題:
在家里工作時,給您工作的公司提供IP地址是個壞主意嗎?
Niall
2016-02-04 02:48:24 UTC
view on stackexchange narkive permalink

我在家工作。為什麼我要為我的公司做一些工作來詢問我的IP地址?他們需要什麼呢?我應該擔心嗎?謝謝

我不明白為什麼要問您的IP地址。但是請小心,如果他們詢問或嘗試自己在計算機上安裝某些東西
只要確保您有一個防火牆就可以阻止從外部啟動到您的家庭網絡的連接(除非您指定例外),並且除了在防火牆白名單中使用IP之外,它們不能對您的IP真正起作用。
因此,我可以將您放入開發環境服務器的IP白名單中。您想控制您的訪問,我想控制我的訪問。這是相互保護的事情。更高的限制適用於暫存環境。我可能對您的訪問權限不夠信任。
這只是一個形式。如果您在公司的設備上租用/租用/租用/租用任何設備,那麼他們很容易就能找到您的IP地址...非常容易。
關於防火牆-常規的防病毒軟件是否包括防火牆?
另外-只是跟進我最初的問題-如果我將我的IP提供給公司-這是否意味著我知道必須在晚上停止關閉調製解調器(即停止IP更改),對此我沒有特別的理由-有沒有人考慮過讓調製解調器保持打開狀態-對健康有任何了解嗎?謝謝
@Niall-這取決於您的提供商。對於某些ISP而言,這無關緊要,因為它們可以將MAC轉換為IP的時間很長,而某些ISP可能會在斷開連接時更改您的IP地址……您必須對其進行測試(或支付更多費用來保留IP)。礦山每年大約更換一次。另外,如果您的確經常更換,這聽起來可能會引起問題。
當您連接到公司時,他們仍然知道您的IP地址。您真正告訴他們的是,您**擁有IP地址,而不是其他人。
這個問題使我想起了雷神之鎚3中當時所有的人都說“我有您的IP地址”的威脅。然後我會笑。
-1
@Lilienthal很好,是的,我想你是對的。但是通常情況下,放棄此線程的人們不知道IP是什麼,甚至不知道DDoS或DoS代表什麼。
我想他們會想要您的IP地址,以便他們可以將其列入公司服務等的白名單。將其用於惡意目的只會使他們面臨訴訟。
還有一些事情,例如在Google Analytics(分析)中阻止您的IP,這樣您就不會歪曲任何統計信息(我們這樣做是為了使進行測試預訂的人不會顯示為真實的!)
您應該擔心,您不知道IP地址不是秘密的,它們已經擁有您的IP地址,以及您通過TCP / IP連接到的每台服務器在連接後是否也擁有您的IP地址。 *禁止某種匿名代理*
擁有動態IP沒關係
十 答案:
Steve Sether
2016-02-04 02:54:18 UTC
view on stackexchange narkive permalink

這似乎是一個持續存在的問題。 IP地址不是秘密。您訪問的每個網站都必須知道您的IP地址。沒有理由不放棄您的IP地址。

許多公司都有防火牆,只允許某些地址通過某些端口。這是一種比較簡單的控制資源訪問的方法。因此,請注意,您今天擁有的IP可能不是明天擁有的IP。

感謝Steve的解釋,儘管,如果您編寫的IP地址是動態的而不是靜態的,這是否意味著通過其(公司)防火牆的訪問將只是臨時的。 IP多久更改一次(平均,如果有平均值)?再次感謝
@Niall沒有平均值。我的礦每隔幾個月才更換一次,但是我在不同ISP上的一些朋友每天都會得到一個新的信息。
對於“放棄我的IP地址有什麼意義?”也許應該有一個規範的答案。我在Security.SE上看到了很多問題,詢問有關IP地址的問題。也許讓Google在Q / A排名第一的結果會減少對此提出的疑問。
評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/35312/discussion-on-answer-by-steve-sether-while-working-from-home-is-it-a-壞想法)。
@ChrisCirefice有關通用問題,請參見http://security.stackexchange.com/q/35160/10863。答案有點具體,但是問題就在那裡。
Mark Buffalo
2016-02-04 02:51:33 UTC
view on stackexchange narkive permalink

為什麼我要為一家公司(在家工作)工作,要求我的IP地址?他們需要什麼呢?我應該擔心嗎?

非常有可能,他們需要能夠將您的IP地址或IP範圍列入白名單,以允許您在家中進行遠程連接。他們需要知道誰在他們的網絡上,為什麼。

請記住,他們可能會將您的動態IP範圍(可能是0-255)列入白名單,而不是您的實際IP地址,除非它是靜態的。

謝謝馬克-我剛剛通過網絡搜索查找了我的IP地址-我怎麼知道這是我的公共IP而不是我的私有UP地址?有什麼區別-再次感謝
謝謝馬克。我有點無聊-所以我必須用Google查問那是什麼意思。但是,如果調製解調器是靜態/固定的,為什麼在關閉調製解調器後IP地址會更改。我每天晚上關閉調製解調器-這是不正常的嗎?
@Niall如果您不使用它,這是個好習慣,但這是不正常的。我認為大多數人都將其保留。就像您不應該將烤麵包機,電視,計算機等插入電源一樣。大多數人還是這樣做。
@Niall如果您通過網絡搜索找到了IP地址(例如http://www.whatsmyip.org/),那麼它一定是您所看到的公開地址。您的私人IP地址被計算機用來與路由器通信。在您的家庭網絡外部不可見。您的公用IP地址是路由器用來與Internet其餘部分進行通信的地址。如果您的公共IP地址每天都在變化,那麼您必須擁有一個動態IP地址,而不是一個靜態IP地址。
@MarkBuffalo使用ipconfig / ifconfig將顯示您的內部IP地址。該公司將需要PUBLIC IP,您可以通過訪問whatismyip.com等網站找到該IP
@GroundZero D'哦!我弄混了他的話。我忽略了他的評論,並認為他正在索要自己的私有IP。那會教我撇取評論。謝謝你的收穫。我會解決的。
@Niall: 192.168.xxx.xxx是專用的(對於家用路由器而言是典型的),10.xxx.xxx.xxx是專用的(對於公司而言,具有昂貴得多的設置)。還有另一個範圍,但是我忘記了數字,因為我在現實生活中從未見過。 127.0.0.1是“您的計算機”。
您的意思是““請記住,除非它們是靜態的,否則它們可能會將您的動態IP範圍(可能是0-255)而不是您的實際IP地址列入白名單”?”?大型ISP通常具有很大的地址塊分配,並且通常不止一個。如果他們將它們列入白名單,那麼實際上他們就是將整個Internet列入白名單。對於我的ISP,不能保證_即使第一個八位字節_在IP地址分配之間也相同。分配之間的前三個八位位組相同的機會非常低。
@mbomb007誰認為晚上拔掉調製解調器是“好習慣”?對我來說,這聽起來像是一種非常煩人且無用的做法,尤其是在OP擁有白名單IP地址在家工作的情況下。他必須打電話給他們,並在每次獲得新的租約時將新的IP地址列入白名單,如果您這樣做的話,可能每天都在租借。
@gnasher729第三個是`172.16 / 12`(或者,如果您願意的話是`172.16-32。*。*`)。我在個人VPN下使用了一個“ / 24”,特別是因為它非常罕見。有[更多塊](https://www.iana.org/assignments/iana-ipv4-special-registry/iana-ipv4-special-registry.xhtml)保留供特殊使用,IPv6具有[自己的設置] (https://www.iana.org/assignments/iana-ipv6-special-registry/iana-ipv6-special-registry.xhtml)。雖然IANA在這裡具有權威性,但[Wikipedia上有一篇文章](https://en.wikipedia.org/wiki/Reserved_IP_addresses)可能更易於訪問。
@reirab它通過使用更少的電力來節省資金。當然,他的案子是獨一無二的,但是對於普通的調製解調器所有者來說,沒有理由繼續下去。
@mbomb007您將節省的便士不值得將其關閉。如果您使用的是動態線路管理的ADSL線路,則將其關閉可能會使DLM認為您的線路不穩定並降低速度。 http://www.kitz.co.uk/adsl/DLM.htm
AdHominem
2016-02-04 02:57:58 UTC
view on stackexchange narkive permalink

由於您每次在網絡上共享IP ,因此沒有問題。通常,這樣做的原因是他們希望將您的IP列入防火牆白名單,以允許您遠程訪問它們。除此之外:放棄您的IP並不會真正損害您。如果某人首先知道您的身份,則不會給他任何IP,不會提供任何其他信息。

其他第三方無法從您的IP地址中找到您的姓名和實際地址,而且您無法從他們的網站上找到它。告訴您擁有它的ISP。正是ISP可以告訴您IP地址的確切連接對象。

請注意,儘管他們可以告訴您,但這並不意味著他們可以。該信息通常被視為私人信息,而ISP則不願意將其發布。他們可以而且確實會做出回應,是法院命令。

感謝AdHominen-我想您的意思是您每次在網絡上都會洩漏您的公共IP-如果有人獲得了您的私有IP會發生什麼?您的私有IP究竟是什麼?
@Niall,專用IP只是無法從公共Internet訪問的一種。例如,我的家庭文件服務器的IP是192.168.1.10,而我的桌面的IP是192.168.1.6。我可以從桌面訪問文件服務器,因為兩者都在同一個專用地址網絡上,但是我不能從庫訪問它,因為文件服務器沒有公共地址。
@Niall如果有人獲得了您的私有IP,則不會發生任何事情。他無法使用它,因為它僅在您的專用網絡中有效。另外,您的專用IP很有可能是192.168.1。[2-254]中的253個IP之一,因為這是大多數家用路由器中的默認IP。
AdHominem您的推理有缺陷。您的IP地址與任意Web請求相關聯,與您明確聲明IP地址與個人身份之間的鏈接之間存在很大差異。就像任何人都知道,Stack Overflow街上有12號房屋,但是直到您站起來在城鎮廣場上大聲宣布這是“您的房屋”,您的敵人才可能不會對其進行炸彈襲擊。
我什至沒有提到這種差異。我只是想說您無論如何都會洩漏IP,除了您的ISP之外,沒有人可以把它當作自然人與您聯繫。
-1
我的意思是,既然您仍然會洩漏IP,那麼您也可以將其提供給請求它的人。即使一個人知道您的身份並可以相應地將您的IP與您相關聯,這也不意味著任何第三方都可以這樣做。如果某人首先了解您,那麼將其分配給您的IP就沒有問題。
Ivan
2016-02-04 20:18:04 UTC
view on stackexchange narkive permalink

