关于运营商分配假公网 IP 的问题

2022-08-27 20:34:35 +08:00
 Marionic0723
感谢 @onion83 发的图


这种技术多半是是运营商用来应对那些啥都不知道又跟风申请公网 IP 的小白的,用了这招之后,拨号获取到的 IP 和上网查到的的确是同一个,NAT 类型也会测出最宽松,能骗过绝大多数人,只有需要公网开服务而且正好端口和别人冲突的时候才会发现异常。

那么问题来了,如何分辨这种假公网?多用户在同一端口开放服务后,NAT 设备如何处理流量?

我的想法:
1.分别在低位和高位端口开设服务,然后用跨运营商的网络去访问它,查看访问能否成功,如果有不成功的,除了被运营商封锁(如 25 ,80 ,443 ),剩下的端口就是给别人了,证明公网 IP 是共享的。
2.内网发起路由跟踪,看看到达运营商真正的公网网关前是否出现丢包跳数。手机流量一般就是这样,只不过能看出是内网 IP 。
还有什么想法欢迎各位补充。
33767 次点击
所在节点    宽带症候群
250 条回复
lcy630409
2022-08-29 11:54:49 +08:00
@wwbfred
你完全不知道技术如何实现的,却在这里一直怀疑
但是根据上面的人说的 确实很多省市上了这套设备,说明是可以实现的,还一直纠结这些技术问题没啥必要吧?

而且 运营商敢用这套设备就说明他们是有数据支撑的
家宽本来就是靠超售赚钱的
机房网络贵的原因就是因为 机房网络的使用率是按照 80%算,所以宽带贵
家宽不要钱一样的送,就是因为家宽使用率不高,不到 20%,但是户头终端又多,上这套假公网 ip 完全没问题,既能满足用户的要求(需要公网 ip ), 又能符合运营商自己的利益( ip 少), 何乐而不为呢?
如果你的家宽使用率高 这套技术影响了你的使用,你投诉就行了,他们会知道你是那部分宽带使用率高的群体 给你单独真 ip 也可以

如果你觉得运营商使用假公网 ip 技术违反了合约或者导致你的业务出现问题 你可以投诉 甚至起诉,一直在这里讲究所谓的权利 没必要吧?
而且说不好听的,在网络里家宽就是没权利 所有的优先级最低,保证服务率也是最低,有需求有意见 可以签专线合约,断网赔钱
wwbfred
2022-08-29 12:04:15 +08:00
好家伙,他们藏着掖着三缄其口,现在反过来因为我不知道细节质疑我提出问题的权力?知道的人要遵守保密协议,不知道的没资格质疑。好一个逻辑学大师。
lcy630409
2022-08-29 12:37:38 +08:00
谁藏着了?别人大厂做的系统 自己的专利 凭什么你一个无关的用户说要看 就立马送你面前?
你的公网 ip 要求达到没?运营商根据自己的条件达到用户的要求 还要被人指指点点
按照你的要求,咋 要专门建一个网站来显示运营商所有的技术要点?等别人建好网站 估计你的要求又变成了 要手把手的教你?

很奇怪的思维,你和别人签了合约,别人按照合约给你提供了相应的服务,甚至公网 ip 都没写合约上,额外给你的,还这么多要求,给了 1 2 块钱就要想当大爷?

凭什么签个家宽,就要专线的 99999 服务?
凭什么存几块钱,就要用银行 vip 室专人服务?
凭什么交 1 块钱物业费 就要享受别人 10 星级服务?

要不是有个工信部,看给你惯的
JohnBull
2022-08-29 12:56:46 +08:00
@wwbfred 这不是学习的问题,而是工程实践。书上学来的协议和通过工程实践踩坑搞明白的协议不是一个东西
MNIST
2022-08-29 13:18:55 +08:00
@wwbfred 其实吧,要我说,ip 地址太少了很难受,ip 地址太多了也很难受,ipv4 地址太少,变着花样搞复用技术,ipv6 地址太多,要防止存在 BT 或者 PT 的家庭网内没有防火墙的设备被外界探测到,反正现在运营商开始部署 IPOE 和 ipv4in6 ,除此之外还有这种新的 NAT 技术,以后家用上网要大变天啊
Servo
2022-08-29 13:39:20 +08:00
我有一个可能很弱智的问题,不是都有 IPV6 了,为何一些用户还是执着于申请公网 IPV4
libinglong9
2022-08-29 13:39:45 +08:00
@wwbfred 非常赞同你的观点,国内为了解决问题不择手段的"牛逼"技术真是数不胜数,更有一些吊儿郎当的人还顶礼膜拜,真是笑死人了
libinglong9
2022-08-29 13:42:22 +08:00
@xxfye wwbfred 是高手,他没有针对你的意思,而是抨击行业不规范的行为,确实后患无穷。
wuosuper
2022-08-29 14:49:26 +08:00
@Marionic0723 最早部署的已经 5 年了,陆陆续续都有运营商在采购,现在是普遍部署的状态,目前厂商给了一个特性可以用来判断是不是部署了:反复重新拨号,看分配到的 IP 是否是同一个,或者可分配的 IP 很少,来来回回就那么几个。当然部署后投诉率暴增的地区也有,比如广东电信 /深圳电信,改了这种公网反而不如 100 段内网 CGNAT 稳定。
huaes
2022-08-29 14:51:15 +08:00
我现在都怀疑那些以为被固定 IP 了的家宽,是不是上了这一套系统,一个 IP 下限制用户数那为了节省计算资源干脆固定 IP 算了
xxfye
2022-08-29 14:52:37 +08:00
@libinglong9 能解决现实问题的技术就是牛逼的技术。
隔壁新鲜出炉的帖子,要不你们去批判一下不遵循行业规范?
https://www.v2ex.com/t/875975
wwbfred
2022-08-29 14:55:53 +08:00
@lcy630409 少来这套,我要某司专利干嘛,我要的是某司瞎搞我就能骂某司的权力。
而不是把它偷偷上线,然后把技术细节藏起来说这是我的机密,你没看过所以你无权批评。这简直就是流氓逻辑。
而且瞧你后面说的那是什么话,虚空打靶,前言不搭后语。我这是戳到谁脊梁骨了,还是砸了谁的饭碗了?
cnbatch
2022-08-29 15:03:43 +08:00
关键句来了:“并且用户短期重新拨号无法更换新 IP”

