Cómo rastrear una dirección IP

Esta pregunta es bastante abierta, pero voy a suponer que se refiere a identificar la dirección IP de los remitentes, ya que se comunican con varios nodos de red, desde algún nodo arbitrario en otra parte de Internet . La respuesta más fundamental es “no puedes” o “solo si tienes mucha suerte”. Dado que hay muy pocas posibilidades de que el paquete de mensajes pase a través de su nodo en la red, su computadora ni siquiera se dará cuenta del mensaje.

Sin embargo, es bastante posible hacer esto si puede interceptar el mensaje a medida que pasa a través de otros nodos, como un enrutador, o si obtiene algún control sobre la computadora del usuario o los servidores con los que está contactando. Ese es el enfoque adoptado por el malware que recopila direcciones IP; intenta instalarse en varios nodos de la red. Hay muchas variaciones en este enfoque, incluida la intercepción en tiempo real, el raspado de datos de registros y pantallas, etc.

Lo mismo ocurre si su expectativa se refiere al seguimiento de una dirección IP específica. Pero la respuesta debe refinarse aún más si tiene la intención de rastrearla a través de todas las rutas por las que podría comunicarse, especialmente si no es estacionaria, como un dispositivo móvil. En ese caso, deberá poder interceptar el mensaje del software que se ejecuta en el nodo que desea monitorear (la computadora que se va a rastrear) y luego enviar esa información a su computadora.

Voy a asumir mucho. Por “seguimiento” supongo que te refieres a “averiguar quién es el dueño”.

Usualmente no puedes. Las empresas compran bloques (grandes cantidades de) direcciones IP de varias autoridades de Internet. Una de esas compañías sería su proveedor de internet. Esas direcciones IP están registradas para el proveedor de internet en la mayoría de los casos. Ocasionalmente, un ISP ‘CAMBIARÁ’ una dirección a un cliente, pero es bastante poco común.

Una herramienta útil para buscar información de propiedad es ‘whois’. Está integrado en computadoras Linux y Mac. Para las máquinas con Windows puede que tenga que hacer un poco de búsqueda.


Aquí está la salida del comando whois al buscar la dirección 8.8.4.4 muy popular. Como puede ver, pertenece a Google:

20:29:05 [aaron @ ender: ~] $ whois 8.8.4.4
# #
# Los datos y servicios de ARIN WHOIS están sujetos a los Términos de uso
# disponible en: Términos de uso de Whois
# #
# Si ve imprecisiones en los resultados, informe a
# Registro Americano de Números de Internet
# #
# #
# Los siguientes resultados también se pueden obtener a través de:
# http://whois.arin.net/rest/nets;q=8.8.4.4?showDetails=true&showARIN=false&showNonArinTopLevelNet=false&ext=netref2
# #
# comienzo
NetRange: 8.0.0.0 – 8.255.255.255
CIDR: 8.0.0.0/8
NetName: LVLT-ORG-8-8
NetHandle: NET-8-0-0-0-1
Padre: ()
NetType: asignación directa
OriginAS:
Organización: Level 3 Communications, Inc. (LVLT)
RegDate: 1992-12-01
Tiempo de actualización: 2012-02-24
Ref: http://whois.arin.net/rest/net/NET-8-0-0-0-1
OrgName: Level 3 Communications, Inc.
OrgId: LVLT
Dirección: 1025 Eldorado Blvd.
Ciudad: Broomfield
StateProv: CO
Código Postal: 80021
País: EE. UU.
RegDate: 1998-05-22
Actualizado: 2012-01-30
Comentario: LAS DIRECCIONES DENTRO DE ESTE BLOQUE NO SON PORTÁTILES
Ref: http://whois.arin.net/rest/org/LVLT
OrgTechHandle: IPADD5-ARIN
OrgTechName: ipaddressing
OrgTechPhone: + 1-877-453-8353
OrgTechEmail: [email protected]
OrgTechRef: http://whois.arin.net/rest/poc/IPADD5-ARIN
OrgNOCHandle: NOCSU27-ARIN
OrgNOCName: Soporte NOC
OrgNOC Teléfono: + 1-877-453-8353
OrgNOCEmail: [email protected]
OrgNOCRef: http://whois.arin.net/rest/poc/NOCSU27-ARIN
OrgAbuseHandle: APL8-ARIN
OrgAbuseName: Abuse POC LVLT
OrgAbusePhone: + 1-877-453-8353
OrgAbuseEmail: [email protected]
OrgAbuseRef: http://whois.arin.net/rest/poc/APL8-ARIN
# fin
# comienzo
NetRange: 8.8.4.0 – 8.8.4.255
CIDR: 8.8.4.0/24
NetName: LVLT-GOGL-8-8-4
NetHandle: NET-8-8-4-0-1
Padre: LVLT-ORG-8-8 (NET-8-0-0-0-1)
NetType: reasignado
OriginAS:
Organización: Google Inc. (GOGL)
RegDate: 2014-03-14
Tiempo de actualización: 2014-03-14
Ref: http://whois.arin.net/rest/net/NET-8-8-4-0-1
OrgName: Google Inc.
OrgId: GOGL
Dirección: 1600 Amphitheatre Parkway
Ciudad: Mountain View
StateProv: CA
Código Postal: 94043
País: EE. UU.
RegDate: 2000-03-30
Tiempo de actualización: 2015-11-06
Ref: http://whois.arin.net/rest/org/GOGL
OrgTechHandle: ZG39-ARIN
OrgTechName: Google Inc
OrgTechPhone: + 1-650-253-0000
OrgTechEmail: [email protected]
OrgTechRef: http://whois.arin.net/rest/poc/ZG39-ARIN
OrgAbuseHandle: ABUSE5250-ARIN
OrgAbuseName: abuso
OrgAbusePhone: + 1-650-253-0000
OrgAbuseEmail: [email protected]
OrgAbuseRef: http://whois.arin.net/rest/poc/ABUSE5250-ARIN
# fin
# #
# Los datos y servicios de ARIN WHOIS están sujetos a los Términos de uso
# disponible en: Términos de uso de Whois
# #
# Si ve imprecisiones en los resultados, informe a
# Registro Americano de Números de Internet
# #
20:29:08 [aaron @ ender: ~] $

Esta pregunta necesita un poco más de explicación sobre cuál es exactamente el escenario y cuál es el objetivo / objetivo a alcanzar. La respuesta a continuación parece irrelevante, ya que supone muchas cosas y presenta un concepto que puede no ser aplicable.

Aquí hay un enfoque un poco más estratégico. Supongo que el interlocutor solo está interesado en obtener más información técnica relacionada con una dirección IP (pública).

Bueno, hay herramientas de nivel básico y avanzado para hacer eso.

  1. PINGHaga ping a esa IP y observe el TTL
  2. TRACERT → Trace-Route la IP para ver todos los saltos por los que se enruta.
  3. RUTA → Desde WinXP en adelante, este comando está disponible y produce un informe detallado de un IP o un dominio que se va a pinchar. Es una combinación de Ping y Tracert ambos.
  4. WHOIS → Realizar una consulta de WHOIS en la IP o dominio. Dado que WHOIS y muchas otras utilidades NO son parte del sistema operativo Windows estándar, deberá descargar e instalar SYSINTERNALS de Mark Russinovich desde la URL que se incluye a continuación;
  1. Suite Sysinternals
  • NSLOOKUP → Puede realizar una NSLOOKUP en la dirección IP para averiguar a quién pertenece.
  • Vaya a esta URL pegada a continuación para obtener un conjunto de herramientas avanzado.
    1. Herramientas DNS | Gestionar Monitor Analizar | DNSstuff

    Espero que esto responda a su consulta sobre cómo rastrear una dirección IP.

    En cuanto a la geolocalización, hay formas de rastrear computadoras (e incluso algunos teléfonos hasta cierto punto) a través de la geolocalización. Las direcciones IP son (al menos en IPv4, IPv6 es más avanzado, y todavía no estoy versado en eso) 4 conjuntos de octetos o números de 3 dígitos. Los rangos de IP se registran a través de la ICANN en ciertos países y áreas. Por ejemplo, Time Warner Cable en Kentucky, EE. UU. Usa el rango de IP 74.133.xxx.xxx.

    Puede usar sitios de geolocalización para rastrearlos.

    En cuanto al seguimiento de los cambios en las direcciones IP, eso no es posible sin que la computadora asociada con esa dirección IP informe su dirección a través de algún tipo de programa de monitoreo. Eso sí, hacer algo así es ilegal y puede llevarte a toda clase de agua caliente.

    No estoy completamente seguro de lo que quiere decir con ‘rastrear’: si se refiere a averiguar dónde y qué es una dirección IP, existen varios sitios web que pueden ayudarlo. Tenga en cuenta que no podrá averiguar exactamente quién tiene una IP o dónde se encuentra, pero podrá hacerse una idea general. Por ejemplo, si vive en Canadá y una dirección IP está intentando iniciar sesión en una de sus cuentas, y busca esa IP y se encuentra en Alemania, probablemente no sea legítima.

    Búsqueda de WHOIS de IP – WhatIsMyIP.com®

    Búsqueda de base de datos de direcciones IP WHOIS de ARIN

    Si no he entendido bien su pregunta, publique una aclaración.

    Hay muchas herramientas tanto fuera de línea como en línea que pueden rastrear y ubicar fácilmente una dirección IP. Por ejemplo, la imagen a continuación muestra un sitio web que localiza y rastrea el país, la ciudad, el lat largo y el ISP desde una dirección IP.

    Puede usar el simple tracert ip_address desde el símbolo del sistema de Windows que le dará un seguimiento salto por salto de la dirección IP.

    Si conoce la dirección IP y está ejecutando un cuadro de Windows, puede realizar un seguimiento. Esto prueba los saltos entre usted y esa dirección IP. Proporciona la dirección IP de los enrutadores de borde intermedios. Muchas veces, puede realizar una búsqueda en Google de esos dominios, o simplemente incluyen la ubicación justo en el nombre. Este método al menos le indicará en la región de los Estados Unidos.

    Puede utilizar una herramienta de seguimiento de visitantes del sitio web.

    Puede identificar la empresa y los posibles clientes potenciales asociados con esas direcciones IP para convertir las visitas anónimas al sitio web en clientes potenciales listos para la venta.

    Consulte esta publicación de blog para obtener más información sobre el seguimiento de los visitantes del sitio web: http://www.clickback.com/track-w

    Para red de área local (dirección IP de LAN)

    Use Advance IP Scanner para conocer el nombre de la PC, la dirección de Mac

    Para red de área amplia (IP pública de Internet)

    Use la ruta de seguimiento para llegar al servidor principal.

    Hay sitios por ahí para rastrear una IP, pero la mayor parte del tiempo no estará cerca del hogar de las personas reales. ip-tracker .org es un sitio decente con buena información secundaria sobre sus objetivos ip.

    Hay sitios web como la búsqueda de direcciones IP y el buscador de ubicaciones IP – Geolocalización.

    Tienes un correo electrónico y quieres saber quién te lo ha enviado exactamente. La forma más segura de hacerlo es rastrear la dirección IP del correo electrónico . Cuando recibe un correo electrónico, recibe mucho más que un mensaje. Un correo electrónico contiene información valiosa que está oculta bajo el capó. Esta información puede decir desde dónde se envió el mensaje e incluso quién lo envió. Para saberlo, debe encontrar la dirección IP (Protocolo de Internet) del remitente. A menos que el remitente use algún tipo de proxy o VPN, podrá rastrear la dirección IP del correo electrónico y luego usarla para obtener la geolocalización y otros datos interesantes sobre el remitente.

    lea aquí sobre esto Encuentre la dirección IP del correo electrónico

    Si tiene la dirección IP, puede usar Mi dirección IP y más para obtener más información sobre la dirección IP, como la ubicación y el ISP.

    Si está hablando de eso desde donde pertenece ip y dónde se originó, puede obtener su ubicación buscándolo en Google.

    Pero si preguntas algo más, no entiendo.