본문 바로가기
생활정보 기타

IP 주소 추적 사이트들 및 IP 추적 원리

by (owo) 2024. 2. 8.
728x90

  최근에 봇처럼 달리는 댓글들에 대해서도 알고 싶기도 하고 어떻게 이런 블로그를 알고 접속을 해서 댓글을 다시는 지도 궁금하기도 해 오늘은 이 궁금증을 해소하고자 하는 방법 중 하나인 IP 주소 추적에 관한 글을 작성해보고자 합니다. 오늘은 더블빵빵 시대의 IP추적이라 실용성은 제로에 가까우니 참고하시고 재미로만 읽어주시면 감사하겠습니다.

 

 whois

먼저 가장 큰 국가기관인 Whois 검색 사이트 입니다. (한국)
https://xn--c79as89aj0e29b77z.xn--3e0b707e/kor/whois/whois.jsp

 

KISA 후이즈검색 whois.kisa.or.kr

한국인터넷진흥원 인터넷주소자원 검색(후이즈검색) 서비스 입니다.

xn--c79as89aj0e29b77z.xn--3e0b707e

https://lookup.icann.org/en/lookup  (전세계)

 

ICANN Lookup

 

lookup.icann.org

  알 수 있는 부분은 할당된 국가와 통신사 및 관리자 정도의 정보를 얻을 수 있습니다. 

  이건 도메인 주소를 이용하여 주소의 관리자 및 소유자 등을 알아낼 때  쓰는 거지 개인을 whois로 추적한다는 것은 말도 안되는 것이죠.(할당된 ISP 서버 있는 위치 정도는 알 수 있을 겁니다.)

  다만 찐 IP를 드러내지 않고 교묘하게 해외 VPN 사이트를 이용하는 접속자나 공격자들은 충분히 걸러낼 수 있어 간단하게 확인 용도로는 더나할위 없이 활용도 좋은 사이트 입니다.

IP 네트워크 정보
IP 네트워크 정보
연결정보
연결정보

SBC Comunication 사에서 쓰던 ip주소네요. AT&T와 합병되어 AT&T사에서 관리하고 있는 모양입니다. 
(근데 얘는 누구임?)

국내사이트 업체
국내사이트 업체

  국내 업체는 요런식으로 검색을 할 수 있는 것이죠.

  mylocation

  또 다른 사이트가 입니다.
https://mylocation.co.kr/

 

https://mylocation.co.kr/NotSupport.aspx?type=6

정상적인 방법으로 사이트에 접근하시기 바랍니다.

mylocation.co.kr

    접속을 하시면 자동으로 자신의 찐 IP가 나오고 해당 위치는 정확하지는 않으나 Whois보다 자세히 나오고 있습니다.

  이론적으로는 그 지역 ISP(Internet Service Provider) 로그 자료를 보지 않는다면 whois 정도 수준의 자료만 알 수 있을텐데 어떻게 이 사이트는 정확히(whois 대비) 나오는 것일까요?

mylocation 시작화면
mylocation 시작화면

  그 해답은 정보버튼을 클릭해보면 알 수 있습니다.

정보 제공화면
정보 제공화면

* ISP 업체로 부터 할당된 IP는 사용자가 입력한 테이터를 기반으로 위차가 표시됩니다. *

  즉, 여러분들이 입력하신 정보로 해당 IP를 추적하는 것이지요.

  해당 사이트를 첫 방문하면  아래의 팝업 메시지가 뜨는데 여기에 해당 자료를 입력하게 된다면 사이트 알고리즘에 따라 해당 IP에 따른 위치를 추측하여 여러분의 위치를 지도에 표시하게 되는 겁니다.

접속시 뜨는 팝업 메시지
접속시 뜨는 팝업 메시지

  참고로 저기에 본 주소를 입력하신들 유동 IP특성상 계속 바뀌니 크게 염려하실 부분은 없습니다.

