Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Sprawdzanie numeru IP przez stronę
http://forum.freesco.pl/viewtopic.php?f=34&t=16654
Strona 1 z 1

Autor:  Albercik [ czwartek, 6 marca 2008, 12:44 ]
Tytuł:  Sprawdzanie numeru IP przez stronę

Zastanawia mnie jak to jest zrobione, że niektóre strony podające Twoje IP podają też jakie masz ip za NAT'em w sieci LAN. Wie może jaki to mechanizm? Często można spotkać się z tym na różnych serwerach proxy.

Autor:  tasiorek [ czwartek, 6 marca 2008, 13:27 ]
Tytuł: 

W przypadku proxy podawany jest parametr HTTP_X_FORWARDED_FOR ktory przekazuje ip kompa ktory laczyl sie z proxy. Bez proxy (lub z proxy juz za maskarada) jedyne co mi przychodzi do glowy to odczytywanie ip bezprosrednio z komputera za pomoca javy, czy czegos w tym stylu.

Autor:  JakubC [ czwartek, 6 marca 2008, 13:40 ]
Tytuł: 

http://stud1.tuwien.ac.at/~e9125168/javas/jhostip.html

Autor:  Albercik [ czwartek, 6 marca 2008, 14:11 ]
Tytuł: 

JakubC pisze:
http://stud1.tuwien.ac.at/~e9125168/javas/jhostip.html


Nie bardzo to działa.

Autor:  Albercik [ czwartek, 6 marca 2008, 14:14 ]
Tytuł: 

tasiorek pisze:
W przypadku proxy podawany jest parametr HTTP_X_FORWARDED_FOR ktory przekazuje ip kompa ktory laczyl sie z proxy. Bez proxy (lub z proxy juz za maskarada) jedyne co mi przychodzi do glowy to odczytywanie ip bezprosrednio z komputera za pomoca javy, czy czegos w tym stylu.


I pewnie dlatego głównie to się spotyka na proxy-serwerach. Już troszkę czasu na to poświęciłem i nic działającego nie znalazłem, więc pewnie to nie jest możliwe. W specyfikacji nat'u wyraźnie jest napisane, że nie było by to zgodne z ideą, ale jak zwykle bywa są wyjątki od reguł więc kto wie :wink:

Autor:  viater [ czwartek, 6 marca 2008, 15:55 ]
Tytuł: 

JakubC pisze:
http://stud1.tuwien.ac.at/~e9125168/javas/jhostip.html

Javascriptem nie w każdym wypadku zadziała - w moim przypadku pokazuje 127.0.0.1 - też mi odkrycie :D
W ogóle nie zawsze się da - mam na przykład applet w Javie, który wstawiony na stronę odczytuje IP komputera z jego ustawień - działa na pewno na Windozie (sprawdzone). Ale i to nie zadziała, jeśli przeglądarka klienta nie obsługuje Javy (bądź ma wyłączoną obsługę).
Applet działa oczywiście po stronie klienta, ale jest możliwe odpowiednie oskryptowanie tego tak, aby IP uzyskane w wyniku jego działania, było wysłane na serwer.

Tu można sprawdzić:

http://viater.one.pl/adres

- uprzednio włączając Javę oczywiście, w przeciwnym razie nie ma sensu ;)

Autor:  Albercik [ czwartek, 6 marca 2008, 17:47 ]
Tytuł: 

viater pisze:
(...) w moim przypadku pokazuje 127.0.0.1 - też mi odkrycie :D


Otóż to, właśnie tak zazwyczaj działają te skrypty. Daję sobie z tym spokój, nie ma jak dotąd możliwości.

Autor:  polaczeek [ poniedziałek, 21 kwietnia 2008, 01:34 ]
Tytuł: 

właśnie się zastanawiam jak można zablokować takie skrypty? i czy w ogóle da sie takie zablokować.

Autor:  viater [ poniedziałek, 21 kwietnia 2008, 02:59 ]
Tytuł: 

polaczeek pisze:
właśnie się zastanawiam jak można zablokować takie skrypty? i czy w ogóle da sie takie zablokować.

Wyłączyć obsługę java i javascript w przeglądarce.

Autor:  polaczeek [ poniedziałek, 21 kwietnia 2008, 03:04 ]
Tytuł: 

a czy wszystkie strony wykorzystują jave i jacescript ??

Autor:  viater [ poniedziałek, 21 kwietnia 2008, 03:19 ]
Tytuł: 

Nie wszystkie, ale pytałeś o skrypty, więc Ci odpowiedziałem.

Autor:  JakubC [ poniedziałek, 21 kwietnia 2008, 14:51 ]
Tytuł: 

Te które sprawdzają od strony klienta to wszystkie. Jeszcze flashowe są. Oczywiście, zablokowanie "pokazywania" ip, z którego nawiązujesz połączenie jest niemożliwe.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/