トップページに戻る

Category

AllArchives

Checker

Credit

小学生でも分かるIP抜き講座(5)

さて、前回までで本筋は終わりました。

自己防衛する側から見て「自分は何もしてないのにIPアドレス抜かれてる」ということは基本的にはあり得ません。問題なのは「自分が自覚せず他人にIPを教えているかもしれない」という点で。小学生でも分かるIP抜き講座(2)で取り上げたパーソナルファイアーウォールソフトの役割「内部から外部への不正なアクセスを防ぐ」という言葉の意味を小学生でも分かるIP抜き講座(4)まで読み終えた段階で分かってもらえたでしょうか?

今回「補足」として書くのはここまでの流れとは関係ない話です。



「IPアドレスはネットにおける個人の住所だ」という台詞は有名で。「犯罪抑止力」のためにユーザーのIPアドレスをあえて他のユーザーに通知するケースがあります。

例えばこういう掲示板を見たことありませんか?

[46] はじめまして!

管理人さんってデブっぽいですよね(^o^)
yamada ( IP:12.34.56.78 )
2002/01/09 13:45:12
このyamadaのIPアドレスは掲示板にアクセスした他のユーザーにも公開されている訳です。

小学生でも分かるIP抜き講座(4)までを理解してくれた人ならばもう分かっていると思いますが、基本的に掲示板に書き込んだ人間のIPアドレスを他の閲覧者が抜くことは不可能です

管理人←→サーバー←→書き込んだ人
←→他の閲覧者
直接的なコネクションが生じませんしサーバーのアクセスログを見れる訳でもない(サーバーに侵入すれば話は別ですが)ですからね。

上のような掲示板というのはあえて書き込み者のIPアドレスを他のユーザーにも公開している訳です。荒らしとか自作自演に対する抑制効果を狙ってるんですね。コメントタグでIPアドレスを囲み「ソースを見ればIPが分かる」という仕様になっている掲示板もありますが話は同じです。

メールも同じです。本来「は」メールの送受信によってIPが漏洩することはあり得ない

送信者←→送信サーバー←→受信サーバー←→受信者
送信者と受信者の間でコネクションは生じません。「メールでIPが抜ける」というのは「スパムメールを防ぐため」です。スパムメール抑制のために送信者のIPアドレスをメールヘッダにあえて付加しているんです。

SeeAlso

SameSubCategory

Footprint

Navigation

TrackBack

この記事へのトラックバック

Comment

はじめまして。役に立つ記事でした。これからも頑張って下さいね。それでは失礼します

toro 2004/08/24 12:13:00

はじめまして。「IP抜き講座」は実のところ数年前に書いた文章なんですが、
今でも割とお役に立てているようで嬉しいです。
適当に頑張りますので(ぇ)これからも宜しくお願いします。

tokix 2004/08/24 14:25:36

なかなか詳しい解説が無くここでやっと見つけました。

実際どのようにしてIPが抜かれるかがいまいちわかりません。
シンドロームのA以上の串を通したとして、
CGIやPHPにアクセスする。
画像を表示。
ファイルをダウンロードする。
Javaを有効にしてアクセスする。
ActiveXを有効にしてアクセスする。
Cookiesを有効にしてアクセスする。
その他。
どの条件でIPを抜かれてしまうのですか?
診断くんや確認くんではわからないことも
相手側に伝わっているのですか?
また、CGIなどはいろいろなことができるようですが、個人情報保護の観点からどの変に注意するべきですか。


別の話ですが、Torを経由していても
JavaやActiveXはTorを経由しないと聞いたのですが
本当なのでしょうか。

踏み台確認君や風呂敷確認君でTor経由であることが
わかるのはどうしてですか?

質問ばかりですいません。

tamaki 2005/04/11 13:11:06

はじめまして。
いきなりで冷たい言い方になっているかもしれませんが、そうした疑問を自力で解決することができるよう、このテキストを書いたつもりです。まぁ答えるた方が早いっちゃ早いんですが、
> シンドロームのA以上の串を通し
て、どこかのウェブサイト上の画像を表示するなりCGIなりJavaなりActiveXなりを実行してみて下さい。
> どの条件でIPを抜かれてしまう
というのは、そのとき接続先が何処になるのかという、それだけの問題です。
http://www.tokix.net/txt/000015.html
「確認くんや〜」というのはブラウザ〜ウェブサーバー上でやりとりされている情報に関する話ですかね?「超初級CGIクラックガイド」と「初級〜」で解説してたんですが「初級〜」の方は、何というか、サイトリニューアル後再アップをしてませんでした(ということに今気付きました)(ので近日中に再アップさせます)
http://www.tokix.net/txt/000022.html
> 個人情報保護の観点からどの変に注意するべき
かは、僕には何とも言えません。というより、「これにのみ注意すればOK」という「これ」を外した攻撃が「良い攻撃」であり、「明日のスタンダード」な訳で・・・。
Torに関しては、おそらくブラックリストフィルタリングだと思います。
http://www.tokix.net/txt/000122.html
Tor+Java/ActiveXに関しては最初と同じ話です。

tokix 2005/04/11 15:31:22

返事ありがとうございます。
いまいち理解していないところがわかりました。
スニファーでも使うのかなと思っていました。
ウイルスバスターではSygate Personal Firewall
のようにできないのでうっかりしていました。
早速実験してみます。

