Cách tra cứu IP hoạt động
Tra cứu IP trả lời câu hỏi đơn giản: mạng nào công bố dải địa chỉ này và những gì được đăng ký công khai về nó? Bản thân địa chỉ không mang hồ sơ cá nhân nào. Mọi thứ hiển thị đến từ dữ liệu định tuyến công khai, sổ đăng ký phân bổ và bản ghi DNS ngược do chủ địa chỉ công bố.
Trang này phân tích địa chỉ ngay trong trình duyệt. Để hiển thị mạng, trình duyệt chỉ tải về phần tĩnh nhỏ của tập dữ liệu ASN công khai bao phủ dải địa chỉ đó. Vì vậy máy chủ của chúng tôi có thể thấy dải rộng đang được tra, nhưng không thấy toàn bộ địa chỉ, và các yêu cầu này không được ghi vào nhật ký truy cập. Truy vấn DNS ngược do trình duyệt gửi thẳng tới resolver DNS-over-HTTPS của Cloudflare tại cloudflare-dns.com và mang tên ngược của địa chỉ đang tra. Địa chỉ có thể được đặt vào fragment để bạn chia sẻ hoặc đánh dấu kết quả, và fragment đó vẫn ở trong trình duyệt.
ASN là gì?
Autonomous System Number định danh một mạng trao đổi thông tin định tuyến với phần còn lại của internet. Nhà mạng, công ty lưu trữ, trường đại học và tổ chức lớn mỗi bên có một số. Số được viết với tiền tố AS, ví dụ AS13335.
Khi tra cứu hiển thị một ASN, tên tổ chức và quốc gia, nó cho biết mạng nào sở hữu hoặc công bố dải địa chỉ đó. Đó là bối cảnh hữu ích: địa chỉ từ nhà cung cấp lưu trữ thường thuộc trung tâm dữ liệu, còn địa chỉ từ mạng truy cập thuộc nhà ở, văn phòng và thuê bao di động. Cùng một ASN có thể có hàng nghìn dải địa chỉ, nên tên tổ chức mô tả mạng, không mô tả một khách hàng cá nhân.
DNS ngược
DNS thông thường chuyển tên thành địa chỉ. DNS ngược làm điều ngược lại: hỏi xem chủ sở hữu đã công bố tên nào, nếu có, cho một địa chỉ. Bản ghi được dùng gọi là PTR, và tra cứu được thực hiện trong các vùng đặc biệt in-addr.arpa cho IPv4 và ip6.arpa cho IPv6.
Nhiều địa chỉ không có tên ngược nào, và đó không phải lỗi. Kết nối tiêu dùng thường không công bố gì hoặc chỉ công bố tên chung theo cách đặt tên của nhà mạng, như mã thành phố hay mã dịch vụ. Tên ngược thường cho biết về mạng lưu trữ hoặc truy cập; hiếm khi định danh một người.
Dải đặc biệt và riêng tư
Không phải địa chỉ nào cũng được định tuyến toàn cầu. Tra cứu nhận diện các dải dành riêng và giải thích chúng thay vì hỏi nguồn công khai, vì những địa chỉ đó không thể xuất hiện trên internet mở:
- Mạng riêng tư: 10.0.0.0/8, 172.16.0.0/12 và 192.168.0.0/16 dùng trong nhà và văn phòng sau NAT.
- Loopback: 127.0.0.0/8 và ::1 luôn trỏ tới máy cục bộ.
- Link-local: 169.254.0.0/16 và fe80::/10 chỉ hợp lệ trên một đoạn mạng và được gán tự động.
- CGNAT: 100.64.0.0/10 được nhà mạng chia sẻ giữa các khách hàng.
- Tài liệu: 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 và 2001:db8::/32 dành cho ví dụ, nên không bao giờ thuộc máy chủ thật.
- IPv6 cục bộ duy nhất: fc00::/7 là tương đương IPv6 của dải riêng tư.
- Multicast và dành riêng: 224.0.0.0/4, 240.0.0.0/4 và ff00::/8 phục vụ mục đích đặc biệt, không phải địa chỉ unicast thông thường.
Nếu bạn dán địa chỉ thuộc các dải này, bạn vẫn nhận được chuyển đổi định dạng và phân loại loại địa chỉ, nhưng không có mạng công khai để tra.
Tra cứu IP chính xác đến đâu?
Các phần khác nhau của kết quả có độ tin cậy rất khác nhau. Họ địa chỉ, dải địa chỉ và mạng công bố là chính xác vì đến từ dữ liệu định tuyến. Vị trí cấp quốc gia thường đúng. Vị trí cấp thành phố là ước lượng và thường là trung tâm vùng của nhà mạng chứ không phải vị trí thật của người truy cập.
DNS ngược phụ thuộc hoàn toàn vào nhà mạng: một số công bố tên có nghĩa, nhiều nơi không công bố gì. Hãy xem mỗi tra cứu là tập gợi ý về hạ tầng, không phải bằng chứng về ai hay ở đâu. VPN, proxy hoặc mạng di động có thể khiến vị trí công bố khác hoàn toàn với vị trí thật.
Câu hỏi thường gặp
Tôi có thể tra cứu địa chỉ riêng tư như 192.168.1.1 không?
Có, nhưng không có gì công khai để tìm. Địa chỉ riêng tư, loopback, link-local và CGNAT không được định tuyến trên internet, nên tra cứu báo dải chứa chúng và đưa chuyển đổi định dạng thay vì hỏi nguồn công khai.
Vì sao tra cứu hiển thị tổ chức thay vì một người?
Địa chỉ IP công khai được phân bổ cho tổ chức, không cho cá nhân. Tên tổ chức là mạng công bố dải địa chỉ. Nó không định danh thuê bao, hộ gia đình hay thiết bị đứng sau địa chỉ đó.
Dạng thập phân, thập lục phân và nhị phân nghĩa là gì?
Đó là cùng một địa chỉ viết ở các cơ số khác. Địa chỉ IPv4 32 bit như 203.0.113.42 cũng có thể viết thành một số thập phân, dạng thập lục phân, hoặc 32 chữ số nhị phân. Thập lục phân phổ biến trong giao diện firewall và router, còn thập phân xuất hiện ở một số định dạng log. IPv6 dùng 128 bit và thường hiển thị dạng thập lục phân.
Vì sao IP của tôi không có tên DNS ngược?
Công bố bản ghi PTR là tùy chọn. Nhiều nhà cung cấp truy cập không công bố, hoặc chỉ công bố tên chung. Thiếu tên ngược không có nghĩa địa chỉ đáng ngờ và không ngăn các tra cứu khác trả về thông tin mạng.
Vị trí từ tra cứu IP chính xác đến đâu?
Kết quả cấp quốc gia thường chính xác. Kết quả cấp vùng và thành phố là ước lượng, vì dải địa chỉ được gán cho nhà mạng chứ không cho một con phố. Người dùng di động, VPN và CGNAT có thể xuất hiện ở nơi hoàn toàn khác với vị trí thật.
Các bạn có lưu địa chỉ tôi tra cứu không?
Không. Địa chỉ được phân tích và phân loại trong trình duyệt. Dữ liệu ASN được tải dưới dạng phần tĩnh chỉ bao phủ dải địa chỉ đang tra, nên máy chủ của chúng tôi thấy dải rộng chứ không thấy toàn bộ địa chỉ, và các yêu cầu đó không được ghi vào nhật ký. Yêu cầu DNS ngược được trình duyệt gửi thẳng tới resolver DNS-over-HTTPS của Cloudflare và chứa tên ngược của địa chỉ. Nếu địa chỉ nằm trong fragment, nó vẫn ở trình duyệt của bạn và có thể xóa bằng cách làm sạch thanh địa chỉ.