IPv4: Osoitejärjestelmä, joka pyörittää internetiä

Jokainen internetiin yhdistyvä laite tarvitsee osoitteen — tavan, jolla muut laitteet voivat löytää sen ja lähettää sille tietoa. IPv4 on järjestelmä, joka on hoitanut tämän tehtävän vuosikymmeniä, ja iästään huolimatta se tukee edelleen suurinta osaa maailmanlaajuisesta internetliikenteestä.

Mikä on IPv4?

IPv4 tulee sanoista Internet Protocol version 4. Se on joukko sääntöjä, jotka ohjaavat tiedon lähettämistä ja vastaanottamista verkkojen välillä. Käytännössä se määrittää jokaiselle verkon laitteelle yksilöllisen numeerisen tunnisteen — IP-osoitteen.

Olet lähes varmasti nähnyt IPv4-osoitteen aiemmin: se näyttää jotakuinkin tältä: 192.168.1.1 tai 203.0.113.47. Nämä osoitteet noudattavat neliosaista muotoa, jossa jokainen luku on väliltä 0–255 ja osat on erotettu pisteillä. Tätä muotoa kutsutaan "pisteelliseksi desimaalinotaatioksi."

Miten IPv4 toimii?

IPv4 käyttää 32 binääribittia jokaisen osoitteen muodostamiseen. Tämä 32-bittinen rakenne mahdollistaa noin 4,3 miljardia yksilöllistä osoitetta — mikä kuulostaa paljolta, mutta maailmassa, joka on täynnä älypuhelimia, kannettavia tietokoneita, älytelevisioita ja IoT-laitteita, tämä varanto ehtyikin ennakoitua nopeammin.

Kun lataat verkkosivuston, laitteesi lähettää datapaketin kyseistä sivustoa ylläpitävälle palvelimelle. Paketti sisältää lähde-IPv4-osoitteesi sekä palvelimen kohdeosoitteen. Reitittimen matkan varrella lukevat nämä osoitteet ja välittävät paketin kohti määränpäätä — aivan kuin postilaitos datalle.

Koska 4,3 miljardin osoitteen raja on käytännössä saavutettu, osoitteiden riittävyyden turvaamiseksi otettiin käyttöön teknologioita kuten NAT (Network Address Translation) ja CGNAT (Carrier-Grade NAT). Nämä mahdollistavat useiden laitteiden jakaa yhden julkisen IPv4-osoitteen — kotiverkon reititin on tästä hyvä esimerkki. Sillä on yksi julkinen IP-osoite internet-palveluntarjoajalta, mutta se jakaa yksityisiä IPv4-osoitteita (kuten 192.168.x.x) kaikille kodin laitteille.

Miksi IPv4 on tärkeä VPN-käyttäjille

IPv4 liittyy olennaisesti VPN:ien toimintaan, ja sen ymmärtäminen auttaa tekemään älykkäämpiä päätöksiä yksityisyytesi ja tietoturvasi suhteen.

IP-osoitteen peittäminen — Kun muodostat yhteyden VPN:ään, todellinen IPv4-osoitteesi korvataan VPN-palvelimen osoitteella. Verkkosivustot ja palvelut näkevät palvelimen IP-osoitteen, eivät sinun. Tämä on se perustavanlaatuinen yksityisyysmekanismi, josta suurin osa VPN-käyttäjistä välittää eniten.

Jaetut vs. dedikoidut IP-osoitteet — Useimmat VPN-palveluntarjoajat määrittävät käyttäjille jaetun IPv4-osoitteen, jolloin useat käyttäjät näyttävät tulevan samasta IP-osoitteesta. Tämä lisää anonymiteettiä entisestään. Jotkut palveluntarjoajat tarjoavat dedikoituja IPv4-osoitteita käyttäjille, jotka tarvitsevat pysyvän verkkoidentiteetin.

IPv4-vuodot — Jos VPN-yhteys katkeaa tai on virheellisesti konfiguroitu, todellinen IPv4-osoitteesi voi paljastua verkkosivustoille tai seurantapalveluille. Siksi on olemassa ominaisuuksia kuten kill switch — katkaistakseen internet-yhteyden kokonaan, jos VPN-tunneli pettää, estäen todellisen IP-osoitteesi vuotamisen.

CGNAT-komplikaatiot — Jos internet-palveluntarjoajasi käyttää CGNAT:ia, jaat jo julkisen IPv4-osoitteen muiden asiakkaiden kanssa. Tämä voi häiritä porttien välitystä ja tiettyjä VPN-konfiguraatioita, jolloin dedikoitu IP-osoite tai eri VPN-protokolla voi olla tarpeen.

Aluerajoitukset ja suoratoisto — Suoratoistopalvelut käyttävät IPv4-osoitettasi sijaintisi määrittämiseen ja sisällön rajoittamiseen sen mukaisesti. VPN:t reitittävät liikenteesi eri maiden palvelimien kautta, antaen sinulle eri IPv4-osoitteen, joka näyttää sijaitsevan sallitulla alueella.

Käytännön esimerkkejä

  • Ulkomailla työskentelevä toimittaja muodostaa yhteyden VPN-palvelimeen kotimaassaan. Verkkosivusto, josta hän raportoi, näkee palvelimen IPv4-osoitteen eikä toimittajan todellista sijaintia.
  • Pelaaja käyttää VPN:ää DDoS-altistuksen vähentämiseksi. Pelipalvelin näkee vain VPN:n IPv4-osoitteen, pitäen todellisen IP-osoitteen piilossa mahdollisilta hyökkääjiltä.
  • Etätyöntekijä muodostaa VPN-yhteyden yritysverkkoonsa. Yrityksen palomuuri tarkistaa saapuvan IPv4-osoitteen, joka vastaa hyväksytyllä listalla olevaa VPN-palvelinta.

IPv4 saattaa olla vanhentuvaa teknologiaa, mutta se on edelleen internet-viestinnän perusta. Erityisesti VPN-käyttäjille IPv4-osoitteiden toiminnan ymmärtäminen — ja se, miten niitä voidaan peittää, vuotaa tai manipuloida — on olennaista tietoa.