追踪 IP 地址

网络工程 ip IPv4
2022-02-15 21:38:41

我使用 Django 创建了一个 Web 应用程序。运行时有人输入管理员登录名并删除了用户。在查看 Nginx 的访问日志时,我们找到了实际发起攻击的 IP 地址。如何追踪 IP 并找出此人是谁?

4个回答

欢迎来到网络工程!您是否能够识别出这样做的人是值得怀疑的。你可能会得到一些让你推测的提示,但你不太可能找到任何确定的东西。

例如,如果地址属于您的内部网络,这将很好地暗示此人在您的组织中。您可能能够识别特定的计算机。

但是,如果地址是公共地址,您的机会就会大大减少。您也许可以分辨出此人在哪个国家和哪个城市,但仅此而已。

正如@jonathanjo 指出的那样,攻击者可以隐藏他们的真实地址。

除了对您的问题的良好、直接的回答之外,这里还有一个教训需要学习——或者实际上是两个:

  1. 安全的管理员访问
    • 使用强密码或用户证书
    • 仅限管理人员访问管理界面
    • 如果需要在公共 IP 地址上打开接口,则限制对您实际需要的公共 IP 的访问
  2. 至少每天备份您的数据
    • 未备份的数据并不重要

简而言之:偏执。

通常,您通常无法找到此人。

要尝试找出给定的 IP 地址,通常的方法是从注册中心的“whois”工具开始,例如 RIPE。

只需将IP地址输入RIPE网页顶部的搜索:https ://www.ripe.net/

请注意,不法分子很可能在另一个国家,并且确实可能​​以多种方式掩盖了他们的踪迹:也就是说,您拥有的地址可能是不法分子的另一个受害者的地址。

如果您有他的 IP 地址,请尝试从http://whatismyip.live找到他的位置或 WHOIS IP并联系相应的 ISP。