Torはやっぱりブラックリストですか。
でも逆にそれしか防ぐ手が無いのもすごいですね。

マイクロソフトが開発したP2Pでも個人を特定できる
システムってどうなってるんですか?
犯罪者が捕まるのはいいことですが、不思議です。

tamaki 2005/04/11 16:54:51

kerio personal firewallで調べてみました。
いくつかのサイトにアクセスしましたが、
Javaも画像もファイルも串を経由していました。
Torも同様でした。
IP抜きがどのサイトで行われているのか
わからないので、すべてのアクセスが
経由されるのかはわかりませんでした。
間違っていたら修正してください。
Sygateの日本語化はリンク切れになっています。
今は日本語保管庫にあるようです。

tamaki 2005/04/11 20:20:08

レス遅くなってしまいすみません

> IP抜きがどのサイトで行われているのか
というより、何て言うんですかね。例えばJavaなら、Java自身がウェブサーバーと接続するようなJavaを試してみれば良いんですよ。「Javaが外部と繋がろうとする場合にどのような接続が行われるのか(串設定に依存するのか、依存するならどのプロトコル用の串に依存するのか、問答無用で直接接続するのか)」をPFWで監視してしまえばいい。この連載でも触れているFTPの話で言うなら、HTTP串をさしFTP串をささずにファイルをFTP鯖から落とす瞬間、(HTTP串鯖でなく)FTP鯖と接続が行われることを確認できるはずです。

> スニファーでも使うのかな
可能性としては
1:例えばJavaに「自分が動作しているマシンのグローバルIPアドレス」を取得する関数がある
2:取得した値をウェブサーバーなりに送信することが可能である
ということ(つまり、Java自身の接続先は串設定に依存するが、その接続により送られるデータの中に問題の「生IP」があるという可能性)を疑うなら必要かもしれません。ただ、申し訳ないのですが当サイトはプログラムには手を出さないので、そこらへんは他サイトを当たって下さい。そういう話って突き進めていくと環境依存のバグとかの話になっていくので色々面倒で(ぇー。

Sygateの件ありがとうございます。実はこの記事って三年くらい前から公開してたんですよ・・・(なのでそこらへんのリンク先が怪しいです)(そしてNetChildrenカテゴリでは三年たっても意味のある文章を、と思うと環境依存とかの話はなかなか)(という具合にサボりながら運営しているサイトですがこれからもよろしくお願いいたします)

tokix 2005/04/14 16:12:16

いまいち意味がわかりません。
やっぱりソフトがないと
IP抜くのは不可能なのでしょうか?
だとしたらヤダなあ〜・・・。
もしホカにやり方があるというなら
教えてください

チャポン 2005/04/25 19:10:33

ん、良く意味が分かりませんが
この連載の最初で触れているnetstatはWin標準機能(?)ですよ
何処の意味が分からないのか分からないのでそれ以上は答えようがないです

tokix 2005/04/25 20:53:41

興味深く読まさせて頂きました。
>>基本的に掲示板に書き込んだ人間のIPアドレスを他の閲覧者が抜くことは不可能です。

現段階でも不可能なのでしょうか?IP非表示掲示板で
時々、自作自演だ!とか、同じ奴の書き込みだ!とか、
さも第三の閲覧者がIPを知りえているかの様な表現に
出くわします。はったりなんですかねぇー。

まこと 2006/07/04 20:22:18

メールは送信者のIPアドレスわかりますよ。
Receivedヘッダを辿れば、送信者から自分のメールボックスへ届くまでの通過サーバさえも。

[匿名] 2006/07/22 14:46:54

「非表示」といいつつソースに書いてある、とかいう掲示板もなくはないですが、基本的には状況証拠かハッタリだと思いますよ。
> Receivedヘッダ
それはメールサーバー(サーバーソフト)が「あえて」追記している情報だ、という話だったんですが、うむむ、説明の仕方が悪かったですかね・・・

tokix 2006/08/24 15:47:27

PostForm

情報を登録  
コメントは本文以外省略可能で、当方の承認後掲載されます