JungleLabs Insights

IPアドレスとは何か?初心者向け完全ガイド

記事

IPアドレスは、インターネットプロトコルを使用するデバイスまたはネットワークインターフェースに割り当てられる数値ラベルです。その主な目的は、ネットワーク通信の宛先または送信元を識別することです。

データがネットワークを移動するとき、小さな単位に分割され、パケットと呼ばれます。各パケットには、それがどこから来たのか、どこへ行くのかに関する情報が含まれています。IPアドレスは、ルーターがネットワークを通じてこれらのパケットを転送するのを補助します。宛先アドレスは、パケットが最終的に到着すべき場所をネットワークに伝え、送信元アドレスはネットワーキングの観点から送信者を特定します。

IPアドレスは、さまざまな種類の機器に割り当てられることがあります。パブリックなウェブサイトは、1つまたは複数のパブリックIPアドレスを使用するかもしれません。会社のファイアウォールは、インターネット側にパブリックアドレスを持ち、内部側にプライベートアドレスを持つことがあります。ラップトップは、オフィス内のプライベートアドレスを使用しながら、オフィスルーターのパブリックアドレスを通じてインターネットにアクセスするかもしれません。

アドレス自体がデバイスについてすべてを説明するものではありません。ユーザー、オペレーティングシステム、物理的な場所、または接続の目的を自動的に識別するものではありません。これらの詳細は他のシステムによって推測されるかもしれませんが、IPアドレスに完全に符号化されているわけではありません。

IPアドレスはどのように動作するの?

ネットワークに接続するとき、デバイスは通常、設定プロセスを通じてIPアドレスを取得します。ホームネットワークでは、ルーターがプライベートアドレスを自動的に割り当てることがあります。データセンターでは、管理者がアドレスを手動で構成するか、自動化された管理システムを使用することがあります。

デバイスがアドレスを持つと、同じネットワークまたはルーターを通じて到達可能な他のデバイスと通信できる。ルーターは宛先アドレスを調べ、パケットをどの場所に転送するかを決定する。その決定は、異なるインターフェースやプロバイダーを通じてどのネットワークに到達可能かを記述するルーティング情報に基づいている。

たとえば、ユーザーがウェブサイトを訪れるとき、ブラウザはまずそのウェブサイトのIPアドレスを発見する必要があります。ドメイン名は、ドメイン名システム、またはDNSを通じてアドレスに変換されます。その後、ブラウザはそのアドレスに接続を開きます。インターネット上のルーターがトラフィックを転送し、そのウェブサイトを担当するサーバーやサービスに到達します。

プロセスは通常、ユーザーには見えません。人々は次の名前を覚えています。 example.com、ネットワークはIPアドレスとルーティング情報で動作します。この分離により、インターネットは使いやすくなり、サービスが下位のアドレスを変更しても、ユーザーが新しい番号を記憶する必要がなくなるからです。

ネットワーク情報

あなたの公開IPアドレス

検出中...
ゲートウェイに接続中…

IPv4とは何か

IPv4 is the fourth version of the Internet Protocol and remains widely used. An IPv4 address contains 32 bits and is normally written as four decimal numbers separated by periods. An example is 192.0.2.25.

各セクションは0から255の範囲になります。この形式は読みやすいですが、使用可能なIPv4アドレスの総数は約43億に限定されています。当時のプロトコル設計時にはその数は大きく感じられましたが、個人用コンピュータ、モバイルデバイス、クラウドプラットフォームおよび接続機器の増加により、アドレスへの需要が非常に大きくなりました。

IPv4アドレスは、接頭辞長と組み合わせてよく記述され、例えば 192.0.2.0/24。 /24 ネットワークを識別するアドレスの割合と、個々のアドレスに使用可能な割合を示します。この表記法はCIDRと呼ばれ、アドレスブロックやルーティング範囲を記述するために使用されます。

IPv4アドレスが不足しているため、組織はネットワークアドレス変換、アドレス共有、貸し出し、譲渡などの手法をよく使用します。これらの方法により、多くのプライベートデバイスが少数のパブリックアドレスを通じてインターネットにアクセスできるようになりますが、ネットワーク管理をより複雑にすることもあります。

IPv6とは何か

IPv6は、インターネットプロトコルの新しいバージョンです。IPv4アドレスの不足を解決するための一部として設計されました。IPv6アドレスには128ビットが含まれており、非常に大きなアドレス空間を提供します。

IPv6 addresses are written using hexadecimal characters separated by colons. An example is 2001:db8:1234::10IPv6の表記は、ゼロのグループを短縮できるため、長いアドレスを書くのが簡単になります。

