¿Cómo es posible ver una dirección IP de EE. UU. Con la ubicación mencionada como India en mi sesión de actividad de Facebook?

No te creo

% traceroute 8.37.225.221

9 if-13-2.tcore2.lvw-los-angeles.as6453.net (63.243.205.66) 17.449 ms
if-3-2.tcore2.lvw-los-angeles.as6453.net (63.243.205.14) 18.066 ms 15.971 ms
10 if-6-20.tcore1.eql-los-angeles.as6453.net (64.86.252.66) 18.780 ms 18.387 ms 17.350 ms
11 vlan50.icore1.eql-los-angeles.as6453.net (206.82.129.62) 20.386 ms * 50.108 ms
12 ix-8-9.icore1.eql-los-angeles.as6453.net (206.82.129.54) 22.620 ms 23.150 ms 20.983 ms
13 8.37.239.6 (8.37.239.6) 19.411 ms 22.862 ms 24.140 ms
14 70.39.190.2 (70.39.190.2) 21.577 ms 19.979 ms 22.744 ms
15 8.37.225.221 (8.37.225.221) 19.158 ms 17.396 ms 19.457 ms

Esto sugiere que estás un par de milisegundos fuera de Los Ángeles.

RADB y whois muestran que esto es parte del bloqueo de red de Level 3 (8/8). AS 6453 parece ser Tata, así que tal vez por eso están confundidos.

Nunca puede estar totalmente seguro de una ubicación solo desde una dirección IP, pero existen fuentes de información que puede explotar para inferir la ubicación de un usuario:

  • El registro de WHOIS de la dirección, que proporciona información de propiedad administrativa del bloque de direcciones.
  • El sistema autónomo BGP del bloque de direcciones, que proporciona información sobre la empresa que proporciona información de enrutamiento.
  • La búsqueda de DNS de la dirección IP, que puede tener algunas claves geográficas en el nombre.
  • Sondeo directo de la dirección a través de ping y traceroute y sacar conclusiones basadas en el retraso de tránsito y los dispositivos vecinos
  • Un proveedor de GeoIP, que agrega estas (y otras) sugerencias y señales sobre la dirección en cuestión. También pueden tener información no pública del propietario de la dirección o investigación adicional.

Los grandes proveedores como Facebook y Google tienen su propia salsa secreta que agregan a esta mezcla donde pueden observar directamente la actividad desde la dirección y compararla con las señales anteriores.

Mirando 8.37.225.221:

  • WHOIS muestra el bloque en 8.37.224.0 – 8.37.239.255 pertenece a MILEWEB, Inc., que es una compañía de aceleradores web en Pasadena, CA. (El nivel 3 posee el bloque 8.xxx más alto)
  • El BGP AS es AS54994 MILEWEB, INC., Que es un país de origen de EE. UU.
  • La búsqueda inversa de DNS falla. No tengo idea de eso.
  • Traceroute muestra una serie de saltos en Los Ángeles antes de que fallen las búsquedas inversas de DNS, pero el tiempo de respuesta del salto final está muy cerca de Los Ángeles, por lo que la dirección en sí parece vivir en Los Ángeles o cerca de ellos.
  • Una búsqueda de GeoIP en GeoIP2 Precision Demo pines 8.37.225.221 como un proxy anónimo. Esa es una observación clave y hace que todas las observaciones anteriores sean irrelevantes, ya que solo revelarán la ubicación del proxy.

Entonces, basado en el hecho de que Mileweb es una compañía de representación y el hecho de que Maxmind cree que la dirección es un proxy, parece que está operando detrás de un proxy. Usted (o alguien que ha compartido esa dirección) puede estar emitiendo otras señales que sugieren que la ubicación de la dirección está en New Dehli.

Si nos cuenta más acerca de cómo está utilizando el proxy, podríamos hacer conjeturas sobre las señales que se emiten. Por ejemplo, un protocolo de capa superior puede revelar su dirección IP real y revelar su ubicación. Un mensaje HTTP puede contener un encabezado X-Fordered-For que muestra una dirección real, y Facebook Messenger usa el protocolo MQTT que puede tener mecanismos para exponer la dirección IP real.

Especulación: entiendo que si usa la aplicación de Facebook en un dispositivo de detección de ubicación (como un teléfono o tableta), la aplicación de Facebook asociará la dirección IP con la ubicación observada y la informará al back-end. Sin embargo, no puedo encontrar parte de esto.

Estoy de acuerdo con las respuestas anteriores.

Eso no significa nada

Si el propietario de la dirección IP usa el navegador Tor, puede resultar estar en el lado opuesto del mundo cuando tal vez viva al lado tuyo, porque Tor (La ruta de la cebolla) es una red de servidores proxy que pueden ocultar tu verdadero Dirección IP.

Es realmente difícil llegar a la dirección IP real y, legalmente hablando, el ISP puede verse obligado a revelar la identidad del propietario de una dirección IP solo cuando sea necesario para una investigación criminal. No puede solicitar esto con una citación, como ciudadano privado.

A lo sumo, puede recurrir al ISP para reportar abusos.

Los ISP generalmente activan una cuenta de correo electrónico específica para eso, en la forma: [correo electrónico protegido] (por ejemplo, [correo electrónico protegido] ).

Dicho esto, solo con tracert (o traceroute, para sistemas que no son de Windows) puede comprender dónde se encuentra realmente su servidor.

Su ISP puede tener servidores en diferentes países y puede externalizar parte de la carga de la red a estos servidores remotos mediante el uso de VPN.

Secundo la respuesta del Sr. Tony Li. Podría ser el servidor que está un poco confundido. Sin embargo, también puede ocurrir que haya un intruso que esté usando su cuenta y quiera desconcertarlo.
Aún así, para estar más seguro, si ve tales actividades, puede considerar cambiar su contraseña de inmediato para evitar daños mayores. Antes de cambiar la contraseña, inicie sesión en Facebook y use “Finalizar toda la actividad” en la pestaña “Facebook-> configuración-> seguridad-> donde inició sesión” para cerrar sesión en todos los demás dispositivos / ubicaciones.

Puede realizar búsquedas de IP en sitios web como http://www.iplocation.net/ y encontrar una ubicación geográfica aproximada de la dirección IP.

Es muy importante comprender que la dirección IP se puede suplantar, robar o engañar fácilmente. Hay numerosos servidores proxy disponibles que pueden ocultar fácilmente la ubicación geográfica enviada a través de HTTP / HTTPS mientras navega. Si tiene fuertes razones, puede contactar al ISP que está teniendo este usuario que se porta mal.

Espero que esto ayude.

Recientemente me he enfrentado a esto. Vivo en Irán y aunque Facebook está bloqueado en Irán, uso mi propio servidor en los EE. UU. Como servidor proxy. Hace 2 días, cuando estaba revisando mi registro de Facebook, ¡vi que tenía mi dirección IP de EE. UU. Pero con Mashhad, Khorasan Razavi, Irán como mi ubicación! Parece que había encontrado mi ubicación real mediante la aplicación de Facebook instalada en mi tableta usando GPS y la asigna a mi dirección IP. Entonces, cada vez que inicio sesión en Facebook desde esa dirección IP, cree que estoy en Irán en lugar de la ubicación de la dirección IP de mi servidor proxy que se encuentra en la zona oficial de direcciones IP de EE. UU.

¿Utiliza algún software antibloqueo como Tor, Psiphon, etc.? De esa manera, puede compartir esa dirección IP con una persona india. Y Facebook usó su GPS para rastrear la ubicación física de la IP. Por eso cree que también estás en India. Porque tienes la misma dirección IP que él.