Интересует возможность вычислить реальный IP пользователя (когда тот использует прокси IPv6) если у него отключено почти всё (Flash, Java...). Всё кроме JS
Ответ
Если прокси по настоящему анонимный и человек использует правильное ПО, вы попадаете в настоящий бесперспективняк в решении данной проблемы, хотя не анонимные прокси могут прокидывать при запросе различные заголовки типа X-Forwarded-For где содержиться реальный IP.
Давайте рассмотрим причины, почему ваши попытки бесперспективны при настоящем анонимном Proxy сервере и правильно настроенном ПО:
JS - клиентский язык, не имеет доступа к оборудованию, если его не предоставляет сам браузер через технологии и плагины.
Прокси-сервер может хранить всю информацию о подключении, но вы ее не получите без разрешения владельца.
Есть возможность использовать не просто прокси, а цепочку прокси-серверов расположенных в разных странах, тогда процесс обращения к одному владельцу прокси уже не пройдет.
Конечным IP всегда является тот, с которого произведен запрос, в данном случае это прокси сервер.
Получается что реальный IP узнать нельзя, но его можно узнать через различные уязвимости в ПО или программном обеспечении которое хотело сделать этот мир лучше используя весь потенциал технологий, так вот к такому относиться webRTC..Часто пользователи о ней даже не знают и не подозревают что она включена.
Есть возможность утащить реальный IP и даже локальный IP через утечку адреса в технологии webRTC (webRTC ip leak), если пользователь не отключил у себя ее в браузере или имеет клиентское ПО поддерживающее данный протокол.
Технология WebRTC была создана разработчиками Google для быстрой
передачи и защиты конфиденциальной информации с использованием
браузера, не устанавливая никаких дополнительных программ и
расширений.
Демонстрация работы утечки скрытого IP продемонстрирована на проекте в Github
Комментариев нет:
Отправить комментарий