大きなIPv6アドレス空間により、ネットワークははるかに多くのデバイスにグローバルに一意なアドレスを割り当てることができる。IPv6には、プロトコル設計、アドレス設定およびネットワークスケーラビリティの改善が含まれている。しかし、IPv4は既存のインフラに深く組み込まれているため、ほとんどの現代的なネットワークでは、段階的な移行中にIPv4とIPv6を一緒に使用している。

IPv6はルーティングのセキュリティを不要にしません。IPv6ネットワークは依然としてBGPを介してネットワーク間ルーティングを行っており、管理者は正確な登録記録、ルートポリシーおよびオリジン認証が必要です。IPv6展開を計画している組織は、公開的にプレフィックスを公告する前に、アドレス割り当て、サブネット構造およびプロバイダーの要件を理解しておく必要があります。

公開IPアドレス

パブリックIPアドレスは、パブリックインターネット全体でルーティングできるアドレスです。これはWebサーバー、メールサーバー、VPNゲートウェイ、クラウドサービス、ファイアウォール、またはその他のインターネットに接続されたシステムを識別する場合があります。

ユーザーがウェブサイトに接続するとき、そのウェブサイトのパブリックIPアドレスは、トラフィックがホスティング環境に到達できるようにします。企業は、リモートアクセス、外部API、DNSサービス、または異なるサイト間の接続にパブリックアドレスを使用することもあります。

公開アドレスは注意深く調整する必要があります。関係のない2つのネットワークは、ルーティングの競合を引き起こさずに、同じ公開アドレスを同時に使用することは通常できません。公開アドレスリソースは、地域インターネット登録機関およびその会員、支援団体またはサービスプロバイダによって管理されます。

パブリックIPアドレスを保持しているからといって、インターネットからそのデバイスにアクセスできるとは限りません。ファイアウォール、アクセス制御リスト、ポート制限、アプリケーションの設定などにより、接続が許可されるかどうかが決まります。パブリックアドレスはセキュリティ制御の重要性を高めますが、アドレスそのものがデバイス上で実行されているすべてのサービスを公開するものではありません。

独自のパブリックIPv4またはIPv6リソースを必要とする組織は、スポンサリングLIRを使用し、アドレス空間を賃貸し、割り当てを要求するか、または必要な要件と適用可能なポリシーに応じて移管を完了することができます。

プライベートIPアドレス

Private IP addresses are used inside local or private networks. They are not normally routed directly across the public Internet. Common private IPv4 ranges include 10.0.0.0/8, 172.16.0.0/12 および 192.168.0.0/16.

ホームルーターは、例えば次のアドレスを割り当てることがあります 192.168.1.20 コンピュータ、電話、スマートデバイスに。オフィスでは、ワークステーション、プリンター、サーバー、内部アプリケーション用に、より大きなプライベートアドレッシングプランを使用する場合があります。これらのアドレスは、グローバルに一意であることを目的としていないため、多くの独立したネットワークで再利用できます。

プライベートIPv4デバイスは、ネットワークアドレス変換(NAT)を介してインターネットにアクセスすることが一般的です。ルーターは、トラフィックを外部に送信するときに、プライベートの送信元アドレスを公開アドレスに置き換えます。応答が戻るとき、ルーターはそれを内部デバイスに戻します。

プライベートアドレス指定は、パブリックIPv4スペースを節約し、内部システムとパブリックネットワークの間の基本的な分離を提供します。ただし、これは完全なセキュリティメカニズムではありません。ファイアウォール、認証、暗号化および適切なセグメンテーションは引き続き必要です。

パブリックIPとプライベートIP

主な違いは、アドレスがどのようにルーティングされるかにあります。パブリックIPアドレスは、公開インターネット上のネットワークインターフェースまたはサービスを識別するために設計されています。プライベートIPアドレスは、内部ネットワーク内で使用するために設計されています。

公開アドレスは、他のネットワークとの競合を避けるために調整する必要があります。プライベートアドレスは、多くの組織で再利用できます。プライベートアドレスを使用するデバイスは、ルーターを通じてインターネットにアクセスできるかもしれませんが、外部システムは通常、デバイスの内部アドレスではなく、ルーターの公開アドレスを見ます。

この区別は、ウェブサイト、リモートアクセスおよびサーバーホスティングにおいて重要です。インターネットからの接続を受け入れる必要があるサーバーは、一般的に公開アドレスまたは公開到達性を提供するサービスが必要です。内部アプリケーションのみで使用されるデータベースサーバーは、公開アドレスを使用せず、直接的な公開 exposure がないほうが安全な場合があります。

現代のクラウドプラットフォームでは、類似したコンセプトが使用されます。仮想マシン、ロードバランサーやマネージドサービスは、クラウドネットワーク内でプライベートアドレスを持ち、外部アクセス用にパブリックアドレスを持つことがあります。正確な設計は、プロバイダーおよびアプリケーションのアーキテクチャに依存します。

