Доброе время суток, уважаемые участники рассылки и das!
Мне есть, что ответить на письмо от 12 марта 2007 г., 4:32:11
d> прошу объяснить разницу между динамическим и статическим ip (кроме
d> различия в неизменчивости статического).
Сам протокол tcp/ip по определению требует адресации. Кроме того, а
адресация нужна и для однозначности сетевых ресурсов. Всего для
протокола tcp/ip предусмотрено 2 вида получения ip-адреса.
Динамический адрес: Вы подключаетесь к провайдеру. В момент
подключения ваш компьютер посылает, так называемый, дистрибьютерский
запрос на получения адреса, который принимает dhcp-сервер на стороне
провайдера. В базе этого сервера содержится определённое количество
адресов. Сервер начинает искать первый же свободный адрес, и, если он
найден, посылает на компьютер специальный пакет, который обрабатывает
клиентская программа, в данном случае протокол tcp/ip. После
дистрибуции адреса, начинается процедура приветствия и входа в сеть.
Во время процедуры приветствия клиент и сервер определяют наличие
протоколов для их связи и, если оные найдены, процедура приветствия
завершается, и начинается процедура входа в сеть. Клиент отправляет
серверу логин и пароль. Сервер проверяет файл с паролями и
пользователями, и, если искомые значения найдены, происходит,
собственно, загрузка протокола tcp/ip и установления соединения. Во
время приветствия и входа в сеть, протокол tcp/ip может быть не
загружен. Когда будет происходить дистрибуция адреса, до входа в сеть,
или после оного, решает провайдер. Как правило, сейчас процедура
дистрибуции происходит ещё до login, чтобы уменьшить вероятность
подбора паролей хакерскими программами. Кроме того, большинство
провайдеров применяют так называемые фильтры. Фильтр работает
следующим образом: Если введённый логин верен, а пароль нет, то
процедура входа будет заблокирована на некоторое время, от 5 до 20
минут. Если в течение этого времени попытаться войти с верными парой
логин пароль, получим 691 uncorrect password. В результате, подобрать
пароль хакерской программой при установленном фильтре
практическиневозможно, так как натыкаясь на 691, программа будет
считать попытку неудачной, и продолжит генерировать пароли далее, но
толку от этого уже не будет.
Статический адрес. Практически все процедуры выполняются точно так же,
кроме дистрибуции адреса. В этом случае запроса к dhcp-серверу не
происходит, а клиентская программа посылает адрес на сервер явно. В
учётной записи провайдера адрес привязывается к паре логин пароль и
становится ещё одним способом защиты от взлома. Кроме того,
практически все соединения, проходящие через сетевую карту (pppoe,vpn)
выполняют привязку к сетевой карте, что так же способствует
защищённости канала и предотвращению взлома аккаунта.
d> И вообще преимущества
d> статического ip адреса, на кой его придумали?
Преимущества очевидны: прямые соединения между двумя компьютерами в
сети, минуя многочисленные сервера, на многих ресурсах интернета
можно включить защиту по фиксированному адресу, в этом случае, даже,
если злоумышленник узнает ваш логин и пароль, он не сможет войти на
ваш аккаунт, так как ip-адрес у него будет другой. Если поискать
дальше, то преимущества можно искать и далее, но есть и некоторые
недостатки:
Некоторые сервисы позволяют с одного адреса делать только определённое
количество обращений за период времени. например сайт www.zaycev.net
теперь ограничивает количество скачиваний песен с одного ip До 5 в
сутки. А вот с динамическим ip, мы просто рвём соединение с инетом и
логинимся заново, а, если пров у нас крупный и его dhcp-сервер может
давать много разных адресов, то без проблем закачаем хоть 100 песен за
сутки! :)