关于运营商分配假公网 IP 的问题

2022-08-27 20:34:35 +08:00
 Marionic0723
感谢 @onion83 发的图


这种技术多半是是运营商用来应对那些啥都不知道又跟风申请公网 IP 的小白的,用了这招之后,拨号获取到的 IP 和上网查到的的确是同一个,NAT 类型也会测出最宽松,能骗过绝大多数人,只有需要公网开服务而且正好端口和别人冲突的时候才会发现异常。

那么问题来了,如何分辨这种假公网?多用户在同一端口开放服务后,NAT 设备如何处理流量?

我的想法:
1.分别在低位和高位端口开设服务,然后用跨运营商的网络去访问它,查看访问能否成功,如果有不成功的,除了被运营商封锁(如 25 ,80 ,443 ),剩下的端口就是给别人了,证明公网 IP 是共享的。
2.内网发起路由跟踪,看看到达运营商真正的公网网关前是否出现丢包跳数。手机流量一般就是这样,只不过能看出是内网 IP 。
还有什么想法欢迎各位补充。
33866 次点击
所在节点    宽带症候群
250 条回复
Damn
2022-08-29 18:42:59 +08:00
@huaes 自信点,联通 ip 确实多。
我两个联通宽带,一个南方一个北方,都是小县城,都还没有上 ipv6 ,只有真 v4 ,也没有遇到什么 ip 很久不变的情况,每次重拨在很多个 c 段里乱跳。。
xxfye
2022-08-29 18:49:57 +08:00
@libinglong9
现在不就是价高者得?专线免费送公网 ipv4 。NAT 大锅饭吃得,NAT4444 大锅饭吃不得?

没错,我们现在就是谈政治,谈现实。
政治本质就是利益的分配,放在这里就是对于公网 ipv4 的分配。
而技术也不过是为了解决现实问题,解决政治问题。
单纯谈技术,放大炮谁不会啊,我要是总理,就下死命令要求 2025 年 ipv4 退网,说不定设备替换还能再利好一波华为。

@erfesq
国内的 ipv4 大部分不在运营商手上,运营商内部 ip 分配也有地域不平衡,即使 ip 也不可能全部家用,无论是预留还已分配,肯定是商用重要性远大于家用。
qwvy2g
2022-08-29 18:54:43 +08:00
那我有个问题这个假 ip 能不能用运营商的办法分配到每个设备上?
wangyuyang3
2022-08-29 19:17:03 +08:00
@xxfye 几乎所有的 ip 资源都在运营商手里好吧。。。
xxfye
2022-08-29 19:19:04 +08:00
@erfesq
另外我不知道你那 3 亿宽带用户怎么得到的,下面加起来就是 5 亿多宽带客户了。


截至 2021 年底,中国电信有线宽带用户达到近 1.70 亿户,累计净增达 1100 万户左右,这其中中国电信的有线宽带用户数都在逐月递增。

而中国移动 2021 年有线宽带用户数累计达 2.40 亿户,不过在 12 月当月却净减 45.9 万户,全年累计净增 2978.5 万户;中国联通固网宽带用户
huaes
2022-08-29 19:27:59 +08:00
@Damn 的确,联通 IP 多到有的物联网卡都能有动态 IP
xxfye
2022-08-29 19:36:51 +08:00
@MNIST 你说 pcdn 我可不困了。
我广东电信公网,早期办千兆有 100M 上传,网心云一天 5 。
就按照现在千兆上传 50M ,算每天 2.5 ,一个月也有 75 ,点心云说不定更高。
另一栋楼,也是我,广东移动全椎,30M 上传,网心一天 0.9 ,加京东云一天 0.4 。

这里面的经济利益看不懂吗?如果公网 ipv4 收费搞市场化,20 块钱?洗洗睡吧,梦里什么都有。
xxfye
2022-08-29 19:39:19 +08:00
@huaes #165 没发全,联通固网客户确实是最少的。

中国联通固网宽带用户全年净增 895 万户,总数达到 9505 万户。
xxfye
2022-08-29 19:50:02 +08:00
@wangyuyang3 是我手贱打错了,我想打的是,“大部分都在运营商手上,但是运营商内部 ip 分配也有地域不平衡”
wangyuyang3
2022-08-29 19:55:20 +08:00
@xxfye 楼上一堆人怼你的根本原因就是你这个“能解决利益分配、现实问题的技术就是牛逼的技术”的观点。你好像认为自己是站在中立方视角,想最大化平衡运营商和用户的利益。但你必须承认,这个技术是运营商拿来解决麻烦的,它优先考虑的是运营商的维稳利益,矛盾的解决主要是以牺牲用户的网络安全和知情权为代价。

你可以说“我认为,站在运营商视角,运营商用这个技术很聪明,能解决资源不足和用户投诉的困境”;但你把这种利益高度相关的技术拿来作为技术牛逼与否的标准和论据,我真觉得你既侮辱了技术行业,也侮辱了牛逼这个词。。

而且你上面举的翻墙代理协议的例子也反映了你的思想混沌。如果 ss 或 v2ray 是牛逼的技术,那 gfw 是不是也是牛逼的技术?前者解决了翻墙的现实需求,后者解决了国家维稳需求,都是解决显示问题的聪明方案。但很显然,在当事双方来看,对国家来说,翻墙协议无疑是邪恶的技术;对追求自由的网民来说,gfw 也是邪恶的技术。

结果只有中立的你夹在 gfw 和 v2ray 中间大喊双方技术牛逼,不觉得尴尬吗。。。
huaes
2022-08-29 20:08:11 +08:00
@xxfye 按照最新财报。固网用户电信 1.75 亿,移动 2.3 亿。联通 0.9948 亿。但又有什么关系呢,运营商此举就是为了解决投诉问题的,移动是无能为力,电信联通是为了专线 IDC 用户的高利润率,而且部分用户拿公网 IP 就是为了爽,不给就投诉,这套技术还真就做到你好我好大家好了
xxfye
2022-08-29 20:09:35 +08:00
@wangyuyang3 对啊,我觉得 gfw 确实很牛逼,ss 也很牛逼,都很切实解决双方的问题,两者并不矛盾。
我不太喜欢 v2ray ,clash ,原因在于 vmess 和 vless 我至今也看不懂比 ss 好在哪里,clash 顶多就是把以前 iptables 干的事情搬到用户空间,做到开箱即用,实现起来却有些扭曲。
另外我也挺喜欢 tarjon 的。
lovelylain
2022-08-29 20:13:02 +08:00
@wangyuyang3 还是有区别的,国内公网 ipv4 地址少是客观情况,僧多粥少的情况下采取一些变通措施,达成皆大欢喜的结果,如果相比没公网的没啥缺点的话,我觉得挺好的。
wangyuyang3
2022-08-29 21:43:14 +08:00
@xxfye 分两部分回复。
首先是对这一整个帖子你们的长段争吵做一个小结。牛逼这个词具有高度的价值判断色彩,但你天赋异禀,竟然可以把这个词同时用在两个价值截然对立的事物上,这本身反映了你对语文的使用存在问题。当然我不能干涉你的用语偏好,但你这种习惯放到类似的讨论上以后必定还会制造大量争端和无效讨论,浪费网友阅读时间。。虽然怎样讨论问题是个人自由,但从维护讨论社区健康发展的角度看,行使发言权也必然要承担“避免他人误解”的义务。

第二,一个小建议,对待非自己本行的问题讨论,如果无法确保自己有尽可能全面的认知,还是保持谦卑,少下论断为好。从最简单的翻墙这个问题上,就能反映出你的基础实在欠缺,认知混乱,却想树立鲜明的独立思考、有独到见解的形象。

iptables 是一个防火墙工具,对于翻墙来说作用在于接收数据包并根据策略转发给代理工具,实现透明代理。但你说的 clash ,它在特定场景同样也要用到 iptables ,作为代理客户端的 clash 和作为将数据包转发给代理工具的防火墙,两者之间怎么会具有可比性?你旗帜鲜明的观点从根基就是站不住脚的。

clash 的亮点在于实现了分流规则的高度可定制化和分享便利性,也就是判断哪些域名和 ip 需要代理,哪些需要直连,海外流媒体爱好者可以非常方便地选择各种平台用哪个节点,做到一键切换,这些都是原始简单的 ipset 分流、Geoip 不可企及的。

另外,别拼错了,Trojan 。
wangyuyang3
2022-08-29 21:50:33 +08:00
@jobmailcn @xxfye 另外,假公网 ip 当然不是一个皆大欢喜的方案,上面几位朋友的义愤填膺不能就这样轻易无视吧?

