Содержание

Что такое IP-адрес? Как узнать и поменять свой IP?

Помните шутку «Я тебя по айпи вычислю»?

Что такое IP-адрес?

IP-адрес – это уникальный номер устройства, подключенного к сети интернет. С помощью айпи можно удаленно подключиться к рабочему или домашнему компьютеру.  На английском слово читается как: «Internet Protocol Address», сокращенно – IP-адрес.  Он состоит из четырех наборов цифр от 0 до 255.

Ежедневно пользователи интернета посещают множество сайтов. Каждый интернет-ресурс видит айпи абонента, но только в том случае, если он не защищен надежным прокси-сервером или ВПН. При подключении вышеперечисленных программ реальный айпи не определяется, вместо него высвечивается «подставной» адрес.

Каждый, кто знаком с интернет-технологиями, может легко определить IP-адрес пользователя и не только его. Зная реальный адрес IP, злоумышленники могут легко узнать и другую конфиденциальную информацию о человеке. Обращение к провайдеру позволит за отдельную плату сменить уже существующий номер айпи. Но опять же, он не будет защищен в достаточной степени и по-прежнему будет виден другим пользователям в сети.

Какие бывают виды айпи

IP-адреса бывают статическими или динамическими. Разница между статическим и динамическим айпи заключается в изменении используемого номера протокола. Если статический остается всегда неизменным, то динамический меняется при каждом подключении компьютера. Отследить динамический айпи практически невозможно, при каждом подключении компьютеру присваивается новый номер.

Некоторые провайдеры предоставляют динамическую систему адресов. Это удобно. Достаточно перезагрузить роутер и номер айпи изменится. Однако этот адрес все равно останется виртуальным паспортом пользователя. Полностью скрыть айпи, в том числе от провайдера позволяют специальные серверы и услуга ВПН.

Зачем нужен IP-адрес

Айпи адрес – это не просто набор цифр, он идентифицирует компьютер пользователя в сети. Это как почтовый адрес дома. Подключение к сети обязывает устройства иметь уникальные координаты. Самому пользователю айпи нужен преимущественно для удаленного доступа к рабочему или домашнему компьютеру. Еще бывают ситуации, когда у пользователя возникают подозрения, что страницу взломали. В данном случае следует понимать, что все сайты хранят информацию о последнем IP, который посещал данный ресурс. Его можно сравнить со своим ИП и убедиться, что взлома не было.

Как узнать свой IP – варианты

Существует несколько способов для того чтобы узнать ip адрес, все они требуют выполнения каких-либо действий на используемом устройстве.

Как узнать свой айпи с помощью сайта ALTVPN

Компания ALTVPN предоставляет  VPN услуги и качественные прокси по доступным ценам. Сайт предлагает пользователям автоматическое определение айпи. Сразу после перехода на страницу ресурса каждый пользователь получает информацию о своем местоположении и провайдере, используемой операционной системе. На сайте можно увидеть и другие подробные данные, которые предоставляет браузер, в частности координаты устройства пользователя на карте, тип используемого хоста и т.д. Вероятнее всего этот метод является самым простым из всех существующих. Для определения айпи пользователю нужно всего лишь перейти по ссылке.

Как узнать ip адрес компьютера с помощью службы Windows ipconfig

Индивидуальный числовой набор динамического или статического адреса можно узнать с помощью командной строки Windows. Для этого необходимо нажать комбинацию клавиш Win+R. Далее в новом окне следует набрать «cmd» и нажать «Enter». После всех этих манипуляций нажать «ipconfig» и вновь нажать «Enter».

Как проверить айпи адрес в свойствах подключения к интернету

Статический или динамический ип адрес узнать можно и другим путем. Для этого пользователю необходимо зайти в меню «Пуск» и найти «Пункт управления сетями и общим доступом». Далее следует нажать на кнопку «Подключение по локальной сети». В новом окне появится пункт «Сведения». На этом действие будет выполнено.

