关于运营商分配假公网 IP 的问题

2022-08-27 20:34:35 +08:00
 Marionic0723
感谢 @onion83 发的图


这种技术多半是是运营商用来应对那些啥都不知道又跟风申请公网 IP 的小白的,用了这招之后,拨号获取到的 IP 和上网查到的的确是同一个,NAT 类型也会测出最宽松,能骗过绝大多数人,只有需要公网开服务而且正好端口和别人冲突的时候才会发现异常。

那么问题来了,如何分辨这种假公网?多用户在同一端口开放服务后,NAT 设备如何处理流量?

我的想法:
1.分别在低位和高位端口开设服务,然后用跨运营商的网络去访问它,查看访问能否成功,如果有不成功的,除了被运营商封锁(如 25 ,80 ,443 ),剩下的端口就是给别人了,证明公网 IP 是共享的。
2.内网发起路由跟踪,看看到达运营商真正的公网网关前是否出现丢包跳数。手机流量一般就是这样,只不过能看出是内网 IP 。
还有什么想法欢迎各位补充。
33818 次点击
所在节点    宽带症候群
250 条回复
lcy630409
2022-08-29 16:16:04 +08:00
@bobwang3
NAT4444 基本无感知,出现问题再说 ,不要人云亦云的感觉出问题
libinglong9
2022-08-29 16:20:47 +08:00
@lcy630409 实际上是两个维度的思考。如果问题在技术上确实是无解的,那只能通过花钱,价高者得,做技术要有底线。
wwbfred
2022-08-29 16:31:36 +08:00
@lcy630409 底层的网络协议,不是谁说安全就安全的,自己开发自己测试自己评估,这又当球员又当裁判的玩法,在这个领域不适用。公开,是底层协议必须做到的。一直这么黑箱下去,没有任何安全可言。说白了就是,我不知道我是否安全;如果不安全,我也不知道有多不安全。而作为用户,我不愿把自己暴露在这样的不明环境之下。
lcy630409
2022-08-29 16:42:32 +08:00
@libinglong9
底线?技术有什么底线?那给个方案吧?最起码思考 5 分钟的那种方案:分配的 ip 段已经用完了,不停的新增用户,他们的 ip 怎么解决,不给公网 ip 就投诉 整天烦死你的那种
lcy630409
2022-08-29 16:47:34 +08:00
@wwbfred
你这话对于运营商来说 没有任何意义,你的所有数据都是在他那儿经传的,有国家监管法律的要求下,讲什么安全性?
这个技术对于用户 对于运营商来说 是双赢的,家宽也没有对你承诺过不出一点问题。

你要是很在意这个假公网,可以选择政企专线呢,甚至不是专线那种,就普通的和家宽同线路的政企套餐,他都不会给你假公网 ip
libinglong9
2022-08-29 16:50:57 +08:00
@lcy630409

这是跪久了,站不起来了?公开的是协议,跟专利有什么关系,为啥要混淆概念?所以我们到底在谈技术,还是在谈政治?

>>>
谁藏着了?别人大厂做的系统 自己的专利 凭什么你一个无关的用户说要看 就立马送你面前?
你的公网 ip 要求达到没?运营商根据自己的条件达到用户的要求 还要被人指指点点
按照你的要求,咋 要专门建一个网站来显示运营商所有的技术要点?等别人建好网站 估计你的要求又变成了 要手把手的教你?

很奇怪的思维,你和别人签了合约,别人按照合约给你提供了相应的服务,甚至公网 ip 都没写合约上,额外给你的,还这么多要求,给了 1 2 块钱就要想当大爷?

凭什么签个家宽,就要专线的 99999 服务?
凭什么存几块钱,就要用银行 vip 室专人服务?
凭什么交 1 块钱物业费 就要享受别人 10 星级服务?

要不是有个工信部,看给你惯的
>>>
libinglong9
2022-08-29 16:56:18 +08:00
@lcy630409 我貌似感觉到你可能是运营商的工作人员,至少在里面工作过。我知道工信部给运营商的压力大,我曾经在联通,说实话,还好有这么个部门,不然运营商要上天。
libinglong9
2022-08-29 16:58:41 +08:00
@lcy630409 如果你说这是由于压力导致的屁股决定脑袋的方案,我是接受的,但你要让我接受这是个好方案,那是不可能的。
lcy630409
2022-08-29 16:59:25 +08:00
@libinglong9
你们这不是一直在扭曲问题么
这个技术的出现的原因就是因为 ip 缺乏,但是用户公网 ip 的需求变多,怎么办?

对于普通用户来说是无感知的,不说别人 就这个帖子回复的人 有一个出现了问题么?上面 wuosuper 老哥一直在帮忙传递问话,都已经告诉你们了 这个技术经过几年的发展 基本没有问题了,有很大批量用户在使用,但是你们一直在用着普通的家宽来讲自己的网络权利,什么都不管 就是要讲自己的网络权益。

别人做这一整套系统,有什么义务给你们公开?

要是想要完整的技术服务,直接上政企宽带,钱给够 啥都有
libinglong9
2022-08-29 17:01:06 +08:00
@lcy630409 屎一样的方案任何一个 it 从业人员都做过,无论是出于经验,还是由于压力逼迫,但垃圾的方案自己要承认,如果非但不承认,还要逼迫别人说屎是香的,就太过分了。
lcy630409
2022-08-29 17:02:13 +08:00
@libinglong9
我不是运营商的人,但是我经常协助管理着一批人和事,知道所谓的人都是些什么样的,整天讲着权利,对于义务 就装不懂

运营商是个半商业化的公司,这个假 ip 就是个对双方都有好处的方案。
lcy630409
2022-08-29 17:03:13 +08:00
@libinglong9 这个方案在别的地方 shi 都不是,但是在今天 ip 的缺乏和用户的要求来讲 就是香的
huaes
2022-08-29 17:11:44 +08:00
@lcy630409 刚试了三次,换了 120.4 、60.3 、110.243 三个 IP 段,其实感觉这个技术还是用在 IP 资源紧张的省份
Marionic0723
2022-08-29 17:53:15 +08:00
@Servo 因为 ipv4 现在仍然是主流,就比如说你要开公网共享文件,对方猫是路由模式,下面再接一个 20 块的 tp link ,只支持 ipv4 ,固件还是十年没更新的那种,总会有不支持 v6 的。而能上网的 v4 肯定没问题,所以说 v4 公网还有需求。

@wuosuper 我看别人讨论提到一点,工信部要求短时间重拨不换 IP ,但我这个是立刻换的,每次拨都变,在两个 /24 段横跳,而且每次拨号,ip 最后一位会越来越高,到达最高可用地址后再拨才会从头开始。
而且跟 100.64 的时候无明显差别。内网时也是越来越大,对应的公网也是。
我觉得是独享的,但是依然有能 tcping 通但无法连接的诡异现象,而且是过一会就好。
刚申请公网那会发现 443 在外网 tcping 都是通的,但是延迟比其他端口都低,请求也没发到我的设备上,可能是运营商网关伪造我的地址抢答了。

@huaes 像微信的风控策略是 IP 会变化才判断为正常使用,一直在一个 IP 底下反而容易风控(新号),我觉得是不可能为民用宽带分配静态 IP 地址的。
MNIST
2022-08-29 17:54:47 +08:00
@msg7086 就家宽那个上传,一条宽带一个月能赚 20 块钱就了不起了,你还想让 PCDN 的服务商给你 20 块钱让你买 IP ?
erfesq
2022-08-29 17:54:54 +08:00
国内差不多 3 亿多 ipv4 ,我看了国内差不多也就 3 亿多宽带用户,再加上移动的用户基本私网 ip ,就电联的公网 v4 肯定是够用的,不知道为啥非要搞这些东西。
libinglong9
2022-08-29 18:15:17 +08:00
@lcy630409 最差的方案也是价高者得啊,为啥非得要吃大锅饭?

>>>
底线?技术有什么底线?那给个方案吧?最起码思考 5 分钟的那种方案:分配的 ip 段已经用完了,不停的新增用户,他们的 ip 怎么解决,不给公网 ip 就投诉 整天烦死你的那种
>>>
huaes
2022-08-29 18:27:13 +08:00
@erfesq 还有那么多 IDC 机房呢,电信把大头都给了机房了所以哪怕它 IP 再多给民用的也没多少了,不过我倒感觉联通手里的 IP 是真的多。。。移动本来就没多少更都给了机房了,而且说句不客气的,大多数要了公网 IP 的实际使用情况和内网使用其实没多大区别,为了照顾那些真有需求甚至投诉的那只能敷衍一下那些没多大需求的了
Damn
2022-08-29 18:36:58 +08:00
@libinglong9 #147 其实个人很希望移动采纳这个方案。我别处的两个联通目前还是真·v4 公网,无 v6 ,互联比较麻烦。
acbot
2022-08-29 18:39:11 +08:00
@erfesq 对头,很多问题只要你留意或者是反过来一想就知道是咋回事了!除移动外其实电联多数省份都有大段(/12-16 的那种) v4 在吃灰!收 v4 都是省级公司层面的统一决策,并且是有相关部门政策指导的,决策之前很多因素就考虑进去了,执行之前客服部门都要统一话术培训,所以说人家没有考虑过投诉 KPI 的问题? 很多专业技术问题有时候你不要以为一线装维和客户人员真的不知道,仅仅是他们知道这个问题自己权限解决不了或者是不讨好,装傻罢了!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/875867

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX