是什么阻止您更改公共 IP 地址并造成严重破坏?

Whi*_*age 39 networking router isp ip

有人问我一个有趣的问题,我不知道该回答什么。所以我会在这里问。

假设我订阅了一个 ISP 并且我正在使用有线互联网访问。ISP 给了我一个公共 IP 地址 60.61.62.63。

是什么阻止我将此 IP 地址更改为 60.61.62.75 并干扰其他消费者的互联网访问?

为了这个论点,假设这个另一个 IP 地址也由同一个 ISP 拥有。此外,假设我可以进入电缆调制解调器设置并手动更改 IP 地址。

根据为您分配静态地址的商业合同,您还被分配了一个默认网关、一个网络地址和一个广播地址。所以这是ISP“丢失”给您的3个地址。对于大多数客户都是动态分配的 IP 地址,这似乎非常浪费。

他们可以简单地使用静态arps吗?ACL?其他简单的机制?

小智 35

电缆调制解调器不像您的家用路由器(即,它们没有带有简单的点击按钮的网络界面,任何孩子都可以“入侵”)。

电缆调制解调器由 ISP 通过其 MAC 地址“查找”和定位,并且通常由技术人员使用只有他们有权访问的专有软件进行访问,该软件只能在他们的服务器上运行,因此不能真正被盗。

电缆调制解调器还与 ISP 服务器验证和交叉检查设置。服务器必须告诉调制解调器它的设置(以及在有线网络上的位置)是否有效,并简单地将其设置为 ISP 为其设置的内容(带宽、DHCP 分配等)。例如,当您告诉您的 ISP “我想要一个静态 IP,请。”,他们通过他们的服务器为调制解调器分配一个,并且调制解调器允许您使用该 IP。例如,带宽变化也是如此。

要执行您的建议,您可能必须闯入 ISP 的服务器并更改它为您的调制解调器设置的内容。


他们可以简单地使用静态arps吗?ACL?其他简单的机制?

每个 ISP 都是不同的,无论是在实践中还是它们与为它们提供服务的更大网络的接近程度。根据这些因素,他们可能会使用 ACL静态 ARP的组合。它还取决于有线网络本身的技术。我工作的 ISP 使用了某种形式的 ACL,但这种知识有点超出我的工资等级。我只需要使用技术人员的界面进行日常维护和服务更改。


是什么阻止我将此 IP 地址更改为 60.61.62.75 并干扰其他消费者的互联网访问?

鉴于上述情况,阻止您将 IP 更改为您的 ISP 没有专门提供给您的 IP 是一台服务器,它指示您的调制解调器它可以做什么和不能做什么。即使你以某种方式闯入了调制解调器,如果 60.61.62.75 已经分配给另一个客户,那么服务器只会告诉你的调制解调器它不能拥有它。

  • 就我工作的 ISP 而言,每个传入连接都有自己的 VLAN,而我们的核心路由器完全拒绝路由来自不应该位于该特定 VLAN 上的 IP 地址的流量。问题解决了。 (6认同)

Dav*_*rtz 23

大多数现代 ISP(过去 13 年左右)不会接受来自客户连接的流量,除非它有一个源 IP 地址,如果它是目标 IP 地址,他们将路由到该客户。这称为“反向路径转发”。见BCP 38

ISP 要么不对其客户连接使用动态路由协议,要么过滤他们通过这些连接接收的路由。所以对你收到的数据包没有影响。