IP Address چیست؟ راهنمای کامل IPv4 و IPv6
آدرس IP یکی از بنیادیترین مفاهیم شبکه و اینترنت است. هر دستگاهی که در یک شبکه با دستگاه دیگری ارتباط برقرار میکند، برای شناسایی و مسیریابی ترافیک به نوعی آدرس شبکه نیاز دارد.
وقتی یک وبسایت را باز میکنید، ایمیل میفرستید، به یک سرور متصل میشوید یا حتی یک دستگاه هوشمند را به شبکه خانگی وصل میکنید، IP Address بخشی از زیرساخت ارتباطی پشت این عملیات است.
در این راهنما ابتدا مفهوم IP Address را توضیح میدهیم، سپس تفاوت IPv4 و IPv6، آدرسهای Public و Private، Static و Dynamic، Subnet و CIDR، NAT و ارتباط IP با DNS را بررسی میکنیم. در پایان نیز نشان میدهیم هنگام تحلیل یک IP چه اطلاعاتی را میتوان به دست آورد و چگونه میتوان از IP Intelligence برای درک بهتر زیرساخت شبکه استفاده کرد.
IP Address چیست؟
IP Address یا Internet Protocol Address یک آدرس منطقی برای شناسایی یک Interface در یک شبکه IP است.
وظیفه اصلی IP Address این نیست که هویت واقعی یک انسان را مشخص کند. وظیفه آن کمک به سیستمهای شبکه برای شناسایی مقصد و مسیریابی بستههای IP است.
بهصورت ساده، IP Address برای شبکه شبیه یک نشانی منطقی است که به سیستمها کمک میکند بدانند بستههای داده باید به کدام مقصد ارسال شوند.
در اینترنت، روترها بر اساس اطلاعات مسیریابی تصمیم میگیرند بستههای IP از چه مسیرهایی عبور کنند تا به شبکه مقصد برسند.
IPv4 چیست؟
IPv4 یا Internet Protocol version 4 یکی از نسخههای اصلی پروتکل Internet Protocol است و هنوز بخش بزرگی از اینترنت بر پایه آن فعالیت میکند.
IPv4 از آدرسهای 32 بیتی استفاده میکند.
این 32 بیت معمولاً به چهار بخش هشتبیتی تقسیم و به شکل Decimal نوشته میشوند:
192.168.1.10
هر بخش یا Octet میتواند مقداری بین 0 تا 255 داشته باشد.
یک IPv4 در واقع شامل 32 بیت است:
11000000.10101000.00000001.00001010
که در نمایش معمول به شکل زیر نوشته میشود:
192.168.1.10
فضای آدرس IPv4 چقدر است؟
چون IPv4 دارای 32 بیت است، فضای نظری آن برابر با 232 آدرس یا حدود 4.29 میلیارد مقدار ممکن است. البته تمام این فضا برای استفاده عمومی قابل تخصیص نیست و بخشی از آن برای کاربردهای خاص استفاده میشود.
Public IP چیست؟
Public IP آدرسی است که در فضای عمومی اینترنت برای ارتباط با شبکههای دیگر استفاده میشود.
برای مثال، یک روتر خانگی ممکن است یک Public IPv4 داشته باشد و دستگاههای داخل خانه از طریق NAT با همان آدرس به اینترنت متصل شوند.
Internet
|
v
203.0.113.25
|
v
Home Router
|
+-- 192.168.1.10
+-- 192.168.1.11
+-- 192.168.1.12
در این مثال، آدرس سمت اینترنت Public است و آدرسهای داخلی Private هستند.
Private IP چیست؟
Private IP برای ارتباط داخل شبکههای خصوصی استفاده میشود. محدودههای اصلی IPv4 خصوصی در RFC 1918 تعریف شدهاند.
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
برای مثال:
192.168.1.10
میتواند یک Private IP در شبکه خانگی باشد.
این آدرسها برای مسیریابی عمومی در اینترنت در نظر گرفته نشدهاند و در شبکههای خصوصی قابل استفاده هستند.
Static IP و Dynamic IP چه تفاوتی دارند؟
Static IP
Static IP معمولاً بهصورت ثابت به یک سرویس یا Interface اختصاص داده میشود.
برای مثال:
Web Server
|
v
198.51.100.20
اگر آدرس ثابت باشد، سرویسهای دیگر میتوانند از طریق همان آدرس به سرور دسترسی پیدا کنند.
Dynamic IP
Dynamic IP میتواند توسط یک سیستم مدیریت آدرس مانند DHCP اختصاص داده شود و در طول زمان تغییر کند.
برای مثال، یک اتصال خانگی ممکن است امروز یک IP عمومی داشته باشد و پس از تغییر شرایط سرویس، اتصال مجدد یا تغییر Lease، آدرس دیگری دریافت کند.
Subnet چیست؟
یک شبکه IP معمولاً میتواند به بخشهای منطقی کوچکتر تقسیم شود. به این فرایند Subnetting گفته میشود.
برای مثال:
192.168.1.0/24
یک Subnet رایج IPv4 است.
در این مثال، /24 نشان میدهد که 24 بیت ابتدایی
Prefix شبکه را تشکیل میدهند.
Network Host
11111111.11111111.11111111.00000000
نمایش Subnet Mask متناظر نیز به شکل زیر است:
255.255.255.0
CIDR چیست؟
CIDR مخفف Classless Inter-Domain Routing است و روشی برای
نمایش Prefix شبکه و تخصیص و تجمیع فضای IPv4 محسوب میشود.
مفهوم Prefix Length در نمایشهایی مانند /24
بخش مهمی از CIDR است.
نمونههایی از نمایش CIDR:
192.168.1.0/24
10.0.0.0/8
172.16.0.0/12
عدد بعد از علامت / طول Prefix را مشخص میکند.
هرچه Prefix بزرگتر باشد، بخش کوچکتری از فضای آدرسدهی
در آن Prefix قرار میگیرد.
IPv6 چیست؟
IPv6 نسخه جدیدتر Internet Protocol است که برای رفع محدودیتهای IPv4، بهخصوص محدودیت فضای آدرسدهی، طراحی شده است.
IPv6 از آدرسهای 128 بیتی استفاده میکند و مشخصات اصلی آن در RFC 8200 تعریف شده است.
یک IPv6 معمولاً به شکل Hexadecimal نمایش داده میشود:
2001:db8:1234:5678:abcd:ef01:2345:6789
فضای نظری آدرس IPv6 برابر با:
2^128
است که بسیار بزرگتر از فضای 32 بیتی IPv4 است.
چرا IPv6 به وجود آمد؟
رشد تعداد کامپیوترها، تلفنهای همراه، سرورها، تجهیزات شبکه، سرویسهای ابری و دستگاههای IoT نیاز به فضای آدرسدهی بسیار بزرگتری ایجاد کرد.
IPv6 با افزایش اندازه آدرس از 32 به 128 بیت، ظرفیت بسیار بیشتری برای آدرسدهی فراهم میکند. IPv6 همچنین تغییراتی در قالب Header و قابلیتهای مرتبط با آدرسدهی و Extensionها تعریف میکند.
IPv4 و IPv6 چه تفاوتی دارند؟
| ویژگی | IPv4 | IPv6 |
|---|---|---|
| طول آدرس | 32 بیت | 128 بیت |
| نمایش معمول | Decimal | Hexadecimal |
| نمونه | 8.8.8.8 | 2001:db8::1 |
| فضای آدرس | محدودتر | بسیار بزرگتر |
| Broadcast | دارد | معماری IPv6 از Broadcast استفاده نمیکند |
| NAT | بسیار رایج | برای حل کمبود آدرس ضروری نیست |
| Autoconfiguration | امکانات محدودتر | امکانات گستردهتر |
IPv6 Address Compression
یکی از ویژگیهای نمایش IPv6 امکان کوتاهکردن آدرس است.
برای مثال:
2001:0db8:0000:0000:0000:0000:0000:0001
میتواند به شکل زیر نمایش داده شود:
2001:db8::1
در این روش صفرهای ابتدایی گروهها حذف میشوند و یک توالی
مناسب از گروههای صفر میتواند با :: نمایش داده شود.
NAT چیست؟
NAT یا Network Address Translation یکی از فناوریهای بسیار مهم در دنیای IPv4 است.
NAT اجازه میدهد چند دستگاه با Private IP از طریق یک یا چند Public IP با اینترنت ارتباط برقرار کنند.
Laptop 192.168.1.10
Phone 192.168.1.11
Server 192.168.1.12
|
v
NAT Router
|
v
203.0.113.25
|
v
Internet
در این حالت چند سیستم داخلی میتوانند از یک Public IP برای ارتباط خارجی استفاده کنند.
NAT یکی از فناوریهایی است که در معماریهای IPv4 برای استفاده بهینهتر از فضای آدرس عمومی بهکار گرفته شده است.
آیا IP Address هویت یک شخص است؟
خیر. IP Address بهتنهایی هویت واقعی یک انسان را مشخص نمیکند.
یک IP میتواند مربوط به یک Router، NAT Gateway، Server، Cloud Instance، سازمان، ISP، شبکه موبایل، Proxy یا VPN Endpoint باشد.
حتی یک IP که از یک شبکه خانگی استفاده میشود ممکن است در زمانهای مختلف به کاربران یا دستگاههای متفاوتی اختصاص پیدا کند.
بنابراین:
IP Address بهتنهایی اثباتکننده هویت یک انسان نیست.
برای نسبتدادن یک فعالیت شبکهای به یک فرد معمولاً به اطلاعات بیشتری مانند زمان، سوابق سرویسدهنده، لاگها و شواهد مستقل نیاز است.
DNS چه تفاوتی با IP دارد؟
DNS و IP دو مفهوم متفاوت هستند.
DNS امکان پیدا کردن اطلاعات مرتبط با نامهای دامنه را فراهم میکند و رکوردهایی مانند A و AAAA میتوانند نام دامنه را به آدرسهای IP مرتبط کنند.
Domain
|
v
DNS
|
v
IP Address
|
v
Server
DNS فقط برای تبدیل Domain به IPv4 نیست. یک Zone میتواند رکوردهای مختلفی مانند A، AAAA، CNAME، MX، NS، TXT و SOA داشته باشد.
IP Address چه اطلاعاتی درباره یک شبکه میتواند نشان دهد؟
یک IP بهتنهایی اطلاعات کامل شبکه را در اختیار ما نمیگذارد، اما با ترکیب منابع مختلف میتوان اطلاعات قابلتوجهی درباره زیرساخت مرتبط با آن به دست آورد.
IP
|
+-- IP Version
+-- Network
+-- ASN
+-- Organization
+-- Prefix
+-- Reverse DNS
+-- Geographic Signals
+-- DNS Relationships
+-- TLS / Certificate Signals
در نتیجه، تحلیل IP بهتر است بهصورت چندمنبعی انجام شود، نه صرفاً بر اساس یک مقدار یا یک پایگاه داده.
چگونه یک IP را تحلیل کنیم؟
فرض کنید میخواهیم یک IP را بررسی کنیم. اولین مرحله Validation است.
Input
|
v
Is it a valid IPv4 / IPv6?
|
v
IP Intelligence Analysis
سپس میتوان اطلاعات مختلف را بررسی کرد:
IP
|
+-- ASN
|
+-- Organization
|
+-- Network Prefix
|
+-- Reverse DNS
|
+-- Geolocation Signals
|
+-- DNS / Domain Relationships
|
+-- TLS / Certificate Information
در مرحله بعد این دادهها در کنار یکدیگر قرار میگیرند تا تصویر کاملتری از زیرساخت موردنظر ایجاد شود.
تحلیل IP با IPVision
IPVision برای جمعآوری و نمایش اطلاعات مرتبط با IP و Domain در یک محیط واحد طراحی شده است.
بسته به نوع هدف مورد بررسی، تحلیل میتواند شامل بخشهایی مانند:
IP
|
+-- Address
+-- Version
+-- Organization
+-- ASN
+-- Network
+-- Location
+-- DNS
+-- Reverse DNS
+-- SSL / TLS
هدف چنین ساختاری این است که کاربر بتواند ارتباط میان دادههای مختلف شبکه را بهتر مشاهده کند و برای هر بخش مجبور نباشد به ابزارهای جداگانه مراجعه کند.
در یک پلتفرم IP Intelligence، ارزش اصلی فقط نمایش داده خام نیست؛ بلکه ارتباط دادن دادههای مختلف و تبدیل آنها به اطلاعات قابلفهم برای تحلیل شبکه اهمیت زیادی دارد.
IP Intelligence چیست؟
IP Intelligence به مجموعهای از دادهها و تحلیلهایی گفته میشود که برای درک بهتر یک IP، شبکه یا زیرساخت مرتبط با آن استفاده میشوند.
IP
|
+-- DNS
+-- WHOIS
+-- ASN
+-- Routing
+-- Geolocation
+-- TLS
+-- Reverse DNS
+-- Security Signals
قدرت واقعی زمانی ایجاد میشود که این اطلاعات فقط نمایش داده نشوند، بلکه در کنار یکدیگر تحلیل شوند.
برای مثال:
IP
|
v
ASN
|
v
Organization
|
v
Network Prefix
|
v
DNS
|
v
TLS
چنین زنجیرهای میتواند دید بسیار بهتری نسبت به بررسی یک IP بهتنهایی ایجاد کند.
IP Address و امنیت
IP Address یکی از دادههای مهم در تحلیل امنیت شبکه است، اما نباید آن را بهتنهایی بهعنوان نشانه قطعی مخرب یا سالم بودن یک سیستم در نظر گرفت.
یک IP ممکن است:
- متعلق به یک سرویس ابری باشد.
- بین چند سرویس به اشتراک گذاشته شود.
- پشت CDN قرار داشته باشد.
- متعلق به یک ISP باشد.
- متعلق به یک VPN یا Proxy باشد.
- به یک زیرساخت سازمانی اختصاص داشته باشد.
بنابراین تحلیل امنیتی باید بر اساس چندین Signal و منبع مستقل انجام شود.
یک اشتباه رایج: «این IP متعلق به این شخص است»
این نتیجهگیری معمولاً بیش از حد سادهسازی شده است.
یک Lookup ممکن است اطلاعاتی مانند موارد زیر را نشان دهد:
Organization
ASN
Country
City
Network
Provider
اما این اطلاعات الزاماً نشان نمیدهند که چه شخصی در پشت آن اتصال قرار دارد.
در تحلیل حرفهای شبکه باید میان Network Attribution و Human Attribution تفاوت قائل شد.
چرا IPv6 برای آینده اینترنت مهم است؟
رشد دستگاههای متصل، سرویسهای ابری، IoT و زیرساختهای اینترنت باعث شده ظرفیت آدرسدهی یکی از موضوعات مهم معماری اینترنت باشد.
IPv6 با فضای آدرس 128 بیتی، امکان آدرسدهی بسیار گستردهتری فراهم میکند و علاوه بر آن، تغییراتی در معماری Header، Extensionها و قابلیتهای مرتبط با آدرسدهی ارائه میدهد.
در نتیجه آشنایی با IPv6 فقط برای مهندسان شبکه اهمیت ندارد؛ توسعهدهندگان، مدیران سیستم، متخصصان امنیت و پژوهشگران اینترنت نیز از شناخت آن بهره میبرند.
جمعبندی
IP Address یکی از بنیادیترین اجزای اینترنت است.
IPv4 با آدرسهای 32 بیتی هنوز بخش بزرگی از اینترنت را تشکیل میدهد، در حالی که IPv6 با فضای 128 بیتی برای پاسخ به نیاز بلندمدت اینترنت طراحی شده است.
درک مفاهیمی مانند IPv4، IPv6، Public IP، Private IP، Static IP، Dynamic IP، Subnet، CIDR، NAT و DNS برای فهم معماری اینترنت ضروری است.
اما تحلیل واقعی یک IP فراتر از مشاهده خود آدرس است.
با ترکیب اطلاعاتی مانند ASN، DNS، WHOIS، Reverse DNS، Geolocation و TLS میتوان تصویر دقیقتری از یک شبکه و زیرساخت مرتبط با آن به دست آورد.
این همان نقطهای است که IP Intelligence اهمیت پیدا میکند.
پرسشهای متداول
آیا هر دستگاه یک IP عمومی دارد؟
خیر. بسیاری از دستگاهها در شبکههای خصوصی از Private IP استفاده میکنند و از طریق NAT با یک Public IP به اینترنت متصل میشوند.
آیا IPv4 هنوز استفاده میشود؟
بله. IPv4 همچنان در بخش بزرگی از اینترنت استفاده میشود و IPv4 و IPv6 در بسیاری از محیطها بهصورت همزمان وجود دارند.
آیا IPv6 جایگزین کامل IPv4 شده است؟
خیر. IPv6 برای رفع محدودیتهای IPv4 طراحی شده، اما هر دو پروتکل همچنان در اینترنت مورد استفاده قرار میگیرند.
آیا از روی IP میتوان مکان دقیق یک شخص را پیدا کرد؟
معمولاً خیر. اطلاعات جغرافیایی مبتنی بر IP میتواند تقریبی باشد و دقت آن به منبع داده و نوع شبکه بستگی دارد.
آیا IP Address اطلاعات شخصی محسوب میشود؟
بسته به حوزه قضایی، زمینه استفاده و نحوه ارتباط IP با سایر دادهها، ممکن است ملاحظات حریم خصوصی وجود داشته باشد. بنابراین نباید صرفاً بر اساس یک IP درباره هویت یک فرد نتیجهگیری کرد.
آیا یک IP میتواند چند Domain داشته باشد؟
بله. بهخصوص در Shared Hosting، CDN، Cloud و Virtual Hosting، یک IP میتواند با چندین Domain مرتبط باشد.
آیا یک Domain میتواند چند IP داشته باشد؟
بله. یک Domain میتواند چند رکورد A یا AAAA داشته باشد یا از معماریهایی مانند Load Balancing و CDN استفاده کند.
منابع و مراجع فنی
- IETF RFC 791 — Internet Protocol (IPv4)
- IETF RFC 8200 — Internet Protocol, Version 6 (IPv6)
- IETF RFC 1918 — Address Allocation for Private Internets
- IETF RFC 4632 — Classless Inter-domain Routing (CIDR)
- IETF RFC 4291 — IPv6 Addressing Architecture
برای مطالعه تخصصیتر، مراجعه مستقیم به مستندات رسمی IETF و RFCهای مرتبط توصیه میشود.