Staattinen IP

  • 7 September 2017
  • 22 kommenttia
  • 9975 katselukerrat

Hei, käytössäni on taloyhtiölaajakaista.

Käytössä huomasin että ulkoinen IP ei vaihdu modeemia sammuttamalla.

Staattinen IP pitänee tilata erikseen? En ole tilannut erikseen kyseistä palvelua.

Kerrotteko miten IP:n voi vaihtaa dynaamiseksi?

Tämä keskustelu on suljettu, eikä tätä voi kommentoida.

Kokeile löytyisikö samasta aiheesta toinen tai uudempi keskustelu.
Jos keskustelua tai vastausta ei löytynyt, aloita uusi keskustelu.

HAE KESKUSTELUISTA

22 kommenttia

Käyttäjätaso 7
Kunniamerkki +23
IP on kuluttajaliittymissä aina dynaaminen, mutta DHCP-palvelin pyrkii standardin mukaisesti antamaan samalle mac-osoitteelle saman IP-osoitteen, kuin edelliselläkin kerralla, sen vuoksi osoite harvoin vaihtuu ja näin ollen se "tuntuu" kiinteältä/staattiselta, jollainen se ei teknisesti kuitenkaan ole.

Jos haluat, että IP-osoitteesi vaihtuu, pidä modeemi useamman tunnin sammutettuna, tällöin se joskus vaihtuu, ei kuitenkaan aina.
Käyttäjätaso 7
Kunniamerkki +3
Laajakaistassa on dynaaminen IP-osoite kyllä 🙂 Se ei vaihdu joka päivä tai joka modeemin sammuttamisen jälkeen kuitenkaan. Se vaihtuu siis omia aikojaan.
Ok.

Lisäksi huomasin että geo ip (esim. geoiptool dot com) ilmoittaa fyysisen sijainnin alle 50 metrin tarkkuudella.

Eli käytännössä ilmoitan jokaiselle sivulle jossa vierailen _hyvin_ tarkan osoitteeni.

Voiko sen vaihtaa vähemmän tarkaksi? En haluaisi koko maailmalle kertoa missä asun.
Käyttäjätaso 7
Kunniamerkki +13
Ok.

Lisäksi huomasin että geo ip (esim. geoiptool dot com) ilmoittaa fyysisen sijainnin alle 50 metrin tarkkuudella.

Eli käytännössä ilmoitan jokaiselle sivulle jossa vierailen _hyvin_ tarkan osoitteeni.

Voiko sen vaihtaa vähemmän tarkaksi? En haluaisi koko maailmalle kertoa missä asun.


Tähän ei voi vaikuttaa, jos / kun käytössä on operaattorin dynaaminen osoite. Ainoa tapa vaikuttaa osoitteein tarkuuteen olisi, että käytössä olisi kiinteä osoite. Tämä osoite usein näyttää hyvinkin eri sijaintia, missä itse asuu / käyttää yhteyttä.

Pitää kuitenkin huomioida, että IP- ei välttämättä ole se mikä kertoo noin tarka sijainnin vaan laitteen selain, jos siinä on päällä lupa paikantamiseen. Näin IP- osoitteella "vastapää" ei saa niin tarkkaa sijaintia, kun tämän kaltaisia palveluita testatessa voisi luulla.

T: Tuokki


Tähän ei voi vaikuttaa, jos / kun käytössä on operaattorin dynaaminen osoite. Ainoa tapa vaikuttaa osoitteein tarkuuteen olisi, että käytössä olisi kiinteä osoite. Tämä osoite usein näyttää hyvinkin eri sijaintia, missä itse asuu / käyttää yhteyttä.

Pitää kuitenkin huomioida, että IP- ei välttämättä ole se mikä kertoo noin tarka sijainnin vaan laitteen selain, jos siinä on päällä lupa paikantamiseen. Näin IP- osoitteella "vastapää" ei saa niin tarkkaa sijaintia, kun tämän kaltaisia palveluita testatessa voisi luulla.


Paikannus ei ole käytössä selaimessa, paikkatietoja ei annettu sivustolle selaimesta. Testattu kannettavalla, sillä ei ole omaa gps:ää.

Esim. mobiililaajakaista antaa uuden ip osoitteen kun laittaa puhelimen lentokone-tilaan ja geo ip on piste jossakin Suomen keskellä.

Olen aikaisemmin käyttänyt lähinnä mobiililaajakaistaa joten se että nyt geo ip laittoi nuolen melkein talon kohdalle oli hienoinen yllätys.
Käyttäjätaso 7
Kunniamerkki +26
VPN -palveluilla, esim. F-Secure Freedome, tuotakin voi huijata.
Tutustuin tarkemmin laajakaistan tietoihin. Niissä luki että oma ip osoite valitaan poolista jonka koko on viisi, viisi staattista osoitetta per liittymä.

Vaikuttaisi siltä että jossakin on julkinen tietokanta jossa nämä ip osoitteet on yhdistetty osoitteisiin.

Eli jos minä en ole ainoa jonka pistoke on tietokannassa, vaan koko naapurusto, niin arvioisin että nyt ainakin muutama sata ihmistä tietämättään kertovat jokaiselle palvelimelle oman tarkan fyysisen sijainnin.

Kyseessä voi olla ihan fyysinen uhka jos joku Elisan asiakkaista suututtaa jollakin foorumilla jotakuta niin että henkilö tulee etsimään paikan päällä.
Käyttäjätaso 7
Kunniamerkki +23
Lisäksi huomasin että geo ip (esim. geoiptool dot com) ilmoittaa fyysisen sijainnin alle 50 metrin tarkkuudella.

Kokeilin tuota kahdelta eri tietokoneelta saman VDSL-liittymän takaa (modeemi sillattuna). Toisen IP-osoitteen tuo palvelu väitti sijaitsevan Tampereella ja toisen Jyväskylässä. Toinen heittää 20 km ja toinen yli 200 km. VPN:ää ei ollut käytössä.
Lisäksi huomasin että geo ip (esim. geoiptool dot com) ilmoittaa fyysisen sijainnin alle 50 metrin tarkkuudella.

Kokeilin tuota kahdelta eri tietokoneelta saman VDSL-liittymän takaa (modeemi sillattuna). Toisen IP-osoitteen tuo palvelu väitti sijaitsevan Tampereella ja toisen Jyväskylässä. Toinen heittää 20 km ja toinen yli 200 km. VPN:ää ei ollut käytössä.


Voin laittaa spostilla screenshotin mitä minä näen sivulla geoiptool com.

Kerrotteko mihin kuvan voi lähettää?
Käyttäjätaso 6
Kunniamerkki +11
Se markkeri heittää jonkun sijainnin, ei sitä merkitä mihinkään... Mitäs jos laitat Google Maps vaikka kuntasi / kaupunkisi nimi niin sielä se varmaan oletuksena osoittaa just siihen. IP:hen voi ilmoittaa sijainnin RIPE:en, esimerkiksi Helsinki, Finland... Ei se tarkempaa yleensä ilmoiteta ja sitten toi osoittaa jonnekin Helsinkiä ja sattumalta jos asut siinä niin voi voi.
Lisäksi huomasin että geo ip (esim. geoiptool dot com) ilmoittaa fyysisen sijainnin alle 50 metrin tarkkuudella.

Kokeilin tuota kahdelta eri tietokoneelta saman VDSL-liittymän takaa (modeemi sillattuna). Toisen IP-osoitteen tuo palvelu väitti sijaitsevan Tampereella ja toisen Jyväskylässä. Toinen heittää 20 km ja toinen yli 200 km. VPN:ää ei ollut käytössä.


Laitoin screenshotin ykstyisviestinä.
Käyttäjätaso 7
Kunniamerkki +23
IP:hen voi ilmoittaa sijainnin RIPE:en, esimerkiksi Helsinki, Finland... Ei se tarkempaa yleensä ilmoiteta ja sitten toi osoittaa jonnekin Helsinkiä ja sattumalta jos asut siinä niin voi voi.

Näin se minunkin mielestäni menee. Ei IP-osoitteiden osalta mihinkään merkitä, missä kaduilla tai kiinteistöissä niitä käytetään, se olisi ihan jatkuvaa ylläpitorumbaa kun noita pooleja vaihdellaan aina silloin tällöin. Eli osoitteet ovat joskus aiemmin olleet vaikkapa mobiilipuolella käytössä ja siirretään kiinteän verkon laitteelle, tai ovat joskus olleet käytössä kiinteässä verkossa Turussa ja otetaankin käyttöön Tampereella.

Saamassani yksityisviestissä oli tosiaan käyttäjän tarkka sijainti karttapohjalla, mutta väitän, että ei se pelkästään IP-osoitteesta ole päätelty vaan jostain muusta. Itse en osaa sanoa, mistä sijainti on päätelty, jos kerran GPS:ää ei ole käytetty.
Käyttäjätaso 7
Kunniamerkki +21
Sijainnin voi selvittää myös WLAN-paikannuksella, jonka estäminen ei sitten onnistukaan muutoin kuin lopettamalla langattoman lähiverkon käyttämisen kokonaan. Joudut kytkemään langattoman lähiverkon pois päältä niin tukiasemastasi kuin kaikista päätelaitteistakin.

WLAN-paikannukseen nimittäin riittää, että joku, jonka puhelimessa on langaton lähiverkko ja satelliittipaikannus päällä, kulkee kadulla talosi ohi. Tämä antaa Applelle tai Googlelle riittävästi tietoa niin sinun kuin naapureittesikin langattomien lähiverkkojen sijainneista.

Vaikka itselläsi ei olisi langattoman lähiverkon tukiasemaa, päätelaitteesi voidaan silti paikantaa naapureiden WLAN-tukiasemien perusteella, mikäli et kytke WLAN ominaisuutta pois päältä kaikista laitteistasi.
Käyttäjätaso 7
Kunniamerkki +13

Vaikka itselläsi ei olisi langattoman lähiverkon tukiasemaa, päätelaitteesi voidaan silti paikantaa naapureiden WLAN-tukiasemien perusteella, mikäli et kytke WLAN ominaisuutta pois päältä kaikista laitteistasi.


Noin se paikannus todennäköiseti toimii. Minulla oli eilen aamupäivällä wlan päällä kotona. Sitten oli iltapäivällä asiakkaan luono. Otin nettiyhteyden sisäärakennetun 4G:n kautta ja katsoin missä "olen" IP- paikkatietojen mielestä. Olin paikkatietojen mukaan yhä kotona. Wlan ei siis ollut päällä, joten se ei voinut "päivittää" paikkatietoa.

Olen samaa mieltä aikaisempien kommentoijien kanssa. Operaattorien kuluttajaliittymät näyttävät tarkimmillaan sijainniksi jonkin kaupungin (tarkkuudella). Kiinteä IP- osoite voisi teoriassa kohdistua vähän tarkemmin, mutta... tuskin sekään.

IP- paikannussivut todellakin käyttävät kaikkia mahdollisia metodeja paikannukseen. Ei vain tuota IP:tä. Ehkä se on jonkinlainen "hui" efektin luonti idea, että annetaan ymmärtää että vain IP:n perusteella "vastapuolisi" saisi selville tarkan sijainnin.

T: Tuokki
IP:hen voi ilmoittaa sijainnin RIPE:en, esimerkiksi Helsinki, Finland... Ei se tarkempaa yleensä ilmoiteta ja sitten toi osoittaa jonnekin Helsinkiä ja sattumalta jos asut siinä niin voi voi.

Näin se minunkin mielestäni menee. Ei IP-osoitteiden osalta mihinkään merkitä, missä kaduilla tai kiinteistöissä niitä käytetään, se olisi ihan jatkuvaa ylläpitorumbaa kun noita pooleja vaihdellaan aina silloin tällöin. Eli osoitteet ovat joskus aiemmin olleet vaikkapa mobiilipuolella käytössä ja siirretään kiinteän verkon laitteelle, tai ovat joskus olleet käytössä kiinteässä verkossa Turussa ja otetaankin käyttöön Tampereella.

Saamassani yksityisviestissä oli tosiaan käyttäjän tarkka sijainti karttapohjalla, mutta väitän, että ei se pelkästään IP-osoitteesta ole päätelty vaan jostain muusta. Itse en osaa sanoa, mistä sijainti on päätelty, jos kerran GPS:ää ei ole käytetty.


Aamulla modeemi oli pois päältä puoli tuntia, ip ei vaihtunut.

Päivällä modeemi oli pois päältä muutaman tunnin ja ip vaihtui mutta geo ip osoittaa edelleen samaan paikkaan.

Tarkkuus on katu ja talonumero (+-), eikä kaupunki / maa.

Liittymä on ollut käytössä vain pari päivää.

Modeemi on hankittu paikallisesta kierrätyskeskuksesta, en ole resetoinut tehdasasetuksiin, vaan vaihtanut langattoman verkon nimen ja salasanan.

Modeemin alkuperää / edellistä sijaintia en tarkemmin tiedä, näyttää olevan Elisan firmware asennettu.

Paikantaminen ip:n perusteella onnistuu jos (a) pooli on pieni (b) kaikki poolia käyttävät laitteet sijaitsevat samalla alueella (b) joku on vuotanut fyysisen sijainnin ulkopuolisille. Ulkopuolinen on tässä ulkomailla sijaitseva julkinen tietokanta.

Paikallinen pooli ei näytä olevan osa Elisan suurempaa poolia.

Tämä näyttäisi olevan koko naapuruston laajuinen ja tässä asuu lapsiperheitä yms teinejä jotka surffailee ties missä.
Käyttäjätaso 7
Kunniamerkki +5
Tähän huoleen antaisin seuraavat ohjeet:
1) Älä käytä ainakaan wlnia
2) Älä käytä mitään Googlen palveluja
3) Älä käytä mitään Facebookiin liittyvää
4) Älä käy millään nettisivuilla, jotka haluavat tallentaa evästeitä
5) Osta puhelin, jossa ei ole wifiä eikä gps:ää
6) https://www.youtube.com/watch?v=PS8dNzRhMgk
Kuukausi myöhemmin tilanne on edelleen sama, geo ip paikantaa tarkasti.

Uniikkeja ip-osoitteita on ollut käytössä neljä.
Käyttäjätaso 4
Kunniamerkki
Jos haluat, että sijaintiasi ei voida todentaa verkon kautta ulkopuolelta, käytä jotain VPN-palvelua, kuteb Dj_God mainitsi tässä ketjussa aiemmin. Samalla saat kaiken liikenteen salattua, eikä ulkopuolinen taho pysty ilman kryptauksen purkua tulkitsemaan nettiliikennettäsi.

Vpn-palveluita on eritasoisia. Yhden, kahden ja useamman solmun kautta reititettyä sekä jopa vpn-tor reititettyä. Samalla pääset geoaluelukituksista eroon, jos haluat esimerkiksi katsella maassa X geoalueen Y suoratoistopalveluita. Käytä harkintaa VPN-palvelutarjoajan valitsemiseen tarpeidesi mukaan. Pääsääntöisesti kannattaa ainakin katsoa, että palveluntarjoajalla on riittävästi solmupisteitä globaalisti eri maissa ja se noudattaa ns. zero-log politiikkaa eli ei tallenna mitään lokitietoja.

Suosi myös vpn-palvelun ostoa bitcoineilla, mikäli et halua, että palveluntarjoajalle jää luottokorttitietojasi. Myös rekisteröitymiseen kannattaa käyttää jotain anonyymiä sähköpostiosoitetta. Näillä metodeilla saat operoitua verkossa anonyymisti ja suhteellisen tietoturvallisesti.
Jep, jos tämä koskisi pelkästään minua en kirjoittaisi tänne vaan hankkisin vpn-palvelun.


Olen pettynyt elisalaisten vastaukseen tähän. Ei haluta myöntää että kyseessä on tietoturva-aukko.

No se on varmaan ymmärrettävä että ulkoisesti ei haluta puhua tietoturvasta, onko sisäisesti tieto tästä lähtenyt johonkin? Ensimmäisestä viestistä on kulunut kaksi kuukautta.

Jos jokin puhelinliittymä käyttäytyisi samalla tavalla se olisi uutisissa jo.

Muut alueen asiakkaat tuskin tietävät että liittymä vuotaa sijaintitietoja (syystä tai toisesta).
Hm, yleensä yrityksillä on olemassa bug bounty -järjestelmät ja erilaiset palkkiot.

Esim Google Vulnerability Reward Program (VRP).

Täällä ei näköjään ole mitään tällaista luvassa.
Huomasin keskustelun sattumalta ja kommentoin tuohon paikantamiseen.

Omien havaintojen perusteella paikannus tapahtuu, jos liität minkä tahansa mobiililaitteen jossa on GPS, omaan lähiverkkoosi wifin avulla. Tällöin esimerkiksi älypuhelin paikantaa itsensä jopa metrien tarkkuudella ja luovuttaa sijaintitiedot liitettynä kiinteän IP:si sijaintitietoihin eteenpäin. Ja esimerkiksi Googlen kyseessäollessa tiedot myydään heti ympäri maailmaa.

Itse huomasin että kiinteän liittymän IP-osoitteen muututtua se paikantui aluksi ihan eri puolelle suomea. Mutta aika nopeasti sijainti päivittyi, vaikka ei itse ole tehty mitään sellaisia toimenpiteitä, joilla kyseinen IP olisi voitu paikantaa. Ainoa selitys on että verkkoon liitetyt Android-laitteet tekevät käyttäjän selän takana toimenpiteitä, jotka eivät aina ole käyttäjän oman edun mukaisia.
Omien havaintojen perusteella paikannus tapahtuu, jos liität minkä tahansa mobiililaitteen jossa on GPS, omaan lähiverkkoosi wifin avulla. Tällöin esimerkiksi älypuhelin paikantaa itsensä jopa metrien tarkkuudella ja luovuttaa sijaintitiedot liitettynä kiinteän IP:si sijaintitietoihin eteenpäin. Ja esimerkiksi Googlen kyseessäollessa tiedot myydään heti ympäri maailmaa.

Itse huomasin että kiinteän liittymän IP-osoitteen muututtua se paikantui aluksi ihan eri puolelle suomea. Mutta aika nopeasti sijainti päivittyi, vaikka ei itse ole tehty mitään sellaisia toimenpiteitä, joilla kyseinen IP olisi voitu paikantaa. Ainoa selitys on että verkkoon liitetyt Android-laitteet tekevät käyttäjän selän takana toimenpiteitä, jotka eivät aina ole käyttäjän oman edun mukaisia.


Edelleen kyse ei ole siitä että jokin GPS-laite antaa sijaintitietoja.

Käytössä on Ubuntu kannettava jolla ei ole omaa GPS-anturia.

Jätän kommentoimatta kohtaa jossa väitetään että Googlen tapainen jättiyritys olisi myymässä tietoja eteenpäin.