其实这个帖子建立了太多不存在的假设,让讨论陷入了各执己见的混乱。

运营商是不是别无选择,非得靠伪装假公网 ip 解决矛盾?当然不是。可不可以在兼顾商业道德、技术通用性、服务质量、信息安全等多方面价值的基础上解决矛盾?当然可以。

就算没有公网 ip ,为什么不提供民用 nat SaaS 产品?公网 ip 不够用,为什么不因地制宜,ip 稀缺的地方共享 ip ,指定用户使用不相互冲突的端口段,ip 富裕的地方继续提供独立公网 ip ?
wangyuyang3
2022-08-29 22:03:30 +08:00
@xxfye 所以说了这么多,为什么你说“这个技术牛逼”会被怼。因为在真正的技术从业者看来,它本身没体现出什么智慧,没有什么创新性,也不够聪明,同时有违道德。
如果你觉得 NAT4444 牛逼,那我倒想问问,最最最最简单、传统、老掉牙的“公网 IP 共享+端口转发”服务,比 NAT4444 不牛逼在哪里。是更加政治不正确吗?要不你去试试看咸鱼面板、极光面板、VPS 领域单独售卖 nat 机子的服务有多方便可靠?
xxfye
2022-08-29 22:10:11 +08:00
@wangyuyang3 你说的都很美好,但是建议你去“广东联通”贴吧看看,翻一翻最近 10 天的帖子,参观一下战场,就能明白用户是如何使用他们的投诉权。
我完全能够想象得到以下几点:
1. 凭什么广东电信有公网 IPv4 ,我广东移动没有?
2. 凭什么广东电信有公网 IPv4 ,我山东电信没有?
3. 。。。。

一切的一切,都源于一句话,不患寡而患不均。

另外我的想法更加美好:IPv4 退网! IPv6 永存!
wangyuyang3
2022-08-29 22:26:51 +08:00
@xxfye 你没有回答我上面两段回复,我默认你不持反对意见,或说不出反对理由。

不平等当然会产生争议,但问题在于假公网 ip 不会解决不公平感,反而增加被欺骗的愤怒情绪。实际上你所谓的公平感唯独建立在欺骗之上,但这层窗户纸现在已经被题主捅破了,各个面相小白的渠道迟早一传十十传百。小白总会知道假公网 ip 的劣势和运营商欺骗用户的不道德。

另外两个不存在的假设你也没回复,我默认你想不出答案:
1 、用户投诉了,然后呢?会引发暴动?大范围投诉?不如去看看 V2EX 历史帖子,有多少人工信部投诉了也拿不到公网 ip 。投诉本身并不构成迫不得已要动用欺骗手段的迫切理由。之前的腾讯大王卡投诉,你见腾讯有啥损失了吗?

2 、你要解决公平。好,我现在假设,所有人都别要独立公网 ip 了,全都共享公网 ip+端口转发,必要时候提供增值服务花钱多加端口。这样好不好?牛不牛逼?和假公网 ip 比起来不牛逼在哪里?

3 、现在的一切问题都建立在 ipv6 不成熟、不通用的基础上。ipv6 会扰乱软路由端的翻墙工具透明代理,分流规则也会出问题。在跨境方面,许多 vps 供应商并不保证 ipv6 的路由质量,走 ipv6 存在路由劣化的情况。
wangyuyang3
2022-08-29 22:33:55 +08:00
@xxfye 上面帖子讨论的“跟风小白”,他们的能量究竟大到什么程度、持续性强到什么程度?至死不渝吗?还是一看四处碰壁过几天就兴致过去了冷静了。

你别说小白了,就算是高端玩家,遇到别的地区运营商光猫用 gpon ,自己这边给的是 sdn+eopn ,当然也会嫉妒别人买猫棒便宜一大截,但不还是默默承受不平等的现实?忍一忍就过去了。
laozhoubuluo
2022-08-29 22:44:37 +08:00
@Servo IPv6 的通用性还是比较低,比如单位连回家这种场景很多时候就是 v4 Only 。另外 BT 之类的 v4 公网也有更高的效用。

@bobwang3 取决于谁做 Server ,如果 Server 在公司那么可以认为出事概率忽略不计,如果 Server 在家那就比较不好说了。取决于他的自学习机制能否学到那个端口。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/875867

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX