آی‌پی ثابت چیست؟ راهنمای جامع و فنی

۳۰ دقیقه مطالعه ۵٬۹۴۸ کلمه

آی‌پی ثابت نشانی عددی یکتایی است که به‌طور دائم به یک اتصال اختصاص می‌یابد و در طول زمان تغییر نمی‌کند. در این راهنما با مفهوم فنی آی‌پی ثابت، تفاوت آن با آدرس متغیر، CGNAT، DNS معکوس و کاربردهای واقعی آن آشنا می‌شوید.

فهرست مطالب ۴۰ بخش

«آی‌پی ثابت» یکی از پایه‌ای‌ترین مفاهیم شبکه است که هم برای کاربران خانگی و هم برای کسب‌وکارها اهمیت روزافزونی پیدا کرده است. وقتی می‌پرسیم آی‌پی ثابت چیست، در واقع درباره‌ی نشانی عددی یکتایی صحبت می‌کنیم که به‌طور دائم به یک دستگاه یا اتصال اینترنتی اختصاص می‌یابد و برخلاف نشانی‌های متغیر، در طول زمان تغییر نمی‌کند. همین ثبات، در بسیاری از سناریوها از میزبانی وب‌سایت و ایمیل گرفته تا دسترسی از راه دور و اتصال امن به پلتفرم‌های معاملاتی، نقشی تعیین‌کننده ایفا می‌کند.

در این راهنمای جامع و فنی می‌کوشیم موضوع «ایپی ثابت» را از پایه و به‌شکل دقیق بررسی کنیم: از اینکه اصلاً یک نشانی آی‌پی چیست و چگونه ساختار پیدا کرده، تا تفاوت نسخه‌های IPv4 و IPv6، شیوه‌ی تخصیص آدرس‌ها در سلسله‌مراتب جهانی، معنای فنی «ثابت بودن»، نقش DHCP، محدوده‌های خصوصی و رزرو شده، پدیده‌ی CGNAT و اینکه چرا دسترسی ورودی را می‌شکند، کاربردهای واقعی، DNS معکوس، جغرافیای آدرس‌ها، اعتبار آی‌پی و ملاحظات امنیتی. هدف این است که پس از خواندن این مطلب، تصویری کامل و کاربردی از این فناوری داشته باشید.

این مقاله بخشی از مجموعه محتوای آموزشی dnsplus است؛ سرویسی تخصصی در حوزه‌ی «سرویس آی‌پی ثابت» و «DNS اختصاصی» که زیرمجموعه‌ی سیتی‌سرور فعالیت می‌کند. اگر به‌دنبال درک عمیق مفاهیم پیش از انتخاب یک سرویس هستید، این نوشتار برای شما نوشته شده است. برای مقایسه‌ی سریع نیز می‌توانید به مطلب تفاوت آی‌پی ثابت و آی‌پی داینامیک مراجعه کنید.

#آدرس آی‌پی چیست و چه نقشی در شبکه دارد؟

هر دستگاهی که به یک شبکه‌ی مبتنی بر پروتکل اینترنت متصل می‌شود، برای شناسایی و مسیریابی بسته‌های داده به یک نشانی عددی نیاز دارد. این نشانی همان «آدرس آی‌پی» یا Internet Protocol Address است. آدرس آی‌پی دو کار اساسی انجام می‌دهد: نخست، دستگاه یا اتصال را در سطح شبکه شناسایی می‌کند و دوم، به مسیریاب‌ها می‌گوید که بسته‌ها باید به کدام سمت هدایت شوند. بدون این نشانی، هیچ بسته‌ای نمی‌داند مقصدش کجاست و اینترنت آن‌گونه که می‌شناسیم کار نمی‌کرد.

برای درک بهتر، آدرس آی‌پی را می‌توان به نشانی پستی یک ساختمان تشبیه کرد. همان‌طور که یک نامه برای رسیدن به مقصد به نام خیابان، کوچه و پلاک نیاز دارد، یک بسته‌ی داده هم برای رسیدن به مقصد به آدرس مبدأ و مقصد نیاز دارد. تفاوت مهم اینجاست که در شبکه، این «نشانی‌ها» عددی هستند و برای انسان چندان خوانا نیستند؛ به همین دلیل سامانه‌ای به نام DNS چیست و چگونه کار می‌کند به وجود آمده تا نام‌های خوانا مانند example.com را به آدرس‌های عددی ترجمه کند.

#جایگاه آی‌پی در لایه‌های شبکه

مدل مرجع شبکه، ارتباطات را به چند لایه تقسیم می‌کند. آدرس آی‌پی در «لایه‌ی شبکه» (Network Layer) قرار دارد؛ همان لایه‌ای که مسئول آدرس‌دهی منطقی و مسیریابی میان شبکه‌های مختلف است. در لایه‌ی پایین‌تر، یعنی لایه‌ی پیوند داده، نشانی سخت‌افزاری موسوم به MAC وجود دارد که فقط در محدوده‌ی یک شبکه‌ی محلی معنا دارد. تفاوت کلیدی این است که آدرس MAC معمولاً روی سخت‌افزار ثابت است اما در سطح جهانی مسیریابی‌پذیر نیست، در حالی که آدرس آی‌پی مسیریابی‌پذیر است و می‌تواند بسته را از یک قاره به قاره‌ی دیگر برساند.

پروتکل اینترنت نسخه‌ی چهار برای نخستین‌بار در سند RFC 791 در سال ۱۹۸۱ میلادی به‌طور رسمی تعریف شد و همچنان ستون فقرات بخش بزرگی از اینترنت جهانی است. برای مطالعه‌ی تعریف استاندارد و مرجع نیز می‌توانید به توضیحات شبکه‌ی توسعه‌دهندگان موزیلا درباره‌ی آدرس آی‌پی مراجعه کنید.

نکته‌ی کلیدی: آدرس آی‌پی «هویت شبکه‌ای» یک اتصال است، نه هویت فیزیکی یک دستگاه. یک آدرس می‌تواند در طول زمان به دستگاه‌های مختلف تعلق بگیرد و یک دستگاه هم می‌تواند در طول زمان آدرس‌های مختلفی بگیرد؛ مگر آنکه از «آی‌پی ثابت» استفاده کنید.

#ساختار آدرس‌های IPv4 و IPv6

امروزه دو نسخه‌ی اصلی از پروتکل اینترنت در کنار هم استفاده می‌شوند: نسخه‌ی چهار (IPv4) و نسخه‌ی شش (IPv6). درک تفاوت این دو برای فهم مفهوم آی‌پی ثابت ضروری است، زیرا شیوه‌ی آدرس‌دهی، فضای در دسترس و حتی معنای «کمیابی آدرس» در آن‌ها متفاوت است.

