IPv4: Система адресації, на якій тримається інтернет
Кожен пристрій, що підключається до інтернету, потребує адреси — способу, за допомогою якого інші пристрої можуть його знайти та надсилати йому дані. IPv4 — це система, яка виконує це завдання вже десятиліттями, і попри свій вік вона досі лежить в основі більшості інтернет-трафіку у всьому світі.
Що таке IPv4?
IPv4 розшифровується як Internet Protocol version 4. Це набір правил, що регулюють передачу та отримання даних у мережах. В основі системи — присвоєння унікального числового ідентифікатора, IP-адреси, кожному пристрою в мережі.
Ви майже напевно вже бачили IPv4-адресу: вона виглядає приблизно так: 192.168.1.1 або 203.0.113.47. Ці адреси мають чотиричастинний формат, де кожне число знаходиться в діапазоні від 0 до 255 і відокремлюється крапками. Такий формат називається «десятково-крапковим записом».
Як працює IPv4?
IPv4 використовує 32 двійкових біти для формування кожної адреси. Така 32-бітна структура дозволяє створити приблизно 4,3 мільярда унікальних адрес — що звучить як чимало, але у світі смартфонів, ноутбуків, смарт-телевізорів та IoT-пристроїв цей ресурс вичерпався швидше, ніж хто-небудь передбачав.
Коли ви завантажуєте вебсайт, ваш пристрій надсилає пакет даних на сервер, що його обслуговує. Цей пакет містить вашу IPv4-адресу джерела та адресу призначення сервера. Маршрутизатори на шляху зчитують ці адреси і передають пакет далі до місця призначення — як поштова система для даних.
Оскільки ліміт у 4,3 мільярда адрес фактично вичерпано, для збільшення їх кількості були впроваджені технології NAT (Network Address Translation) та CGNAT (Carrier-Grade NAT). Вони дозволяють кільком пристроям спільно використовувати одну публічну IPv4-адресу — ваш домашній маршрутизатор є наочним прикладом. Він отримує одну публічну IP-адресу від вашого інтернет-провайдера, а кожному пристрою в домашній мережі видає приватні IPv4-адреси (наприклад, 192.168.x.x).
Чому IPv4 важливий для користувачів VPN
IPv4 безпосередньо пов'язаний з тим, як функціонують VPN, і розуміння цього допомагає приймати зваженіші рішення щодо конфіденційності та безпеки.
Маскування IP-адреси — коли ви підключаєтесь до VPN, ваша реальна IPv4-адреса замінюється адресою VPN-сервера. Вебсайти та сервіси бачать IP-адресу сервера, а не вашу. Саме це є основним механізмом конфіденційності, на якому залежить більшість користувачів VPN.
Спільні та виділені IP-адреси — більшість VPN-провайдерів призначають користувачам спільну IPv4-адресу, тобто багато користувачів виглядають такими, що виходять з однієї IP-адреси. Це забезпечує додатковий рівень анонімності. Деякі провайдери пропонують виділені IPv4-адреси для тих, кому потрібна стабільна онлайн-ідентичність.
Витоки IPv4 — якщо VPN-з'єднання розривається або налаштоване некоректно, ваша реальна IPv4-адреса може стати видимою для вебсайтів або трекерів. Саме для цього існують такі функції, як kill switch — щоб повністю відключити інтернет у разі збою VPN-тунелю та запобігти витоку вашої справжньої IP-адреси.
Ускладнення через CGNAT — якщо ваш інтернет-провайдер використовує CGNAT, ви вже ділите публічну IPv4-адресу з іншими клієнтами. Це може перешкоджати перенаправленню портів і певним конфігураціям VPN, внаслідок чого може знадобитися виділена IP-адреса або інший VPN-протокол.
Геоблокування та стримінг — стримінгові сервіси використовують вашу IPv4-адресу для визначення місцезнаходження та відповідного обмеження контенту. VPN спрямовують ваш трафік через сервери в різних країнах, надаючи вам іншу IPv4-адресу, яка виглядає так, ніби знаходиться в дозволеному регіоні.
Практичні приклади
- Журналіст, що працює за кордоном, підключається до VPN-сервера у своїй країні. Вебсайт, про який він пише матеріал, бачить IPv4-адресу цього сервера, а не реальне місцезнаходження журналіста.
- Геймер використовує VPN для захисту від DDoS-атак. Ігровий сервер бачить лише IPv4-адресу VPN, тоді як реальна IP-адреса залишається прихованою від потенційних зловмисників.
- Віддалений працівник підключається через VPN до корпоративної мережі. Корпоративний брандмауер перевіряє вхідну IPv4-адресу, яка відповідає VPN-серверу зі списку дозволених.
IPv4 може бути застарілою технологією, але вона залишається основою інтернет-комунікацій. Для користувачів VPN особливо важливо розуміти, як працюють IPv4-адреси і як їх можна маскувати, як може статися їхній витік та як ними можна маніпулювати.