WhatIPIP tools + free calculators

IP adreso paieška (geografinė vieta ir tinklo informacija)

Įveskite bet kurį IPv4 ar IPv6 adresą ir sužinokite, kam jis priklauso ir kur yra.

Kiekvienas viešajame internete esantis IP adresas yra užregistruotas kažkokiai organizacijai, susietas su regionu ir nukreipiamas per tam tikrą tinklą. Šis WhatIP įrankis viską parodo viena užklausa. Įklijuokite bet kurį IPv4 ar IPv6 adresą ir gausite šalį, regioną, miestą, platumą ir ilgumą, adresą valdantį interneto tiekėją ar prieglobos teikėją, autonominės sistemos numerį ir laiko juostą, kurios laikosi ta vieta. Rezultatas yra toks pat kaip duomenys, kuriuos naudoja saugumo komandos, tirdamos įtartiną srautą, komentarų šiukšlintoją ar prisijungimą iš netikėtos vietos. IP paieškos griebiamasi norint nustatyti, kur yra serveris, patikrinti, ar adresas priklauso prieglobos įmonei, o ne namų ryšiui, arba patvirtinti el. laiško antraštės kilmę. Rezultatas yra toks pat, kokį naudoja abonentų piktnaudžiavimo tarnybos. Atminkite, kad geografinės vietos tikslumas labai skiriasi pagal regionus ir teikėjus, o mobilieji ir VPN adresai dažnai rodo operatoriaus išėjimo šliuzą, o ne tikrąją lankytojo vietą, todėl miestą laikykite užuomina, o ne faktu.

Kaip naudotis šiuo įrankiu

  1. Įveskite arba įklijuokite vieną IP adresą į paieškos laukelį. Priimami ir IPv4 (pavyzdžiui 8.8.8.8), ir IPv6 (pavyzdžiui 2001:4860:4860::8888) adresai.
  2. Paspauskite ieškoti. WhatIP iš jūsų naršyklės užklausia viešą geografinės vietos paslaugą ir užpildo rezultatų skydelį per akimirką.
  3. Pirmiausia perskaitykite vietos bloką: šalis, regionas ir miestas parodo apytikslę geografiją, prie kurios susiejamas adresas.
  4. Patikrinkite tinklo bloką: tiekėjo ar prieglobos teikėjo pavadinimas parodo, kas valdo adresą, o ASN nurodo tinklą, per kurį jis nukreipiamas.
  5. Naudokite laiko juostą ir koordinates, jei lyginate įvykių žurnalą su tikėtinu vietiniu laiku arba braižote apytikslę vietą žemėlapyje.
  6. Palyginkite su lūkesčiais. Jei prisijungimas teigia esąs iš jūsų šalies, o paieška rodo duomenų centrą kitame žemyne, šis neatitikimas yra jūsų signalas.
  7. Atkreipkite dėmesį, ar savininkas yra namų tiekėjas, ar prieglobos įmonė. Tikri lankytojai paprastai ateina iš vartotojų tiekėjų, o automatinis srautas dažnai iš debesijos teikėjų.
  8. Pakartokite su kiekvienu tiriamu adresu. Niekas, ką įvedate, nesaugoma mūsų pusėje.

Tikras pavyzdys

Tomas tvarko nedidelės buhalterinės įmonės kontaktinę formą. Vieną rytą pašto dėžutė prisipildo dvidešimties beveik vienodų šlamšto žinučių, kurių kiekviena apsimeta darbo ieškančio kandidato laišku. Įmonės pašto sistema žinučių antraštėse užfiksuoja siuntėjo IP, todėl Tomas nukopijuoja vieną iš jų, 192.0.2.155, ir įklijuoja į WhatIP IP paiešką.

Rezultatas iškart naudingas. Adresas geografiškai siejamas su miestu, nutolusiu nuo bet kurio įmonės kliento, o tinklo blokas įvardija pigų debesijos prieglobos teikėją, o ne namų tiekėją. ASN tai patvirtina: tai virtualus serveris, o ne namuose formą pildantis žmogus. Tomas patikrina dar du siuntėjų adresus iš šlamšto siuntos ir nustato, kad jie visi priklauso tam pačiam prieglobos teikėjui, tik skirtinguose miestuose. Šis modelis, keli vienkartiniai serveriai iš vieno teikėjo, yra automatinės kampanijos požymis, o ne pavienis smalsus lankytojas.

Prieš ką nors blokuodamas, Tomas yra atsargus. Jis paima vieną teisėtą praėjusios savaitės užklausą ir taip pat patikrina tą adresą. Jis susiejamas su gerai žinomu vartotojų tiekėju netoliese esančiame mieste, būtent tokiu tinklu, kokį naudotų tikras klientas. Šis kontrastas jį patikina, kad jo taisyklė pagaus botus neužkertant kelio tikriems klientams. Tomas prideda teikėjo adresų intervalus į formos blokavimo sąrašą ir įjungia paprastą greičio ribojimą. Per dieną šlamštas sustoja.

Patarimai ir gera praktika

  • Patikrinkite, ar ieškote tinkamo adreso. El. laiškų ir tarpinių serverių antraštėse gali būti keli IP; arčiausiai tikros kilmės esantis paprastai yra paskutinis nepatikimas tarpinis taškas.
  • Miestą laikykite apytiksliu. Sprendimams naudokite šalį ir tinklo savininką, o ne tikslias koordinates.
  • Prieglobos ar duomenų centro ASN ten, kur srautas turėtų ateiti iš tikrų vartotojų, yra stiprus piktnaudžiavimo signalas, vertas ištyrimo.
  • Praleiskite privačius intervalus, tokius kaip 192.168.x.x ar 10.x.x.x; jie nenukreipiami ir negrąžins viešų duomenų.
  • Prieš blokuodami visą intervalą palyginkite jį su žinomu teisėtu adresu, kad nenutrauktumėte tikrų vartotojų; piktnaudžiavimo modeliai paprastai išryškėja, kai keli adresai priklauso tam pačiam debesijos teikėjui.
  • Įtartiną rezultatą patikrinkite atvirkštine DNS ar WHOIS paieška prieš imdamiesi veiksmų.

Frequently asked questions

6 questions answered

IPv4 naudoja 32 bitų adresus (kaip 8.8.8.8) ir palaiko apie 4,3 milijardo adresų. IPv6 naudoja 128 bitų adresus (kaip 2001:4860:4860::8888) ir praktiškai yra neribotas. Internetas palaipsniui pereina prie IPv6, nes IPv4 baigėsi.