آی پی چیست
آی پی نشانی یک دستگاه روی شبکه است، یعنی جایی که بسته ها باید به آن برسند، و هر بسته ای که از دستگاه شما بیرون می رود نشانی مقصد و نشانی برگشت را روی خودش دارد. این نشانی می گوید بسته کجا برود؛ نمی گوید پشت دستگاه چه کسی نشسته است.
- درس ۳ از ۱۲
- مقدماتی
- رایگان، بدون ثبت نام
از دستگاه شما تا مقصد، چهار حلقه
-
۱
دستگاه شما
گوشی یا لپ تاپی که بسته را می سازد
-
۲
نشانی خصوصی
از روتر گرفته می شود و فقط داخل خانه معنی دارد
-
۳
نشانی عمومی
یکی برای کل خانه، و همان چیزی که سایت ها می بینند
-
۴
نشانی مقصد
جایی که بسته باید برسد، و جوابی که همان راه را برمی گردد
این چهار حلقه ترتیب فهمیدن اند، نه لایه بندی رسمی شبکه. در شبکه های سازمانی و بعضی اپراتورها حلقه های بیشتری بین دو و سه می نشیند.
آخرین بررسی: فکت ها و نام ابزارهای این درس در همین تاریخ با منابعشان بازبینی شده اند.
آی پی دقیقا چه کاری می کند؟
آی پی نشانی یک دستگاه روی شبکه است. کار دیگری نمی کند: مسیریاب ها به آن نگاه می کنند تا بفهمند بسته را به کدام همسایه بدهند، و همین. سندی که این نشانی را تعریف کرده، RFC 791، از سپتامبر ۱۹۸۱ است و هنوز هم متن مرجع همان نسخه ای است که امروز روی بیشتر شبکه ها کار می کند.
هر بسته دو نشانی دارد، مبدا و مقصد، و نشانی مبدا همان چیزی است که جواب را برمی گرداند. بدون آن سرور می داند چه بخواهد بدهد ولی نمی داند به کجا. این تقریبا تنها دلیلی است که سایت ها نشانی شما را می بینند؛ نه کنجکاوی، نه ردیابی، فقط اینکه جواب باید جایی برگردد.
یک نکته که خیلی ها را گیج می کند: نشانی مال دستگاه نیست، مال جای دستگاه روی شبکه است. لپ تاپی که از خانه به کافه می رود، نشانی اش عوض می شود، همان طور که آدرس پستی شما با اسباب کشی عوض می شود. شماره سریال و مک آدرس روی خود سخت افزار می مانند؛ آی پی نمی ماند.
و از این جدا کنید که نام سایت را چه چیزی به نشانی تبدیل می کند. آن کار دستگاه دیگری است و درس بعدی همین مسیر فقط به آن می پردازد.

چرا دستگاه شما دو نشانی دارد؟
چون نشانی که داخل خانه دارید با نشانی که دنیا می بیند یکی نیست. گوشی، لپ تاپ و تلویزیون هر کدام یک نشانی خصوصی از روتر می گیرند و همه شان با یک نشانی عمومی بیرون می روند. اگر روی گوشی نشانی را نگاه کنید و با چیزی که یک سایت نشان می دهد فرق داشت، چیزی خراب نیست؛ همین است.
محدوده های خصوصی هم قراردادی و مشخص اند. RFC 1918 سه محدوده را برای شبکه های داخلی کنار گذاشته: 10.0.0.0/8، 172.16.0.0/12 و 192.168.0.0/16. اگر نشانی دستگاهتان با ۱۹۲.۱۶۸ شروع می شود، آن نشانی روی اینترنت اصلا مسیریابی نمی شود و فقط داخل شبکه خودتان معنی دارد. سرور خود ما هم دروازه اش در محدوده ۱۷۲.۱۶ است، یعنی یک سرور عمومی هم اول عضو یک شبکه محلی است.
ترجمه بین این دو، همان کاری است که روتر انجام می دهد: بسته ای که بیرون می رود نشانی عمومی می گیرد و روتر یادش می ماند جواب مال کدام دستگاه داخلی بود. نتیجه عملی اش را همه دیده اند. وقتی چند نفر در یک خانه هستند و یک سایت پیام «ترافیک غیرعادی از این نشانی» می دهد، سایت شما را نمی بیند، خانه شما را می بیند.
