IPv4: Adresní systém, na němž stojí internet
Každé zařízení připojené k internetu potřebuje adresu – způsob, jak ho ostatní zařízení mohou najít a odesílat na něj data. IPv4 je systém, který tento úkol plní již desítky let, a přes svůj věk stále tvoří základ většiny internetového provozu po celém světě.
Co je IPv4?
IPv4 je zkratka pro Internet Protocol version 4. Jedná se o soubor pravidel, která řídí způsob odesílání a přijímání dat v sítích. Základem systému je přidělování jedinečného číselného označení – IP adresy – každému zařízení v síti.
IPv4 adresu jste téměř jistě někdy viděli: vypadá přibližně jako 192.168.1.1 nebo 203.0.113.47. Tyto adresy mají čtyřdílný formát, v němž se každé číslo pohybuje v rozsahu od 0 do 255 a jednotlivé části jsou odděleny tečkami. Tento formát se nazývá „tečkovaná decimální notace".
Jak IPv4 funguje?
IPv4 používá k vytvoření každé adresy 32 binárních bitů. Tato 32bitová struktura umožňuje přibližně 4,3 miliardy jedinečných adres – což zní jako hodně, ale ve světě plném chytrých telefonů, notebooků, chytrých televizí a zařízení IoT se tento zásobník vyčerpal rychleji, než kdokoli očekával.
Když načtete webovou stránku, vaše zařízení odešle datový paket na server, který tuto stránku hostuje. Paket obsahuje vaši zdrojovou IPv4 adresu a cílovou adresu serveru. Routery na cestě tyto adresy čtou a paket přeposílají k cíli – podobně jako poštovní systém pro data.
Protože limit 4,3 miliardy adres byl prakticky vyčerpán, byly zavedeny technologie jako NAT (Network Address Translation) a CGNAT (Carrier-Grade NAT), aby zásobník prodloužily. Ty umožňují více zařízením sdílet jednu veřejnou IPv4 adresu – dokonalým příkladem je váš domácí router. Od poskytovatele internetu dostane jednu veřejnou IP adresu, ale každému zařízení ve vaší domácnosti přidělí privátní IPv4 adresu (například 192.168.x.x).
Proč je IPv4 důležitá pro uživatele VPN
IPv4 má zásadní vliv na fungování VPN a její pochopení vám pomůže přijímat informovanější rozhodnutí o ochraně soukromí a bezpečnosti.
Maskování IP adresy – Když se připojíte k VPN, vaše skutečná IPv4 adresa je nahrazena adresou VPN serveru. Webové stránky a služby vidí IP adresu serveru, nikoli tu vaši. To je základní mechanismus ochrany soukromí, na kterém většině uživatelů VPN záleží.
Sdílená vs. dedikovaná IP – Většina poskytovatelů VPN přiděluje uživatelům sdílenou IPv4 adresu, což znamená, že mnoho uživatelů se jeví jako přicházející ze stejné IP. To přidává další vrstvu anonymity. Někteří poskytovatelé nabízejí dedikované IPv4 adresy pro uživatele, kteří potřebují konzistentní online identitu.
Úniky IPv4 – Pokud vaše VPN připojení vypadne nebo je špatně nakonfigurováno, vaše skutečná IPv4 adresa může být odhalena webovým stránkám nebo sledovacím nástrojům. Proto existují funkce jako kill switch – aby v případě selhání VPN tunelu zcela přerušily vaše internetové připojení a zabránily úniku vaší skutečné IP adresy.
Komplikace s CGNAT – Pokud váš poskytovatel internetu používá CGNAT, již sdílíte veřejnou IPv4 adresu s dalšími zákazníky. To může narušit přesměrování portů a určité konfigurace VPN, takže může být nutná dedikovaná IP nebo jiný VPN protokol.
Geografické blokování a streaming – Streamingové služby používají vaši IPv4 adresu k určení vaší polohy a podle toho omezují obsah. VPN směruje váš provoz přes servery v různých zemích a přidělí vám jinou IPv4 adresu, která se jeví jako adresa z povolené oblasti.
Praktické příklady
- Novinář pracující v zahraničí se připojí k VPN serveru ve své domovské zemi. Webová stránka, o níž reportuje, vidí IPv4 adresu tohoto serveru, nikoli skutečnou polohu novináře.
- Hráč používá VPN ke snížení rizika DDoS útoků. Herní server vidí pouze IPv4 adresu VPN, takže skutečná IP adresy hráče zůstává skryta před potenciálními útočníky.
- Pracovník na dálku se připojí přes VPN k firemní síti. Firemní firewall zkontroluje příchozí IPv4 adresu, která odpovídá VPN serveru na seznamu schválených adres.
IPv4 může být stárnoucí technologií, ale stále tvoří základ internetové komunikace. Zejména pro uživatele VPN je pochopení fungování IPv4 adres – a toho, jak mohou být maskovány, unikat nebo manipulovány – zásadní znalostí.