{"id":16589,"date":"2018-11-23T14:41:21","date_gmt":"2018-11-23T12:41:21","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=16589"},"modified":"2020-06-08T16:22:51","modified_gmt":"2020-06-08T14:22:51","slug":"public-ip-dangers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/public-ip-dangers\/16589\/","title":{"rendered":"I rischi degli IP pubblici"},"content":{"rendered":"<p>Quasi ogni Internet Service Provider (ISP) offre l\u2019opzione di utilizzare un indirizzo IP pubblico, chiamato anche \u201cIP statico\u201d, \u201cIP routable\u201d e a volte conosciuto anche come \u201cIP reale\u201d. Alcuni utenti acquistano questa opzione con un obiettivo ben preciso, altri perch\u00e9 pu\u00f2 servire. Tuttavia, gli indirizzi IP pubblici possono implicare diversi rischi: per capire di cosa stiamo parlando esattamente, chi ha bisogno di un IP pubblico e quali sono i pericoli, vi consigliamo di continuare a leggere questo post.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\">\n<h3>Cos\u2019\u00e8 un indirizzo IP e come funziona?<\/h3>\n<p>Se volete mandare una cartolina a un amico, dovete conoscere il suo indirizzo perch\u00e9, senza, la cartolina non potr\u00e0 arrivare al destinatario. Internet funziona pi\u00f9 o meno allo stesso modo. Tutte le azioni online, da controllare la posta elettronica a guardare un video di gattini, richiede uno scambio di dati tra il vostro dispositivo e i server host, e ognuna delle parti coinvolte deve essere in possesso di un indirizzo.<\/p>\n<p>Ad esempio, se volete aprire una pagina sul browser, il vostro computer deve contattare il server al suo indirizzo e il server, a sua volta, invia la pagina utilizzando l\u2019indirizzo del computer. La richiesta e la relativa risposta sono trasmesse mediante pacchetti che contengono l\u2019indirizzo del mittente e quello del destinatario, come se si trattasse di una normale lettera. Questi indirizzi si chiamano, appunto, indirizzi IP, e sono composti da 4 cifre dallo 0 al 255, divisi da separatori decimali (ad esempio 92.162.36.203). Questo sistema prevede un totale di oltre 4 miliardi di combinazioni possibili, un numero nettamente inferiore rispetto ai dispositivi connessi a Internet.<\/p>\n<p>Per associare e al contempo preservare gli indirizzi IP, \u00e8 stata creata la NAT (Network Address Translation), un sistema che funziona nel seguente modo: gli ISP utilizzano un indirizzo IP esterno pubblico per tutti i propri iscritti, per poi assegnare un indirizzo privato interno a ognuno di essi.<\/p>\n<p>Il sistema ricorda un po\u2019 il centralino di un ufficio, dove le chiamate arrivano a un numero unico per poi essere smistate ai numeri interni corrispondenti alle diverse divisioni dell\u2019azienda. I numeri interni non possono essere recuperati direttamente dall\u2019esterno: si chiama un numero generale e poi il segretario o la segretaria passa la chiamata alla persona corrispondente.<\/p>\n<p>Nel nostro caso, questo ruolo viene svolto dalla NAT: quando si riceve un pacchetto di dati dal server esterno, NAT sa qual \u00e8 il dispositivo che lo ha inviato (per capire a chi inviare la risposta) e sostituisce l\u2019indirizzo del dispositivo con il proprio (in comune con tutti gli altri) prima di inoltrare il pacchetto. Viceversa, quando riceve il pacchetto di risposta inviato inizialmente all\u2019indirizzo comune, NAT inserisce l\u2019indirizzo della rete interna del provider, e la \u201clettera\u201d prende la strada del dispositivo a cui deve essere inviata.<\/p>\n<p>Il sistema NAT viene applicato, ad esempio, anche al vostro router Wi-Fi di casa, di per s\u00e9 soggetto al NAT del provider, che crea una rete locale con i propri indirizzi IP privati e reindirizza i pacchetti dei vostri dispositivi da e per la rete del provider. Tutto sembra filare liscio, allora perch\u00e9 c\u2019\u00e8 bisogno di un indirizzo IP statico?<\/p>\n<p>Il sistema NAT funziona molto bene fino a quando tutte le connessioni partono dalla rete interna, ovvero se siete voi ad accedere a un sito, a scaricare un file o a guardare un video. Ma quando volete connettervi al vostro dispositivo da Internet, NAT non serve. I pacchetti che arrivano all\u2019indirizzo IP pubblico del provider non andranno da nessuna parte perch\u00e9 non sono una risposta a una richiesta interna e la destinazione di arrivo \u00e8 sconosciuta.<\/p>\n<p>Insomma, quando \u00e8 richiesto dall\u2019esterno l\u2019accesso alla vostra rete, la soluzione \u00e8 quella di utilizzare un indirizzo IP pubblico. Per tornare all\u2019analogia dell\u2019ufficio, si tratta di un numero diretto, senza passare dal centralino.<\/p>\n<h3>A cosa pu\u00f2 servire l\u2019IP pubblico?<strong>\u00a0<\/strong><\/h3>\n<p>L\u2019indirizzo IP pubblico pu\u00f2 essere utile, ad esempio, se volete accedere ai file del vostro computer di casa quando siete al lavoro o da un amico, senza salvarli su cloud.<\/p>\n<p>Gli indirizzi IP statici sono molto diffusi tra i gamer online per configurare i propri server (con le proprie regole, modalit\u00e0 e mappe) per i giochi multiplayer e invitare cos\u00ec gli amici a partecipare. Inoltre, l\u2019indirizzo IP pubblico serve per giocare online quando si usa un dispositivo in remoto come Xbox, PlayStation o per utilizzare un gioco per PC su un portatile quando ci si trova fuori casa.<\/p>\n<p>A volte, \u00e8 richiesto un indirizzo IP pubblico su sistemi di video sorveglianza o altri sistemi di sicurezza, su soluzioni per smart home, ma parliamo essenzialmente di sistemi datati, perch\u00e9 la maggior parte dei sistemi moderni ormai utilizzano il cloud. E ci\u00f2 vuol dire che si registrano i dispositivi di casa a un server dedicato e di fiducia, e tutti i comandi che vengono inviati vanno direttamente sul server, e non sui dispositivi. Un sistema di questo tipo non ha bisogno di un IP statico perch\u00e9 NAT sa in qualsiasi momento dove mandare i pacchetti. Inoltre, il server pu\u00f2 essere utilizzato per ricevere informazioni dai dispositivi per poterli gestire da qualsiasi parte del mondo.<\/p>\n<h3>Quali sono i pericoli che riguardando gli IP pubblici?<\/h3>\n<p>Il rischio principale quando si usa un indirizzo IP pubblico \u00e8 l\u2019altro lato della medaglia del suo maggior vantaggio: ovvero chiunque e da qualsiasi parte pu\u00f2 connettersi al vostro dispositivo direttamente da Internet, cybercriminali compresi. Quando vi connettete a Internet, \u00e8 anche Internet che si connette con voi e, in questo caso, in modo diretto; sfruttando diverse <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/vulnerability\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">vulnerabilit\u00e0<\/a>, i cybercriminali possono mettere le mani sui vostri file e appropriarsi di informazioni confidenziali da rivendere o per ricattarvi.<\/p>\n<p>Inoltre, i cybercriminali possono modificare le vostre impostazioni di accesso a Internet obbligando il router, ad esempio, a infarcirvi di siti di phishing dove inserirete le vostre credenziali di accesso.<\/p>\n<p>Ma gli hacker come sanno chi attaccare? Innanzitutto, esistono <a href=\"https:\/\/www.kaspersky.it\/blog\/shodan-censys\/7599\/\" target=\"_blank\" rel=\"noopener\">servizi Internet disponibili<\/a> per tutti che analizzano regolarmente tutti gli indirizzi IP alla ricerca di vulnerabilit\u00e0 e cos\u00ec, in un paio di click, si possono conoscere migliaia di dispositivi che contengono bug da sfruttare. Se i cybercriminali volessero appropriarsi non di un indirizzo IP qualsiasi ma del vostro in particolare, possono farlo quando utilizzate Skype, per esempio. Anche quando state semplicemente visitando un sito, il vostro indirizzo \u00e8 visibile.<\/p>\n<p>Tra l\u2019altro, il vostro indirizzo IP reale pu\u00f2 essere usato non solo per infiltrarsi nella rete domestica, ma anche per effettuare un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/ddos-distributed-denial-of-service-attack\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">attacco DDoS<\/a>, bombardandovi di pacchetti da diversi dispositivi contemporaneamente e sovraccaricando la vostra rete e il router.\u00a0 Il vostro ISP \u00e8 protetto da questo genere di attacchi, ma voi? Si tratta di attacchi spesso condotti a scapito di gamer e streamer, ad esempio, per minare la potenza di un concorrente dello stesso gioco, sabotando la sua connessione a Internet.<\/p>\n<h3>Come proteggervi<\/h3>\n<p>Il modo migliore per proteggersi, naturalmente, \u00e8 evitare di utilizzare l\u2019indirizzo IP pubblico, soprattutto se non avete necessariamente bisogno. Non lasciatevi affascinare dagli annunci degli ISP, per quanto sembrino allettanti.<\/p>\n<p>Se, in ogni caso, l\u2019IP statico \u00e8 quello che fa per voi, allora vi tocca sforzarvi un po\u2019 di pi\u00f9 nella protezione dei vostri dispositivi. Il primo passo \u00e8 cambiare la password di default del router. Non vi protegger\u00e0 dagli hacker che vanno alla ricerca di vulnerabilit\u00e0 di un modello in particolare, ma almeno terr\u00e0 alla larga i cybercriminali meno esperti. Sarebbe meglio utilizzare un modello di router con il minor numero possibile di bug \u201chacker-friendly\u201d ma bisognerebbe fare una ricerca esaustiva online.<\/p>\n<p>Il firmware del router va aggiornato regolarmente, in quanto attraverso gli aggiornamenti si risolvono gli errori individuati nelle precedenti versioni. Ovviamente, bisogna attivare anche tutti gli <a href=\"https:\/\/www.kaspersky.it\/blog\/7-consigli-per-rendere-piu-sicuro-il-wi-fi-di-casa\/5362\/\" target=\"_blank\" rel=\"noopener\">strumenti di protezione integrati<\/a>, non \u00e8 che sia il massimo ci\u00f2 che si ha disposizione nei router SOHO, ma sempre meglio di niente.<\/p>\n<p>Ma soprattutto, \u00e8 consigliabile <a href=\"https:\/\/www.kaspersky.it\/vpn-secure-connection?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">utilizzare una VPN<\/a> per nascondere il vostro indirizzo IP pubblico, indipendentemente da dove state navigando su Internet. Quando attiva la VPN, sar\u00e0 visibile il suo indirizzo.<\/p>\n<p>Infine, ricordate sempre di utilizzare sui vostri computer e dispositivi mobili una <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza robusta<\/a>, che non solo individui i malware ma che vi protegga da altri tipi di attacchi, come re-indirizzamento a siti dannosi o iniezione di malvertising. Sono questi gli attacchi che potrebbero coinvolgere maggiormente il vostro router.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\">\n","protected":false},"excerpt":{"rendered":"<p>Cosa sono gli IP pubblici, per quale motivo ne avreste bisogno e quali sono i rischi del loro utilizzo.<\/p>\n","protected":false},"author":540,"featured_media":16590,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[2239,2991,646,2992,2993,736,45],"class_list":{"0":"post-16589","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-consigli","9":"tag-indirizzi-ip","10":"tag-internet","11":"tag-ip-pubblico","12":"tag-nat","13":"tag-router","14":"tag-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/public-ip-dangers\/16589\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/public-ip-dangers\/14713\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/public-ip-dangers\/12321\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/public-ip-dangers\/16627\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/public-ip-dangers\/14821\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/public-ip-dangers\/13719\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/public-ip-dangers\/17411\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/public-ip-dangers\/21676\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/public-ip-dangers\/5447\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/public-ip-dangers\/24745\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/public-ip-dangers\/11174\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/public-ip-dangers\/11216\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/public-ip-dangers\/10085\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/public-ip-dangers\/18153\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/public-ip-dangers\/21999\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/public-ip-dangers\/17683\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/public-ip-dangers\/21564\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/public-ip-dangers\/21562\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli-2\/","name":"consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/540"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=16589"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16589\/revisions"}],"predecessor-version":[{"id":21889,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16589\/revisions\/21889"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/16590"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=16589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=16589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=16589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}