یک لایه بالاتر هم وجود دارد که کمتر گفته می شود: بعضی اپراتورها همین کار را برای صدها مشترک با هم می کنند. آن وقت یک نشانی عمومی مال یک خانه نیست، مال یک محله است. چقدر از مشترکان یک اپراتور ایرانی این طورند را ما از اینجا نمی توانیم اندازه بگیریم و عددی هم نمی سازیم.
IPv4 و IPv6 چه فرقی دارند و کدام را لازم دارید؟
یکی جا کم آورد و دیگری برای همین ساخته شد. نشانی IPv4 سی و دو بیتی است، یعنی حدود چهار میلیارد و سیصد میلیون نشانی ممکن، و همین عدد که در ۱۹۸۱ بی نهایت به نظر می رسید در سوم فوریه ۲۰۱۱ تمام شد: در آن روز سازمان NRO اعلام کرد آخرین بلوک های آزاد IANA بین پنج ثبات منطقه ای تقسیم شد و دیگر چیزی برای واگذاری نمانده است.
IPv6 نشانی صد و بیست و هشت بیتی دارد و طبق همان اعلامیه از ۱۹۹۹ در دسترس بوده است. یعنی جانشین سال ها قبل از تمام شدن جا آماده بود و باز هم گذار کند پیش رفت، چون هیچ شبکه ای به تنهایی نمی تواند تصمیم بگیرد؛ باید اپراتور، مسیر میانی، سرور و دستگاه، همه با هم آن را داشته باشند.
برای کاربر عادی جواب ساده است: هر دو را دارید یا فقط چهارمی را، و سیستم عامل خودش انتخاب می کند. کاری هم لازم نیست بکنید. اما اگر سرور دارید، این انتخاب یک بار به شما صورت حساب می دهد و پایین تر، در بلاک تجربه، دقیقا همان صورت حساب را آورده ایم.
و یک هشدار برای همان گروه: داشتن نشانی نسخه شش کافی نیست، باید همه چیزی که به آن وصل است هم آماده باشد. رکورد نداشتن، رکورد برعکس نداشتن یا فایروالی که فقط قواعد نسخه چهار را دارد، سه راه شناخته شده برای خرابی نیمه نامرئی اند.
دو نسخه نشانی، کنار هم
IPv4
- سی و دو بیت، حدود چهار میلیارد و سیصد میلیون نشانی
- چهار عدد با نقطه، مثل نمونه مستندسازی 203.0.113.7
- ذخیره جهانی اش سوم فوریه ۲۰۱۱ تمام شد
- تقریبا هر شبکه ای آن را می فهمد
IPv6
- صد و بیست و هشت بیت، فضایی که کم نمی آورد
- گروه های شانزده شانزدهی با دو نقطه، مثل 2001:db8::7
- بنا بر همان اعلامیه، از ۱۹۹۹ در دسترس بوده است
- هنوز همه اپراتورها و همه مسیرها آن را ندارند
اینجا برنده ای نیست. کاربر خانگی هیچ کدام را انتخاب نمی کند و سیستم عاملش انتخاب می کند؛ انتخاب فقط برای کسی معنی دارد که سرور دارد.
یک نشانی آی پی چه چیزی را لو می دهد و چه چیزی را نه؟
کشور را تقریبا همیشه، شهر را گاهی، آدم را هرگز. این را از فروشنده خود این داده ها نقل می کنیم و نه از حدس: مکس مایند در صفحه دقت خودش می نویسد که تشخیص کشور را حدود ۹۹.۸ درصد دقیق تخمین می زند، برای نشانی های داخل آمریکا حدود ۸۰ درصد در سطح ایالت و حدود ۶۶ درصد در سطح شهر و آن هم در شعاع پنجاه کیلومتری همان شهر.
و یک جمله در همان صفحه هست که ارزشش از هر سه عدد بالا بیشتر است: این داده هیچ وقت آنقدر دقیق نیست که یک خانه، یک فرد یا یک نشانی خیابانی را مشخص کند. همان جا اضافه می کند که اگر کسی از VPN استفاده کند یا نشانی مال یک سرور میزبان باشد، آنچه پیدا می شود جای همان سرور است و نه جای آدم.
برای ایران عدد منتشر شده ای در دست نداریم و نمی سازیم. چیزی که می شود گفت این است: هر چه سهم شبکه های موبایل و نشانی های اشتراکی بیشتر باشد، دقت شهری پایین تر می آید، و در فیلم ها که با یک نشانی به در خانه می رسند، آن چیزی است که این داده انجام نمی دهد.
چیزی که واقعا از یک نشانی درمی آید جای دیگری است: اینکه بلوکش به نام کدام سازمان ثبت شده. این را ثبات های منطقه ای عمومی منتشر می کنند و در بلاک مسیر سریع همین صفحه نشان داده ایم چطور در دو دقیقه بخوانیدش.
از یک نشانی چه چیزی درمی آید
معمولا درست درمی آید
- کشور، با تخمین حدود ۹۹.۸ درصد به گفته خود فروشنده داده.
- نام سازمانی که بلوک نشانی به آن واگذار شده، از ثبت عمومی.
- اینکه نشانی خصوصی است یا عمومی، فقط از روی خود عدد.
درنمی آید
- خانه، خیابان یا پلاک. صفحه خود فروشنده می گوید این داده هرگز آنقدر دقیق نیست.
- هویت آدمی که پشت نشانی نشسته.
- شهر با اطمینان کامل؛ عدد شهری منتشرشده حدود ۶۶ درصد و آن هم در شعاع پنجاه کیلومتری است.
عددهای ستون راست از صفحه دقت خود مکس مایند اند و عدد شهری اش فقط برای نشانی های داخل آمریکاست. برای ایران عدد منتشرشده ای نداریم.
سروری که نشانی شما را می بیند، همیشه نشانی شما را نمی بیند
هر جا یک واسط در مسیر باشد، نشانی مبدایی که به سرور می رسد مال واسط است نه مال بازدیدکننده. این سایت هم پشت یک شبکه توزیع محتوا نشسته و بدون تنظیم مشخص، همه بازدیدکننده ها برای ما یک نفر به نظر می رسیدند. تنظیم مشخص این است: nginx بیست محدوده منتشرشده آن شبکه را به عنوان واسط قابل اعتماد می شناسد و نشانی واقعی را از هدر CF-Connecting-IP برمی دارد.
پشت آن، کد خود ما هم همین ترتیب را دارد. تابع تشخیص نشانی اول CF-Connecting-IP را می خواند، بعد X-Forwarded-For، و آخر از همه REMOTE_ADDR، و هر کدام را قبل از استفاده اعتبارسنجی می کند تا یک هدر جعلی به جای نشانی ننشیند. سقف روزانه ابزارهای رایگان ما روی همین نشانی بسته می شود، و اگر این زنجیره اشتباه بود، اولین کسی که به سقف می رسید سقف را برای همه پر می کرد.
درس عمومی اش این است که هر عددی که یک پنل به شما به اسم «آی پی بازدیدکننده» نشان می دهد، تا وقتی ندانید سایت پشت واسط است یا نه، معنی قطعی ندارد. همین یک ابهام، تحلیل های جغرافیایی و مسدودسازی های مبتنی بر نشانی را بیشتر از آنچه فکر می کنید خراب می کند.
می خواهید دست به کار شوید؟ ببینید یک نام به کدام نشانی می رسد: ابزار رایگان بررسی DNS رکوردهای A و AAAA را همان لحظه از سرور ما استعلام می کند، و ابزار رایگان whois سمت ثبت دامنه را نشان می دهد. یک تذکر که خیلی ها را سردرگم می کند: اگر دامنه پشت شبکه توزیع محتوا باشد، نشانی ای که می بینید مال همان شبکه است و نه مال سروری که سایت روی آن است.
مسیر سریع با هوش مصنوعی
خواندن کارنامه عمومی یک نشانی، کاری بود که فقط آدم های شبکه بلد بودند، چون خروجی اش یک متن طولانی و پر از اصطلاح است. حالا دو دقیقه طول می کشد، به شرطی که خودتان داده را بیاورید و مدل فقط بخواندش.
- داده را از ثبت رسمی بگیرید، نه از مدل: curl -s https://rdap.org/ip/203.0.113.7 و به جای نمونه، نشانی خودتان را بگذارید. جواب یک فایل JSON است.
- همان JSON را دست نخورده بچسبانید. کلاس مدل سریع و ارزان برای این کار کافی است؛ اینجا استخراج است نه قضاوت. انتخاب فعلی ما را در مرجع هوش مصنوعی نوشته ایم.
- چهار چیز بخواهید و نه بیشتر: نام سازمان، ثبات منطقه ای، بازه ای که این نشانی داخلش است، و تاریخ آخرین تغییر رکورد.
- اگر تصمیمی به این جواب وابسته است، خود فایل را هم نگاه کنید. رکورد نشانی به ندرت دروغ می گوید ولی مدل موقع خلاصه کردن، چیزی را که در فایل نیست هم می تواند اضافه کند.
نسخه آماده کپی
متن زیر خروجی خام RDAP برای یک نشانی آی پی است، دست نخورده.
{خروجی JSON را اینجا بچسبانید}
فقط این چهار چیز را از همین متن دربیاور و هر کدام را که در متن نیست بنویس نامعلوم:
۱. نام سازمانی که این بلوک به آن واگذار شده.
۲. ثبات منطقه ای که رکورد را نگه می دارد.
۳. بازه نشانی و پیشوندش، همان طور که در متن آمده.
۴. تاریخ آخرین تغییر رکورد.
بعد یک جمله بنویس: این رکورد درباره شهر یا هویت استفاده کننده چه می گوید. اگر چیزی نمی گوید، همین را بنویس.
قاعده: از دانش خودت چیزی اضافه نکن. حدس جغرافیایی نزن. اگر متن دو مقدار متناقض دارد، هر دو را بنویس.
قبل از اعتماد به خروجی: این کار به شما می گوید بلوک نشانی به نام کیست و نه اینکه در آن لحظه چه کسی از آن استفاده می کرده. رکورد سازمان ماه ها قدیمی است، بلوک ها دست به دست می شوند، و اگر نشانی مال یک شبکه ابری یا یک اپراتور موبایل باشد پشتش می تواند هزاران مشترک باشد. برای هر تصمیمی که به آدم مربوط است، این خروجی به تنهایی کافی نیست.
هوش مصنوعی در این کار
در این موضوع، مدل زبانی یک کار را واقعا خوب انجام می دهد: متن فنی را ترجمه می کند. کارنامه RDAP، پیام خطای یک فایروال، یا جمله ای که یک سرویس موقع مسدود کردن نشان می دهد، همه متن اند و مدل در خواندنشان خوب است. کاری که نباید از او خواست، جستجو کردن است: مدل نشانی را استعلام نمی کند، از حافظه اش می گوید، و مالکیت بلوک های نشانی چیزی است که واقعا عوض می شود. موضع ما ساده است: برای «این نشانی مال کیست» به ثبت رسمی مراجعه کنید، برای «این متن یعنی چه» به مدل.
ابزارهایی که واقعا کمک می کنند
- Claude برای خواندن JSON خام RDAP و بیرون کشیدن فقط چهار فیلد خواسته شده خوب کار می کند، چون فایل بلند است و مدل حوصله اش سر نمی رود. ایران در فهرست کشورهای پشتیبانی شده انتروپیک نیست، پس ثبت نام و پرداخت رسمی وجود ندارد.
- Gemini برای ترجمه اصطلاح های شبکه به فارسی و توضیح پیام خطا خوب است. صفحه خود گوگل می نویسد اپ جمنای در بیش از دویست و سی کشور و منطقه کار می کند و ایران در آن فهرست نیست.
- ChatGPT برای همین کار خواندن متن استفاده می شود. وضعیت دسترسی اش از ایران را ما بررسی نکرده ایم: صفحه کشورهای پشتیبانی شده اوپن ای آی به سرور ما پاسخ ۴۰۳ می دهد و ادعایی که پشتش منبعی نباشد نمی نویسیم.
کجا نتیجه معکوس می دهد
خطر اینجا شکل خودش را دارد و کمتر کسی به آن فکر می کند: لاگ سرور پر از نشانی آی پی بازدیدکننده هاست، و نشانی آی پی در بیشتر قوانین حریم خصوصی داده شخصی حساب می شود. وقتی برای «بررسی خطا» یک تکه لاگ را داخل یک چت می چسبانید، داده کاربران خودتان را به یک شرکت دیگر داده اید، و راهنمای خود گوگل برای جمنای صریحا می گوید اطلاعات محرمانه را وارد نکنید. راه حل ساده است: قبل از چسباندن، نشانی ها را با یک نشانی نمونه عوض کنید؛ نمونه های رسمی مستندسازی مثل 203.0.113.7 برای همین وجود دارند. خطر دوم، جواب مطمئنی است که پشتش هیچ استعلامی نیست: مدل با همان لحن می گوید یک نشانی مال کدام شرکت و کدام شهر است، در حالی که فقط از الگو حدس زده. خود انتروپیک این ساختن با اطمینان را در مستنداتش توهم می نامد و راه های کم کردنش را می نویسد. برای اینکه ببینید پرداخت هر کدام از این ابزارها از ایران چه شکلی دارد، راهنمای خرید را ببینید.
منبع ها: Anthropic: reduce hallucinations Anthropic: supported countries Google: Gemini Apps privacy and data Google: where Gemini Apps are available
حد این توصیه
این درس نشانی را توضیح می دهد و هیچ کس را پیدا نمی کند. اگر دنبال این هستید که از روی یک نشانی به یک آدم برسید، جواب صادقانه این است که این داده برای آن ساخته نشده و صفحه خود فروشنده اش هم همین را می گوید. عددهای دقت هم مال یک فروشنده و بیشترشان مال نشانی های داخل آمریکاست؛ برای ایران عدد منتشرشده ای نداریم و نمی سازیم. و هر چیزی که اینجا درباره واسط ها گفتیم از پیکربندی همین سرور است: سایت شما ممکن است پشت واسط دیگری باشد یا اصلا نباشد، و آن وقت زنجیره هدرها فرق می کند.
از تجربه خود ما
گران ترین درسی که ما درباره نشانی گرفتیم، ایمیل بود نه سایت. هجدهم ژوئیه ۲۰۲۶ کدهای تایید ثبت نام ابزارهای سئو گاهی می رسیدند و گاهی نه، و کد برنامه هم سالم بود. علتش این بود که Postfix با تنظیم inet_protocols = all برای هر ارسال، تصادفی، نسخه چهار یا نسخه شش را انتخاب می کرد و نشانی نسخه شش این سرور هیچ رکورد برعکسی نداشت؛ جیمیل هر تلاش نسخه شش را با خطای 550-5.7.25 رد می کرد که دقیقا می گفت رکورد برعکس وجود ندارد. یعنی تقریبا نیمی از ایمیل ها بی صدا گم می شدند. اصلاحش دو خط بود، inet_protocols = ipv4 و smtp_address_preference = ipv4، به علاوه یک نکته که وقت می برد تا پیدا شود: این تنظیم با ریستارت کامل اعمال می شود و reload کافی نیست. نتیجه ای که از آن روز با خودمان می بریم: یک نشانی فقط عددی برای رسیدن نیست، اسمی هم برعکس به آن چسبیده و بعضی سرویس ها آن اسم را جدی می گیرند.
سوال هایی که واقعا پرسیده می شوند
آی پی ثابت بهتر از آی پی متغیر است؟
برای کاربر خانگی معمولا فرقی نمی کند و پول اضافه اش ارزش ندارد. ثابت بودن وقتی لازم می شود که چیزی از بیرون باید به شما وصل شود، مثل سروری که میزبانی می کنید یا دوربینی که از راه دور می بینید. اگر فقط اینترنت مصرف می کنید، متغیر بودن نشانی حتی یک لایه حریم خصوصی کوچک هم به شما می دهد.
چرا یک سایت می گوید آی پی من مسدود است؟
چون قاعده روی نشانی نوشته شده و نشانی معمولا مال شما به تنهایی نیست. با ترجمه نشانی در روتر و نشانی های اشتراکی اپراتور، همسایه شما هم می تواند دلیل مسدود شدن باشد. اگر از VPN یا سرور واسط استفاده می کنید احتمالش بیشتر است، چون آن نشانی ها بیشتر از یک نفر پشتشان دارند.
آی پی سایتم را عوض کنم روی سئو اثر دارد؟
خود عوض شدن نشانی، به تنهایی، چیزی نیست که نگرانش باشید؛ سایت ها هر روز جابه جا می شوند. چیزی که اثر می گذارد وضعیت بعد از جابه جایی است: کند شدن، خطای موقت، یا نشانی ای که به هیچ سروری نمی رسد. اگر جابه جا می کنید، مهلت رکوردها را از قبل کم کنید و بعد از تغییر خودتان صفحه ها را چک کنید؛ همان چیزی که درس بعدی قدم به قدم می گوید.