   IP는 기기내의 MAC ADDRESS에 따라 IP를 임대해주는데 임대시간이 끝나게 되면 자연스럽게 회수하게 됩니다. 고정IP가 아니라면 계속 바뀌니 걱정하시지 않아도 됩니다. 다만, 전세계약연장처럼 동일  IP를 계속 임대할 수도 있으니 그건 참고하시길 바랍니다.

 

 IP-TRACKER

  그럼 다른 IP추적 사이트들은 어떨까요?

https://www.ip-tracker.org/lookup.php?ip=121.168.120.120

  첨부한 또다른 사이트에 동일 IP를 검색해보았습니다.

  조금 다르지요? 그래도 여긴 블랙리스트 검사까지 가능하네요. 굳이 서버 대여 이런 거만 아니면 개인은 크게 상관없는 부분이긴 합니다. 해당 IP가 할당된 ISP 위치만을 나타내기에 mylocation보다 부정확한 위치정보를 알려줍니다.

 

 ip-api

https://ip-api.com/

 

IP-API.com - Geolocation API

How often do you update your database? We update our database as soon as we have new information about an IP block. For each API request, you will always have the most accurate location data, without having to worry about updating a local database. What is

ip-api.com

ip-api 화면
ip-api 화면

  여기도 똑같습니다.  큰 차이가 없죠?  결국 유저 데이터 기반의 mylocation이 가장 정확하다는 점인데 많은 분들이 자신의 데이터를 제공해주지 않는다면 시간이 지날수록 위치값을 제공할 순 없을 겁니다.

  따라서 사용자의 실시간 유동 데이터값 입력이 가장 중요한 부분이고  많은 분들이 인터넷 상에 자신의 정보를 누출시키는 걸 부담스러워하기에 그냥 차고 정도로만 이해해야 한다는게 이 글의 결론 아닌 결론이 되겠네요.

 

 그럼 개인이 추적은 가능한가?

  예, 추적이 불가능합니다.

  다만, IP는 수집이 가능합니다.

  방법은 다양합니다. 링크클릭 유도를 통한 IP 수집(메일, 블로그, 메신저 등), 프로그램 취약점을  통한 IP 수집, 공용라우터기의 취약점을 노린 IP 수집 등 있겠네요. 소위 해커들이 많이 사용하는 방법이네요.

  공급자 측에서 추적하는 방법은  패킷마킹추적 방법과 ICMP 역추적, 제어 플러딩, IPsec 역추정 등 다양한 기법들이 있습니다.

 

 VISUAL TRACE ROUTE

   본 내용과는 다르나 그래도 해당 지역을 조그만하게라도 비주얼로 추적하는 프로그램이 있어 해당 포스팅에 기재해둡니다..

  굳이 설명하자면 windows cmd 명령어 중 tracert, pathping 명령어로 추적하는 화면을 visual로 보여준다는게 다인 프로그램입니다. 그래도 쓰면 멋은 있습니다.
 (그러니간 멋으로 쓰는 프로그램이라 보는게 적절하지 않을까 싶음.)

traceroute 명령
traceroute 명령
path ping(ping+tracert 합침)

 (요즘은 ICMP 기능에 대해 응답거부를 해놓아서 기능들이 제대로 응답을 안함.(해외문지기로 ISP 추정 112.174.**)

상단의 화면들은 visual로 보여주는 프로그램 

https://visualtraceroute.net/

 

Open Visual Traceroute

 

visualtraceroute.net

https://www.youtube.com/watch?v=bYsU1NC82MA

 

 

 ip 주소 및 도메인 관련 정보 확인 툴들

https://www.nirsoft.net/domain_lookup_tools.html

 

Domain / IP Address Lookup Tools

    Domain / IP Address Lookup Tools In the following section, you can find a collection of lookup tools for domain names and IP addresses. You can download a package with all these domain/ip lookup tools from this link. DomainHostingView DomainHostingVi

www.nirsoft.net

 

  오늘은 IP 주소 추적 사이트들 및 IP 추적 원리와 관련 툴들에 대해 알아보았습니다.

728x90