IP-uri publice vs private: care este diferența?

IP-uri publice vs private: care este diferența?
Adresele IP publice provin din spațiul de adrese folosit pentru rutarea între rețele pe internetul public. Adresele IPv4 private provin din intervale rezervate rețelelor locale și nu sunt accesibile global. Multe case și birouri dau adrese private dispozitivelor locale, apoi folosesc un gateway pentru a comunica prin una sau mai multe adrese publice.
Această separare este motivul pentru care site-urile „care este IP-ul meu?” arată un număr diferit de adresa IPv4 din detaliile Wi‑Fi.
Răspuns direct
| IP public | IP privat | |
|---|---|---|
| Domeniu | Folosit ca sursă sau destinație orientată către internet, supus politicii de rutare și firewall | Semnificativ în cadrul unei singure rețele administrative |
| Cine îl atribuie | Un ISP, un furnizor de hosting, un furnizor VPN sau un operator de rețea din spațiul alocat | Un administrator local, un router sau un serviciu DHCP |
| Vizibil pentru site-uri? | Da—acesta este de obicei ceea ce văd | Nu—nu ca identitate orientată către internet |
| Exemple | 203.0.113.10 ilustrează formatul IPv4, dar este spațiu de documentație TEST-NET-3, nu un punct final public activ | 192.168.1.24, 10.0.0.5, 172.16.0.8 |
De ce există ambele
RFC 1918 rezervă blocuri IPv4 pentru interneturi private, astfel încât organizațiile să poată numerota gazdele interne fără a coordona acele adrese global. Reutilizarea acelui spațiu, combinată de obicei cu traducerea de adresă și port la margine, reduce și cererea de adrese IPv4 publice.
Adresele private pot fi reutilizate pe nenumărate rețele separate în același timp, deoarece nu sunt menite să fie accesibile global.
Intervalele IPv4 private RFC 1918
Aceste trei blocuri sunt intervalele clasice de uz privat:
| CIDR | Interval de adrese | Utilizare obișnuită |
|---|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | LAN-uri mai mari, unele echipamente ISP/client |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | Rețele enterprise și de laborator |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | Routere de acasă tipice |
IPv4 Special-Purpose Address Registry al IANA marchează aceste blocuri ca neaccesibile global. Pot fi redirecționate în interiorul unei rețele administrative, dar nu sunt destinații valide pe internetul public.
Intervale înrudite pe care oamenii le confundă cu „privat”
Acestea nu sunt trioul RFC 1918, dar nici nu sunt adrese de gazdă publice obișnuite:
127.0.0.0/8— loopback (propriul dvs. calculator)169.254.0.0/16— link-local (apare adesea când DHCP eșuează)100.64.0.0/10— spațiu de adrese partajat pentru carrier-grade NAT (RFC 6598)
Dacă IP-ul WAN al routerului se află în 100.64.0.0/10, este posibil să fiți în spatele CGNAT: routerul nu deține o adresă IPv4 publică accesibilă global, chiar dacă dispozitivele pot totuși ajunge pe internet prin sistemul de traducere al furnizorului.
Cum conectează NAT dispozitivele private la internetul public
Forma obișnuită de Network Address Translation de pe routerele de acasă, mai precis Network Address and Port Translation (NAPT/PAT), permite mai multor gazde private să partajeze o singură adresă IPv4 publică.
Flux simplificat:
- Laptopul dvs. de la
192.168.1.42solicită un site. - Gateway-ul rescrie adresa sursă privată și de obicei portul sursă într-o mapare publică.
- Site-ul răspunde către IP-ul public.
- Gateway-ul folosește starea de traducere pentru a redirecționa răspunsul către
192.168.1.42.
Site-ul remote nu are de obicei nevoie de adresa dvs. privată. De aceea, verificarea IP-ului public este modul corect de a răspunde „ce vede internetul?”
NAT este un design de conectivitate. Nu este un produs de securitate complet prin el însuși și nu ascunde IP-ul public de site-urile pe care le vizitați.
Notă IPv6 (scurtă și precisă)
IPv6 are un spațiu de adrese mult mai mare. O rețea poate atribui adrese IPv6 global unicast alături de adrese IPv4 private folosite prin NAT. Adresarea globală nu înseamnă că traficul nesolicitat de intrare este permis; politica de firewall se aplică în continuare. IPv6 Unique Local Addresses folosesc blocul fc00::/7; formatul atribuit local definit de RFC 4193 setează bitul local, producând prefixe sub fd00::/8. ULA-urile nu sunt destinate rutării pe internetul global.
Dacă un instrument „care este IP-ul meu” returnează o adresă IPv6 globală, aceasta este adresa sursă care a ajuns la verificator prin IPv6—nu o adresă LAN IPv4 192.168.x.x. Pentru formate, dual-stack și cum să distingeți ce protocol folosiți, citiți IPv4 vs IPv6.
Cum să distingeți ce fel de adresă priviți
Pe dispozitiv (adesea privată)
Setările de rețea Windows, macOS, iOS și Android arată de obicei o adresă LAN precum 192.168.x.x sau 10.x.x.x. Asta este normal pentru Wi‑Fi.
Pe un verificator public (publică)
Deschideți IPinfoLabs (sau un alt verificator). Adresa afișată acolo este ceea ce vede un serviciu remote pentru acea cale de conexiune.
Pe router
- LAN / clienți DHCP → adrese private
- WAN / starea internetului → adesea adresa IPv4 publică—sau o adresă CGNAT dacă ISP-ul folosește spațiu partajat
De ce contează acest lucru pentru instrumentele de căutare IP
Instrumentele de căutare IP public—inclusiv IPinfoLabs—sunt destinate adreselor atribuite global. Intrările private, locale, rezervate sau altfel neacceptate pot fi respinse de site sau de furnizorul său din amonte. Astfel de intervale nu sunt ținte semnificative pentru geolocalizarea publică obișnuită.
Când căutați un IP public, obțineți context de rețea pentru acea adresă (ISP, locație aproximativă). Nu obțineți harta LAN privată a altui utilizator. Pentru limitele a ceea ce implică IP-urile publice despre persoane, citiți Ce poate și ce nu poate dezvălui o adresă IP. Pentru etichetele ISP și de organizație dintr-o căutare, consultați Ce este un ISP?.
Confuzii frecvente
„IP-ul meu este 192.168.1.10, dar site-ul arată altceva.”
Ambele pot fi corecte. Una este locală; cealaltă este publică.
„Avem două IP-uri publice acasă.”
Posibil cu un serviciu business, mai multe WAN-uri sau dual-stack IPv4+IPv6. Comparați protocolul și interfața înainte de a presupune o scurgere.
„VPN conectat, dar IP-ul meu privat nu s-a schimbat.”
Asta poate fi normal. Un VPN schimbă adresa sursă văzută de site-uri pentru traficul trimis prin tunel. Adresa LAN poate rămâne neschimbată, deși un client VPN poate crea și o interfață virtuală cu propria adresă internă.
„Pot căuta adresa 192.168.x.x a imprimantei pe internet?”
Nu există o geolocalizare publică semnificativă pentru acea adresă privată. Gestionați imprimantele pe rețeaua locală.
Listă de verificare practică
- Identificați dacă adresa începe într-un interval RFC 1918 (sau loopback/link-local/CGNAT).
- Folosiți un verificator public pentru adresa orientată către internet.
- Dacă scopul este verificarea VPN, comparați IP-ul public înainte și după conectare.
- Păstrați diagramele LAN private în afara tichetelor publice, decât dacă sunt necesare.
- Amintiți-vă: public ≠ locație personală precisă.
Întrebări frecvente
Este un IP privat mai sigur decât un IP public?
Adresele private nu sunt rulate global, iar gateway-urile de acasă tipice folosesc și reguli de firewall stateful care blochează conexiunile nesolicitate de intrare. Nu tratați adresarea privată sau NAT ca un control de securitate complet: politica routerului, serviciile expuse, actualizările și acreditările contează în continuare.
Pot două case să folosească același IP privat?
Da. Rețele separate pot folosi ambele intern 192.168.1.1. Această reutilizare este scopul spațiului de adrese private.
Elimină IPv6 adresele private?
Nu în totalitate. IPv6 reduce presiunea de a trece fiecare gazdă prin NAT, dar unique local addresses și rețelele mixte IPv4/IPv6 rămân comune.
Ce adresă ar trebui să dau unui inginer de suport?
Întrebați de ce au nevoie. Pentru „ce vede serverul nostru?” furnizați IP-ul public de la un verificator. Pentru „nu pot ajunge la NAS pe Wi‑Fi?” pot avea nevoie de adresa LAN privată și de topologia locală.
Referințe
- RFC 1918 — Alocarea de adrese pentru interneturi private
- RFC 6598 — Spațiu de adrese partajat
- RFC 4193 — Unique Local IPv6 Unicast Addresses
- RFC 5737 — Blocuri de adrese IPv4 rezervate pentru documentație
- IANA IPv4 Special-Purpose Address Registry
- Glosarul IPinfoLabs — definiții scurte pentru IP public, IP privat, ISP și termeni aferenți