Как узнать ip адрес компьютера через диспетчер задач

Диспетчер задач позволяет узнать практически все о текущем  состоянии ОС. С помощью этого инструмента можно определить айпи-адрес ПК в локальной сети. Для этого необходимо запустить меню «Пуск», далее зайти в раздел «Служебные» и выбрать пункт «Диспетчер задач». В новом окне следует выбрать раздел «Производительность» и нажать на кнопку с отображением сети (Wi-Fi или Ethernet). В новом всплывающем окне появится IP-адрес компьютера. 

Существует еще много способов узнать айпи пользователя сетью. Здесь были перечислены самые популярные способы определения адреса устройства.

Как поменять свой IP

Поменять номер идентификатора устройства можно с помощью частных виртуальных сетей VPN. Сделать это очень просто – достаточно оформить подписку на один из VPN-серверов и загрузить подходящее приложение для мобильного телефона или ПК. После установки приложения произойдет замена реального IP-адреса. Каждый, кто попытается отследить его, найдет информацию, связанную с VPN-сервером. Виртуальные сети VPN имеют множество плюсов, серверы не только скрывают айпи, но и обеспечивают полную конфиденциальность абонента, позволяют обходить блокировки и т.д.

Как использовать VPN от ALTVPN

Компания ALTVPN предлагает более 30 высокоскоростных VPN-серверов с неограниченной пропускной способностью. Клиенты компании могут заказать разовую услугу или оформить одну подписку на всех устройствах. Сервис поддерживает подключения абсолютно на всех устройствах, у которых есть доступ в сеть интернет. Подключившись к защищенному соединению, можно не только скрыть свой айпи и личные данные, но и открыть доступ к заблокированному контенту.

Подключение к ВПН гарантирует пользователям не только безопасность личных данных, но и финансовую безопасность. Сегодня большое количество людей делают покупки в интернете, используя для оплаты товаров и услуг банковские карты. Защищенное соединение не даст третьим лицам завладеть конфиденциальной информацией пользователя и обезопасит его от всякого рода неприятностей, связанных с раскрытием приватной информации.

Установить программу можно только на Windows, для остальных ОС возможен просмотр и скачивание настроек (с подключение без программы).

Скачать VPN для Windows на компьютер

Сегодня сменить АйПи можно всего за пару минут. Установка программы ВПН для ПК с Windows не занимает много времени, а очевидные плюсы ее использования становятся заметны сразу.

Оформив подписку на сайте компании ALTVPN, пользователи получат тестовый или платный код доступа. После установки программы произойдет замена IP-адреса, откроется доступ к контенту в более чем 30 странах мира, у пользователя появится возможность работы с почтовыми клиентами и сервисами SIP-телефонии.

С помощью программы пользователь откроет для себя новые возможности, он сможет игнорировать ограничения провайдеров, играть в онлайн-игры на высоких настройках, скрывать свой айпи и «светить» его в другом месте. Защищенное соединение обезопасит пользователя от прослушки и сохранит его конфиденциальные данные.

Как настроить VPN для телефонов, планшетов, смарт-ТВ на Android 

Получить настройки ВПН для телефонов, планшетов и смарт-ТВ  от AltVPN очень просто, все это делается очень быстро, причем дистанционно. Для этого пользователю необходимо выбрать подходящий тариф и оформить подписку. Стоимость подписки зависит от длительности использования сервера.

ALTVPN предлагает тестовый период подключения. За это время клиенты компании в полной мере смогут оценить все преимущества подключения к ВПН на Android. Серверы полностью адаптированы для ОС Андроид и отлично функционируют на телефонах и планшетах пользователей. Пользователь получит полную анонимность своих действий в сети, в том числе при подключении к публичным сетям WiFi. Никто не узнает реальный адрес айпи используемого устройства и не обнаружит геолокацию пользователя.

Получить настройки VPN на iOS для Айфонов и Айпадов 

На сайте компании ALTVPN каждый желающий может получить настройки VPN на iOS. Все, что для этого нужно – это оформить подписку на определенный период использования защищенного соединения с сетью. После скачивания пользователю останется лишь выбрать одну из доступных стран и сервер.

Преимущества использования защищенного соединения от ALTVPN:

  • скоростной трафик и мгновенные загрузки;
  • более 80 серверов в 30 странах мира;
  • обход любых протоколов;
  • абсолютная приватность;
  • круглосуточная техническая поддержка.

Возможности бесплатных приложений в App Store сильно ограничены, функции смены геолокации и IP-адреса в них отсутствуют. Кроме того, на поиск подходящего бесплатного приложения из доступных источников может уйти много времени. Компания ALTVPN поможет клиентам решить вопрос с установкой ВПН всего за пару минут.

Получить настройки VPN для АйМаков и МакБуков на MacOS 

Не существует бесплатных ВПН с высокими показателями защищенности. Сервис ALTVPN предлагает пользователям не только проверить ip адрес, но и подключиться к высокоскоростному серверу VPN.

В случае с аймаками и макбуками бесплатные ВПН бесполезны. Безопасный доступ в сеть обеспечивает надежное программное обеспечение, над созданием которого работали профессионалы. 

Преимущества VPN MAC от АльтВПН станут очевидны уже после первого пробного тестирования продукта. Компания гарантирует пользователям высокую производительность и защищенность каждой сессии интернета.

Для получения настроек VPN для Аймаков и МакБуков на MacOS необходимо оформить подписку на сайте компании. Далее установить программу и подключиться к одному из наиболее понравившихся серверов.

Настройки VPN для компьютеров и серверов на Linux

Получить настройки VPN на Linux можно сразу после заполнения заявки на сайте. Смена IP адреса позволит пользователю понять, что он все сделал правильно и VPN работает корректно.

VPN-сервер от АльтВПН обеспечит максимальную защиту передаваемых данных. Клиент получит дополнительные преимущества от использования защищенного соединения: доступ к заблокированным сайтам, возможность использования SIP-телефонии и аренды нескольких IP-адресов в разных странах мира.  VPN Linux обеспечит безопасную работу ОС и защитит пользователя от действий мошенников.

Как настроить VPN для роутера

Установка программы ВПН на маршрутизатор обеспечивает защиту всем устройствам, которые к нему подключены. Роутер раздает VPN-интернет не только ПК, но и смартфонам, планшетам, телевизорам смарт и даже игровым приставкам. Еще один плюс подключения маршрутизатора к ВПН – экономия на подписке. Такой тип связи подойдет для дома и офиса, пользоваться услугой смогут одновременно несколько человек.

ВПН для роутера имеет много плюсов, помимо защиты для всех подключаемых устройств он обеспечивает полный доступ ко всем приложениям и контенту, независимо от геолокации. Пользователям не нужно каждый раз скачивать и устанавливать настройки, работа VPN роутера полностью автоматизирована. Установленная на роутер программа подходит для любых устройств, которые имеют возможность подключаться к сети WiFi.

VPN от компании АльтВПН – это гарантия качества и надежности. Компания предлагает клиентам отличную скорость, открытый доступ ко всем интернет-ресурсам, конфиденциальность и круглосуточную поддержку технической службы.

Как использовать анонимные PROXY 

Прокси – это утилита, которая обеспечивает сетевой обмен информацией между отправной и соединительной точкой. Персональные прокси подходят для решения самых разных задач. Серверы обеспечивают анонимный доступ к  ресурсам и подключение к заблокированному контенту.

Существуют разные утилиты, самыми защищенными считаются элитные прокси. Стоят они дороже остальных, но при этом гарантируют пользователям полную анонимность. О том, как скрыть IP с помощью прокси знают специалисты компании АльтВПН. При наличии прокси отследить айпи адрес нельзя, сервер надежно скрывает уникальный номер идентификатора устройства.

Стоимость аренды прокси в компании ALTVPN – вполне приемлемая. Компания предлагает несколько стран и городов на выбор. Пропускная способность серверов очень высокая – от 100 мбит/с до 1 гбит/с. Использовать анонимные прокси можно сразу после подключения. Связаться с менеджером компании и получить детальную инструкцию по подключению можно в любой день недели.

Купить пакетные PROXY оптом на сайте ALTVPN

Компания ALTVPN предлагает надежные пакеты прокси во многих странах мира. Клиенты компании могут самостоятельно выбрать адреса из предложенных вариантов. Количество прокси может быть любым, от 50 до 1000 штук, все зависит от потребностей клиента.

Пакеты прокси предоставляют пользователям следующие возможности:

  • анонимность и защиту от взлома;
  • увеличение показателей, необходимых для продвижения в социальных сетях;
  • доступ к заблокированным сайтам;
  • возможность проведения анализа выдачи поисковых систем без риска блокировки.

Компания АльтВПН гарантирует высокую скорость и безлимитный трафик, многоуровневый доступ и стабильность работы серверов. Купить пакет прокси можно на официальном сайте компании.

Частые вопросы о замене IP-адреса
  1. Что такое IP адрес и как изменить свой IP?

Айпи адрес – это специальный номер, идентифицирующий устройство. Изменить его не так сложно, как это кажется на первый взгляд. Достаточно обратиться к провайдеру и попросить его сменить ИП за отдельную плату. Для смены динамического айпи достаточно перезагрузить роутер. Статический адрес можно скрыть, воспользовавшись услугой ВПН или прокси.

  1. Как поменять IP с помощью браузера?

Поменять информацию можно с помощью плагина Random User-Agent. Плагины Disable WebRTC или WebRTC Leak Prevent помогут пользователю предотвратить утечку айпи адреса. Детальное описание всех перечисленных плагинов можно найти на страницах сайта ALTVPN.

  1. Айпи постоянно меняется, это плохо?

Если IP-адрес постоянно меняется, значит, у пользователя установлен динамический айпи. Это не то чтобы плохо, скорее неудобно. Например, трудности могут возникнуть, если у пользователя имеется электронный кошелек. Чтобы войти в платежную систему, требуется разрешение для одного постоянного айпи. Для подключения неизменного адреса пользователю следует обратиться к своему провайдеру.

  1. Что скрывает цифровой код айпи?

Цифры айпи адреса скрывают информацию о стране, городе и официальном провайдере. Цифры идентифицируют именно провайдера, а не пользователя ПК.

  1. Может ли пользователь сети интернет определить чужой айпи?

Некоторые интернет-ресурсы сохраняют данные о посетителях страниц. В результате уникальный номер идентификатора устройства автоматически сохраняется на многих сайтах. Другим сервисам не нужно выполнять каких-либо определенных действий, чтобы проверить айпи пользователя.

  1. Почему виден мой айпи, если я использую прокси?

Возможно, у пользователя неправильно подключен прокси-сервер, либо он использует HTTPS-прокси, который не скрывает айпи. Для выхода из сложившейся ситуации следует проверить настройки прокси-сервера либо заменить утилиту.  

В России научились находить пользователей Telegram по IP-адресу

Продолжение сюжета от

Новости

Новости

Карина Пардаева

Редактор новостного отдела

Карина Пардаева

Компании «Интернет-розыск» и T.

Hunter разработали сервис по поиску аккаунта конкретного пользователя Telegram с помощью IP-адреса. Установить личность человека можно с помощью сбора больших данных, отдельных запросов пользователя.

Карина Пардаева

За одну секунду на одном IP-адресе может быть до сотни пользователей. Для идентификации одного из них нужно отсеить лишнюю информацию, например, другие регионы, данные конечных устройств, с которых он выходит в сеть, информации об ОС и о том, на какой сайт заходил, рассказал Runet глава «Интернет-розыск» Игорь Бедеров.

По словам специалиста, большинство сайтов хранят логи, то есть они видят данные об устройстве пользователя, его соединении, IP-адресе и так далее. На данный момент к сервису поиска аккаунта человека в Telegram по IP подключено 64 различных источника данных.

Для поиска людей они получают данные с нескольких десятков «собственных сайтов», а также больше года собирают цифровые следы из Telegram с привязкой к пользователю, объяснил OSINT-исследователь из компании T. Hunter Владимир Макаров.

В сервисе есть данные о более чем 6 млн человек. И вводя IP-адрес в системе поиска, можно найти конкретного человека.

В 2022 году Telegram оказался среди пяти самых загружаемых приложений в мире, а количество активных пользователей мессенджера превысило 700 млн человек в месяц. 

