找回密码
 加入我们
搜索
      
楼主: cyberms

[网络] 电信假公网IP简单识别方法

  [复制链接]
发表于 2025-4-13 15:13 来自手机 | 显示全部楼层
zxd0109 发表于 2024-12-28 15:26
武汉电信 延时好高 是真还是假呢
1

有没有可能172那个也是公网,只是是国外的,本身1.1.1.1,这个ip也是在国外吧,最后几跳是172开头的应该没问题,172本身就是分配给美国的公网ip
发表于 2025-4-13 15:38 | 显示全部楼层
大佬帮忙看看,苏州电信,有时给100开头的内网地址,有时给公网ip(可能是你说的假公网)。

tracert 1.0.0.1

Tracing route to one.one.one.one [1.0.0.1]
over a maximum of 30 hops:

  1     1 ms    <1 ms    <1 ms  BleachWrt.lan [192.168.3.1]
  2     2 ms     3 ms     2 ms  180.108.250.1
  3     3 ms     7 ms     7 ms  221.224.101.137
  4     *        *        *     Request timed out.
  5     *        *        *     Request timed out.
  6     *        *        *     Request timed out.
  7     *        *        *     Request timed out.
  8   136 ms   142 ms   142 ms  202.97.71.198
  9     *        *      137 ms  218.30.53.214
10   138 ms   139 ms   135 ms  172.68.188.98
11   143 ms   326 ms   154 ms  one.one.one.one [1.0.0.1]

Trace complete.

类似上面的180开头的ip地址,日常用基本上可以当公网ip用,我从外部连接回来没有问题。当然也可能是运气好。

看来以后在家里的机器上开端口,最好用偏僻一点的端口号,避免和邻居们冲突。

发表于 2025-4-13 18:43 | 显示全部楼层

通过最多 30 个跃点跟踪
到 one.one.one.one [1.1.1.1] 的路由:

  1     *        *       <1 毫秒 OPENWRT [192.168.5.2]
  2     1 ms    <1 毫秒   <1 毫秒 7200Pro.lan [192.168.5.1]
  3     4 ms     3 ms     3 ms  202.105.58.1
  4    10 ms     7 ms     7 ms  183.56.27.117
  5     *        *        *     请求超时。
  6     *        *        *     请求超时。
  7     5 ms     4 ms     *     202.97.94.98
  8   150 ms   152 ms   148 ms  202.97.53.198
  9   153 ms     *      153 ms  218.30.53.214
10   262 ms   238 ms   278 ms  172.68.188.98
11   285 ms   287 ms   279 ms  one.one.one.one [1.1.1.1]


坐标广州..这是啥
发表于 2025-4-13 20:12 | 显示全部楼层
怀疑拿到假公网IPv4。wan口路由网关,关闭DMZ,关闭外网ping。 远程PING wan 口 IP。直接判断更简单高效吧
发表于 2025-4-13 20:13 | 显示全部楼层
180开头的IP外部访问没遇到什么问题,能ping通,端口开了几个高位的都没什么问题
发表于 2025-4-14 15:09 | 显示全部楼层
gg20073659 发表于 2025-3-24 20:28
假公网问题在于端口,如果跟你共享的那个用户占用了端口,那你就不能用了,比如nas的5000端口,如果你们 ...


那么问题来了,假如这种说法是真的,你和你邻居的IP地址都是A,假如前端电信路由器,收到一个 外部发来的A:5000的端口的请求,那么怎么知道转发给你还是你邻居?
发表于 2025-4-14 16:16 | 显示全部楼层
wybb 发表于 2025-4-14 15:09
那么问题来了,假如这种说法是真的,你和你邻居的IP地址都是A,假如前端电信路由器,收到一个 外部发来的 ...


发表于 2025-4-14 16:50 | 显示全部楼层
我这个是真还是假的公网?


通过最多 30 个跃点跟踪
到 one.one.one.one [1.1.1.1] 的路由:

  1     2 ms    26 ms     1 ms  192.168.1.1
  2     3 ms     1 ms     1 ms  1.77.13.218.broad.fs.gd.dynamic.163data.com.cn [
218.13.77.1]
  3     *        *        *     请求超时。
  4     *        *        *     请求超时。
  5     *        *        *     请求超时。
  6     *        *        *     请求超时。
  7     *        *        4 ms  202.97.65.93
  8   148 ms   150 ms   151 ms  202.97.53.198
  9   156 ms     *      209 ms  218.30.53.214
10   152 ms   147 ms   148 ms  172.68.188.98
11   153 ms   154 ms   154 ms  one.one.one.one [1.1.1.1]

跟踪完成。
发表于 2025-4-14 18:07 | 显示全部楼层
本帖最后由 wybb 于 2025-4-14 18:10 编辑
gg20073659 发表于 2025-4-14 16:16
那就冲突,出错了啊


完全是臆想出来的逻辑,tcp和udp的原理就那么点


1、说几个客户端通过多层nat共享假公网ip地址,这个是符合原理的
2、假ip地址还能通过真ip地址的端口来主动访问,甚至还有人臆想出什么只有一个人拥有ip的时候能访问端口,第二个人分配同样的ip就不能访问了,这完全是不符合技术原理的,包括你说的冲突出错,也绝对是不会发生的

有第二种观点的人,就是为了证明使用vbras的都是假ip,实际上这是错的,vbras和真假公网ip没有任何关系,既可以有真ip,也可以有假ip,完全是根据策略配置
只要自己打开的端口,能被外网访问,那就是真外网ip,不管你看到的网关是不是所谓的100开头的地址,甚至搞出一堆通过tracert来识别的瞎扯蛋的逻辑
发表于 2025-4-14 18:11 | 显示全部楼层
小聂风 发表于 2025-4-14 16:50
我这个是真还是假的公网?

是不是公网,看你主动打开的端口能不能被外网访问即可,和tracert的路径无关
发表于 2025-4-14 18:18 | 显示全部楼层
tracert 1.0.0.1

通过最多 30 个跃点跟踪
到 one.one.one.one [1.0.0.1] 的路由:

  1    <1 毫秒   <1 毫秒   <1 毫秒 OpenWrt.lan [192.168.2.2]
  2     7 ms     5 ms     4 ms  124.229.24.1
  3     *        *        *     请求超时。
  4     *        *        *     请求超时。
  5     *        *        *     请求超时。
  6     *        *        *     请求超时。
  7    24 ms     *       24 ms  202.97.39.153
  8   179 ms   168 ms   159 ms  202.97.71.198
  9   156 ms     *      206 ms  218.30.53.214
10   214 ms   215 ms   234 ms  172.68.188.80
11   212 ms   213 ms   216 ms  one.one.one.one [1.0.0.1]

看不出来。。。
发表于 2025-4-14 21:49 | 显示全部楼层
本帖最后由 archxm 于 2025-4-14 22:35 编辑
Mashiro_plan_C 发表于 2024-12-28 12:28
其实吧看第一条就鉴得七七八八了,给你分配个100.的wan网关怎么看都不可能是真公网 ...


100. ? 你是手误吗?

  1. A类地址:10.0.0.0--10.255.255.255
  2. B类地址:172.16.0.0--172.31.255.255

  3. C类地址:192.168.0.0--192.168.255.255
复制代码

  1. 100开头的IP,准确的说是100.64.0.0 - 100.127.255.255这个范围的IP(参考RFC 6598,私有地址是RFC 1918),只是保留的共享地址,只由服务提供商使用,专用于NAT,因此并不属于私有地址,也就不是所谓的内网地址,但由于它专用于NAT,因此和私有地址类似,对于执着于公网IP的用户来说,相当于他们与外网间又隔了一层,访问需要经过NAT转换,速度自然会慢一些。
复制代码
发表于 2025-4-14 21:49 来自手机 | 显示全部楼层
archxm 发表于 2025-4-14 21:49
100. ? 你是手误吗?

你定义的公网是100.?
发表于 2025-4-14 22:03 | 显示全部楼层
以前听说桥接模式,tracert自己的路由器网关,1跳就到,就是公网,不知道对不对~
发表于 2025-4-14 22:14 | 显示全部楼层
zjlulutong 发表于 2025-4-14 22:03
以前听说桥接模式,tracert自己的路由器网关,1跳就到,就是公网,不知道对不对~ ...

nat 好像意思是,n个人,公用m个公网ip,n >> m
我不是很懂这个traceart原理,我猜是不是,能出去,还能回来。
发表于 2025-4-14 22:22 来自手机 | 显示全部楼层
别那么武断,深圳电信公网ip 100/月 单独开通,这种你能说是假的吗? ddns 随时可以访问nas, v4 v6 都可以。上传15Mb/s

发表于 2025-4-14 23:02 | 显示全部楼层
本帖最后由 archxm 于 2025-4-14 23:08 编辑

鬼才 NAT4444,ipv4可以继续苟几年了

不得不说,v2ex的人,真的是对网络这块,大神多
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-19 18:09 , Processed in 0.010684 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表