是什么让您无法更改公共IP地址和ha亵?


38

问了一个有趣的问题,我不知道该怎么回答。所以我会在这里问。

假设我订阅了ISP,并且正在使用有线互联网访问。ISP给我一个公共IP地址60.61.62.63。

是什么让我无法将此IP地址更改为60.61.62.75,并弄乱了另一个消费者的互联网访问权限?

为了这个论点,假设另一个IP地址也由同一ISP拥有。另外,假设我可以进入电缆调制解调器设置并手动更改IP地址。

在为您分配了静态地址的商业合同下,还为您分配了默认网关,网络地址和广播地址。这样就可以解决ISP向您“丢失”的3个问题。对于大多数客户都是动态分配的IP地址,这似乎非常浪费。

他们可以简单地使用静态arps吗?ACL?其他简单的机制?


1
默认网关在同一行上的所有用户之间共享,因此它不会丢失该地址,并且广播地址在IPv4中也始终会丢失(并且也在该行中共享,甚至可能在几行之间共享)
棘手的怪癖

我在几年前(可能是5到10年前)尝试过,将IP手动设置为ISP通过DHCP发送的地址以外的其他地址。没用!我想我是通过PCI DSL调制解调器尝试过的,因此计算机可以直接连接到Internet。而且,如果您想-尝试-设置其他IP,请在Windows中进行设置。如上所述,无论如何,它不起作用!(您可以尝试!)
barlop

1
许多年前,当我在ISP工作时,一名(现为前)工作人员将其拨号设置设置为使用ISP的全国DNS服务器的IP。那时,路由被允许了,因此整个客户群开始向该拨号用户发送所有DNS请求。当然,在我们制定wtf的过程中没有人可以上网。路由器现在将每个客户的IP列入白名单。
马克麦当劳

Answers:


34

电缆调制解调器不像您的家用路由器(即,它们不具有带有简单点击按钮的Web界面,任何孩子都可以“点击”)。

ISP会“查找”电缆调制解调器并通过其MAC地址定位电缆调制解调器,技术人员通常使用专有软件访问它们,这些专有软件只能访问它们,只能在其服务器上运行,因此实际上是不会被窃取的。

电缆调制解调器还通过ISP服务器验证和交叉检查设置。服务器必须告知调制解调器其设置(以及电缆网络上的位置)是否有效,并且只需将其设置为ISP为其设置的设置(带宽,DHCP分配等)即可。例如,当您告诉ISP“请给我一个静态IP。”时,他们通过服务器将一个IP分配给调制解调器,而调制解调器则允许您使用该IP。例如,与带宽更改相同。

要执行您的建议,您可能必须闯入ISP的服务器并更改为调制解调器设置的内容。


他们可以简单地使用静态arps吗?ACL?其他简单的机制?

每个ISP在实践上以及与提供服务的较大网络之间的距离都不同。根据这些因素,他们可能会结合使用ACL 静态ARP。它还取决于电缆网络本身的技术。我曾经工作过的ISP使用了某种形式的ACL,但是这些知识超出了我的薪水范围。我只需要使用技术人员的界面并进行例行维护和服务更改。


是什么让我无法将此IP地址更改为60.61.62.75,并且使另一个消费者的Internet访问陷入混乱?

鉴于以上所述,阻止您将IP更改为ISP未专门提供给您的IP的服务器是一台服务器,它指示调制解调器可以做什么和不能做什么。即使您以某种方式闯入调制解调器,如果60.61.62.75已经分配给另一位客户,那么服务器也会简单地告诉您的调制解调器它无法使用它。


DavidSchwartz的回答也很好,我忘记了反向路径转发。即使十年后,它仍然是一个持续存在的问题,而且他所链接的文档中所谈论的许多方面仍然非常相关。绝对值得一读!
2013年

6
对于我工作的ISP,每个传入连接都有其自己的VLAN,而我们的核心路由器则拒绝从该IP地址(不属于该特定VLAN)路由流量。问题解决了。
Shadur 2013年

23

大多数现代ISP(最近13年左右)将不接受来自客户连接的流量,除非它具有将其路由到该客户的源IP地址(如果目标IP地址)。这称为“反向路径转发”。参见BCP 38

ISP要么不与客户连接一起使用动态路由协议,要么不过滤通过这些连接接收的路由。因此,对您收到的数据包没有影响。


1
考虑在答案中添加适当的标点符号,以使其更易于理解。
Harshdeep

1
听起来像“转发确认反向DNS”验证,通常用于防止垃圾邮件。
deed02392 2013年

1

您的数据包正在通过您的ISP,因此我可以想象它通过使用某种ACL比较源IP,然后进行相应的过滤。除非ISP没有适当的安全性,否则欺骗IP很有可能会失败。据说英国有一个ISP的恐怖故事,它通过网络泄露私人IP造成了很多破坏,但这种情况不应该发生。


1

我距离专家还很远,但是我确实知道使用Verizon FIOS,每次更换路由器时,我都会被迫做以下两件事之一:

  1. 将新路由器的MAC地址更改为旧路由器的地址(大概是系统认为它是旧路由器的地址)
  2. 请与Verizon支持人员联系,并要求他们中断我当前IP上的租约,以便可以将其重新分配给新路由器

我不确定他们是否认为这是MAC过滤,但是我曾经害怕更改路由器,因为我不明白为什么当我的新路由器直接挂接到网络电缆时,我无法获得Internet连接。

直到我尝试连接Asus路由器未成功时,与Asus的支持人员交谈时,我碰巧提到我的旧路由器仍然可以正常连接,但新的Asus却没有。他告诉我将新路由器的MAC地址更改为旧D-Link的MAC地址,重新启动后可以正常工作。他说:“好的,所以Verizon正在做MAC过滤。”

Verizon的支持者声称他们不是,但无论他们叫什么,这实际上会阻止某人使用他人的IP,因为MAC地址与真实帐户持有者的路由器的MAC地址不匹配。


1

还有更多的东西。您的PC或路由器可以通过DHCP获得IP,也可以为静态IP付费,但是无论哪种方式,您的ISP都不会丢失IP地址。网络上的每个IP都使用默认网关。电缆调制解调器本身将与专用IP网络(通常为10.10.xx地址)上的UBR(通用宽带路由器)进行通信,因此ISP无需为许多公共IP付费。公共IP的默认网关位于网络隧道的另一端。如果将PC上的IP从DHCP提供的地址更改为其他静态IP,则电缆调制解调器将完全不接受来自该IP的流量。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.