IP주소에 대한 몇가지 오해와 진실
Author
Vendetta
Date
2009-02-14 11:43
Views
1287
좋은 아침입니다. 오늘 보니 IP에 대한 여러가지 말씀들이 많으신데 저의 짧은 지식으로 IP에 얽힌 몇가지 오해와 진실들에 대해 말씀드리겠습니다.
1. IP주소는 한 컴퓨터에 하나씩 할당되어 있다?
그렇지 않습니다. 라우터나 공유기를 사용하면 여러대의 컴퓨터가 하나의 IP주소를 갖게 됩니다. 집이나 직장에서 공유기를 사용할 경우 여러대의 컴퓨터가 동일 IP주소를 가집니다. 같은 IP라고 해서 같은 사람으로 오인하는 일은 없어야 할것 입니다.
2. 유동 IP주소는 이사를 가거나 하지 않는 이상 고정적이다?
그렇지 않습니다. 이사를 가지 않아도 인터넷서비스 제공회사에서 일괄적으로 IP를 변경할수도 있고, 인터넷 연결 모뎀을 오랫동안 꺼두면 IP가 변경될수 있습니다.
또, 어떤 서비스지역은 수시로 IP가 바뀝니다. 저의 경우가 하루에도 몇번씩 수시로 IP가 바뀌는 서비스인데, 특정지역에 일괄적으로 몇천개의 IP주소를 수많은 사람들이 돌려가며 사용하는 방식이기 때문입니다. IP가 수시로 바뀐다고 이컴터 저컴터 이동하면서 인터넷을 한다는 오해는 없어야 겠습니다.
3. IP주소 네자리를 다 알면 위치를 찾을수 있다?
그렇지 않습니다. 대강의 위치를 파악할수는 있지만, 주소처럼 정확한 위치 파악은 불가능합니다. 그 대강의 위치 조차도 (예를 들면 스테이트 레벨) 90% 정도의 확율이라 보아야 합니다. 하지만 전혀 엉뚱한 곳은 일반적으로 아닙니다. 특히, Proxy를 사용하는 사용자의 IP는 그 Proxy 서버가 소재하는 지역의 로케이션이 나타나기 때문에 실제 위치는 전혀 파악할수가 없습니다.
4. 게시판에서 IP 두자리만 나오기 때문에 해킹이 없는한 나의 IP는 노출되지 않을 것이다?
그렇지 않습니다. 게시판 관리자가 아니더라도, 프로그래머라면 아주 간단한 테크닉 하나로 해킹없이 모든 IP주소 네자리를 정확히 수집할수 있습니다. 얼마전 다음 아고라에서 어떤 분이 이 기법을 이용해 속칭 "알바"라는 사람들의 IP를 소속과 함께 공개한 적이 있습니다. 한나라당이나 정부관련 IP가 많이 검출되었지요.
케이시애틀도 IP 두자리를 공개하기 때문에, 이 기법으로 얻어낸 IP 네자리와 케이시애틀이 공개한 두자리를 매칭 시키면, 어떤 아이디의 사람이 어떤 IP를 사용하느냐에 대해 정확히 알아 낼수 있습니다. 만약 케이시애틀이 사용자들의 프라이버시 보호를 위해 IP를 보호해야 한다면, 지금처럼 IP 두자리를 공개하는 방식은 개선되어져야만 합니다. 마음만 먹으면 4자리 다 알수 있기 때문입니다.
1. IP주소는 한 컴퓨터에 하나씩 할당되어 있다?
그렇지 않습니다. 라우터나 공유기를 사용하면 여러대의 컴퓨터가 하나의 IP주소를 갖게 됩니다. 집이나 직장에서 공유기를 사용할 경우 여러대의 컴퓨터가 동일 IP주소를 가집니다. 같은 IP라고 해서 같은 사람으로 오인하는 일은 없어야 할것 입니다.
2. 유동 IP주소는 이사를 가거나 하지 않는 이상 고정적이다?
그렇지 않습니다. 이사를 가지 않아도 인터넷서비스 제공회사에서 일괄적으로 IP를 변경할수도 있고, 인터넷 연결 모뎀을 오랫동안 꺼두면 IP가 변경될수 있습니다.
또, 어떤 서비스지역은 수시로 IP가 바뀝니다. 저의 경우가 하루에도 몇번씩 수시로 IP가 바뀌는 서비스인데, 특정지역에 일괄적으로 몇천개의 IP주소를 수많은 사람들이 돌려가며 사용하는 방식이기 때문입니다. IP가 수시로 바뀐다고 이컴터 저컴터 이동하면서 인터넷을 한다는 오해는 없어야 겠습니다.
3. IP주소 네자리를 다 알면 위치를 찾을수 있다?
그렇지 않습니다. 대강의 위치를 파악할수는 있지만, 주소처럼 정확한 위치 파악은 불가능합니다. 그 대강의 위치 조차도 (예를 들면 스테이트 레벨) 90% 정도의 확율이라 보아야 합니다. 하지만 전혀 엉뚱한 곳은 일반적으로 아닙니다. 특히, Proxy를 사용하는 사용자의 IP는 그 Proxy 서버가 소재하는 지역의 로케이션이 나타나기 때문에 실제 위치는 전혀 파악할수가 없습니다.
4. 게시판에서 IP 두자리만 나오기 때문에 해킹이 없는한 나의 IP는 노출되지 않을 것이다?
그렇지 않습니다. 게시판 관리자가 아니더라도, 프로그래머라면 아주 간단한 테크닉 하나로 해킹없이 모든 IP주소 네자리를 정확히 수집할수 있습니다. 얼마전 다음 아고라에서 어떤 분이 이 기법을 이용해 속칭 "알바"라는 사람들의 IP를 소속과 함께 공개한 적이 있습니다. 한나라당이나 정부관련 IP가 많이 검출되었지요.
케이시애틀도 IP 두자리를 공개하기 때문에, 이 기법으로 얻어낸 IP 네자리와 케이시애틀이 공개한 두자리를 매칭 시키면, 어떤 아이디의 사람이 어떤 IP를 사용하느냐에 대해 정확히 알아 낼수 있습니다. 만약 케이시애틀이 사용자들의 프라이버시 보호를 위해 IP를 보호해야 한다면, 지금처럼 IP 두자리를 공개하는 방식은 개선되어져야만 합니다. 마음만 먹으면 4자리 다 알수 있기 때문입니다.