Sisällysluettelo
Starlinkin lähettämässä sähköpostiviestissä kerrotaan Ilmoitus väitetystä loukkauksestaettä tekijänoikeusrikkomus on tapahtunut oman IP-osoitteesi kautta torrent-latauksen kautta.
Väärennös?
Jos et ole ryhtynyt tällaisiin toimiin, ajattelet aluksi, että sähköpostiviestin täytyy olla väärennös, ja pidättäydyt napsauttamasta viestin liitteenä olevaa linkkiä. Loppujen lopuksi olet varovainen.
Jos kuitenkin kirjaudut STARLINK-tilillesi ja menet tukeen, näet kyseisen viestin. Liitetiedosto antaa XML-muodossa tietoja IP-osoitteesta, päivämäärästä, kellonajasta, latauksessa käytetystä ohjelmistosta ja ladatusta tiedostosta.
Nyt olet hämmästynyt ja ymmälläsi, kuka on voinut murtautua omaan WLAN-verkkoon.
Selvennys
Sähköposti tukitiimille paljastaa lopulta ongelman syyn: STARLINK käyttää CGNAT:ia (Carrier-Grade Network Address Translation).
CGNAT antaa YHDEN IP-osoitteen useiden Internet-osallistujien käyttöön. Joten jos joukossa on YKSI musta lammas, KAIKKI osallistujat, jotka käyttävät tätä yhtä IP-osoitetta, joutuvat syytteeseen.
STARLINKin lisäksi myös muut palveluntarjoajat joutuvat käyttämään CGNAT:ia rajallisen osoiteavaruuden vuoksi.
Tämä tarkoittaa kuitenkin myös sitä, että tällaisilla "ilmoituksilla väitetystä oikeudenloukkauksesta" on kyseenalainen oikeudellinen painoarvo pelkästään sen perusteella, että "joku" on syyllistynyt rikokseen "hänen" IP-osoitteestaan tiettynä ajankohtana ...
Miksi CGNAT?
CGNAT:n käyttöönoton syynä on se, että vuonna 1981 käyttöönotetun IPv4:n osoiteavaruus, jossa on 4,3 miljardia yksilöllistä IP-osoitetta, on nyt saavuttamassa rajansa, minkä vuoksi jo jonkin aikaa on käytetty IPv6:ta, joka tarjoaa 340 kuusituhatta(!) IP-osoitetta. Kaikki palveluntarjoajat eivät kuitenkaan ole jo ottaneet IPv6:ta käyttöön, sillä koko tekniikka on muutettava niin sanotuksi dual-stack-tekniikaksi, jotta IPv4- ja IPv6-palveluja voidaan tarjota rinnakkain. IPv4 käyttää 32-bittistä osoitealuetta, kun taas IPv6 käyttää 128-bittistä. Pv6 ei myöskään enää vaadi DHCP-palvelinta.
Se, että IP-osoite vaihtuu aika ajoin, ei ole kovin lohdullista, koska tänä aikana voidaan tehdä useita tekijänoikeusrikoksia ...
Ratkaisu lähestymistapa
Mitä käyttäjät voivat siis tehdä suojautuakseen mustien lampaiden toimilta ja niiden mahdollisilta rikosoikeudellisilta seurauksilta CGNAT:n yhteydessä?
WLAN-salasana
Aina voimassa oleva neuvo, jonka mukaan salasanojen ei pitäisi olla helposti muistettavia, vaan mahdollisimman monimutkaisia, on erittäin tärkeä.
Kaikki reitittimet tai tukiasemat eivät kuitenkaan salli koko merkistöjä, mukaan lukien erikoismerkit. Ainoa vaihtoehto on käyttää suurinta mahdollista merkkimäärää 63 merkkiä. Jotkin valmistajat myös vähentävät mahdollisen merkkien enimmäismäärän pienemmäksi kuin WPA2-standardin toteutuksessa määritetty merkkien määrä (WiFi Protected Access), joka perustuu vanhentuneeseen AES-standardiin (Advanced Encryption Standard), joka puolestaan perustuu WEP-standardiin (Langallinen vastaavuus Yksityisyys) kohteeseen IEEE 802.11 määritelty määrä merkkejä.
Tämä tarkoittaa, että on käytettävä mahdollisimman suurta merkkimäärää, ja jos erikoismerkkejä ei sallita, on käytettävä aakkosnumeerista salasanaa, jossa on mahdollisuuksien mukaan käytettävä umlauteja sekä isoja ja pieniä kirjaimia.
MAC-osoitteen suodatin
Toinen, paljon turvallisempi tapa suojautua luvattomilta WLAN-käyttäjiltä on MAC-osoitteen suodatus (48-bittinen osoite, joka osoitetaan jokaiselle verkkolaitteelle yksiselitteisesti ja muuttumattomasti) reitittimen WLAN-asetuksissa.
MAC-suodatinasetukset ovat yleensä piilossa reitittimen tai tukiaseman WLAN-asetuksissa, usein lisäasetusten alla.
Jos toiminto on aktivoitu, MAC-osoitteet voidaan joko aktivoida kaikkien aiemmin liitettyjen MAC-osoitteiden luettelosta tai syöttää ja hyväksyä manuaalisesti.
Tästä lähtien vain laitteet, joilla on rekisteröity MAC-osoite, voivat käyttää Wi-Fi-verkkoa. Näin varmistetaan, että yksikään luvaton laite ei pääse internetiin oman IP-osoitteensa kautta, vaikka Wi-Fi-salasana olisi murrettu.