#IPv4 و فضای ۳۲ بیتی

آدرس IPv4 از ۳۲ بیت تشکیل شده است. این عدد را معمولاً به‌صورت چهار عدد هشت‌بیتی (اکتت) که با نقطه از هم جدا شده‌اند می‌نویسند؛ مثلاً 192.168.1.10 یا 8.8.8.8. هر اکتت می‌تواند مقداری بین 0 تا 255 داشته باشد. با فضای ۳۲ بیتی، در مجموع حدود چهار میلیارد و سیصد میلیون آدرس یکتا قابل تعریف است؛ عددی که در دهه‌ی هشتاد میلادی بسیار بزرگ به‌نظر می‌رسید اما با رشد انفجاری دستگاه‌های متصل، امروزه کمیاب و ارزشمند شده است.

کالبدشکافی یک نشانی IPv4 و زیرشبکه نشانی 192.0.2.130 با پیشوند 25 به بخش شبکه و بخش میزبان تقسیم شده و ماسک 255.255.255.128 در زیر آن نمایش داده شده است. کالبدشکافی نشانی IPv4 بخش شبکه بخش میزبان 192 . 0 . 2 . 130 /25 ماسک زیرشبکه 255 . 255 . 255 . 128 ۲۵ بیت نخست شبکه، ۷ بیت پایانی میزبان
کالبدشکافی یک نشانی IPv4: سی‌ودو بیت در چهار اکتت، با مرز شبکه و میزبان بر پایه‌ی پیشوند 25 و ماسک 255.255.255.128.

همین کمیابی است که باعث شده آدرس‌های IPv4 عمومی و ثابت به یک دارایی گران‌بها تبدیل شوند. ارائه‌دهندگان خدمات اینترنت ناچارند این آدرس‌ها را به‌دقت مدیریت کنند و در بسیاری موارد به‌جای اختصاص یک آدرس عمومی اختصاصی به هر کاربر، از سازوکارهای اشتراکی مانند NAT و CGNAT استفاده می‌کنند که در بخش‌های بعدی به تفصیل بررسی می‌شوند.

#IPv6 و فضای ۱۲۸ بیتی

برای رفع محدودیت فضای آدرس، نسخه‌ی جدیدتری به نام IPv6 طراحی شد که در سند RFC 8200 استاندارد شده است. آدرس IPv6 از ۱۲۸ بیت تشکیل شده و به‌صورت هشت گروه چهار رقمی در مبنای شانزده‌شانزده نوشته می‌شود؛ مثلاً 2001:0db8:85a3:0000:0000:8a2e:0370:7334. فضای آدرس IPv6 آن‌قدر بزرگ است که عملاً از نظر عملی نامحدود به‌شمار می‌آید و کمیابی آدرس در آن بی‌معنا می‌شود.

این وفور آدرس، معنای «ثابت بودن» را در IPv6 کمی متفاوت می‌کند. در دنیای IPv6، به‌جای رقابت بر سر تعداد محدودی آدرس عمومی، بحث بیشتر بر سر «پایداری پیشوند» (Prefix) و سیاست ارائه‌دهنده در تخصیص بلوک‌های ثابت است. با این حال، اصول کلی که در ادامه درباره‌ی آی‌پی ثابت می‌گوییم، برای هر دو نسخه معتبر است.

ویژگیIPv4IPv6
طول آدرس۳۲ بیت۱۲۸ بیت
نمونه‌ی نگارش203.0.113.72001:db8::7
فضای آدرس تقریبیحدود ۴٫۳ میلیاردحدود ۳٫۴ در ۱۰ به توان ۳۸
جداکنندهنقطه (.)دونقطه (:)
مبنای نگارشده‌دهیشانزده‌شانزدهی
وضعیت کمیابیکمیاب و پرارزشعملاً نامحدود
سازوکار اشتراک آدرسرایج (NAT و CGNAT)معمولاً بدون نیاز
سند مرجعRFC 791RFC 8200
مقایسه‌ی کلی دو نسخه‌ی پروتکل اینترنت از منظر آدرس‌دهی

#آدرس‌های آی‌پی چگونه تخصیص می‌یابند؟ سلسله‌مراتب IANA تا کاربر

یکی از پرسش‌های رایج این است که چه کسی تصمیم می‌گیرد کدام آدرس آی‌پی به چه کسی برسد. پاسخ در یک ساختار سلسله‌مراتبی و جهانی نهفته است که از سطح کلان تا کاربر نهایی امتداد دارد. درک این زنجیره کمک می‌کند بفهمیم چرا یک آدرس عمومی ثابت، دارایی‌ای است که در نهایت از یک منبع جهانی سرچشمه می‌گیرد.

زنجیره‌ی تخصیص نشانی آی‌پی نمودار عمودی که مسیر تخصیص نشانی را از IANA به ثبت‌کننده‌ی منطقه‌ای، سپس ارائه‌دهنده‌ی خدمات و در نهایت کاربر نهایی نشان می‌دهد. زنجیره‌ی تخصیص نشانی آی‌پی IANA بلوک‌های بزرگ جهانی RIR تخصیص منطقه‌ای ISP توزیع زیرشبکه کاربر نهایی یک نشانی اختصاصی
زنجیره‌ی تخصیص نشانی آی‌پی؛ از بلوک‌های بزرگ IANA تا یک نشانی برای کاربر نهایی.

#سطح نخست: IANA

در بالاترین سطح، نهادی به نام IANA یا «سازمان اعطای شماره‌های اینترنتی» قرار دارد که مسئولیت مدیریت کلان فضای آدرس جهانی را بر عهده دارد. IANA بلوک‌های بزرگ آدرس را به پنج ثبت‌کننده‌ی منطقه‌ای واگذار می‌کند و خودش مستقیماً با کاربران نهایی سروکار ندارد. اطلاعات رسمی درباره‌ی این تخصیص‌ها در وب‌گاه شماره‌های IANA منتشر می‌شود. سیاست‌گذاری کلان‌تر نام‌ها و شماره‌ها نیز زیر نظر نهاد بین‌المللی آیکان (ICANN) انجام می‌شود.

#سطح دوم: ثبت‌کننده‌های منطقه‌ای (RIR)

در سطح بعدی، پنج ثبت‌کننده‌ی منطقه‌ای موسوم به RIR قرار دارند که هر کدام مسئول توزیع آدرس در یک بخش جغرافیایی از جهان هستند. برای نمونه، منطقه‌ی خاورمیانه، اروپا و آسیای مرکزی زیر پوشش ثبت‌کننده‌ای به نام ریپ (RIPE NCC) قرار دارد. این نهادها بلوک‌های آدرس را به ارائه‌دهندگان خدمات اینترنت و سازمان‌های بزرگ واگذار می‌کنند و پایگاه‌داده‌ای عمومی از مالکیت هر بلوک نگه می‌دارند.

ثبت‌کننده‌ی منطقه‌ایمنطقه‌ی جغرافیایی تحت پوشش
RIPE NCCاروپا، خاورمیانه و بخشی از آسیای مرکزی
ARINآمریکای شمالی
APNICآسیا و اقیانوسیه
LACNICآمریکای لاتین و کارائیب
AFRINICقاره‌ی آفریقا
پنج ثبت‌کننده‌ی منطقه‌ای آدرس اینترنتی و قلمرو هر یک

#سطح سوم: ارائه‌دهنده‌ی خدمات و کاربر نهایی

در آخرین حلقه‌ی زنجیره، ارائه‌دهنده‌ی خدمات اینترنت بلوک آدرس دریافتی از ثبت‌کننده‌ی منطقه‌ای را میان مشترکان خود توزیع می‌کند. اینجاست که تصمیم مهمی گرفته می‌شود: آیا به هر مشترک یک آدرس عمومی اختصاصی و پایدار داده شود، یا آدرس‌ها به‌صورت متغیر و اشتراکی توزیع شوند. همین تصمیم است که مرز میان «آی‌پی ثابت» و «آی‌پی متغیر» را برای کاربر نهایی مشخص می‌کند و در ادامه به‌طور کامل به آن می‌پردازیم.

#آی‌پی ثابت چیست؟ تعریف فنی و دقیق

حالا که پیش‌زمینه‌ی لازم را ساختیم، می‌توانیم به قلب موضوع بپردازیم. آی‌پی ثابت به نشانی‌ای گفته می‌شود که به‌طور دائم و بدون تغییر به یک اتصال یا دستگاه اختصاص یافته است. به بیان فنی، در آی‌پی ثابت، نگاشت میان دستگاه و آدرس «دستی یا رزرو شده» تعریف می‌شود و تا زمانی که کسی آن را تغییر ندهد، پابرجا می‌ماند. در مقابل، در حالت متغیر، این نگاشت به‌صورت خودکار و موقت و از یک مخزن مشترک تخصیص می‌یابد و ممکن است هر چند ساعت یا هر چند روز یک‌بار عوض شود.

مهم است بدانیم «ثابت بودن» یک ویژگی سیاست‌گذاری و پیکربندی است، نه یک ویژگی ذاتی خودِ آدرس. هیچ آدرسی به‌خودی‌خود «ثابت» یا «متغیر» نیست؛ بلکه شیوه‌ی تخصیص آن است که این ماهیت را تعیین می‌کند. یک آدرس مشخص مثل 203.0.113.25 می‌تواند برای یک مشترک به‌صورت ثابت رزرو شده باشد و برای شبکه‌ای دیگر به‌صورت متغیر توزیع شود. این نکته‌ی ظریف در بسیاری از سوءتفاهم‌ها ریشه دارد.

#آی‌پی ثابت در برابر اجاره‌ی DHCP

برای درک عمیق‌تر باید بدانیم که در بیشتر شبکه‌ها، آدرس‌ها به‌صورت خودکار و از طریق پروتکلی به نام DHCP توزیع می‌شوند. این پروتکل در سند RFC 2131 تعریف شده است. در مدل DHCP، یک سرور مرکزی آدرس‌ها را به‌صورت «اجاره» (Lease) و برای یک بازه‌ی زمانی مشخص در اختیار دستگاه‌ها قرار می‌دهد. وقتی مدت اجاره تمام شود، دستگاه باید آن را تمدید کند و در برخی موارد ممکن است آدرس متفاوتی دریافت کند.

تفاوت بنیادین اینجاست: در آی‌پی ثابت یا آدرس به‌صورت دستی روی خود دستگاه تنظیم می‌شود، یا سرور DHCP طوری پیکربندی می‌شود که همیشه همان آدرس مشخص را به همان دستگاه بدهد (روشی که به آن «رزرو DHCP» می‌گویند). در هر دو حالت نتیجه‌ی نهایی یکی است: آدرس عوض نمی‌شود. اما در حالت متغیر معمولی، آدرس صرفاً یک اجاره‌ی موقت است که هیچ تضمینی برای پایداری‌اش وجود ندارد.

$ nmcli connection show "Home-Net" | grep ipv4
ipv4.method:                            manual
ipv4.addresses:                         203.0.113.25/24
ipv4.gateway:                           203.0.113.1
ipv4.dns:                               10.10.0.53

# method=manual یعنی آدرس به‌صورت ثابت تنظیم شده است
# اگر به‌جای manual مقدار auto باشد، آدرس از DHCP و به‌صورت اجاره‌ای گرفته می‌شود

در جدول زیر تفاوت‌های کلیدی این دو رویکرد را کنار هم گذاشته‌ایم. برای بررسی جزئی‌تر تفاوت‌ها، مطلب اختصاصی تفاوت آی‌پی ثابت و آی‌پی داینامیک نیز در دسترس است.

معیارآی‌پی ثابتآی‌پی متغیر (DHCP)
پایداری آدرسثابت و تغییرناپذیرموقت و قابل تغییر
شیوه‌ی تخصیصدستی یا رزرو شدهخودکار و اجاره‌ای
مناسب برای میزبانی سرویسبلهخیر
دسترسی ورودی پایدارفراهم استمعمولاً دشوار
هزینه‌ی معمولبالاترپایین‌تر یا رایگان
مدیریت DNS معکوسممکنمعمولاً ناممکن
مناسب برای کاربر عادی وب‌گردیلازم نیستکافی است
مقایسه‌ی آی‌پی ثابت و آی‌پی متغیر از منظر کاربردی

#محدوده‌های خصوصی و رزرو شده‌ی آدرس

همه‌ی آدرس‌های آی‌پی برای استفاده در اینترنت عمومی طراحی نشده‌اند. بخشی از فضای آدرس به‌طور خاص برای شبکه‌های خصوصی داخلی کنار گذاشته شده است. این محدوده‌ها در سند RFC 1918 تعریف شده‌اند و در سراسر جهان به‌صورت یکسان رزرو هستند. آدرس‌های خصوصی در اینترنت عمومی مسیریابی نمی‌شوند و فقط درون شبکه‌ی محلی معنا دارند.

محدودهبازه‌ی آدرستعداد آدرسکاربرد رایج
10.0.0.0/810.0.0.0 تا 10.255.255.255حدود ۱۶٫۷ میلیونشبکه‌های سازمانی بزرگ
172.16.0.0/12172.16.0.0 تا 172.31.255.255حدود یک میلیونشبکه‌های متوسط
192.168.0.0/16192.168.0.0 تا 192.168.255.255حدود ۶۵ هزارشبکه‌های خانگی و کوچک
127.0.0.0/8127.0.0.1 (لوپ‌بک)ارجاع به خودِ دستگاه
169.254.0.0/16آدرس‌های خودتخصیصهنگام نبودِ DHCP
محدوده‌های خصوصی و رزرو شده‌ی پرکاربرد در IPv4

احتمالاً آدرس 192.168.1.1 را بارها روی مسیریاب خانگی خود دیده‌اید؛ این یک آدرس خصوصی است که فقط درون شبکه‌ی محلی شما معنا دارد و از بیرون قابل دسترسی نیست. نکته‌ی مهم این است که «ثابت بودن» یک آدرس خصوصی با «ثابت بودن» یک آدرس عمومی تفاوت ماهوی دارد؛ آدرس خصوصی ثابت فقط در دسترسی‌های داخلی سودمند است، در حالی که آدرس عمومی ثابت دروازه‌ی دسترسی از سراسر اینترنت به سرویس شماست.

#NAT و CGNAT: چرا دسترسی ورودی می‌شکند؟

برای اینکه بفهمیم چرا آی‌پی ثابت عمومی این‌قدر ارزشمند است، باید سازوکار NAT و به‌ویژه CGNAT را درک کنیم. این دو فناوری، اگرچه راه‌حل هوشمندانه‌ای برای کمبود آدرس IPv4 هستند، اما عوارض مهمی برای دسترسی ورودی دارند.

آی‌پی ثابت در برابر CGNAT دو مسیر روی هم؛ در مسیر بالا با آی‌پی ثابت اتصال ورودی به دستگاه می‌رسد، اما در مسیر پایین پشت CGNAT اتصال ورودی روی سامانه‌ی اپراتور مسدود می‌شود. آی‌پی ثابت در برابر CGNAT با آی‌پی ثابت اینترنت روتر دستگاه اتصال ورودی برقرار است پشت CGNAT اینترنت CGNAT روتر دستگاه اتصال ورودی مسدود می‌شود
در مسیر آی‌پی ثابت، اتصال ورودی تا دستگاه پیش می‌رود؛ اما پشت CGNAT همان اتصال روی سامانه‌ی اپراتور مسدود می‌شود.

#NAT چیست و چگونه کار می‌کند؟

ترجمه‌ی نشانی شبکه یا NAT سازوکاری است که به چندین دستگاه با آدرس‌های خصوصی اجازه می‌دهد از طریق یک آدرس عمومی مشترک به اینترنت دسترسی پیدا کنند. مسیریاب خانگی شما دقیقاً همین کار را می‌کند: ده‌ها دستگاه داخل خانه با آدرس‌های خصوصی مثل 192.168.1.20 کار می‌کنند، اما همگی از یک آدرس عمومی واحد به اینترنت متصل می‌شوند. مسیریاب مسئول ترجمه‌ی رفت‌وبرگشت این آدرس‌هاست.

مشکل NAT برای اتصال‌های «خروجی» نیست؛ وقتی شما درخواستی به یک وب‌سایت می‌فرستید، مسیریاب می‌داند پاسخ را به کدام دستگاه داخلی برگرداند. مشکل زمانی پدید می‌آید که کسی از بیرون بخواهد به یک سرویس روی دستگاه شما دسترسی پیدا کند؛ مسیریاب نمی‌داند این درخواست ورودی را به کدام دستگاه داخلی هدایت کند، مگر آنکه پیش‌تر قاعده‌ای برای هدایت درگاه (Port Forwarding) تعریف شده باشد.

#CGNAT و لایه‌ی دوم ترجمه

حالا تصور کنید ارائه‌دهنده‌ی خدمات اینترنت به‌جای اختصاص یک آدرس عمومی به هر مشترک، یک لایه‌ی دیگر از NAT را در سطح شبکه‌ی خودش اضافه کند. این همان CGNAT یا «NAT در مقیاس اپراتور» است که در سند RFC 6598 و با محدوده‌ی آدرس ویژه‌ی 100.64.0.0/10 تعریف شده است. در این مدل، صدها یا هزاران مشترک یک آدرس عمومی واحد را به اشتراک می‌گذارند.

در CGNAT، حتی مسیریاب خانگی شما هم یک آدرس عمومی واقعی ندارد؛ بلکه یک آدرس از محدوده‌ی مشترک اپراتور دریافت می‌کند. نتیجه این است که شما پشت دو لایه NAT قرار می‌گیرید و عملاً هیچ راهی برای دریافت اتصال ورودی مستقیم ندارید. اینجاست که «هدایت درگاه» هم دیگر کار نمی‌کند، چون درگاه‌های عمومی میان مشترکان متعدد تقسیم شده‌اند.

جمع‌بندی مهم: اگر پشت CGNAT باشید، هیچ اتصال ورودی مستقیمی به سرویس‌های شما ممکن نیست. تنها راه‌حل واقعی برای دسترسی ورودی پایدار، در اختیار داشتن یک «آی‌پی ثابت» عمومی است که مستقیماً و بدون لایه‌ی اشتراکی به شما اختصاص یافته باشد.

#چطور بفهمیم پشت CGNAT هستیم؟

یک روش ساده این است که آدرس عمومی نمایش‌داده‌شده در پنل مسیریاب خود را با آدرس عمومی‌ای که وب‌سایت‌های تشخیص آی‌پی نشان می‌دهند مقایسه کنید. اگر این دو متفاوت باشند و آدرس مسیریاب در محدوده‌ی 100.64.0.0/10 قرار داشته باشد، به‌احتمال زیاد پشت CGNAT هستید. در چنین شرایطی، صرف‌نظر از تنظیمات داخلی، دسترسی ورودی از اینترنت به شبکه‌ی شما ناممکن خواهد بود.

#آی‌پی ثابت عمومی در برابر آی‌پی ثابت خصوصی

یکی از تمایزهایی که باید کاملاً روشن شود، تفاوت میان آدرس ثابت «عمومی» و آدرس ثابت «خصوصی» است. این دو نام مشابهی دارند اما کاربرد و ارزش‌شان زمین تا آسمان فرق می‌کند. آدرس ثابت خصوصی، همان‌طور که گفتیم، یک نشانی از محدوده‌های RFC 1918 است که شما آن را روی یک دستگاه در شبکه‌ی داخلی خود ثابت نگه می‌دارید؛ مثلاً چاپگر شبکه یا سرور فایل داخلی که همیشه باید روی 192.168.1.50 باشد.

در مقابل، آدرس ثابت عمومی یک نشانی مسیریابی‌پذیر در سطح جهانی است که به‌طور اختصاصی و پایدار به شما تعلق دارد و از هر نقطه‌ای از اینترنت قابل دسترسی است. تفاوت اصلی در «قابلیت دسترسی از بیرون» است. جدول زیر این تمایز را روشن می‌کند:

معیارآی‌پی ثابت خصوصیآی‌پی ثابت عمومی
محدوده‌ی مسیریابیفقط شبکه‌ی محلیسراسر اینترنت
دسترسی از بیرونندارددارد
یکتایی جهانیندارد (تکرارپذیر)کاملاً یکتا
کاربرد میزبانی سرویس عمومیناممکنممکن
نمونه192.168.1.50203.0.113.25
تفاوت آدرس ثابت خصوصی و عمومی

وقتی در این مقاله از «آی‌پی ثابت» به‌عنوان یک سرویس ارزشمند صحبت می‌کنیم، منظور همان آدرس ثابت عمومی و اختصاصی است؛ چیزی که سرویس‌هایی مانند «سرویس آی‌پی ثابت» dnsplus فراهم می‌کنند تا کاربر بتواند بدون درگیر شدن با CGNAT، از دسترسی ورودی پایدار بهره‌مند شود.

#کاربردهای واقعی آی‌پی ثابت

حالا که مفهوم فنی روشن شد، بیایید ببینیم آی‌پی ثابت در عمل به چه دردی می‌خورد. فهرست کاربردها گسترده است و از نیازهای شخصی تا زیرساخت‌های حیاتی کسب‌وکار را در بر می‌گیرد. در ادامه مهم‌ترین سناریوها را بررسی می‌کنیم.

#دسترسی از راه دور به شبکه و دستگاه‌ها

شاید رایج‌ترین کاربرد، دسترسی از راه دور باشد. تصور کنید می‌خواهید از خارج از خانه یا محل کار به رایانه، سرور یا شبکه‌ی داخلی خود متصل شوید. برای اینکه بتوانید همیشه به یک نشانی مشخص وصل شوید، به یک آدرس عمومی پایدار نیاز دارید. با آدرس متغیر، هر بار که آدرس عوض شود اتصال شما قطع می‌شود و باید نشانی جدید را پیدا کنید؛ مشکلی که آی‌پی ثابت به‌طور کامل حل می‌کند.

#میزبانی وب‌سایت و سرویس‌های آنلاین

اگر بخواهید یک وب‌سایت، سرور بازی، سامانه‌ی مدیریت محتوا یا هر سرویس آنلاین دیگری را روی زیرساخت خود میزبانی کنید، به یک آدرس عمومی ثابت نیاز دارید تا کاربران و رکوردهای DNS بتوانند همیشه به همان نشانی اشاره کنند. رکورد A در DNS دقیقاً یک نام دامنه را به یک آدرس آی‌پی نگاشت می‌کند و اگر آن آدرس مدام تغییر کند، سرویس شما ناپایدار خواهد بود. برای آشنایی با انواع رکوردها می‌توانید راهنمای کامل رکوردهای DNS را مطالعه کنید.

#ایمیل و تحویل‌پذیری پیام‌ها

ارسال ایمیل از سرور اختصاصی یکی از حساس‌ترین کاربردهاست. سرورهای گیرنده برای تشخیص هرزنامه به‌شدت به اعتبار و پایداری آدرس مبدأ اهمیت می‌دهند. یک آدرس ثابت عمومی با DNS معکوس درست‌پیکربندی‌شده و سابقه‌ی تمیز، شانس رسیدن ایمیل به صندوق ورودی را به‌شدت افزایش می‌دهد. سرورهای ایمیل معمولاً پیام‌هایی را که از آدرس‌های متغیر یا خانگی ارسال می‌شوند با بدگمانی برخورد می‌کنند و اغلب رد می‌کنند.

#وایت‌لیست و کنترل دسترسی

بسیاری از سامانه‌های سازمانی، پایگاه‌های داده و سرویس‌های حساس، دسترسی را فقط به فهرست مشخصی از آدرس‌های مجاز (وایت‌لیست) محدود می‌کنند. برای اینکه بتوانید در چنین فهرستی قرار بگیرید، باید یک آدرس مبدأ پایدار داشته باشید. با آدرس متغیر، هر بار که نشانی شما عوض شود از فهرست مجاز خارج می‌شوید و دسترسی‌تان قطع می‌گردد. آی‌پی ثابت این مشکل را از بین می‌برد و به همین دلیل در محیط‌های سازمانی یک الزام محسوب می‌شود.

#پلتفرم‌های معاملاتی و صرافی‌ها

در حوزه‌ی مالی و پلتفرم‌های معاملاتی، پایداری نشانی مبدأ اهمیت دوچندان دارد. بسیاری از صرافی‌ها و سامانه‌های معاملاتی به‌دلایل امنیتی، ورود از آدرس‌های ناشناس یا مدام‌متغیر را مشکوک تلقی می‌کنند و ممکن است حساب کاربر را موقتاً محدود کنند یا مراحل تأیید هویت اضافی بخواهند. داشتن یک آدرس مبدأ ثابت و باسابقه، تجربه‌ی ورود پایدارتر و امن‌تری فراهم می‌کند و از هشدارهای امنیتی مکرر جلوگیری می‌کند. همچنین برخی رابط‌های برنامه‌نویسی معاملاتی، کلید دسترسی را به یک آدرس مبدأ مشخص گره می‌زنند که بدون آی‌پی ثابت عملاً غیرقابل‌استفاده است.

#اینترنت اشیا، دوربین‌های مداربسته و SSH

دستگاه‌های اینترنت اشیا (IoT) و به‌ویژه دوربین‌های مداربسته (CCTV) نیز از مشتریان اصلی آی‌پی ثابت هستند. برای اینکه بتوانید از راه دور و به‌صورت مطمئن تصویر دوربین‌ها را ببینید یا به دستگاه‌های هوشمند متصل شوید، به یک نشانی پایدار نیاز دارید. همچنین مدیران سیستم برای اتصال امن به سرورها از طریق SSH، ترجیح می‌دهند آدرس مبدأ خود را ثابت نگه دارند تا بتوانند قواعد دیوار آتش را دقیق و محدود تنظیم کنند. یک قاعده‌ی دیوار آتش که فقط به یک آدرس مبدأ مشخص اجازه‌ی اتصال SSH می‌دهد، به‌مراتب امن‌تر از قاعده‌ای است که کل اینترنت را مجاز می‌شمارد.

کاربردچرا به آی‌پی ثابت نیاز دارد؟
دسترسی از راه دورنیاز به نشانی همیشه‌ثابت برای اتصال
میزبانی وب و سرویسنگاشت پایدار رکورد DNS به آدرس
سرور ایمیلتحویل‌پذیری و DNS معکوس معتبر
وایت‌لیست سازمانیماندن در فهرست آدرس‌های مجاز
پلتفرم معاملاتیورود پایدار و گره‌خوردن کلید API
دوربین مداربسته و IoTدسترسی مطمئن از راه دور
مدیریت سرور با SSHمحدودسازی دقیق دیوار آتش
خلاصه‌ی کاربردهای کلیدی آی‌پی ثابت

#DNS معکوس و رکورد PTR

یکی از مفاهیم مهم که مستقیماً با آی‌پی ثابت گره خورده، «DNS معکوس» یا Reverse DNS است. در حالت عادی، DNS یک نام دامنه را به آدرس آی‌پی ترجمه می‌کند (تبدیل رو به جلو). اما گاهی نیاز داریم برعکس عمل کنیم: از روی یک آدرس آی‌پی، نام دامنه‌ی مرتبط با آن را پیدا کنیم. این کار با رکوردی به نام PTR انجام می‌شود که بخشی از استاندارد DNS در سند RFC 1035 است.

رکورد PTR به‌ویژه برای سرورهای ایمیل حیاتی است. وقتی سرور شما ایمیلی ارسال می‌کند، سرور گیرنده اغلب آدرس مبدأ را می‌گیرد و بررسی می‌کند که آیا یک رکورد PTR معتبر دارد که به نام دامنه‌ی شما اشاره کند یا نه. نبود این رکورد یا نامعتبر بودن آن، یکی از رایج‌ترین دلایل رد شدن ایمیل‌هاست. نکته‌ی مهم این است که تنظیم رکورد PTR معمولاً فقط زمانی ممکن است که یک آدرس ثابت اختصاصی داشته باشید، زیرا کنترل DNS معکوس در دست مالک بلوک آدرس است.

$ dig -x 203.0.113.25 +short
mail.example.com.

$ nslookup 203.0.113.25
Server:   10.10.0.53
Address:  10.10.0.53#53

25.113.0.203.in-addr.arpa   name = mail.example.com.

# رکورد PTR آدرس را به نام دامنه نگاشت می‌کند
# نبود یا ناسازگاری این رکورد، اعتبار سرور ایمیل را کاهش می‌دهد

اگر با پیکربندی این رکوردها مشکل داشتید یا ایمیل‌های شما به مقصد نمی‌رسیدند، مطلب عیب‌یابی مشکلات DNS و آی‌پی ثابت می‌تواند گام‌به‌گام کمک‌تان کند. توجه کنید که «نگاشت رو به جلو» و «نگاشت معکوس» باید با هم سازگار باشند؛ یعنی نامی که PTR بازمی‌گرداند باید خودش با یک رکورد A به همان آدرس برگردد. این سازگاری دوطرفه یکی از معیارهای مهم اعتبارسنجی سرورهای ایمیل است.

#جغرافیای آدرس آی‌پی (Geolocation)

هر آدرس آی‌پی عمومی معمولاً با یک موقعیت جغرافیایی تقریبی مرتبط است. این ارتباط از طریق پایگاه‌داده‌هایی ساخته می‌شود که اطلاعات ثبت‌شده در ثبت‌کننده‌های منطقه‌ای، مسیرهای شبکه و داده‌های میدانی را تحلیل می‌کنند. وقتی یک وب‌سایت زبان یا ارز پیش‌فرض را بر اساس کشور شما تنظیم می‌کند، احتمالاً از همین جغرافیای آی‌پی استفاده کرده است. دقت این تخمین از سطح کشور (بسیار دقیق) تا سطح شهر (نسبتاً دقیق) و محله (اغلب نادقیق) متغیر است.

نکته‌ی مهم درباره‌ی آی‌پی ثابت این است که چون آدرس تغییر نمی‌کند، جغرافیای آن هم پایدار می‌ماند. این پایداری برای کسب‌وکارهایی که به تشخیص منطقه‌ی ثابت نیاز دارند ارزشمند است. در مقابل، یک آدرس متغیر ممکن است هر بار به منطقه‌ی متفاوتی نسبت داده شود که می‌تواند باعث ناسازگاری در سرویس‌های حساس به موقعیت شود. باید توجه داشت که جغرافیای آی‌پی یک تخمین است و نه یک واقعیت قطعی؛ گاهی به‌روزرسانی پایگاه‌داده‌ها با تأخیر انجام می‌شود و ممکن است یک آدرس تازه‌تخصیص‌یافته موقتاً به موقعیت نادرست نسبت داده شود.

#اعتبار آی‌پی و فهرست‌های مسدودسازی

هر آدرس آی‌پی عمومی در طول زمان یک «اعتبار» (Reputation) می‌سازد. این اعتبار بر اساس رفتار ترافیکی که از آن آدرس خارج شده شکل می‌گیرد. اگر از یک آدرس، هرزنامه یا ترافیک مخرب ارسال شده باشد، ممکن است در فهرست‌های مسدودسازی (Blocklist یا DNSBL) قرار بگیرد و در نتیجه ایمیل‌ها یا اتصال‌های آن آدرس رد شوند. این فهرست‌ها را سازمان‌های مختلفی نگهداری می‌کنند و سرورهای گیرنده به‌طور خودکار آن‌ها را بررسی می‌کنند.

برای دارندگان آی‌پی ثابت، مدیریت اعتبار آدرس اهمیت زیادی دارد. از یک سو، آدرس اختصاصی و ثابت این مزیت را دارد که اعتبار آن فقط به رفتار خود شما بستگی دارد و از رفتار دیگران آسیب نمی‌بیند. از سوی دیگر، اگر آدرسی که تحویل می‌گیرید سابقه‌ی بدی داشته باشد، ممکن است از همان ابتدا با مشکل روبه‌رو شوید؛ به همین دلیل دریافت آدرس «تمیز» و باسابقه‌ی سالم از یک ارائه‌دهنده‌ی معتبر اهمیت دارد.

عامل مؤثر بر اعتبار آی‌پیاثر
ارسال هرزنامهکاهش شدید اعتبار و مسدودسازی
سازگاری DNS معکوسافزایش اعتماد سرورهای گیرنده
سابقه‌ی طولانی و پایدارافزایش تدریجی اعتبار
اشتراک آدرس با دیگرانریسک آسیب از رفتار دیگران
حجم ناگهانی و غیرعادی ترافیکاحتمال علامت‌گذاری مشکوک
عوامل کلیدی مؤثر بر اعتبار یک آدرس آی‌پی

#ملاحظات امنیتی آی‌پی ثابت

داشتن یک آدرس ثابت و همیشه‌دردسترس، در کنار مزایای فراوان، مسئولیت‌های امنیتی هم به همراه دارد. چون آدرس شما تغییر نمی‌کند، مهاجمان احتمالی زمان بیشتری برای شناسایی و هدف‌گیری آن دارند. بنابراین رعایت اصول امنیتی برای دارندگان آی‌پی ثابت اهمیت مضاعف پیدا می‌کند. در ادامه چند اصل کلیدی را مرور می‌کنیم.

  • دیوار آتش سخت‌گیرانه: فقط درگاه‌ها و سرویس‌هایی را باز بگذارید که واقعاً به آن‌ها نیاز دارید. هر درگاه باز یک سطح حمله‌ی بالقوه است.
  • محدودسازی آدرس مبدأ: برای سرویس‌های مدیریتی مانند SSH، دسترسی را فقط به آدرس‌های مبدأ مشخص و مورد اعتماد محدود کنید.
  • رمزنگاری اتصال‌ها: همه‌ی اتصال‌های حساس باید رمزنگاری شده باشند تا داده‌ها در مسیر قابل شنود نباشند.
  • به‌روزرسانی مداوم: نرم‌افزارهای سروری را همیشه به‌روز نگه دارید تا آسیب‌پذیری‌های شناخته‌شده بسته شوند.
  • پایش و ثبت رویداد: ترافیک ورودی را پایش کنید و رویدادهای غیرعادی را ثبت و بررسی کنید.
  • کیل‌سوییچ و سازوکار توقف: در سرویس‌های حساس، سازوکاری برای قطع خودکار اتصال هنگام بروز شرایط ناایمن در نظر بگیرید.

یک اصل طلایی این است که «سطح حمله» را تا حد ممکن کوچک نگه دارید. آدرس ثابت به‌خودی‌خود ناامن نیست؛ آنچه اهمیت دارد پیکربندی درست و انضباط امنیتی است. بسیاری از حادثه‌های امنیتی نه به‌دلیل خودِ آدرس ثابت، بلکه به‌دلیل سرویس‌های ناایمنِ در معرض اینترنت رخ می‌دهند.

#IPv6 و آینده‌ی آدرس‌دهی ثابت

همان‌طور که پیش‌تر اشاره شد، IPv6 با فضای آدرس عظیم خود، بسیاری از محدودیت‌های IPv4 را برطرف می‌کند. در دنیای IPv6، به‌جای کمبود آدرس، فراوانی آدرس داریم و این وضعیت مفهوم «ثابت بودن» را متحول می‌کند. در IPv6 معمولاً به هر مشترک یک «پیشوند» کامل اختصاص می‌یابد که می‌تواند میلیون‌ها آدرس را در بر بگیرد. پرسش کلیدی این است که آیا این پیشوند ثابت است یا در طول زمان تغییر می‌کند.

برخی ارائه‌دهندگان پیشوند ثابت می‌دهند و برخی دیگر پیشوند را به‌صورت دوره‌ای تغییر می‌دهند. برای کاربردهایی که به دسترسی ورودی پایدار نیاز دارند، داشتن پیشوند ثابت در IPv6 همان نقشی را ایفا می‌کند که آدرس ثابت در IPv4 داشت. با گسترش تدریجی IPv6، انتظار می‌رود مفهوم آی‌پی ثابت به‌سمت «پیشوند ثابت» تکامل پیدا کند، اما نیاز بنیادین به پایداری نشانی هرگز از بین نمی‌رود؛ چه در IPv4 و چه در IPv6.

نکته‌ی مهم برای دوران گذار این است که بسیاری از شبکه‌ها هنوز به‌طور کامل IPv6 را پشتیبانی نمی‌کنند و در نتیجه آدرس ثابت IPv4 عمومی همچنان ارزش عملی بالایی دارد. سازگاری با هر دو نسخه (Dual Stack) رویکرد رایج امروزی است که در آن یک اتصال هم‌زمان از IPv4 و IPv6 بهره می‌برد. تاریخچه و جزئیات بیشتر درباره‌ی آدرس‌دهی را می‌توانید در مدخل آدرس آی‌پی در ویکی‌پدیا دنبال کنید.

#چگونه آدرس آی‌پی خود را بررسی و تنظیم کنیم؟

برای بررسی و مدیریت آدرس آی‌پی، ابزارهای خط فرمان بهترین دوست شما هستند. در سیستم‌عامل‌های مبتنی بر لینوکس، دستور ip addr اطلاعات کامل رابط‌های شبکه و آدرس‌های تخصیص‌یافته را نشان می‌دهد. خروجی زیر یک نمونه‌ی واقعی از این دستور است:

$ ip addr show eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP
    link/ether 52:54:00:a1:b2:c3 brd ff:ff:ff:ff:ff:ff
    inet 203.0.113.25/24 brd 203.0.113.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 2001:db8:85a3::7/64 scope global
       valid_lft forever preferred_lft forever

# عبارت valid_lft forever یعنی آدرس اجاره‌ی زمان‌دار ندارد
# و به‌صورت ثابت روی رابط تنظیم شده است

در سیستم‌عامل ویندوز نیز می‌توانید با ابزارهای مدیریت شبکه‌ی پاورشل، آدرس‌های تخصیص‌یافته را ببینید. برای مثال دستور Get-NetIPAddress فهرست کامل آدرس‌ها را همراه با شیوه‌ی تخصیص (دستی یا خودکار) نمایش می‌دهد. ستون مربوط به منشأ پیشوند به شما می‌گوید که آدرس به‌صورت ثابت تنظیم شده یا از طریق DHCP گرفته شده است. با این ابزارها می‌توانید به‌سرعت تشخیص دهید که آیا اتصال شما ثابت است یا متغیر.

اگر قصد دارید آدرس ثابت خصوصی را روی یک دستگاه در شبکه‌ی داخلی تنظیم کنید، باید چهار مقدار را مشخص کنید: خودِ آدرس، ماسک زیرشبکه (مثلاً /24)، دروازه‌ی پیش‌فرض و سرور DNS. تنظیم نادرست هر یک از این مقادیر می‌تواند اتصال را قطع کند؛ به‌ویژه انتخاب آدرسی که با محدوده‌ی اجاره‌ی DHCP هم‌پوشانی داشته باشد می‌تواند به تعارض آدرس منجر شود. به همین دلیل توصیه می‌شود آدرس ثابت را از بازه‌ای خارج از محدوده‌ی توزیع خودکار DHCP انتخاب کنید.

#چه زمانی به آی‌پی ثابت نیاز داریم و چه زمانی خیر؟

همه به آی‌پی ثابت نیاز ندارند. اگر تنها کاری که با اینترنت انجام می‌دهید وب‌گردی، تماشای ویدیو و استفاده از شبکه‌های اجتماعی است، یک آدرس متغیر معمولی کاملاً کافی است و نیازی به هزینه‌ی اضافی نیست. اما اگر یکی از سناریوهای زیر برای شما صدق می‌کند، آی‌پی ثابت از یک انتخاب لوکس به یک ضرورت تبدیل می‌شود.

وضعیت شماآیا به آی‌پی ثابت نیاز دارید؟
وب‌گردی و مصرف محتواخیر، آدرس متغیر کافی است
میزبانی وب‌سایت یا سروربله، الزامی است
دسترسی از راه دور پایداربله، به‌شدت توصیه می‌شود
راه‌اندازی سرور ایمیلبله، همراه با DNS معکوس
قرارگیری در وایت‌لیست سازمانیبله، ضروری است
کار با پلتفرم‌های معاملاتی حساسبله، برای ورود پایدار
پشت CGNAT بودن و نیاز به دسترسی ورودیبله، تنها راه‌حل واقعی
راهنمای تصمیم‌گیری برای نیاز به آی‌پی ثابت

در نهایت، انتخاب میان آدرس ثابت و متغیر یک تصمیم مبتنی بر نیاز است. اگر می‌خواهید بیشتر درباره‌ی سرویس‌های تخصصی «آی‌پی ثابت» و «DNS اختصاصی» بدانید یا برای انتخاب گزینه‌ی مناسب مشاوره بگیرید، می‌توانید صفحه‌ی درباره ما را ببینید یا از طریق صفحه‌ی تماس با ما با کارشناسان dnsplus در ارتباط باشید. تیم ما می‌تواند بر اساس نوع کاربرد شما، مناسب‌ترین شکل از آی‌پی ثابت خانگی، آی‌پی ثابت چندمنطقه‌ای یا آی‌پی ثابت ابری را پیشنهاد دهد.

#پرسش‌های پرتکرار

#آی‌پی ثابت چیست و چه تفاوتی با آی‌پی متغیر دارد؟

آی‌پی ثابت نشانی عددی یکتایی است که به‌طور دائم به یک اتصال یا دستگاه اختصاص می‌یابد و در طول زمان تغییر نمی‌کند. در مقابل، آی‌پی متغیر به‌صورت خودکار و اجاره‌ای از یک مخزن مشترک توزیع می‌شود و ممکن است هر چند ساعت یا چند روز یک‌بار عوض شود. تفاوت اصلی در پایداری نشانی و قابلیت دسترسی ورودی پایدار است.

#آیا آی‌پی ثابت برای کاربر خانگی معمولی لازم است؟

برای فعالیت‌های رایج مانند وب‌گردی، تماشای ویدیو و شبکه‌های اجتماعی، آدرس متغیر معمولی کاملاً کافی است و نیازی به آی‌پی ثابت نیست. اما اگر بخواهید سرویسی میزبانی کنید، از راه دور به شبکه‌ی خود دسترسی داشته باشید، یا در فهرست آدرس‌های مجاز یک سامانه قرار بگیرید، آی‌پی ثابت ضروری می‌شود.

#چرا وقتی پشت CGNAT هستم نمی‌توانم دسترسی ورودی داشته باشم؟

در CGNAT، ارائه‌دهنده‌ی خدمات یک آدرس عمومی را میان صدها مشترک به اشتراک می‌گذارد و شما پشت دو لایه ترجمه‌ی نشانی قرار می‌گیرید. در این حالت هیچ آدرس عمومی اختصاصی ندارید و حتی هدایت درگاه هم کار نمی‌کند. تنها راه‌حل واقعی برای دسترسی ورودی پایدار، در اختیار داشتن یک آی‌پی ثابت عمومی و اختصاصی است.

#تفاوت آی‌پی ثابت عمومی و خصوصی در چیست؟

آی‌پی ثابت خصوصی یک نشانی از محدوده‌های رزرو شده است که فقط درون شبکه‌ی محلی معنا دارد و از بیرون قابل دسترسی نیست. آی‌پی ثابت عمومی نشانی‌ای مسیریابی‌پذیر در سطح جهانی است که از هر نقطه‌ی اینترنت قابل دسترسی است. برای میزبانی سرویس و دسترسی از راه دور، به آدرس ثابت عمومی نیاز دارید.

#رکورد PTR و DNS معکوس چه ارتباطی با آی‌پی ثابت دارند؟

DNS معکوس با رکورد PTR، یک آدرس آی‌پی را به نام دامنه نگاشت می‌کند و برای اعتبار سرورهای ایمیل حیاتی است. تنظیم این رکورد معمولاً فقط با داشتن یک آدرس ثابت اختصاصی ممکن است، زیرا کنترل DNS معکوس در دست مالک بلوک آدرس است. نبود یا ناسازگاری این رکورد یکی از دلایل رایج رد شدن ایمیل‌هاست.

#آیا آی‌پی ثابت امنیت را کاهش می‌دهد؟

آدرس ثابت به‌خودی‌خود ناامن نیست، اما چون تغییر نمی‌کند، مهاجمان زمان بیشتری برای شناسایی آن دارند. با رعایت اصولی مانند دیوار آتش سخت‌گیرانه، محدودسازی آدرس مبدأ، رمزنگاری اتصال‌ها و به‌روزرسانی مداوم، می‌توانید امنیت را در سطح بالایی حفظ کنید. کلید امنیت، پیکربندی درست و کوچک نگه‌داشتن سطح حمله است.

#آیا با آمدن IPv6 مفهوم آی‌پی ثابت منسوخ می‌شود؟

خیر. در IPv6 به‌جای کمبود آدرس، فراوانی آدرس داریم، اما نیاز به پایداری نشانی از بین نمی‌رود. در این نسخه مفهوم آی‌پی ثابت به «پیشوند ثابت» تکامل می‌یابد. تا زمانی که پشتیبانی از IPv6 فراگیر نشده، آدرس ثابت IPv4 عمومی همچنان ارزش عملی بالایی دارد.

#چگونه بفهمم آدرس فعلی من ثابت است یا متغیر؟

با ابزارهای خط فرمان مانند ip addr در لینوکس یا Get-NetIPAddress در ویندوز می‌توانید شیوه‌ی تخصیص آدرس را ببینید. اگر روش تخصیص «دستی» یا مقدار زمان اجاره «نامحدود» باشد، آدرس ثابت است؛ و اگر آدرس از طریق DHCP و به‌صورت اجاره‌ای گرفته شده باشد، متغیر است. مقایسه‌ی آدرس مسیریاب با آدرس عمومی نمایش‌داده‌شده نیز به تشخیص CGNAT کمک می‌کند.

آی‌پی ثابت و DNS اختصاصی می‌خواهی؟

dnsplus را نصب کن: رابطِ کاملاً فارسی، کیل‌سوییچِ هوشمند و مسیریابیِ هوشمند برای سایت‌های ایرانی.

شروع کن