关于运营商分配假公网 IP 的问题

2022-08-27 20:34:35 +08:00
 Marionic0723
感谢 @onion83 发的图


这种技术多半是是运营商用来应对那些啥都不知道又跟风申请公网 IP 的小白的,用了这招之后,拨号获取到的 IP 和上网查到的的确是同一个,NAT 类型也会测出最宽松,能骗过绝大多数人,只有需要公网开服务而且正好端口和别人冲突的时候才会发现异常。

那么问题来了,如何分辨这种假公网?多用户在同一端口开放服务后,NAT 设备如何处理流量?

我的想法:
1.分别在低位和高位端口开设服务,然后用跨运营商的网络去访问它,查看访问能否成功,如果有不成功的,除了被运营商封锁(如 25 ,80 ,443 ),剩下的端口就是给别人了,证明公网 IP 是共享的。
2.内网发起路由跟踪,看看到达运营商真正的公网网关前是否出现丢包跳数。手机流量一般就是这样,只不过能看出是内网 IP 。
还有什么想法欢迎各位补充。
38033 次点击
所在节点    宽带症候群
250 条回复
koloonps
2022-09-03 11:40:17 +08:00
@acaiplus 3389 端口我现在就在使用,联通有一点很奇怪 3390 端口经常出问题.感觉现在这个方法其实是没有什么问题的.我老家直接就不给 ipv4,甚至还发了通告之前有的都要下.......
yutian12345
2022-09-03 15:43:23 +08:00
怎么测试呢
zhhww57
2022-09-19 16:53:19 +08:00
我感觉可以做探测,比如向 rdp 的 3389 请求,同时发给旗下所有的这个公网 ip 机器的机子,然后谁先发返回包,然后就和那个 ip 地址的端口号产生通讯
CrazyBoyFeng
2022-10-05 16:38:46 +08:00
@piku
大多数没有端口的协议(比如 icmp )没有可以用来分辨用户的应用层特征,所以我估计并不会下发给用户,而是直接应答回复。

@yutian12345
piku 的思路提醒了我,测试假公网其实有个简单办法,对小白也很友好:
pppoe 连接状态下记住你的“公网”ip ,断开连接(无论是断开 pppoe 还是物理断开都可以),然后迅速用另外的网络设备(如手机) ping 那个“公网”ip ,能通就是假公网,也就是共享公网。
100240v
2022-12-14 01:08:46 +08:00
@CrazyBoyFeng 照您这个方法试了,上海联通假公网,电信真。现在上海电信公网很难申请,联通容易点,果然有猫腻
ihdbch
2023-02-10 13:17:54 +08:00
@CrazyBoyFeng 哈哈哈,网友们太牛批了
username1919810
2023-03-03 23:21:25 +08:00
@CrazyBoyFeng ping 了之后直接 Destination port unreachable 是什么情况。。PPPoE 还连着呢
qiseniguang
2023-07-19 14:54:41 +08:00
= = 其实撞车概率应该不高吧。正常人谁会开放那几个端口啊。
james19820515
118 天前
没有公网 IP 的路过。
dvbs2000
115 天前
是不是真实 ip 直接访问 ip.cn 不就知道了么?

基本上 100 开头的所谓公网 ip 都是共享公网

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/875867

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX