¿Cómo puede la policía rastrear la ubicación de su dirección IP, si la IP proporcionada por su ISP es un DHCP?

Debe comprender cómo se utiliza DHCP en las redes de proveedores de servicios. Primero, el equipo de acceso, que es comúnmente el módem de cable DOCSIS, xPON FTTH o xDSL, admite una idea que se llama la aplicación de asignación de DHCP. Básicamente, el CMTS / OLT / DSLAM al que está conectado escucha el tráfico DHCP (y controla dónde su DHCP descubre, solicita y renueva paquetes / tramas) mientras su enrutador o dispositivo obtiene su dirección IP. Esa información se registra junto con algunas opciones de DHCP. Por lo general, se trata de la Opción 82 (Opción de información del agente de retransmisión DHCP) y, en un entorno de cable, generalmente registran la Subopción ID de agente remoto, que será la dirección MAC codificada en hexadecimal de su módem de cable. En un entorno DSL o FTTH, normalmente usan la Subopción ID de circuito del agente que le dará al nodo / estante / ranura / identificador de puerto que le dirá a la compañía telefónica exactamente en qué casa se produjo la transacción DHCP.

Ahora, esto no es perfecto, pero es bastante bueno. Si el ISP se ha asegurado de que todo su equipo de acceso esté configurado correctamente (y todo ese equipo funciona correctamente), debería ser imposible que otra persona use esa dirección IP. La mayor advertencia es que el personal del ISP puede hacer que la información sea inútil o no, pero esa es una circunstancia muy rara y generalmente es fácil de detectar mediante una investigación forense.

La policía tiene que solicitar la dirección Y una hora, y luego el ISP proporcionará un registro de quién tenía la dirección IP en ese momento, si mantienen dichos registros.

La policía no inteligente ha malinterpretado este concepto y atrapado a personas inocentes: los datos defectuosos de la dirección IP conducen al ataque de Shaq contra familias inocentes (actualizado)

Algunos ISP solo guardan estos registros por un corto tiempo. Por ejemplo, Sonic.net tiene una política de retención de 2 semanas. Ver: Blog de Sonic | Intimidad

Ver también: ¿Quién tiene tu espalda? Solicitudes de datos del gobierno 2015

Es bastante sencillo. Solo hay un número finito de direcciones IP en el mundo, que son administradas por la IANA (Autoridad de Números Asignados de Internet). Cuando un ISP (o más generalmente, cualquier Sistema Autónomo) se conecta, por así decirlo, solicita un bloque de direcciones IP. Se les otorga un bloque de direcciones específico y finito. Por lo tanto, desde el principio, al menos sabemos de qué ISP se origina la dirección IP.

Si bien no puedo hablar por otros ISP, pero al menos en Time Warner Cable no puede acceder a Internet a través de su infraestructura a menos que tenga un módem de cable cuyo número de serie se encuentre en la base de datos del cliente. Cada vez que enciende su módem o renueva su solicitud de DHCP, el servidor (LDAP) verifica que es un cliente válido que utiliza un módem registrado antes de asignar / renovar una dirección IP. Por lo tanto, hay registros que esencialmente asignan qué dirección IP va a cada módem de cable.

Más allá de eso, existe el protocolo WebRTC integrado en la mayoría de los navegadores modernos que también puede revelar esta información.

Todo lo que haces está registrado. Los policías encuentran su dirección IP pública, luego encuentran su ubicación general y le preguntan a los ISP que atienden esa área a quién prestaron la IP. Después de eso, es solo una simple búsqueda en nombre del ISP y los policías están a su puerta para cualquier amenaza que haya hecho en línea.