用ping0检测IP类型和对应厂商

用ping0检测IP类型和对应厂商

秦林
2024-08-24 / 3 评论 / 54 阅读 / 正在检测是否收录...

Test
说明
1.IP 类型

"IDC机房IP": 特指机房专用的IP,除此外的 IP 均标记为 "家庭宽带IP"。

关于识别是 IDC 机房 IP 还是 家庭宽带 IP,可以根据 ASN 所有者 和 企业是否为ISP来简单的判断。
这也是其它网站所使用的方法,然而这只能说明这个 IP 的拥有者是 ISP,并不代表此 IP 实际使用在家庭宽带里。
例如国内的传统 IDC 服务器 IP,大部分都是归属于电信联通移动三大运营商,他们是 ISP,但这些 IP 是用在 IDC 服务器里的,国外也同理。
要更准确的标识一个 IP 实际使用在家庭宽带里还是 IDC 机房里,需要对每个 IP 段进行标识,这也是 Ping0 所使用的方法。
Ping0 花费了大量的人力和时间对每一个 IP 段进行了标识,以准确的标识 IP 实际是用在家庭宽带里还是 IDC 机房里。
所以有的 IP 在其它网站里显示为 ISP,但是 Ping0 里会显示为 IDC ,因为 Ping0 的数据粒度更小,更精确。
综上所述,其它网站只能标识IP的所有者是 ISP 还是 IDC,而 Ping0 能准确识别IP的实际使用者是家庭还是IDC。
2.风控值

风控值代表 IP 的风险程度,值越大,风险越高, 50 以内安全,70 以上可直接拉黑。

Ping0 通过大数据监测 IP 是否有扫描,爆破,爬虫,对外攻击,发送垃圾邮件,作为木马病毒的 C&C 服务等行为,以及危险行为的次数和频率来进行风控打分。
请查看 CentOS 的 /var/log/secure 文件或者 Debian 的 journalctl -u ssh.service 的内容,这里都是一些尝试爆破你SSH密码的风险IP。

3.原生 IP
绝大部分的家庭宽带 IP 都属于原生 IP,部分当地的本地 IDC 提供商也会使用原生 IP。

而一些全球性的跨国 IDC 服务商(AWS、GCP、Azure 等)为了方便管理,通常会购买一些大的 IP 段,然后广播到不同的国家, 这些即为 广播 IP。
所以,当一个 IP 显示为 原生 IP 时,通常代表这是一个家庭宽带 IP 或者本地 IDC提供商 IP。
当一个 IP 显示 为广播 IP 时,通常代表这是一个 非家庭宽带 IP,非本地 IDC 提供商 IP。
4.ASN 数据

这里显示的是该 IP 的 ASN 历史记录,家庭宽带的 IP 通常固定属于某个 ISP,
很少会
变化,当一个 IP 的历史 ASN 一直在变化时说明该 IP 变动很频繁,此时我们说它很 "不干净"。
注: IP 与 ASN 并非一一对应的关系,
一个 IP 可同时归属于多个 ASN,
通过此表可清晰的看到 IP 对应的所有 ASN。

4.企业数据

这里显示的是该 IP 归属的企业 历史记录,
家庭宽带的 IP 通常固定属于某个企业,
很少会变化,当一个 IP 所属的企业一直在变化时说明该 IP 变动很频繁,此时我们说它很 "不干净"。

5.同机房供应商 / 客户

这里显示的是与该 IP 同一个机房、线路的所有企业,注意这里仅指同一个机房、线路,不是指同一个 IP 段。

网址
ping0

0

评论 (3)

取消
  1. 头像
    zcasyzhvxf
    Windows 10 · Google Chrome

    不错不错,我喜欢看

    回复
  2. 头像
    exlfnappqz
    Windows 10 · Google Chrome

    看的我热血沸腾啊

    回复
  3. 头像
    thwihsrhte
    Windows 10 · Google Chrome

    你的文章让我感受到了快乐,每天都要来看一看。 http://www.55baobei.com/gB8BISyvGp.html

    回复