Score:0

เหตุใดที่อยู่ IP ของผู้ใช้ปลายทางจึงอาจแตกต่างกันเมื่อเข้าถึงเว็บไซต์อื่นแต่โฮสต์ร่วมกัน

ธง in

ฉันพยายามทำความเข้าใจข้อสังเกตต่อไปนี้

เรามีสองชื่อโดเมน โดเมน1.example และ โดเมน2.example. ที่ระดับ DNS จะมีระเบียน A ไปยังที่อยู่ใดก็ได้ โดเมนทั้งสองแปลงเป็นที่อยู่เดียวกัน

เมื่อผู้ใช้รายเดียวกันส่งคำขอเว็บ HTTPS ไปยัง โดเมน1.example และ โดเมน2.exampleที่อยู่ IP ของผู้ใช้ (ต่อบันทึกการเข้าถึง) ไม่สอดคล้องกันในสองโดเมน แต่สอดคล้องกันสำหรับแต่ละโดเมน ในกรณีส่วนใหญ่ ผู้ใช้รายอื่นมีที่อยู่ IP เหมือนกันในบันทึกทั้งสอง

จากมุมมองของเครือข่ายอย่างแท้จริง แพ็กเก็ตควรถูกกำหนดเส้นทางโดยใช้รายการเดียวกันในตารางเส้นทาง เนื่องจากแพ็กเก็ตเหล่านี้กำลังไปยังที่อยู่ IP เดียวกัน ดูเหมือนว่าบางสิ่งในระดับที่สูงกว่าในสแต็ก OSI จะรับรู้โดเมนและสามารถปรับเปลี่ยนเส้นทางได้

สิ่งที่อาจรบกวนที่นี่?

stark avatar
mu flag
HTTPS มีส่วนขยาย SNI เพื่อให้หลายเว็บไซต์สามารถใช้ IP เดียวกันได้ และแต่ละคนมีใบรับรองของตัวเอง
in flag
ใช่นั่นไม่ใช่คำถามจริงๆ คำถามคือเหตุใดผู้ใช้ปลายทางจึงถูกมองว่ามาจาก IP อื่น
vn flag
อุปกรณ์ของผู้ใช้มีที่อยู่ IP หลายที่อยู่หรือไม่
in flag
ฉันไม่รู้จักผู้ใช้จริงๆเป็นไปได้ว่ามันเป็น dual homed แต่ฉันไม่สามารถอธิบายได้ว่าเหตุใด IP ปลายทางที่เหมือนกันจึงเป็นที่ต้องการอย่างสม่ำเสมอโดยที่อยู่ IP ของผู้ใช้เดียวกัน
Score:2
ธง us
Rob

เป็นไปได้ว่าผู้ใช้ของคุณกำลังพยายามซ่อนที่อยู่ IP จริงของตนโดยใช้บริการที่ไม่เปิดเผยตัวตน

สำหรับตัวอย่างองค์กร: บริษัทขนาดใหญ่และ ISP บางแห่งใช้คลัสเตอร์ของพร็อกซีเซิร์ฟเวอร์ ซึ่งแต่ละรายการมีที่อยู่ IP ภายนอกที่แตกต่างกัน โดยคำขอของผู้ใช้จะได้รับการโหลดที่สมดุลบนคลัสเตอร์นั้น

ในทั้งสองกรณีอาจมีการคงอยู่ของเซสชันบางรูปแบบที่ทำให้มั่นใจได้ว่าคำขอสำหรับปลายทางที่เฉพาะเจาะจงจะ "มี" ที่อยู่ IP ขาออกเดียวกันเสมอ

บ่อยครั้งคุณจะเห็นสิ่งที่ตรงกันข้าม: ผู้เยี่ยมชมไซต์รายเดียวที่มีการเปลี่ยนแปลงที่อยู่ IP ระหว่างการเยี่ยมชมไซต์ของคุณ เนื่องจาก:

  • ส่วนขยายความเป็นส่วนตัว IPv6 อาร์เอฟซี 4941
  • ผู้ใช้ Dual Stack ส่งคำขอผ่านทั้ง IPv4 และ IPv6 และสลับระหว่างสองโปรโตคอลสำหรับคำขอที่ตามมา อาร์เอฟซี 8305
  • โหลดบาลานซ์พร็อกซีเซิร์ฟเวอร์และบริการที่ไม่ระบุตัวตนโดยใช้ IP ที่แตกต่างกัน
  • ผู้ใช้ที่จุดเข้าใช้งาน Wi-Fi สุดขั้วและอุปกรณ์ของพวกเขาจะ "สุ่ม" สลับไปมาระหว่าง Wi-Fi และข้อมูลเซลลูลาร์
  • ฯลฯ เป็นต้น
in flag
ฉันคิดว่าคุณกำลังเข้าสู่บางสิ่งบางอย่าง ในกรณีของเราไม่จำเป็นต้องซ่อน IP ทั้งสองโดเมนเป็นเจ้าของโดยบริษัทเดียวกัน แต่โดเมนหนึ่งมีชื่อที่รู้จักกันดี ฉันสงสัยว่าพร็อกซีขององค์กรส่งคำขอเว็บขาออกไปยังโดเมนที่รู้จักกันดี (อนุญาตในรายการ) ตามเส้นทางแยกต่างหากที่มี IP ขาออกเฉพาะกับโดเมนอื่นหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา