プロキシを使用して誰かの実際のIPアドレスを取得する方法は?


13

この会社に出会ったとき、私はデジタル商品とセキュリティを研究していました。彼らが提供するサービスの1つは「Real IP」です。彼らは、ユーザーがプロキシの背後にいる場合でも、ユーザーの実際のIPアドレスを取得できると主張しています。企業やエンドユーザーがプロキシを使用する理由はいくつかあります。1つはプライバシーのため、もう1つはセキュリティのためです。だから、私は興味がありました。プロキシを使用するためにシステム構成を無視するアプリケーションをインストールする以外に、プロキシを使用している誰かの「実際のIP」アドレスを取得する方法はありますか?

http://www.iovation.com/real-ip/


私の推測?ホストシステムにIPを要求するか、おそらく接続でシステムにpingを送信します。報告された「実際のIP」が192.168.1.201などである場合、あまり役に立ちません。
ブラム

さらにいくつかのアイデアが思い浮かびましたが、ありそうにないようです。彼らは、プロキシサービスの主要なプロバイダーになるか、データを相関させるために主要なISPと取引を確立することができます。どちらの戦術も、控えめに言ってもかなり「卑劣」です。
マイケルプレスコット

iovation.com/press-release-021511:...「5億個のデバイスとその関連付けに関する共有インテリジェンスを含む、地球上で最大のデバイスレピュテーションリポジトリ」。おそらくそれほど遠くないでしょう。
マット

3
匿名性に真剣な人は、一般的に、偽装されたユーザーエージェントを備えたvm内のバンドルされたブラウザーを介したオニオンルーティングなどを使用します。設定にかかる時間はごくわずかです。適切に設定されていれば、マスクを解除することはほぼ不可能です。
ブロムクヴィスト

回答:


13

プロキシサービス(特にTorなどの匿名性の提供に特化したサービス)のセットアップと参加/使用が容易なため、一部の企業がプロキシサービスの背後にいる誰かに「マスクを解除」できると正当に主張することは不可能です。 ISPやプロキシサービスとの一種の関係。それらの膨大な量は言うまでもなく、そもそもそれらの関係を形成することはどれほど記念すべきことでしょう。

最も可能性の高いのは、FlashまたはJavaアプレット、または「ソースに直接アクセスして真のIPを学習する」JavaScriptを使用することです。これは、プロキシされたユーザーを「マスク解除する」最も一般的な方法であり、サイトのホワイトペーパーの少なくとも1つによると(登録が必要ですが、使い捨ての電子メールと偽の情報を使用できます。私は彼らの「オンラインコミュニティ」を選びました。ランダムに1つ)、これはまさに彼らがすることです:

ソフトウェアのダウンロードとWebテクノロジー:Cookie、フラッシュに保存されたオブジェクト、Javaスクリプト用のActiveXおよびWebテクノロジーなどのソフトウェアダウンロードは、IPアドレス、地理的位置、その他の一意でない識別子を活用して、デバイスを作成するたびにデバイスを認識または再認識しますオンラインアカウント。

これは巨大なデータベースと組み合わされて、ユーザーがどのレベルの「脅威」をもたらすかを決定しますが、最終的な結果は、クライアントのブラウザーで実行される1つ以上のコードオブジェクトを使用することです。それらの背後にある「本当の」IP。

しかし、これにより「隠すのが困難」になるのは誤りです。JavaScript、Flash、Java、ActiveXを無効にするのは簡単です(そもそもそれをサポートしていないブラウザを使用することは言うまでもありません)。または、Privoxyのような単純なアプリケーションをインストールすることで、そもそもこれらがブラウザに届かないようにすることもできます。Torのようなオニオンルーティングネットワークと、VM内で実行されるこの「強化された」ブラウザ(上記で@Blomkvistがコメントしたように、簡単に入手して使用できる)と組み合わせると、ユーザーの実際のIPを決定することはほとんど不可能です「それ自体が顧客にNATを使用するISPのプライベートネットワーク内のホストでNATされたVMを実行している場合、誰かの「本当のIP 」と何ですか」-それは そのユーザーに「属している」が、そのユーザーに関する情報を公開するIPはありません!)。


2

別のトリックは、DNSを使用することです。ドメインのDNSサーバーを制御している場合、すべてのリクエストが受信されるのを確認できます。

ビジターごとに一意のサブドメインアドレスを作成し、それをHTMLのどこかに埋め込むことで、DNSサーバー上のクライアントの実際のIPを確認できます。

これは、クライアントがDNSをマスカレードしない限り機能します。


1
DNSサーバーの制御を要求することに加えて、訪問者がSOCKSプロキシ(DNS要求もプロキシする)を使用していない場合にのみ機能します。
クローミー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.