Os perigos das Internet públicas

Discutimos o que são IPs públicos, por que você pode precisar de um e os riscos envolvidos em usá-los.

Quase todo ISP oferece a opção de usar um endereço IP público. Outros nomes são "IP estático", "IP roteável pela Internet" e, às vezes, "IP real". Algumas pessoas compram essa opção com um propósito específico em mente, outras optam apenas por fazê-lo. No entanto, os endereços IP públicos podem representar vários riscos. Para descobrir do que se trata, quem pode precisar deles e quais são os perigos, continue lendo.

 

O que é um endereço IP e como ele funciona?

 

Se você deseja enviar um cartão postal a um amigo, você precisa saber o endereço dele. Sem ele, o cartão postal não será entregue. A Internet é praticamente a mesma. Todas as ações online, desde verificar e-mails até assistir a vídeos de gatos, requerem a troca de dados entre o seu dispositivo e os servidores host, e cada participante do processo deve ter seu próprio endereço.

 

Por exemplo, para abrir uma página em um navegador, seu computador deve entrar em contato com o servidor em seu endereço, e o servidor envia a página de volta usando o endereço do computador. A solicitação e a resposta são transmitidas por meio de pacotes contendo os endereços do remetente e do destinatário, da mesma forma que no correio tradicional. Esses endereços são chamados de endereços IP e são escritos na forma de quatro números de 0 a 255, separados por casas decimais: por exemplo, 92.162.36.203. Isso resulta em um total de pouco mais de 4 bilhões de combinações possíveis, muito menos do que o número de dispositivos conectados à Internet.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

Para remapear e preservar os endereços IP, o NAT (tradução de endereços de rede) foi concebido. Resumindo, funciona da seguinte maneira: os ISPs usam um endereço IP público externo para todos os seus assinantes, atribuindo endereços privados internos a cada um deles.

 

É análogo a um antigo sistema telefônico de escritório (ou algum ainda em uso), com todas as chamadas externas chegando a um número externo e os telefones dos funcionários usando números internos adicionais. Os números internos não podiam ser acessados ​​diretamente de fora; você ligaria para um número geral e uma secretária o colocaria.

 

A função de secretário, neste caso, é desempenhada pelo NAT. Ao receber um pacote para um servidor externo, ele anota qual dispositivo o enviou (para saber para onde enviar a resposta) e substitui o endereço do dispositivo pelo seu próprio, que é comum a todos, antes de encaminhar o pacote. Assim, ao receber o pacote de resposta inicialmente enviado para o endereço comum, o NAT insere nele o endereço na rede interna do provedor e a “carta” segue seu caminho até o dispositivo ao qual está realmente endereçada.

 

O mecanismo NAT pode ser aninhado - por exemplo, seu roteador Wi-Fi doméstico, ele mesmo sujeito ao NAT do provedor, cria uma rede local com seus próprios endereços IP privados e, em seguida, redireciona para seus dispositivos os pacotes enviados de e para a rede do provedor. Tudo parece estar bem, então por que a necessidade de um endereço IP estático?

 

O NAT funciona muito bem, desde que todas as conexões sejam iniciadas na rede interna - em outras palavras, quando é você abrindo sites, baixando arquivos e assistindo vídeos. Mas quando se trata de se conectar ao seu dispositivo a partir da Internet, o NAT não está à altura do trabalho. Os pacotes que chegam ao endereço IP público do provedor não irão exatamente a lugar nenhum, porque eles não são uma resposta à solicitação interna de ninguém e seu destino de destino é desconhecido.

 

Portanto, quando o acesso à sua rede for necessário de fora, a solução é usar um endereço IP público. Na analogia do telefone de nossa empresa, é um número de discagem direta, e não a mesa telefônica geral.

 

Por que se preocupar com IP público?

 

Usar um endereço IP público pode ser útil se, digamos, você quiser acessar arquivos em seu computador doméstico quando estiver no trabalho ou visitando amigos, em vez de armazená-los na nuvem.

 

Os endereços IP estáticos também são muito populares entre os jogadores, que os usam para configurar seus próprios servidores - com suas próprias regras, mods e mapas - para jogos multijogador e convidar amigos para participarem. Além disso, um endereço IP público é necessário para streaming jogos de um dispositivo remoto, como um Xbox, PlayStation ou PC para jogos, para um laptop quando estiver jogando fora de casa.

 

Às vezes, um endereço IP público é necessário para operar a vigilância por vídeo e outros sistemas de segurança, ou soluções de casa inteligente, mas isso se aplica principalmente aos desatualizados. A maioria dos sistemas modernos são baseados em nuvem. Isso significa registrar seus dispositivos domésticos em um servidor confiável especial, em que todos os comandos enviados vão para o servidor, não diretamente para os dispositivos. Os dispositivos então “cutucam” periodicamente o servidor para ver se há algum comando para eles. Com essa abordagem, um IP estático não é necessário; O NAT sabe para onde retornar os pacotes em todos os estágios. Além disso, este servidor pode ser usado para receber informações de dispositivos e gerenciá-los de qualquer lugar do mundo.

 

O que há de perigoso em IPs públicos?

 

O principal risco de usar um endereço IP público é o mesmo que a vantagem: ele permite que qualquer pessoa, em qualquer lugar, se conecte ao seu dispositivo diretamente da Internet - e isso inclui os cibercriminosos. Como se costuma dizer, quando você se conecta à Internet, a Internet se conecta a você, neste caso - diretamente. Explorando várias vulnerabilidades , os cibercriminosos podem colocar as mãos em seus arquivos e roubar informações confidenciais para vendê-las ou para chantagem.

 

Além do mais, os invasores podem alterar suas configurações de acesso à Internet, por exemplo, forçando o roteador a alimentar seus sites de phishing, onde podem roubar suas credenciais de login.

 

Como os hackers sabem quem atacar? Para começar, existem serviços de Internet disponíveis publicamente que varrem regularmente todos os endereços IP em busca de vulnerabilidades, tornando milhares de dispositivos com bugs exploráveis ​​a apenas alguns cliques de distância. Se os cibercriminosos desejam obter não apenas o de qualquer um, mas especificamente o seu IP, eles podem fazer isso quando você usa o Skype, por exemplo. Mesmo quando apenas visitando sites, seu endereço fica visível.

 

A propósito, seu endereço IP real pode ser usado não apenas para invadir sua rede doméstica, mas também para realizar um ataque DDoS , bombardeando você com pacotes de diferentes dispositivos simultaneamente e sobrecarregando seu canal de Internet e roteador. Seu ISP está protegido contra isso - e você? Esses ataques costumam ser realizados contra jogadores e streamers, por exemplo, para tirar um oponente da competição sabotando sua conexão com a Internet.

 

Como se manter protegido

 

A melhor maneira de ficar protegido é, obviamente, não usar um endereço IP público, especialmente se você não tiver certeza de que precisa dele. Não se deixe enganar por anúncios de ISP, por mais persuasivos que sejam.

 

Mas se você tem certeza de que o IP estático é para você, é necessário trabalhar mais para protegê-lo. A primeira etapa é alterar a senha padrão no roteador. Isso não protege contra hackers que exploram vulnerabilidades em um modelo específico, mas o salvará de atacantes menos habilidosos. É uma boa ideia usar um modelo de roteador com o mínimo possível de bugs amigáveis ​​para hackers, mas para isso você precisa fazer algumas pesquisas, vasculhando online para obter as informações mais recentes.

 

O firmware do roteador deve ser atualizado regularmente; atualizações geralmente corrigem erros encontrados em versões anteriores. E nem é preciso dizer que todas as ferramentas de proteção integradas devem ser ativadas - o que você encontrará nos roteadores SOHO não são as soluções mais eficazes, mas ainda são melhores do que nada.

 

Além disso, uma VPN é recomendada para manter seu endereço IP público oculto onde quer que você esteja navegando. Quando estiver ativo, o endereço do servidor VPN será exibido.

 

Finalmente, não fique sem soluções de segurança em seus computadores e dispositivos móveis. Hoje em dia, eles não apenas detectam malware, mas também protegem contra outros tipos de ataques, como redirecionamento para sites maliciosos ou injeção de malvertising - se o seu roteador for hackeado, esses são os ataques com maior probabilidade de ocorrer.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog Mesajları

Yorumlar