静的IPアドレス

静的IPアドレスは、時間とともに安定していなければならないものです。手動で構成されるか、DHCPサーバーによって予約されるか、ホスティングサービスに割り当てられるか、ネットワークプロバイダーのサービスの一環として割り当てられることがあります。

静的なアドレスは、一貫した宛先が必要なサービスに役立ちます。ウェブサイト、メールサーバー、VPNゲートウェイ、リモート管理システム、モニタリングエンドポイントおよびDNSサーバーは、安定したアドレスの恩恵を受けることがよくあります。

静的なアドレスは、構成およびアクセス制御を簡単にします。ファイアウォールは既知のアドレスからのトラフィックを許可でき、DNSレコードは安定した宛先を指すことができ、リモートユーザーは再起動後に新しいアドレスを発見する必要がありません。

静的とは、すべての状況において永久に変更できないという意味ではありません。プロバイダーは、サービス移行、契約変更、インフラ再設計の際には、住所を変更する場合があります。組織は正確な記録を保持し、静的なアドレスがいつでも置き換えられないものであると仮定しないようにする必要があります。

ダイナミックIPアドレス

動的IPアドレスは自動的に割り当てられ、時間が経つにつれて変化する場合があります。ホームインターネット接続では一般的に動的パブリックアドレスが使用され、ローカルネットワークではDHCPを介してプライベートアドレスが割り当てられることがよくあります。

動的割り当てにより、プロバイダーはアドレス空間を効率的に使用できます。顧客が接続を終了すると、アドレスはプールに戻され、後で別の顧客に割り当てられます。通常のウェブブラウジングや多くの消費者向けアプリケーションでは、このプロセスは目に見えません。

動的アドレスは、安定した宛先を必要とするサービスにとって不便な場合があります。リモートアクセス、セルフホストアプリケーション、セキュリティ許可リストおよびDNSレコードは、アドレスが変更されたときに動作しなくなることがあります。一部のユーザーは、現在のアドレスが変更されたときにホスト名を更新するダイナミックDNSを使用してこの問題を解決しています。

動的アドレスは静的アドレスよりも自動的にセキュリティが低いとは限りません。セキュリティはファイアウォールの構成、認証、パッチ適用およびモニタリングに大きく依存します。主な違いは、アドレスの割り当てが固定されることを意図していないということです。

IPアドレスとドメイン名

人々は通常、数値的なIPアドレスではなくドメイン名を通じてウェブサイトにアクセスします。DNSはこれらを結びつけます。ブラウザがドメイン名を要求すると、DNSリゾルバが対応するレコードを検索し、1つ以上のIPアドレスを返します。

ドメインは1台のサーバー、複数のサーバー、コンテンツ配信ネットワーク、またはグローバルロードバランシングシステムを指すことができます。これにより、サービスオーナーはユーザーがブラウザにタイプする名前を変更せずにインフラストラクチャを変更できます。

関係は常に1対1であるとは限らない。1つのIPアドレスで多くのウェブサイトをホストできることがある、特に仮想ホスティングが使用される場合。1つのドメインも、冗長性、パフォーマンス、または地理的な配布のために複数のIPアドレスに解決することができる。

DNSはIPルーティングを置き換えるものではありません。ユーザーおよびアプリケーションがアドレスを検出するのを補助し、ルーターはそのアドレスを使用してパケットを配信します。どちらのシステムも正しいように構成されていなければ、サービスは到達不能になります。

IPアドレスはあなたの場所を特定できますか?

IPアドレスは、ネットワークの登録地域やサービスプロバイダーに関する概算情報を提供することができる。公開データベースでは、アドレスブロックが国、都市、組織、またはプロバイダーに関連付けられることがあるが、正確性は異なる。

IPのジオロケーションは正確なGPS位置として扱ってはいけません。アドレスは、実際にユーザーではなく、データセンター、インターネットサービスプロバイダー、ホスティング会社、または支援団体に登録されている場合があります。モバイルネットワーク、VPN、クラウドプラットフォーム、企業ゲートウェイにより、表示される場所がユーザーの物理的場所と異なることがあります。

ウェブサイトは、IP情報とブラウザデータ、アカウント情報、クッキー、その他のシグナルを組み合わせることがあります。IPアドレスだけでは、通常はネットワークレベルでの広範な指示に過ぎません。個人の名前や正確な自宅の住所を自動的に明らかにすることはありません。

公開アドレス空間を管理する組織は、登録データやジオロケーションデータベースが第三者によって使用される可能性があることを忘れてはなりません。登録情報、不正利用連絡先および逆DNS情報の正確さを保つことは、リソースの意図された用途に関する混乱を減らすのに役立ちます。

企業はパブリックIPアドレスを必要とする理由は何ですか?

企業は、ウェブサイト、電子メールシステム、VPNサービス、アプリケーションゲートウェイ、DNSインフラストラクチャ、リモートアクセス、クラウド接続およびBGPアノンスにパブリックIPアドレスを必要とする場合があります。

複数のデータセンターで運用する企業は、複数の場所からアドレス空間を宣伝できる必要がある場合があります。複数の上流プロバイダーを使用するネットワークの場合、ルーティングポリシーを制御し、耐障害性を向上させるために独自のASNと公開プレフィックスが必要になることもあります。

一部の企業では、大規模な独立した割り当てを取得することが困難または高価であるため、IPv4アドレスをリースしています。他の企業では、長期的な成長や現代的なネットワークアーキテクチャをサポートするためにIPv6の割り当てを使用しています。適切なソリューションは、サービス、トラフィックモデル、プロバイダとの関係および規制要件に依存します。

公開リソースは慎重に管理されるべきです。IPv4ブロックまたはIPv6プレフィックスを承諾する前に、組織は登録情報、ルーティング履歴、評価シグナルおよび認証記録を確認する必要があります。 IPリソース準備状況チェック can be used as an initial technical review for a public IPv4 or IPv6 prefix.

IPアドレスとネットワークセキュリティ

IPアドレスはネットワークセキュリティの一部にすぎません。攻撃者は、公開されているアドレスをスキャンして、露出したサービス、古くなったソフトウェア、または弱い認証を検出しようとする可能性があります。このため、インターネットに接続されているすべてのアドレスは、適切なファイアウォールで保護され、予期しないアクティビティに対して監視される必要があります。

未使用のポートを閉じ、セキュリティアップデートを適用し、強力な認証を使用し、機密情報を暗号化する。アクセスは実際に必要なネットワークおよびユーザーに限定されるべきである。公開IPアドレスは、適切なIDおよびアクセス制御の代用として扱われるべきではない。

IPの信頼性は別の運用上の考慮事項です。アドレスがスパム、マルウェア、不正行為または疑わしい活動の履歴を持つ場合があります。これは電子メール配信、広告プラットフォーム、詐欺システムおよびホスティングサービスに影響を与えることがあります。公開アドレスを展開する前に、企業は登録情報およびルーティングデータを確認するだけでなく、信頼性チェックも実施すべきです。

RPKIは、どのASNが接頭辞を起源としていることを検証するのに役立ちますが、そのアドレスが悪用履歴から解放されていることを証明するものではありません。ルーティングセキュリティと信頼管理は異なる問題を解決し、それぞれ別にレビューされるべきです。

よくある質問

IPアドレスはMACアドレスと同じですか?

いいえ。IPアドレスはネットワーク層で動作し、異なるネットワーク間でのトラフィックのルーティングに使用されます。MACアドレスはローカルネットワークセグメント内のネットワークインターフェースを識別します。ルーターはネットワーク間でのトラフィックの移動にIPアドレスを使用し、スイッチは通常、ローカル配信にMACアドレスを使用します。

同じIPアドレスを持つ2台のデバイスはありますか?

同じネットワーク内で同じアドレスを使用すると、競合が発生します。プライベートアドレスは、異なる独立したネットワークで再利用できますが、パブリックアドレスはグローバルインターネットでの競合を避けるために調整する必要があります。

ルーターを再起動するとIPアドレスは変更されますか?

動的アドレスは、プロバイダーの割り当てシステムによって変更される可能性があります。静的アドレスまたは予約済みDHCPアドレスの方が、同じままになる可能性が高くなります。正確な確認方法は、再起動の前後でアドレスを確認するか、ネットワークプロバイダーに相談することです。

IPv6はすぐにIPv4を置き換えるのでしょうか?

いいえ。IPv4とIPv6は引き続き一緒に動作し続けます。多くのネットワークでは、デュアルスタックの展開、翻訳サービス、またはその他の移行技術が使用されています。IPv6の導入は増加していますが、移行のタイミングはプロバイダー、アプリケーション、ハードウェア、およびビジネス上の要件に依存します。

動的IPアドレスでウェブサイトをホストできますか?

はい、ただしダイナミックDNSと追加の設定が必要になる場合があります。安定した静的アドレスは、通常、運用ホスティングにおいてDNSレコード、証明書、アクセスルール、モニタリングが一貫しているため、より簡単です。

パブリックIPアドレスは、私のコンピュータを誰にでも見えるようにしますか?

必ずしもそうとは限りません。ファイアウォールやルーターのポリシーにより、着信接続がブロックされることがあります。ただし、パブリックアドレスは検出およびスキャンされる可能性があるため、意図的に公開サービスをホストしていない場合でも、保護とモニタリングが必要です。