IPアドレスとは?知っておくべきすべてのこと
· 8分で読めます
IPアドレスとは?
インターネットに接続するすべてのデバイスにはアドレスが必要です。他のデバイスがそれを見つけ、データを送信するための方法です。それがIP(インターネットプロトコル)アドレスです:デバイスがネットワークに接続したときに割り当てられる一意の数値識別子です。
コンピュータ、スマートフォン、タブレットの郵便住所のようなものと考えてください。ウェブサイトにアクセスすると、ブラウザはIPアドレスを含むリクエストを送信し、ウェブサーバーはウェブページデータをどこに送り返すかを知ることができます。IPアドレスがなければ、インターネットは単純に機能しません。データパケットには宛先がありません。
IPアドレスには現在使用されている2つのバージョンがあります:IPv4とIPv6です。どちらも同じ基本的な目的を果たしますが、形式、容量、技術的な詳細が大きく異なります。現在インターネットに接続されているすべてのデバイスには、少なくとも1つのIPアドレスがあり、多くのデバイスはIPv4とIPv6アドレスの両方を同時に持っています。
IPv4とIPv6
IPv4(インターネットプロトコルバージョン4)は、1983年以来インターネットアドレッシングの基盤となっています。IPv4アドレスは、ドットで区切られた4つの数字で構成され、それぞれ0から255の範囲です。例:192.168.1.1または8.8.8.8。32ビットを使用して、IPv4は約43億の一意のアドレスを提供します。
それは多いように聞こえますが、そうではありません。世界中に数十億のスマートフォン、コンピュータ、IoTデバイス、サーバーがあるため、利用可能なIPv4アドレスのプールは2011年に正式に枯渇しました。今日、組織はNAT(ネットワークアドレス変換)などの技術に依存して、複数のデバイス間でIPv4アドレスを共有していますが、これは解決策ではなく回避策です。
IPv6(インターネットプロトコルバージョン6)は、アドレス不足を恒久的に解決するために設計されました。IPv6アドレスは128ビットを使用し、コロンで区切られた4つの16進数文字の8つのグループとして記述されます。例:2001:0db8:85a3:0000:0000:8a2e:0370:7334。これにより、約340澗(3.4 × 10³⁸)の一意のアドレスが提供されます。地球の表面のすべての原子に一意のアドレスを何度も割り当てるのに十分です。
より大きなアドレス空間に加えて、IPv6はいくつかの改善をもたらします:暗号化のための組み込みIPsecサポート、より高速なルーティングのための簡素化されたパケットヘッダー、より良いマルチキャストサポート、およびDHCPサーバーの必要性を減らす自動アドレス構成(SLAAC)。
IPv4からIPv6への移行は進行中です。最新のオペレーティングシステムとウェブサイトのほとんどは両方のプロトコルをサポートし、「デュアルスタック」構成で実行されています。Googleは、そのサービスへの接続の約45%が現在IPv6を使用しており、採用率は毎年着実に増加していると報告しています。
パブリックIPとプライベートIPアドレス
すべてのIPアドレスが同じように作られているわけではありません。デバイスがインターネットに接続する方法に影響を与える、パブリックアドレスとプライベートアドレスの重要な違いがあります:
パブリックIPアドレスは、グローバルに一意でインターネット上でルーティング可能です。ISPは家庭用ルーターにパブリックIPを割り当て、これは接続時にウェブサイトやオンラインサービスが見るアドレスです。これはインターネット上のあなたの家庭のアイデンティティです。私のIPは?ツールを使用してパブリックIPを確認できます。
プライベートIPアドレスは、ローカルネットワーク(自宅またはオフィス)内で使用され、インターネットから直接アクセスできません。ルーターはネットワーク上の各デバイスにプライベートIPを割り当てます。ラップトップは192.168.1.5、スマートフォンは192.168.1.6、スマートTVは192.168.1.7かもしれません。3つの範囲がプライベート使用のために予約されています:
10.0.0.0から10.255.255.255(1600万アドレス)172.16.0.0から172.31.255.255(100万アドレス)192.168.0.0から192.168.255.255(65,536アドレス)
ルーターはNAT(ネットワークアドレス変換)を実行してギャップを埋めます:ラップトップがウェブサイトにリクエストを送信すると、ルーターはプライベートソースアドレスをパブリックアドレスに置き換え、接続を追跡し、応答を正しい内部デバイスにルーティングします。これは、自宅の数十のデバイスがすべて単一のパブリックIPを共有することを意味します。
IP割り当ての仕組み
IPアドレスは、世界中で秩序ある配布を保証する階層システムを通じて割り当てられます:
グローバル割り当て:IANA(インターネット割り当て番号機関)は、5つの地域インターネットレジストリ(RIR)にIPアドレスの大きなブロックを割り当てます:ARIN(北米)、RIPE NCC(ヨーロッパ/中東)、APNIC(アジア太平洋)、LACNIC(ラテンアメリカ)、AFRINIC(アフリカ)。これらのRIRは、ISPや大規模組織にアドレスを配布します。
ISP割り当て:インターネットサービスプロバイダーはRIRからIPブロックを受け取り、加入者に個別のアドレスを割り当てます。ほとんどの家庭用接続は、DHCP(動的ホスト構成プロトコル)を介した動的割り当てを使用し、ルーターは定期的に変更される可能性のある一時的なIPアドレスを受け取ります。ビジネス接続は、一定のままの静的IPを使用することがよくあります。
ローカルネットワーク割り当て:家庭内ネットワーク内では、ルーターが独自のDHCPサーバーを実行し、接続する各デバイスにプライベートIPアドレスを割り当てます。ほとんどのルーターはデフォルトで192.168.x.x範囲を使用します。デバイスは接続時にアドレスを要求し、定期的に更新します。
動的と静的:動的IPは定期的に変更されます。ISPは数時間または数日ごとにアドレスを再割り当てする場合があります。静的IPは無期限に同じままで、通常、一貫したアドレスを必要とするサーバー、VPNエンドポイント、ビジネスアプリケーションに使用されます。静的IPは通常、ISPから追加料金がかかります。
VPN、プロキシ、IPプライバシー
IPアドレスは場所とアイデンティティに関する情報を明らかにする可能性があるため、プライバシーを意識するユーザーはしばしばそれをマスクするツールを使用します:
VPN(仮想プライベートネットワーク)は、デバイスとVPNサーバー間に暗号化されたトンネルを作成します。すべてのインターネットトラフィックはこのトンネルを通過し、ウェブサイトはあなたのIPアドレスの代わりにVPNサーバーのIPアドレスを見ます。ニューヨークのユーザーがロンドンのVPNサーバーを介して接続すると、ロンドンにいるように見えます。VPNはデバイスからのすべてのトラフィックを暗号化し、公共Wi-Fiであなたを保護し、ISPがあなたのブラウジングを監視するのを防ぎます。
プロキシサーバーは、デバイスとインターネット間の仲介者として機能します。プロキシを使用すると、リクエストは最初にプロキシに送られ、プロキシは独自のIPを使用して宛先に転送します。VPNとは異なり、ほとんどのプロキシはトラフィックを暗号化せず、通常、すべてのネットワークトラフィックではなく特定のアプリケーション(ウェブブラウザなど)に対してのみ機能します。
Tor(The Onion Router)は、世界中のボランティアが運営する複数のサーバーを介してトラフィックをルーティングし、各ホップで暗号化します。これにより、トラフィックを実際のIPまで追跡することが非常に困難になります。Torは最強の匿名性を提供しますが、速度が大幅に遅くなるという代償があります。
各アプローチにはトレードオフがあります。VPNは、プライバシー、速度、使いやすさの最良のバランスを提供します。プロキシはよりシンプルですが、安全性は低くなります。Torは最大の匿名性を提供しますが、ほとんどの日常的な使用には遅すぎます。現在の接続が明らかにする情報を確認するには、VPNをアクティブにした状態としない状態で私のIPは?ツールを使用してください。
IPジオロケーション:IPアドレスが明かすもの
すべてのIPアドレスには、ジオロケーションデータベースで検索できる地理情報が含まれています。IPアドレスから通常判断できることは次のとおりです:
- 国と地域:非常に正確(95-99%)。IPブロックは特定の地域に割り当てられているため、国レベルの識別は非常に信頼性があります。
- 都市:中程度の正確さ(50-80%)。精度は、ISPのインフラストラクチャと、データベースがIP範囲を都市にマッピングする方法に依存します。
- ISPと組織:非常に正確。IPブロックは特定の組織に登録されており、この情報はWHOISデータベースを通じて公開されています。
- おおよその座標:これらは通常、ISPのローカルオフィスまたは都市の中心点を指し、実際の物理的な場所ではありません。
IPアドレスが明かさないもの:正確な住所、名前、閲覧履歴、またはアクセスしている特定のコンテンツ。IPを特定の人物にリンクするには、ISPの協力が必要であり、通常は法的令状が必要です。
IP検索ツールを使用して、任意のIPアドレスに関連付けられている地理情報を確認してください。接続について他の人が何を知ることができるかを理解する良い方法です。
セキュリティへの影響
IPアドレスはインターネット通信で本質的に可視であり、セキュリティへの影響を理解することで自分自身を保護できます:
ポートスキャン:誰かがあなたのIPを知ると、開いているポート(ルーターやデバイスで実行されているサービスを公開する可能性のあるネットワークエントリポイント)をスキャンできます。ルーターのファイアウォールを有効にし、必要でない限りポートを転送しないでください。
DDoS攻撃:分散型サービス拒否攻撃は、IPをトラフィックで溢れさせ、接続を圧倒します。これは個人にとってはまれですが、IPが公開されているゲーマーやストリーマーに影響を与える可能性があります。VPNを使用すると実際のIPが隠され、このリスクが軽減されます。
標的型攻撃:まれなケースでは、既知のIPがより高度な攻撃の出発点として使用される可能性があります。ルーターのファームウェアを最新の状態に保ち、強力なWi-Fiパスワードを使用し、ファイアウォールを有効にすることが不可欠な防御策です。
IPベースのブロッキングとスロットリング:一部のサービスはIPジオロケーションに基づいてアクセスを制限し(ジオブロッキング)、ISPは特定の宛先へのトラフィックをスロットルする場合があります。VPNは、見かけの場所を変更し、ISPが検査できないようにトラフィックを暗号化することで、これらの両方をバイパスできます。
IPセキュリティのベストプラクティス:
- 既知の脆弱性にパッチを当てるために、ルーターのファームウェアを最新の状態に保つ
- ルーター管理パネルに強力で一意のパスワードを使用する
- ルーターの組み込みファイアウォールを有効にする
- 公共Wi-FiネットワークでVPNを使用する
- 公開フォーラムやチャットでIPを共有することに注意する
- 訪問するウェブサイトからIPを隠す必要がある場合は、VPNを検討する
IPアドレスの確認方法
IPアドレスの確認は簡単で、方法はパブリックIPまたはプライベートIPのどちらが必要かによって異なります:
パブリックIPの確認:
- NetToolの私のIPは?ツールを使用する—パブリックIPv4およびIPv6アドレスとジオロケーションデータを即座に表示します
- Googleで「私のIPは」を検索する—検索結果にパブリックIPが直接表示されます
- コマンドラインから:
curl ifconfig.meまたはcurl icanhazip.com
異なるシステムでのプライベートIPの確認:
- Windows:コマンドプロンプトを開き、
ipconfigと入力します。アクティブなネットワークアダプターの下の「IPv4アドレス」を探します。 - macOS:ターミナルを開き、
ifconfig en0(Wi-Fiの場合)と入力するか、システム設定→ネットワーク→接続→詳細に移動します。 - Linux:ターミナルを開き、
ip addr showまたはhostname -Iと入力します。 - iPhone/iPad:設定→Wi-Fi→接続されているネットワークの横にある(i)アイコンをタップします。
- Android:設定→ネットワークとインターネット→Wi-Fi→接続されているネットワークをタップ→IPアドレス。
ジオロケーション、ISP情報、逆引きDNSを含む任意のIPアドレスのより深い調査については、IP検索ツールを使用して、包括的な詳細を即座に取得してください。
よくある質問
IPアドレスとは何ですか?
IP(インターネットプロトコル)アドレスは、ネットワークに接続されているすべてのデバイスに割り当てられる一意の数値ラベルです。2つの目的を果たします:ネットワーク上のデバイスを識別し、データをルーティングするためのデバイスの場所を提供します。