Фото на обложке: wichayada suwanachun / Shutterstock

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе последних новостей и событий!

  • Кибербезопасность
  • Россия
  • Социальные сети
  • Telegram

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Материалы по теме

  1. 1 История блокчейна TON: проблемы с законом, перезапуск и интеграция с Telegram
  2. 2 Как гарантированно защитить свой Telegram-аккаунт от «угона» с помощью NFT
  3. 3 Гайд по рекламе в Telegram: форматы, цена и настройка
  4. 4 Что такое банковская карта в Telegram и почему это удобно
  5. 5 Сообщество вокруг бренда: нужно ли оно и как им управлять?

ВОЗМОЖНОСТИ

09 апреля 2023

FOSS Kruzhok

10 апреля 2023

Программа стажировок в «Лаборатории Касперского»

10 апреля 2023

Бесплатная упаковка бизнеса во франшизу

Все ВОЗМОЖНОСТИ

Истории

Почему Финляндия — самая счастливая страна в мире

Истории

Как сделать презентацию в СhatGPT: пошаговая инструкция

Аналитика

Нейросеть ChatGPT: новый бесплатный чат-бот с искусственным интеллектом

Новости

Названы топ-5 привычек, которые мешают накопить

Списки и рейтинги

Самые интересные нейросети: топ-14 сервисов для раскрашивания изображений, генерации текста и не только

Идентификация пользователей

Идентификация пользователей

Руководство по началу работы | Forcepoint Web Security Cloud

После того как вы завершили первоначальную настройку, единая политика применяет меры ко всему трафику с исходящего IP-адреса вашей организации. Чтобы реализовать применение политики для каждого пользователя или группы, Forcepoint Web Security Cloud должен идентифицировать конкретных пользователей. Идентификация пользователей также позволяет службе регистрировать использование Интернета отдельными лицами и предоставлять отчеты на основе пользователей и групп.

В этом разделе обсуждаются варианты, доступные для регистрации пользователей в службе и идентификации пользователей при доступе к прокси-серверу.

Выбор политики по IP-адресу

Когда облачная служба получает веб-запрос, она сначала идентифицирует источник запроса, чтобы найти учетную запись пользователя. Если запрос поступает с IP-адреса, который определен как соединение в политике, служба идентифицирует учетную запись и по умолчанию применяет параметры этой политики.

При желании вы можете определить дополнительные политики с разными адресами подключения, которые могут применять принудительные меры к различным частям вашей организации (определяемым исходящим IP-адресом).

Это простой способ применить разные параметры политики к разным географическим офисам или сегментам сети.

 

 

Совет 

Использование выбора политики на основе IP также позволяет пользователям просматривать анонимно, без аутентификации. Если политика не требует аутентификации пользователя, принудительные действия применяются ко всему трафику, поступающему с исходящего IP-адреса, но пользователи не идентифицируются индивидуально, и данные отчетов для конкретных пользователей будут недоступны.

Аутентификация пользователя всегда требуется для пользователей в роуминге (тех, кто подключается с неизвестного IP-адреса), чтобы идентифицировать учетную запись пользователя и гарантировать, что пользователь имеет право доступа к услуге.

Добавьте IP-адреса в свои политики на облачном портале через Интернет > Управление политиками > Политики на вкладке Подключения.

Выбор политики пользователем

Чтобы реализовать контроль просмотра веб-страниц вашей организации на уровне пользователя или группы, служба должна иметь возможность идентифицировать конкретных пользователей, когда они запрашивают веб-ресурс.

Это происходит следующим образом:

1.

Когда веб-запрос получен с IP-адреса, определенного в политике как прокси-подключение, служба сначала идентифицирует учетную запись и политику, используя исходный IP-адрес, и по умолчанию применяет эту политику на основе подключения. (Подключения с неизвестных IP-адресов см. в разделе Работа с удаленными пользователями.)

2.

Если политика на основе подключения требует проверки подлинности (определяется на вкладке «Управление доступом»), служба идентифицирует пользователя.

3.

После идентификации, если обнаруживается, что пользователь назначен другой политике, политика пользователя переопределяет политику, основанную на подключении, и применяются параметры из собственной политики пользователя.

Чтобы это произошло, пользователи должны быть зарегистрированы в службе, а аутентификация пользователей должна быть настроена в вашей политике. См. следующие разделы:

Способы регистрации пользователей

Методы аутентификации пользователя

Методы регистрации пользователей

Вы можете регистрировать пользователей в службе и назначать этих пользователей политикам несколькими способами. Способы регистрации пользователей следующие:

Управление идентификацией

По приглашению

Самостоятельная регистрация

Эти методы описаны ниже.

Управление идентификацией

Регистрация пользователей с помощью управления идентификацией является наиболее гибким и масштабируемым вариантом управления пользователями.

Мы рекомендуем, чтобы ваша синхронизация включала:

(Синхронизация каталогов) Идентификаторы NTLM пользователей: их можно использовать для прозрачной идентификации пользователей без необходимости входа пользователей в систему вручную. (Примечание: если идентификаторы NTLM не включены в синхронизацию, пользователи должны выполнить однократную самостоятельную регистрацию при первом подключении к облачной службе.)

Группы, которые будут полезны для целей применения политики — например, если члены разных отделов будут иметь разные параметры политики. Вы можете настроить облачную службу для назначения пользователям политик на основе членства в группах, что позволит вам управлять назначением политик через свой каталог. Вы также можете настроить исключения политики на основе членства в группе.

 

 

Примечание 

Forcepoint рекомендует включать минимальное количество групп, необходимое для применения политик. Включение большего количества групп, чем необходимо, может повлиять на производительность.

Рекомендации по настройке управления идентификацией см. в разделе Планирование первой синхронизации в справке Web Security Cloud.

После синхронизации пользователей и групп назначьте группы соответствующей политике на вкладке «Конечные пользователи» политики.

Регистрация по приглашению

Если вы не можете использовать управление идентификацией, вы можете пригласить пользователей зарегистрироваться с помощью параметра на вкладке «Конечные пользователи» политики. Пользователей можно приглашать индивидуально по адресу электронной почты или массово через CSV-файл. Этот параметр может быть полезен для пользователей вашей сети, которых нет в вашем каталоге, например, для сторонних подрядчиков.

При приглашении конечных пользователей отправляется электронное письмо с предложением пользователю создать пароль перед использованием службы. Пользователи добавляются в политику после завершения регистрации.

Для получения дополнительной информации см. раздел Регистрация по приглашению в справке Web Security Cloud.

Самостоятельная регистрация

Вы можете добавить домены электронной почты в свои политики, чтобы пользователи могли самостоятельно регистрироваться в службе, используя свой адрес электронной почты. Например, если адреса электронной почты ваших пользователей имеют вид «[email protected]», добавьте «yourcompany.com». Добавьте домены на вкладке «Конечные пользователи» вашей политики в разделе «Самостоятельная регистрация». Политика будет применяться к пользователям, регистрирующимся с использованием адреса электронной почты в этом домене.

Домены также можно добавить на уровне учетной записи через Интернет > Настройки > Домены. Это позволяет связать домен со всеми политиками, позволяя пользователям самостоятельно регистрироваться в любой политике в вашей учетной записи. Фактическая политика, назначенная пользователю, зависит от соединения, из которого он подключается — если это соответствует прокси-соединению в политике, пользователь регистрируется в этой политике. Пользователи, подключающиеся с неизвестных IP-адресов, добавляются в политику по умолчанию, которую вы можете выбрать. (См. Настройка параметров домена в справке Web Security Cloud.)

Пользователи могут зарегистрироваться самостоятельно, щелкнув «Регистрация» на странице входа по умолчанию, отображаемой при первой попытке просмотра, или перейдя непосредственно по URL-адресу самостоятельной регистрации:

www.mailcontrol.com/enduser/reg/index.mhtml

Дополнительные сведения см. в разделе Самостоятельная регистрация конечного пользователя в справке Web Security Cloud.

Управление назначением политики пользователей

Если вы используете управление идентификацией, назначьте группы соответствующей политике через вкладку «Конечные пользователи» политики. В разделе «Управление идентификацией» нажмите «Изменить список групп» и выберите группы, которые должны быть назначены политике.

Назначение пользователей политикам может быть переопределено для каждого пользователя путем редактирования пользователя на странице «Учетные записи > Конечные пользователи».

Вы также можете добавлять пользователей в политики с помощью CSV-файла. Перейдите в Интернет > Политики. Загрузите файл в разделе «Назначение политики».

Управление назначением политик через каталог

Если вы используете управление идентификацией, вы можете полностью управлять назначением политик для пользователей с помощью поставщика удостоверений или каталога LDAP. После того, как вы синхронизировали своих пользователей, при необходимости назначьте группы для ваших политик.

На экране «Учетная запись» > «Управление идентификацией» нажмите «Изменить». Для параметра Назначение политики пользователя убедитесь, что выбрано Отслеживание членства в группе.

При применении этого параметра перемещение пользователей в другую группу автоматически обновит их назначение политики на портале.

Надежно ли использовать IP-адрес для идентификации пользователя на вашем веб-сайте?

спросил

Изменено 9 лет назад

Просмотрено 14 тысяч раз

Вот моя ситуация. Я участвую в проекте по созданию благотворительного P2P-сайта, где пользователи могут общаться и давать деньги друг другу. Из-за характера сайта мы знаем, что мошенники будут безудержными. У нас есть несколько идей по превентивным мерам, и одна из них заключалась в том, чтобы привязать IP-адрес к учетной записи пользователя. Причина этого заключается в том, чтобы иметь возможность обнаруживать, когда кто-то с одного и того же IP-адреса создает несколько учетных записей.

Будет ли это надежным? Почему или почему нет? Я погуглил и нашел много противоречивых идей по этому вопросу. Спасибо за любую помощь, которую вы можете дать.

3

Нет, это ненадежно. Потому что:

  1. Клиенты-резиденты, которые не платят специально за статический IP-адрес, часто замечают, что их адреса часто меняются. Я использую AT&T DSL и вижу, что мой IP-адрес меняется примерно два раза в месяц в среднем
  2. Люди, которые на законных основаниях совместно используют подключение к Интернету, независимо от того, используют ли они разные рабочие станции в одном офисе с линией T1 или все они подключены к одной и той же точке доступа Wi-Fi в Starbucks, все будут иметь один и тот же IP-адрес.
  3. В связи с вышеизложенным, люди, которые мобильны, например люди, которые используют ноутбуки для подключения к Wi-Fi в кафе, аэропортах, отелях и т. д., будут иметь разные IP-адреса для каждого места, которое они посещают.
  4. Даже люди, которые находятся в одном месте со статическим IP-адресом, могут обмануть вашу систему с помощью прокси-сервера или прокси-инструмента, такого как Tor. Это упрощает обход IP-ограничений.

3

Многие соединения находятся за NAT (один общедоступный IP-адрес шлюза для многих людей) или используют DHCP (часто меняющиеся IP-адреса).

IP-адрес — один из худших способов идентификации пользователя.

Существует дискуссионный форум, в котором я состою, который запрещает sock puppets (то есть несколько учетных записей одного и того же пользователя). У них нет средств для их автоматического обнаружения, потому что нет средств для их окончательной идентификации. IP-адреса перехватываются, потому что их можно использовать для идентификации носков-марионеток, но я знаю, что процесс их идентификации является трудоемким, ручным и подверженным ошибкам.

Это делается только в том случае, если есть подозрение, что кто-то использует носочные куклы в злонамеренных или подрывных целях. В вашем случае нет реального ответа, кроме тщательного и ручного мониторинга привычек использования с использованием информации, которую вы собираете о пользователях, чтобы попытаться выявить подозрительные привычки. Но вы также должны принять тот факт, что 80% марионеток из носков останутся незамеченными, и сделать все возможное, чтобы предупредить других пользователей о такой возможности.

Ваша большая проблема, между прочим, может быть Мюнхгаузеном по Интернету, который мы также поймали.

2

Нет, не в последнюю очередь потому, что:

  1. IP-адреса могут меняться со временем из-за истечения срока аренды DHCP.
  2. Люди заходят на веб-сайты из разных мест, включая дом, работу, кафе и т. д.
  3. Находясь за брандмауэром NAT или прокси-сервером, многие люди могут использовать один и тот же IP-адрес.

Будет ли у вас много зарегистрированных людей, которые имеют право на получение денег ? Я бы предложил ручную проверку с использованием реальных людей, если это вообще возможно. По крайней мере, вы можете заявить, что проявляете должную осмотрительность, если в дело вовлечен человек.

Нет: например, любой прокси-сервер компании будет иметь только один внешний IP-адрес, поэтому все, кто регистрируется внутри сети, будут иметь один и тот же IP-адрес.

Недавнее судебное дело, возможно, стоит прочитать: http://yro.slashdot.org/story/11/05/03/2020205/An-IP-Address-Does-Not-Point-To-a-Person-Judge -Правила

1

Абсолютно ненадежно…

  1. Кто-то при коммутируемом соединении будет иметь другой IP-адрес каждый раз, когда они «диапазонят».

  2. Пользователи DSL будут иметь разные IP-адреса каждый раз, когда они сбрасывают или повторно подключают свою учетную запись, если они не платят за статический IP-адрес.

  3. Многие пользователи в определенной локальной сети будут использовать один общедоступный IP-адрес.

  4. Конкретный пользователь может войти из дома, с работы, из общедоступной точки доступа и иметь разные IP-адреса в каждом месте.

Я занимаюсь разработкой службы ASP, и недавно мы прошли обязательную стороннюю проверку безопасности, чтобы получить статус, позволяющий нам размещать данные для определенного государственного учреждения. Так что, если я могу поделиться некоторой информацией, которую я почерпнул на тренингах, возможно, это поможет.

Во-первых, IP-адреса можно использовать для помощи в том, чего вы пытаетесь достичь, но сами по себе они определенно не годятся. Примером может служить беспроводная связь в McDonalds. Все в McDonalds подключены к одной и той же беспроводной сети и используют один и тот же общедоступный IP-адрес через NAT, который преобразуется из локального адреса (например, 192. 168.0.xxx) в общедоступный адрес для всех компьютеров, расположенных за ним. NAT хранит записи, поэтому он знает, какой трафик может возвращаться в сеть и на какой компьютер он направляется.

Мы обнаружили, что хорошей мерой безопасности является использование зашифрованного сеансового ключа, который включается во все отправки GET/POST. Этот ключ сеанса содержит GUID, который является поиском текущего сеанса. Таким образом, даже если кто-то взломает шифрование вашего сеанса, ему все равно придется угадывать GUID, чтобы найти действительный сеанс. Кроме того, отслеживая IP-адреса, если они внезапно меняются, мы можем немедленно аннулировать сеанс (у нас также есть белый список на случай, если кто-то балансирует нагрузку на несколько интернет-линий, что может привести к частому изменению IP-адреса). Файл cookie также можно использовать вместо отслеживания IP-адреса, поскольку два человека за одним и тем же NAT потенциально могут захватить друг друга, если они найдут способ украсть сеансовый ключ другого человека.

Зашифрованные файлы cookie также являются хорошим способом обеспечения безопасности. Но убедитесь, что вы используете проверенную и протестированную платформу, так как она уже закрыла для вас известные уязвимости. Хотите верьте, хотите нет, но наша компания по обеспечению безопасности сообщила нам, что .NET стала одной из лучших известных им безопасных сред. Я чуть со стула не упал, когда это услышал.

Лично я не думаю, что это будет надежно.

Основная причина будет для тех, кто использует общий IP. Это включает в себя большинство пользователей, подключающихся внутри бизнеса, и домашних пользователей, подключающихся через один и тот же концентратор WIFI.

Более чем вероятно, что несколько пользователей зайдут на ваш сайт с одного и того же IP-адреса.

Добавьте к этому тот факт, что IP-адреса со временем меняются, и вы уже теряете след своих пользователей.

Также стоит помнить, что часто несколько пользователей используют один и тот же физический компьютер.