看来想要判断自己的公网是不是真·公网 IP 很简单,短期内多次断线重连,看看 IP 地址会不会发生改变就行了。
每次重连都会换新 IP 那就是原始意义上的公网 IP ,如果 IP 还是没变化那就是共享式公网 IP 。
gy911201
2022-08-29 15:20:37 +08:00
@kyor0 稀缺, 因为抖音上很多视频让粉丝去要公网 IP, 并声称这样可以提高网速, 还降低延迟, 所以有很多人跟风的.
libinglong9
2022-08-29 15:23:34 +08:00
@xxfye @wwbfred 内行看笑话的技术罢了。国内的风气真是醉了。假设我在部署一个服务,出现问题,当我耗尽数周都难以解决,最后才发现问题在运营商,这是多么难受的情况?我发现这里的人有个误区,说有一部分高级用户,可以申请独享 ip 池,这个没错,但是,这部分高级用户,首先怎么知道自己是公共 ip ?运营商告诉他?还是他历尽千辛万苦的 debug ,最后上网发现了这个帖子?
cnbatch
2022-08-29 15:48:21 +08:00
@xxfye 主要是第一个破坏规则规范的人是谁,以及另一边的受影响方是否感知到、能否自己缓解 /化解。

在梯子技术中,第一个破坏规则的人并不是用户,于是用户们也只好用非规范的手段去做原先能直接做的事情。然而至少用户是知道这种“破坏规则”是存在的,尽管第一个破坏者自己没说话,但起码用户侧能很明显地感受到,并且用户可以自己去缓解、化解。

而到了这种“NAT 真假公网”的情形,第一个破坏规则规范的人依然不是用户自己,受到负面影响的却依然是用户自身(比如前面有人提到的玄学式的时而能连时而断开),稳定性反倒不如 NAT1 ,但用户给却毫不知情,以为是自己的问题。直到大家都见到 OP 转发的那张图,才惊觉原来是运营商和厂商使用了非规范措施导致自己连接变玄学,而自己此前一直不知情。
而且这种“故障”并不是自然形成的(例如线路受电磁干扰、光纤弯折过高、连接头没插稳、双方设备负载过高等等),而是故意引入的非规范设备的“后遗症”。
在这种情况下,作为用户,出现愤怒、发出声讨是很正常的。更何况,用户这一侧毫无缓解 /化解 /反击的措施。

解决问题的办法有很多种,并不是每一样都该赞的,毕竟有一些单纯只是“应付式”,表面上看解决了,实际上只不过是“堵住用户的嘴”。
举个例子。江苏广电为了“解决”IP 地址的不足,居然把 102.x.x.x 当成内网地址来用: https://www.v2ex.com/t/859490
能用吗?当然能用,也能算是“解决办法”的一种,然而就如同前面的“NAT 真假公网”一样,会带来风险与麻烦。
当然了,由于江苏广电这种做法带来的麻烦更为明显,并且违反规范的方式肉眼可见,实打实地造成用户无法访问 102.*的所有资源,更容易引起用户的察觉。
wwbfred
2022-08-29 16:01:40 +08:00
@xxfye 越往底层,就越要稳定,而不是创新。你说我在物理层搞出了一个非常牛逼的模块,只不过会引入万分之一的误码率,这不是在搞笑么? IP 层也是一样,标准稳定,所有人都知道在这一层发生了什么,这才是最重要的,甚至是唯一重要的,否则这就是在给人挖天坑。想玩花活,去上层搞去,不要破坏底层。要破坏也是破坏你自己的就行了,不要悄么悄地给一大帮子人上线。
lcy630409
2022-08-29 16:02:35 +08:00
@cnbatch
@wwbfred

那你们说说 公网 ip 不足了,运营商连花钱都买不到,怎么办?

技术的出现和大规模的使用 必然是因为有其原因,只站在技术和自己的角度来讲究权利?那不给公网 ip 也是运营商的权利,因为和你签订的合约上没有公网 ip ,只有网络服务

伪公网 ip 只要在技术上杜绝安全问题,达到目前连一般专业用户都无法察觉的存在 就说明这技术已经很优秀了,不是共赢么?难道一定要让运营商实在拿不出 ip 来 干脆一刀切,统统内网?
lcy630409
2022-08-29 16:04:08 +08:00
@wuosuper
@huaes
@cnbatch
目前工信部下发了最新的要求 ,就是用户短时间内重播 不允许换 ip ,各地运营商已经在陆续执行了
防止刷 ip 做黑产
对于 99%的普通用户来说 没影响
bobwang3
2022-08-29 16:14:03 +08:00
我关心 2 个问题:
1. 我家老电信光猫做了桥接,用了一个企业级的防火墙负责 PPPOE ,它做了 site2site 连到我公司。NAT4444 会让我连不上嘛?
2. 如果 NAT4444 不满足我的需求,我能通过投诉达到我的要求嘛?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/875867

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX