サイトマップ

マルウェア関連以外のトピックス

IPアドレスから解る情報

「IP抜くぞ!」

IPについて雑文を…と思ってふと気が付くと、実は何の略かも知らないことに気が付いた。調べてみると、Internet Protocolだそうな。解ったような解らんような。まあ、ここで用語としてのIPをつべこべ言うつもりはないです。

書きたいのは、掲示板とかで「IP抜くどコラ」とか、そ〜いうやつのこと。「IP抜かれたらどうなるんですか?」とか、「IPからどこまで情報が解るんですか?」などはよく見る質問ですね。

「診断くん」と「確認くん」で見てみましょう

まず「診断くん」を開いて見てください。ここの二行目「REMOTE_ADDR」に表示されてるのが貴方のIPアドレスです。その上の「REMOTE_HOST」がそのIPアドレスからホストをルックアップ(まあ「翻訳」ってことでいいや)したものです。IPによってはここにもIPアドレスが表示されてる場合もあるでしょうし、会社や学校のネットワークから接続してる人はここで既に会社名や学校名が見えるはずです。ついでに「確認くん」も見ておきますか。基本的にはここで見えるのが「Webを見たとき相手に抜かれる情報」です。

IPの他にもブラウザやOSの種類およびそのバージョンなどが相手に見えることがわかると思います。 →Webを見たとき相手に抜かれる情報

「IPドメインSEARCH」で自分のIPをルックアップ − 会社や学校のネットワークからだとその名前がばれる

IPドメインSEARCHに自分のIPを入れるともう少し詳しい情報が出ます。これで初めて会社名が出る場合もあります。と言っても多くの場合プロバイダー自身の情報か、会社や学校のネットワークの場合はその管理者の連絡先が出るだけでしょう。下記に、IPドメインSEARCHから無償で提供されている検索窓も設置してみました。

テキストボックスにドメイン名ないしIPを入力してボタンをクリックすれば、情報が表示されます。

こちらはサイバーエリアリサーチ社が無償で提供されているものです。使い方は同じです。

最近では、同社からIPで地域を判別するサービスも提供されています(要スクリプトON)。面白いです。

 

結局IPアドレスから何が解るか?

で、その結局「IPアドレスから何が解るか」に対する答えは、これまで見て来た情報がすべてです。前に言った様に会社や学校のネットワークのIPだとその名前が解りますが、通常は使ってるプロバイダー名やアクセスポイントや地域が解る程度です。例えばfukuokaとかkumamotoとか(OCNなんかは割ともろに出るみたい)。CATVだったらプロバイダーでおのずからおおよその地域は自明)。基本的にはそれだけなので大した情報じゃない、これ結論。

で、このIPですがダイアルアップの場合はつなぐ度に変わります。もちろん「翻訳」したときのプロバイダー名やアクセスポイント名は同じですが、IPアドレス自体は変わります。「翻訳」したときの名前ごとに一定の範囲のIPがあるので、それが任意に引き当てられるわけです。一方、CATVやDSLの場合は固定IPないし事実上の固定IPのことが多い様です。

固定IPの契約で無ければ、モデムの電源を切って入れ直したり、winipcfgで「解放」→「書き換え」やると任意に割り当て直されるはずですが、実際のところそれほどIPに余裕がないプロバイダーが多いので結局同じIPが割り当てられることになるみたいです。

固定IPないし事実上の固定IPの場合の注意

固定IP、ないし事実上の固定IPの場合、IPから解る情報は固定でない場合と変わりません。ただこの場合、別の問題が発生します。固定IPの場合、結局変わらないって意味ではある意味「電話番号を知られた」と同義になる場合もあります。

「電話番号」とか書くと必要以上にびびる人がいそうだから一応書いておくと、別に住所を知られるとか名前を知られるとか、電話かけてこられるとか(どないやねん)、いきなりメールを送ってこられるとか、そういうことではありません。そういう点では大丈夫だと思う。問題は、「IPを狙った攻撃」です。

IPを狙った攻撃

IPを狙った攻撃として僕が聞いたことがあるのはDOSアタックくらいだけど、詳しい人なら他にも色々できるんじゃないかと思います。特にファイアウォールなどのセキュリティをやってなくて、必要以上にポートが開きまくってたりする人だったら、極端な場合PCを遠隔操作されちゃう可能性もあると思う。ま、相手が相当詳しくなけりゃ大丈夫でしょうけど、執念深くてPC関係に造詣が深い奴を怒らせるとまずいかもしれません。

自分がネット上で第三者にどう見えてるかとか、どういう弱点があるかとかいうことを知りたければ、こちら

をやってみると参考になると思います。

とにかく固定IP(ないし事実上の固定IP)の場合、要するに常時接続環境の場合、IPに神経質になるに超したことはないです。特にメール。

蛇足

正式に犯罪関係の話で、警察なんかがあなたのプロバイダーに情報開示を迫ったら、ダイヤルアップだろうが何だろうがIPアドレスから住所氏名は簡単に解っちゃうので念のため。プロバイダーはログ見ればすぐ解るので。悪いことはできるだけやめましょうね。

更新履歴

2006.6.4 サイバーエリアリサーチ社の検索窓を追加
2006.1.14 IPドメインサーチの検索窓を追加



【文頭に戻る】