فهم الفرق بين عناوين IP العامة والخاصة
لماذا يعرض جهازك وموقع ويب عنوانَي IP مختلفين: النطاقات الخاصة، وNAT، وإمكانية الوصول العام، وضوابط الأمن التي تهم فعلاً.

يمكن للمرجع المحلي نفسه أن يعمل داخل شبكات منفصلة. والوصول إلى وجهة من الخارج يتطلب أيضاً السياق الأوسع المناسب.
قد يعرض حاسوبك المحمول 192.168.1.5، بينما يعرض موقع ويب يتحقق من عنوان IP عنواناً مختلفاً. كلاهما يمكن أن يكون صحيحاً. فأحدهما يعرّف حاسوبك المحمول داخل شبكتك، والآخر هو العنوان الذي يراه الموقع على الاتصال الذي يصل إليه.
يمكن أن يوجد رقم الغرفة نفسه في مبانٍ مختلفة
قد يضم فندقان الغرفة 205 نفسها. ولا يحدث أي التباس إلى أن يحاول شخص تسليم طرد باستخدام رقم الغرفة وحده. تعمل عناوين IPv4 الخاصة بالطريقة نفسها تقريباً داخل شبكة محددة: فقد يستخدم منزلك ومنزل جارك العنوان 192.168.1.5 نفسه.
يعرّف عنوان IP واجهة شبكة لأغراض الاتصال ضمن سياق التوجيه الخاص بها. وهو ليس هوية دائمة لشخص أو جهاز. فقد يمتلك الهاتف عناوين مختلفة على Wi-Fi وبيانات الهاتف المحمول، وقد تتغير تلك العناوين.
أي العناوين خاصة؟
يخصّص RFC 1918 ثلاثة نطاقات IPv4 للشبكات الخاصة:
10.0.0.0–10.255.255.255(10.0.0.0/8)172.16.0.0–172.31.255.255(172.16.0.0/12)192.168.0.0–192.168.255.255(192.168.0.0/16)
يمكنك استخدام هذه العناوين داخل شبكة خاصة من دون طلب تخصيص فريد على مستوى العالم. وهي غير مخصّصة للتوجيه عبر الإنترنت العام. لاحظ أن جزءاً فقط من 172 خاص: فالعنوان 172.32.0.1 يقع خارج ذلك النطاق.
لكن إعادة استخدام العناوين لها كلفة أيضاً. فإذا استخدم مكتبان الشبكة الفرعية نفسها ثم اتصلا عبر VPN، فقد لا تعرف الشبكة إلى أي مكتب تنتمي الوجهة. ويعالج إعادة الترقيم أو الترجمة المخططة بعناية هذا التداخل؛ أما VPN وحده فلا يفعل ذلك.
كيف يصل جهاز خاص إلى خدمة عامة
في اتصال IPv4 منزلي نموذجي، يترجم الموجّه حركة المرور الصادرة من عناوين خاصة إلى عنوان عام، ويسجّل المنافذ اللازمة لإعادة كل رد إلى الجهاز الصحيح. وهذا هو NAPT عادةً، ويُسمّى غالباً NAT. ويرى موقع الويب عنوان المصدر المترجم هذا. ويتابع دليل NAT اتصالاً عبر هذه العملية.
قد يترجم مزوّد الخدمة حركة المرور مرة أخرى باستخدام NAT على مستوى شركات الاتصالات، بحيث يتشارك عدة عملاء العنوان العام الذي تراه مواقع الويب. ويُعدّ النطاق 100.64.0.0/10 مساحة عناوين مشتركة لهذا الغرض؛ وهو منفصل عن نطاقات RFC 1918 الثلاثة. لذلك لا يكون عنوان WAN الخاص بالموجّه بالضرورة عنواناً عاماً.
العام لا يعني مفتوحاً؛ والخاص لا يعني آمناً
يمكن لعنوان عام أن يشارك في التوجيه العالمي. لكن الوصول الفعلي يعتمد أيضاً على وجود مسار معلن، وخدمة قيد التشغيل، وقواعد جدار الحماية في الشبكة. وتُنسّق العناوين العامة عبر المزوّدين والسجلات، لكنها لا تُسنَد كلها مباشرةً من مزوّد خدمة إنترنت.
العنوان الخاص ليس تشفيراً ولا سياسة أمنية. فما يزال بإمكان حاسوب محمول مخترق، أو تطبيق مكشوف، أو VPN مفرط في السماح، الوصول إلى الأنظمة الداخلية. وقد يؤثر NAT في عمل اتصال غير مطلوب، لكن سياسة جدار الحماية والمصادقة هما الضابطان اللذان يحددان من ينبغي أن يحصل على الوصول.
كما أن كل عنوان يقع خارج النطاقات الخاصة ليس بالضرورة عاماً. فلبعض النطاقات استخدامات خاصة أخرى. فعلى سبيل المثال، ينتمي 203.0.113.25 إلى نطاق مخصّص للتوثيق: وهو مفيد في الأمثلة، لكنه ليس عنوان خادم حقيقياً يمكن الوصول إليه علناً.
ما الذي يعنيه ذلك لشبكتك؟
بالنسبة إلى تصفح الويب العادي، غالباً ما يعمل استخدام العناوين الخاصة مع الترجمة جيداً. وعند استضافة خدمة أو ربط شبكتين، اسأل أين يكون العنوان صالحاً، وأين تحدث الترجمة، وأي اتصالات مسموح بها. فهذه الأسئلة أكثر فائدة من السؤال ببساطة عما إذا كان IP عاماً أم خاصاً.
هذه أمثلة على IPv4؛ أما IPv6 فلديه نطاقات عناوين خاصة به. وتتناول المذكرة 29 لـ Lu Heng السؤال الأوسع المتعلق بمن يسيطر على موارد الأرقام، وهي تدافع عن استقلالية المشغّلين والأصول القابلة للنقل من IPv4.