارد.

آیا IP Address اطلاعات شخصی محسوب می‌شود؟

بسته به حوزه قضایی، زمینه استفاده و نحوه ارتباط IP با سایر داده‌ها، ممکن است ملاحظات حریم خصوصی وجود داشته باشد. بنابراین نباید صرفاً بر اساس یک IP درباره هویت یک فرد نتیجه‌گیری کرد.

آیا یک IP می‌تواند چند Domain داشته باشد؟

بله. به‌خصوص در Shared Hosting، CDN، Cloud و Virtual Hosting، یک IP می‌تواند با چندین Domain مرتبط باشد.

آیا یک Domain می‌تواند چند IP داشته باشد؟

بله. یک Domain می‌تواند چند رکورد A یا AAAA داشته باشد یا از معماری‌هایی مانند Load Balancing و CDN استفاده کند.

منابع و مراجع فنی

  • IETF RFC 791 — Internet Protocol (IPv4)
  • IETF RFC 8200 — Internet Protocol, Version 6 (IPv6)
  • IETF RFC 1918 — Address Allocation for Private Internets
  • IETF RFC 4632 — Classless Inter-domain Routing (CIDR)
  • IETF RFC 4291 — IPv6 Addressing Architecture

برای مطالعه تخصصی‌تر، مراجعه مستقیم به مستندات رسمی IETF و RFCهای مرتبط توصیه می‌شود.