Определите название компании, которая использует IP-адрес, а не поставщика IP-адреса - PullRequest
1 голос
/ 03 февраля 2020

Я посетил веб-сайт сегодня с работы в приватной сессии браузера (другие файлы cookie не сохраняются). Я никогда не посещал сайт раньше, и наша компания не имеет аккаунта с ними. После загрузки страницы анимированное приветствие гласило: «Добро пожаловать, XXX», где XXX - это название компании, в которой я работаю. Я не понимаю, как это возможно.

Как я могу получить имя компании или лица, которому был выдан IP-адрес, с IP-адреса?

Обратите внимание, что ответы от здесь дают имя эмитента IP-адреса. Например, эмитентом нашего IP-адреса является кабельная компания, как и некоммерческий клиент. Когда я выполняю поиск с помощью http://ipinfo.io или аналогичных услуг, я получаю название компании, которая выпустила и управляет IP-адресом (кабельная компания), а не имя человека или компании, которая его использует.

Обратите внимание, что одна идея пришла в голову, как кто-то получил эти данные с нашего IP-адреса, это такие компании, как https://segment.com. Я видел это в данных " BuiltWith " для сайта, который я посетил. Сегмент имеет достаточно инструментов для сопоставления IP-адреса с названием компании посредством сопоставления данных из других служб. Например, наша компания имеет учетные записи в качестве названия нашей компании с третьими лицами, которые также могут использовать Сегмент.

Данные из учетных записей нескольких сегментов позволят легко создать базу данных с действительными именами пользователей и другими данными, которые могут быть конфиденциальными, и сопоставить ее с IP-адресами. Но, насколько я вижу, Сегмент не предлагает это напрямую как функцию. Так что я все еще не понимаю, как веб-сайт узнал компанию, в которой я работал, только благодаря тому, что я посетил страницу.

1 Ответ

1 голос
/ 04 февраля 2020

Некоторые провайдеры геолокации IP, такие как Ipregistry или Ipinfo, предоставляют поле, которое включает название компании для данного IP-адреса. В некоторых случаях он работает хорошо, но, как вы заметили, он может обратиться к организации ISP или ASN, отвечающей за соединение.

Как веб-сайты могут шпионить за вами, даже если вы используете режим инкогнито? Это не потому, что вы используете приватный сеанс браузера, и что куки не сохраняются, нет никаких средств, чтобы идентифицировать вас. Существуют методы, известные как Отпечатки браузера :

https://en.wikipedia.org/wiki/Browser_fingerprint

Кроме того, как вы заметили, есть компании, которые собирают много данных от аутентифицированных пользователей (включая IP-адрес и название компании, введенные пользователем). На основе этой информации вы можете создать модель, которая сопоставляет данные от прошедших проверку пользователей с IP-адресом: если неизвестный пользователь A подключается с IP X и более 70% прошедших проверку пользователей в прошлом, принадлежащих компании C, использовали тот же IP X, то A, скорее всего, работает на или подключается из компании C. Опять же, это не идеально, но работает довольно хорошо в зависимости от контекста.

...