Кіріспе

IP мекенжайлар негізінде қол жеткізуді шектеу туралы
Wikipedia-да IP мекенжайларды бұғаттау туралы ақпарат

IP мекенжайды бұғаттау немесе IP-тыйым салу – белгілі бір IP мекенжайларына ие хосттардан келетін сұрауларды тоқтатуға бағытталған желілік қызметтің конфигурациясы. IP мекенжайды бұғаттау көбінесе күш қолдану шабуылдарынан қорғану және бұзылған мекенжайдың кіруіне кедергі келтіру үшін қолданылады. Сонымен қатар, ол белгілі бір географиялық аймаққа кіруді немесе одан шығуды шектеу үшін де пайдаланылуы мүмкін; мысалы, интернет геолокациясын пайдалану арқылы нақты бір аймаққа мазмұнды тарату. IP мекенжайды бұғаттау хост файлы арқылы (мысалы, Mac, Windows, Android немесе OS X үшін) немесе TCP қаптамасы арқылы (Unix сияқты операциялық жүйелер үшін) жүзеге асырылуы мүмкін. Оны прокси-серверлер сияқты әдістерді қолдану арқылы айналып өтуге болады; алайда, бұл DHCP жалға алуды жаңару арқылы болдырмауға болады.

Қалай жұмыс істейді

Интернетке қосылған әрбір құрылғыға бірегей IP-адресі тағайындалады, ол құрылғылардың бір-бірімен байланыс жасауы үшін қажет. Хост-веб-сайтындағы тиісті бағдарламалық жасақтама арқылы сайтқа кіретін келушілердің IP-адрестері тіркелуі мүмкін, сондай-ақ бұл адрестерді пайдаланып келушінің географиялық орналасқан жерін анықтауға болады. IP-адресті тіркеу, мысалы, адамның бұрын сайтқа кірген-кірмегенін, бірнеше рет дауыс бергенін анықтауға, сондай-ақ олардың шолу үлгісін, сайтта соңғы әрекеттен бері өткен уақытты (және белгілі бір уақыттан кейін қолжетімділікті тоқтату үшін) бақылауға мүмкіндік береді. Келушінің геолокациясын білу, басқа нәрселермен қатар, оның қай елден келгенін көрсетеді. Кейбір жағдайларда, белгілі бір елден келетін сұраулар немесе жауаптар толығымен тоқтатылуы мүмкін. Гео-бұғаттау, мысалы, кейбір елдерде шоуларды көрсетуден тыйым салу үшін, немесе орынсыз деп саналатын мазмұнды цензуралау үшін қолданылған. Мұндай жағдайлар әсіресе Қытай сияқты елдерде жиі кездеседі. Интернет қолданушылары виртуалды жеке желі (VPN) арқылы гео-бұғаттау мен цензурадан қашып, жеке өмірлерін қорғай алады. Тартымдылығы төмен веб-сайттар үшін (көбінесе қасақана, көптеген потенциалды келушілердің ауқымнан тыс екенін жариялау арқылы) кең ауқымды жанама зиян көбінесе қабылданады: веб-сайтқа кірулердің көп бөлігі, егер адрестер бір IP-диапазонына жатса, тек динамикалық IP-адресі бар, бірақ бірдей интернет-провайдер (ISP), ел, қала және қалалық аудандарға тиесілі адамдарға тиесілі болады, IP-диапазондары ISP-лермен осы параметрлерге сәйкес тағайындалады. Келушілер саны аз веб-сайттарда, осы барлық белгілер бір адамға сәйкес келуі ықтимал емес. Ірі веб-сайттар үшін пайдалану шарттары әдетте әкімшілерге өз қалауынша кіруді шектеу құқығын береді, осылайша оларға жанама зиян келтіруге мүмкіндік береді.

Қолданылу

Unix сияқты операциялық жүйелерде IP-адрестерді блоктау әдетте TCP қаптамасы арқылы жүзеге асырылады және /etc/hosts.deny және /etc/hosts.allow хосттық кіруді басқару файлдары арқылы конфигурацияланады. Компаниялар мен мектептер, қашықтан пайдаланушыға қолжетімділік ұсынатындар, рұқсат етілген қашықтан қолжетімділікті сақтай отырып, рұқсатсыз кіруден қорғану үшін DenyHosts немесе Fail2ban сияқты Linux бағдарламаларын пайдаланады. Бұл компьютерлерге қашықтан қолжетімділікті қамтамасыз ету үшін де пайдалы. Сондай-ақ, интернет цензурасы үшін де қолданылады. IP-адресті блоктау көптеген жүйелерде хост файлы арқылы мүмкін, ол хост аттары мен IP-адрестерді қамтитын қарапайым мәтіндік файл болып табылады. Хост файлдарын Microsoft Windows, Linux, Android және OS X сияқты көптеген операциялық жүйелер пайдаланады.

Айналып өту

Прокси-серверлер және басқа да әдістер IP-адрестерден трафиктің тоқтатылуын айналып өту үшін қолданылуы мүмкін. Дегенмен, проксиге қарсы стратегиялар да бар. Жеке тұтынушылық интернет-маршрутизаторлар кейде ISP-ден DHCP жалға алуды жаңару арқылы сұраныс бойынша жаңа IP-адресті алуға мүмкіндік береді, бұл жеке IP-адрес тоқтатуларын айналып өтуге көмектеседі. Алайда, бұл жағдайға қарсы, интернет-сервис провайдері жаңа IP-адрестерді тағайындайтын IP-адрестер диапазонын тоқтату арқылы шара қолдануға болады, бұл әдетте ортақ IP-адрестік префикс болып табылады. Бірақ, бұл сол диапазоннан IP-адрестері бар бірдей интернет-сервис провайдерінің заңды пайдаланушыларына да әсер етуі мүмкін, нәтижесінде кездейсоқ түрде қызметтен бас тарту шабуылы туындайды. Craigslist v. 3Taps (2013) ісінде АҚШ федералды судьясы Чарльз Р. Брейер веб-сайтқа қол жеткізу үшін мекенжай блогын айналып өтуді "рұқсатсыз қол жеткізу" деп танып, Компьютерлік алаяқтық және зәбелдеу туралы заңның бұзылуы болып санайды және осылайша азаматтық залапты өтеу арқылы жазаланады деп шешті.