如何检查IP地址是否是静态的

在这里输入图像说明

我有兴趣在我正在开发的ubuntu 16.4 vps上设置一些基本的安全性。 我通过https://www.codelitt.com/blog/my-first-10-minutes-on-a-server-primer-for-securing-ubuntu/和http://plusbryan.com/my-第一个5分钟的服务器或基本安全的Linux服务器 。 关于第一篇文章(和closures从外部特定IP地址的根loginssh访问的概念)是否有任何方法来检查我的家庭互联网IP地址是否是静态的,以避免如果我的家被locking的问题IP地址变化(在屏幕截图中列出)?

最好问问你的ISP,因为我彼此不同,有的提供把用户放在静态IP上,更新一下,另一个是轮stream用户的外部IP。

在你的情况下,最好从供应商购买外部IP,以确保你总是使用自己的静态IP。

这不能回答标题上的问题,而是对整个post关注的问题的回答。

最好的做法是不允许从特定的IP地址进行root访问。 代替:

  • 使用PermitRootLogin no 禁用rootlogin
  • 使用基于密钥的身份validation(全部或仅为sudoers)
  • 只有跟口令sudo

这样你就会安全,不会被locking。 如果你只允许基于密钥的sudoersauthentication,你在root权限之前有两个独立的authentication层次:只要知道你的密码不会让任何人进入。

dynamic和静态ip之间的差别由于名称本身是自我解释性的dynamic意味着它不会永久当你从任何系统/路由器连接到互联网一个IP从您的服务提供商分配,这有助于路由您的请求到世界,这个IP是dynamic还是静态,dynamicIP是临时分配还是在特定的时间段内分配,这个时间会随时间变化

静态IP必须购买或捆绑服务,你可以从ISP获取 ,静态IP是永久性的附加到您的系统/路由器,它也给您的系统永久身份,您可以使用静态IP来承载多个服务或简单如果已configuration,请从任何地方访问系统

例如:如果您使用dynamicIP来托pipe一个网站,那么每当您的ISP更改您的IP时,您必须更新您的DNSlogging以保持您的网站正常工作,但是如果您有静态IP,则不需要再次更改IP再次在DNS上

可以使用静态IP托pipe的服务有:VPN,网站,远程访问服务等。

您仍然可以使用dynamicIP来使用dynamicDNS托pipe服务,dynamicDNS需要在某些Dynamic_DNS服务提供商处注册您的IP

静态IP可以直接添加到系统/设备或路由器,它取决于ISP和您的要求

您可以通过在Googlesearch中input我的IP地址来检查您的IP,如果您的IP经常或每天更改,那么它是一个dynamic的,如果它几天没有改变,它可以是静态的

因此,在这里你可以使用静态IP访问你的系统,并从远程系统传递你的公钥,这将有助于你以安全的方式访问系统,阻止直接访问你的系统,而不是创build一个用户进行远程访问,你可以按照链接来设置你的用户访问权限

如果您的ISP指示您保持您的WAN IP地址在DHCP /自动模式,那么您的公用IP是dynamicIP地址。

如果您获得IP地址的池,并要求使用该池中的1个IP进行configuration,则说您有静态IP地址。

如果您不是pipe理员,那么最好的方法是在Google Search Engine中观看Whatismyip的输出。