Přejít k obsahu
BeoHosting
BeoHosting
Technické

Co je IP adresa a jak funguje

BeoHosting Team··9 min čtení čtení
Co je IP adresa a jak funguje

Co je IP adresa

IP adresa neboli Internet Protocol address je jedinečný číselný identifikátor přidělený každému zařízení připojenému k internetu nebo místní síti. Stejně jako vám domovní adresa umožňuje, aby pošťák doručil dopis na správné místo, IP adresa umožňuje datům najít cestu od zdroje k cíli na internetu. Každý počítač, telefon, tablet, server, router i jakékoli jiné zařízení komunikující v síti má svou vlastní IP adresu.

Když do prohlížeče zadáte adresu webu, váš počítač nejprve kontaktuje DNS server, aby přeložil název domény na IP adresu. Poté prohlížeč odešle HTTP požadavek na tuto IP adresu a server na dané adrese odpoví požadovanou webovou stránkou. Celý tento proces proběhne během milisekund a uživatel si ho vůbec nevšimne, ale bez IP adres by internet, jak ho známe, nemohl fungovat.

IPv4 adresy

Formát a struktura

IPv4 je čtvrtá verze Internet Protocolu a nejrozšířenější formát IP adres, používaný od roku 1983. IPv4 adresa se skládá z 32 bitů rozdělených do 4 oktetů oddělených tečkami. Každý oktet může nabývat hodnoty od 0 do 255, čímž vzniká formát jako 192.168.1.1 nebo 46.224.157.36. Celkový počet možných IPv4 adres je přibližně 4,3 miliardy, což v osmdesátých letech znělo jako obrovské číslo, ale s explozivním růstem internetu a počtu připojených zařízení se ukázalo jako nedostatečné.

Třídy IPv4 adres

IPv4 adresy se dělí do tříd A až E. Třída A pokrývá rozsah 1.0.0.0 až 126.255.255.255 a je určena pro velké sítě s miliony zařízení. Třída B pokrývá 128.0.0.0 až 191.255.255.255 pro středně velké sítě. Třída C pokrývá 192.0.0.0 až 223.255.255.255 pro malé sítě. Třídy D a E jsou vyhrazeny pro multicast a experimentální použití. V praxi se dnes místo tříd používá notace CIDR, která umožňuje pružnější přidělování adres.

Privátní IP adresy

Určité rozsahy IPv4 adres jsou vyhrazeny pro privátní použití v rámci místních sítí a na internetu se nesměrují. Rozsah 10.0.0.0 až 10.255.255.255 je privátní rozsah třídy A s přibližně 16 miliony adres. Rozsah 172.16.0.0 až 172.31.255.255 je privátní rozsah třídy B s přibližně milionem adres. Rozsah 192.168.0.0 až 192.168.255.255 je privátní rozsah třídy C s 65 tisíci adresami a nejčastěji se používá v domácích sítích. Váš router používá privátní adresy pro zařízení v domácí síti a protokol NAT překládá privátní adresy na jedinou veřejnou IP adresu pro komunikaci s internetem.

IPv6 adresy

Proč je potřeba IPv6

S růstem počtu zařízení připojených k internetu jsou IPv4 adresy prakticky vyčerpané. IANA přidělila poslední blok IPv4 adres v roce 2011 a regionální registry postupně vyčerpaly své zásoby. Při odhadovaném počtu více než 30 miliard připojených zařízení do roku 2030 je IPv6 pro budoucnost internetu nezbytné. IPv6 není jen větší verzí IPv4, ale přináší také vylepšení v oblasti bezpečnosti, efektivity směrování a podpory mobilních zařízení.

Formát IPv6

IPv6 adresa se skládá ze 128 bitů, což poskytuje přibližně 340 undecilionů možných adres — dost na to, abychom přidělili milion adres každému atomu na povrchu Země. Formát tvoří osm skupin po čtyřech hexadecimálních znacích oddělených dvojtečkami, například 2001:0db8:85a3:0000:0000:8a2e:0370:7334. Úvodní nuly v každé skupině lze vynechat a po sobě jdoucí skupiny nul lze nahradit dvěma dvojtečkami, takže výše uvedená adresa se zkrátí na 2001:db8:85a3::8a2e:370:7334.

Výhody IPv6

Kromě obrovského adresního prostoru přináší IPv6 několik důležitých výhod. Šifrování IPsec je zabudováno přímo do protokolu, zatímco v IPv4 je volitelné. Automatická konfigurace umožňuje zařízením nastavit si IP adresu samostatně bez DHCP serveru. Odstranění NAT znamená, že každé zařízení může mít globální adresu, což zjednodušuje peer-to-peer komunikaci a odstraňuje problémy s porty. Zjednodušená hlavička urychluje směrování, protože routery nemusí fragmentovat pakety.

Statické a dynamické IP adresy

Dynamické IP adresy

Většina uživatelů internetu má dynamickou IP adresu, kterou jim poskytovatel internetu přiděluje automaticky prostřednictvím protokolu DHCP. Dynamická adresa se může změnit při každém restartu routeru nebo po vypršení doby zápůjčky, která je obvykle 24 hodin. Poskytovatelé internetu používají dynamické adresy proto, že efektivněji využívají omezený fond IPv4 adres — ne všichni uživatelé potřebují aktivní adresu v každém okamžiku. Pro běžného uživatele internetu je dynamická adresa zcela dostačující pro každodenní prohlížení, streamování a e-mail.

Statické IP adresy

Statická IP adresa se nemění a zůstává trvale přidělena zařízení. Statické adresy jsou nezbytné pro webové servery, protože DNS musí znát přesnou adresu serveru, aby správně směrovala provoz, pro mailové servery, protože reputace e-mailového serveru je vázána na IP adresu, pro VPN servery, protože klienti musí znát přesnou adresu pro připojení, a pro zařízení vzdáleného přístupu, kamery a IoT zařízení, která musí být dostupná zvenčí. Statické adresy jsou dražší než dynamické, protože poskytovatel pro vás musí adresu trvale rezervovat.

Sdílené a dedikované IP adresy pro hosting

Sdílená IP adresa

Na sdíleném hostingu sdílí stejnou IP adresu více webů. Webový server používá hlavičku Host v HTTP požadavku k určení, který web má na základě názvu domény obsloužit. To je ekonomické a funkční pro většinu webů. Mezi výhody patří nižší náklady, protože výdaje na IP adresu se rozdělí mezi všechny uživatele, jednoduchá správa, protože konfiguraci řeší poskytovatel hostingu, a plně funkční hosting pro standardní weby. V BeoHostingu naše balíčky sdíleného hostingu využívají sdílené IP adresy s optimalizovanými servery pro vynikající výkon.

Dedikovaná IP adresa

Dedikovaná IP adresa patří výhradně vám a žádný jiný web ji nepoužívá. Mezi výhody dedikované IP patří nezávislost na reputaci ostatních webů — pokud je jiný web na sdílené IP označen jako spam, vašeho webu se to nedotkne; možnost přistupovat k webu přímo přes IP bez domény; vyžaduje se u některých konfigurací SSL, ačkoli technologie SNI tuto potřebu zmírnila; a lepší kontrola nad reputací e-mailu. Dedikovaná IP se doporučuje pro weby s vysokou návštěvností, mailové servery a firemní aplikace. Pro špičkový výkon zvažte dedikovaný server s dedikovanou IP adresou. Pro nejvyšší výkon zvažte dedikovaný server s pevnou IP adresou.

Geolokace podle IP

Jak to funguje

Geolokace podle IP je technika určování geografické polohy zařízení na základě jeho IP adresy. Registry jako RIPE NCC pro Evropu udržují informace o tom, kterým organizacím byly přiděleny které bloky IP adres. Komerční databáze jako MaxMind GeoIP a IP2Location kombinují tato data s dalšími zdroji a poskytují přesnost na úrovni města přibližně v 80 procentech případů. Geolokace se používá k zobrazování lokalizovaného obsahu, geografickým omezením přístupu, detekci podvodů a personalizaci reklam.

Omezení geolokace

Geolokace podle IP není vždy přesná, protože VPN a proxy servery zobrazují polohu serveru, nikoli uživatele; mobilní uživatelé mohou mít IP adresu z jiného města nebo země; firemní sítě směrují veškerý provoz přes centrální výstup, který může být v jiném městě; a poskytovatelé satelitního internetu mohou mít výstupní body daleko od uživatele. Nikdy se nespoléhejte výhradně na geolokaci podle IP u kritických rozhodnutí, jako je řízení přístupu nebo plnění právních předpisů.

Bezpečnost a soukromí IP adres

DDoS útoky

Pokud útočník zjistí vaši IP adresu, může spustit DDoS útok, který váš server zaplaví obrovským množstvím provozu a učiní ho nedostupným. Ochrana zahrnuje použití Cloudflare CDN, které skryje skutečnou IP adresu serveru; pravidla firewallu, která blokují podezřelý provoz; omezení počtu požadavků na jednu IP adresu (rate limiting); a ochranu proti DDoS na úrovni poskytovatele hostingu. V BeoHostingu poskytujeme ochranu proti DDoS u všech hostingových balíčků.

Soukromí

Vaše IP adresa může prozradit vaši přibližnou polohu, poskytovatele internetu a někdy i vaši identitu, pokud poskytovatel uchovává logy. K ochraně soukromí můžete použít VPN, která maskuje vaši skutečnou IP adresu, síť Tor pro anonymní prohlížení nebo proxy servery jako prostředníky. GDPR považuje IP adresu za osobní údaj, což znamená, že weby shromažďující IP adresy musí mít právní základ pro jejich zpracování a informovat o tom uživatele ve svých zásadách ochrany soukromí.

Závěr

IP adresa je základní internetový pojem, který umožňuje komunikaci mezi zařízeními po celém světě. IPv4 se svými 4,3 miliardami adres je pomalu nahrazováno IPv6 s prakticky neomezeným adresním prostorem. Statické adresy jsou nezbytné pro servery, dynamické postačují běžným uživatelům. Sdílená IP adresa je ekonomická pro většinu webů, zatímco dedikovaná poskytuje další kontrolu a nezávislost. V BeoHostingu nabízíme sdílené i dedikované IP adresy s ochranou proti DDoS a optimalizovanými servery pro spolehlivý hosting vašeho webu.

BeoHosting Team

10+ let zkušeností — Specialisté na webhosting a infrastrukturu

  • Web Hosting
  • WordPress Hosting
  • VPS
  • Dedicated Serveri
  • Domeni
  • SSL
  • cPanel
  • LiteSpeed
  • Linux administracija
  • DNS

Naposledy aktualizováno: