¿Qué puede hacer una persona si conoce mi dirección IP externa?

La pregunta no es muy clara.

Contestaré en ambos sentidos.

PRIMERO APAGADO, una lección sobre direcciones IP. Las direcciones IP son como un número de teléfono. Marque el número de sus amigos, puede hablar con ellos.

Un nombre de dominio es como programar el nombre y el número de teléfono de su amigo en su celular. Para llamar a su amigo, busque el nombre y el teléfono marca el número.

Internet funciona de la misma manera. Por ejemplo, si escribe Google.com en su navegador, Internet busca el número (dirección IP) y carga el sitio de Google. Pruébelo: escriba 24.244.4.54 en un navegador web. Debería cargar Google.

Su ext. La dirección IP es SU “número de teléfono”. Entonces su IP ext le pide a Google una búsqueda. Google envía la información de búsqueda a su dirección IP Ext. El enrutador lo pasa a la dirección IP interna de su dispositivo

De la misma manera que llama al servidor de Google por su dirección IP, si estaba ganando un servidor en su extremo (y su ISP no está bloqueando el puerto 80 y dirige la dirección IP Ext a la dirección IP interna del servidor) y yo ingreso su ext. Dirección IP y luego su servidor de PC me permitirá cargar su sitio web.

Si tiene una velocidad de carga / descarga decente y un ISP que no bloquea los puertos que desea usar, puede hacer mucho. Hospede un sitio web, un servidor FTP, un servidor de Minecraft o si tiene software para hacer video en vivo, puede enviar videos de cámaras web a un servidor de sitio web que las personas puedan ver en su Ext. Dirección IP. O configurar servidores de correo electrónico o prácticamente cualquier servidor que se te ocurra.

Si tiene una dirección IP dinámica (que cambia), puede usar servicios como DNS dinámico gratuito – DNS administrado – Correo electrónico administrado – Registro de dominio – Sin IP para obtener un nombre de dominio que apunte a su IP Ext. Luego, su computadora vuelve a verificar y le dice al servidor cuál es su nueva dirección IP cuando cambia.

Desde el punto de vista de la seguridad, si proporcionó su dirección IP Ext, algunos pueden inundar su sistema de ataque de dos, que es como demasiadas personas que intentan conectarse a su sistema y lo inunda / detiene. Algunos enrutadores son mejores para detectar y filtrar estos ataques.
Los virus de malware pueden intentar abrir un puerto y llamar a casa diciendo que su IP Ext es y abre una puerta trasera para acceder a datos o fallas de programación en los navegadores, etc. Se puede usar para entrar (es por eso que las actualizaciones del sistema son importantes).

Los firewalls pueden bloquear la mayoría del acceso a su PC, pero los programas inseguros con venerabilidad ya están permitidos a través del firewall.

Si es paranoico o una corporación más grande, podría invertir en dispositivos / dispositivos de gestión de amenazas para rastrear mejor el uso de la red en Internet o filtrar mejor las cosas.

Espero que esto haya respondido tu pregunta. Puede buscar estos puntos en Google para obtener más detalles sobre la configuración de servidores, etc. Esto puede ser solo una descripción básica.

Permítanme comenzar admitiendo que no soy un tipo de red 100%. Sin embargo, juego bastante con mis propios dispositivos y puedo decir algunas cosas por experiencia personal.

Supongo que su dirección IP externa es estática y no dinámica, ¿verdad? Como nunca cambia, no hay tiempo de arrendamiento, etc. porque si es dinámico, cambia después de un período establecido y la IP anterior deja de ser válida.
Elegir una IP estática definitivamente conlleva riesgos y tendrá que sopesarlo usted mismo. Es un poco como ser un objetivo estacionario …

Debería buscar proteger sus puertos y no exponerlos externamente si no es necesario. Necesita saber qué servicios está ejecutando, sus puertos. El atacante puede comenzar a buscar puertos disponibles para obtener acceso.
Su módem / enrutador perimetral está bien bloqueado y enciende los cortafuegos que tiene incorporados y en el lado LAN no tiene sus máquinas conectadas directamente, es decir, use otro enrutador. no deje ningún nombre de usuario y contraseñas predeterminados sin cambios.

Estoy seguro de que ni siquiera he comenzado a arañar la superficie aquí … hay muchas otras cosas, pero probablemente sea mejor dejarlas en manos de los expertos.

¡He alojado mis propios servidores antes y puedo decir que los registros muestran tantos intentos forzados todos los días que simplemente me rendí! Los números de puerto comunes están más en riesgo.

Si no está ejecutando ningún servicio de Internet (WEB, FTP, SSH, etc.), lo único que pueden hacer es piratear su red.

Si está ejecutando servicios SSH o VNC, pueden controlar su computadora si conocen su contraseña. Y al conocer la cuenta y la contraseña de su enrutador, pueden controlar su enrutador (si permite el control remoto en la configuración del enrutador). También pueden hackear de esa manera o ayudarlo a resolver algún problema (en la condición en que les pida ayuda) cuando el servicio relacionado se esté ejecutando. También puede establecer un sitio web para todos los que conocen su dirección IP externa, o compartir archivos abriendo el FTP en su computadora.

Puede conocer su ubicación y, si sabe lo que está haciendo, puede acceder y controlar su enrutador de banda ancha. En resumen, se puede hacer mucho, desde espiar el tráfico hasta bloquear el acceso a su propia conexión a Internet, pero dado que tiene acceso al hardware y con algunas medidas de seguridad, puede bloquear todos sus esfuerzos.

‘Ponlo de esta manera, ¿le darías a un extraño la dirección de tu casa (tu dirección IP externa de acceso público), dejarías tu puerta abierta (Firewall desactivado) y pondrías al perro guardián en la perrera (apaga el antivirus)? Eso sí, tener un antivirus solo puede no ayudar, ya que el antivirus a menudo no puede detectar nuevos virus hasta que encuentran una muestra y crear un método de detección para el virus ”. Darius Feb 6 ’14 http://superuser.com/questions/7

La mayoría de las veces está utilizando una IP privada que luego se traduce (NAT) a la IP externa. Una persona malintencionada solo verá la IP externa, pero Wount conocerá su IP interna, por lo que no puede comunicarse con usted a menos que sea tan sofisticado o tenga más información sobre su configuración.
Lo que él puede saber con certeza es su ubicación general.

Si las autoridades lo tienen, pueden citar al tribunal y obtener su dirección física de su ISP para arrestarlo.

1 / Dos ataque.
2 / un malware puede abrir una puerta trasera al intentar abrir un puerto.
Para mitigar los riesgos, debe activar un firewall.