Statisch IP versus dynamisch IP: wat is het echte verschil
Kort antwoord
Een statisch IP blijft aan je server of dienst toegewezen totdat je het bewust wijzigt. Een dynamisch IP kan vanzelf veranderen, meestal bij een herstart of wanneer een lease uit een gedeelde pool verloopt, want het was nooit permanent van jou. Bij hosting gaat dat verschil verder dan gemak alleen: DNS, reverse DNS en mailreputatie, firewall-allowlists en sommige softwarelicenties gaan er stilzwijgend van uit dat het IP-adres erachter niet verandert.
Het kernverschil
Elk apparaat op een netwerk heeft een IP-adres nodig om bereikbaar te zijn, maar hoe dat adres wordt toegewezen verschilt. Een dynamisch IP komt uit een gedeelde pool, meestal via DHCP, voor een beperkte lease. Verloopt de lease, of vraagt het apparaat na een herstart een nieuw adres aan, dan kan het terugkomen met een ander adres dan voorheen. Dat is normaal en verwacht gedrag bij bijvoorbeeld een thuisinternetverbinding, waar de provider een pool aan adressen beheert voor veel klanten tegelijk. Een statisch IP wordt één keer toegewezen en blijft toegewezen. Het verandert niet bij een herstart en wordt niet stilletjes aan iemand anders gegeven, omdat het niet op dezelfde manier uit een roterende pool komt.
Waarom een statisch IP specifiek belangrijk is voor hosting
Een server die vanzelf van adres verandert, is een probleem voor alles wat ervan uitgaat dat dat adres vast blijft. En bij hosting kom je die afhankelijkheid overal tegen.
- DNS-records. Het A-record van een domein wijst naar een specifiek IP-adres. Verandert dat IP-adres onder het record, dan kan iedere bezoeker die het domein volgt de server niet meer bereiken, totdat het record handmatig is bijgewerkt en is doorgevoerd.
- Reverse DNS en mailreputatie. Mailservers bouwen na verloop van tijd een verzendreputatie op voor een specifiek IP-adres, en veel ontvangende mailsystemen controleren of de reverse DNS van dat IP overeenkomt met het verzendende domein. Verandert het IP-adres, dan begint die reputatie weer bij nul en klopt de reverse-DNS-koppeling niet meer. Dat is een veelvoorkomende, te vermijden reden waarom uitgaande mail plotseling in de spam belandt.
- Firewall-allowlisting. Zet een ander systeem, een partner-API, een intern netwerk, een externe dienst, het IP-adres van je server specifiek op een allowlist, dan sluit een gewijzigd IP je stilletjes buiten totdat iemand de allowlist aan de andere kant bijwerkt.
- Licenties. Sommige softwarelicenties zijn gekoppeld aan een specifiek IP-adres als onderdeel van de validatie van de installatie. Een gewijzigd IP kan die licentie ongeldig maken totdat deze opnieuw is geactiveerd op het nieuwe adres.
Dit gaat niet mis omdat een dynamisch IP op zichzelf onbetrouwbaar is als netwerktechniek. Het gaat mis omdat zoveel van de omliggende infrastructuur, DNS, reputatie, allowlists, licenties, gebouwd is op de aanname dat het adres van een server een vast referentiepunt is, en niet iets dat vanzelf verschuift.
Wat je standaard kunt verwachten
Als algemene lijn in de hostingbranche krijgen dedicated servers en de meeste VPS- of cloudinstanties standaard een statisch IP-adres, in tegenstelling tot bijvoorbeeld thuisinternet, waar een dynamisch, uit een pool toegewezen IP de norm is. Dat weerspiegelt waar gehoste infrastructuur meestal voor wordt gebruikt: servers moeten bereikbaar zijn op een vast, bekend adres, en dat is precies waar DNS, mail en firewallconfiguratie op vertrouwen.