防火牆白名單是一個明顯的答案,審計白名單可能是另一個答案。

如果我們事先知道希望您從與美國東北部相關的IP進行撥號,然後突然我們看到從廣東的IP地址範圍成功登錄,這將引發危險信號。

Criggie
2016-02-04 12:15:02 UTC
view on stackexchange narkive permalink

聽起來像是窮人的VPN替代品。通常,該公司的VPN應該允許從任何地方進行連接,然後再使用一種或兩種不同的身份驗證方法(或更多種身份驗證方法)。

將諸如中國這樣的大型區塊防火牆防火牆是非常合理的,但是對IP地址進行微管理是一種持續的管理開銷。

此外,還有很多用戶沒有靜態IP地址,您的公司是否在有人刷新路由器/調製解調器時每次都更新規則集?

答案共享您的IP並非沒有危險,但這可能表明基於IP的訪問列表掩蓋了不良的安全做法。

如果除了強大的身份驗證方法之外還進行了IP白名單,則IP白名單不一定表示安全實踐不佳。 IP白名單的主要原因是IP白名單是由第3層防火牆強制實施的,這是一種比必須解析更多層和/或維護TCP會話的高層防火牆更快,更簡單的設備。 IP阻塞設備可以使用適度的硬件快速有效地篩選出大容量​​攻擊,而對性能的影響很小。
我已經對此表示贊同,但我覺得它需要重申,IP白名單充其量只是權宜之計。它僅在您具有靜態地址的情況下才有效,它阻止了在家中使用常規VPN,並且它不提供針對來自NAT後面的攻擊的安全性,同時隱式地建議您對此負責。如果您在一家五人公司工作,那也許不值得設置VPN,但是對於任何更大的公司,這都是系統管理員懶惰的標誌。
Alexey Vesnin
2016-02-04 05:03:07 UTC
view on stackexchange narkive permalink

這是一種常見的做法:限制外部對VPN和其他服務的訪問。不用擔心,請使用靜態IP地址-為了您自己的安全,順便說一句。因為即使有人竊取您的密碼-他也不太可能擁有您的IP。

假設您可以獲得一個靜態IP地址。我的ISP不向居民用戶提供它們。
@SimonB然後使用VPN服務,他們能夠為您提供一個單獨的屬於自己的出站IP
LJones
2016-02-04 10:25:42 UTC
view on stackexchange narkive permalink

類似於[Alexey Vesnin]的答案,我們通過洋蔥VPN連接設置了外部調製解調器和防火牆。我們將連接配置為運行一個帶有用戶名,密碼和安全性問題的特定應用程序。防火牆配置為使用靜態IP和mac地址。如果任何其他用戶/設備嘗試連接到該防火牆,則它將啟動。員工可以通過自己的網卡和防火牆/路由器/調製解調器運行個人Internet。 1

Chris
2016-02-18 11:35:14 UTC
view on stackexchange narkive permalink

我在一家營銷和廣告公司工作。我公司需要我的IP地址,以便他們可以跟踪我訪問我們的網站和客戶網站的次數(我們正在對其進行監控,以確定我們的營銷和社交媒體活動的效果)。由於我經常訪問該網站以更新博客和編輯內容,因此我的活動可能會影響分析。

Ilya Chernomordik
2016-02-08 18:30:08 UTC
view on stackexchange narkive permalink

在其他答案中似乎還沒有明確說明:如果您連接到任何公司服務器,則它們無論如何都會立即知道您的IP(就像其他任何Web服務器一樣)。知道您的IP的可能性最大,這也會使他們知道您的實際位置(雖然不是很精確)。

如果您出於某種原因想要隱藏位置,則需要使用代理或其他方法,但是話又說回來,他們可能不允許您進入。

Louie
2016-02-07 09:46:09 UTC
view on stackexchange narkive permalink

如果您在家工作並定期連接到公司的網站,則他們將必須知道您的IP,因為該IP記錄在他們的日誌中。誰在問?要求他們解釋。不,這不是像某些人建議的那樣常規。可能是某人進入其係統進行有害的操作並正在檢查,但是即使那樣,所有IP都已記錄下來,因此完全沒有意義。得到一個解釋,別無所提,您了解您的IP應該自動出現在他們的日誌中,因此他們為什麼要提出要求。

告訴雇主搜索其日誌以查明您的IP是愚蠢的。公司不應該解析大量的日誌文件,因為員工不想提供自己的IP。請參閱@Fiasco實驗室的答案,以了解為什麼公司需要WFM員工的IP。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...