11

Мне было просто интересно, как сервисы GeoIP собирают данные о географическом местоположении IP-адресов, помимо проверки информации WHOIS IP-адреса. Например, я наткнулся на этот веб-сайт, который говорит, что IP 74.207.244.221 находится во Фримонте, Калифорния: https://ipinfo.io/74.207.244.221.

Но я не могу найти эту информацию на этом IP Whois информации. ipinfo.io заявляет, что:

Первоначально наш API использовал данные MaxMind, но мы были очень заняты созданием наших собственных данных геолокации. Мы добились большого прогресса, и теперь мы используем наши собственные данные для обслуживания примерно половины всех запросов. Мы все еще откат к данным MaxMind, хотя

И это меня заинтересовало, как сервисы, такие как ipinfo.io и MaxMind, собирают данные GeoIP?

2 ответа2

11

Такие сервисы обычно используют 3 способа определения местоположения IP-адреса:

  1. Просмотр баз данных whois для поиска адреса;
  2. Отслеживание обратных DNS-запросов, чтобы попытаться найти улики на основе записей доменных имен, или отслеживание пути пакета, отправленного адресату, что также может дать подсказки (например, с помощью traceroute).
  3. И, наконец, они используют триангуляцию RTT.

Triangulation Round-Trip Time (RTT) - это метод, используемый для получения приблизительной геолокации IP-адреса путем измерения задержки пинга в трех разных местах.

Например, если у вас есть три сервера, распределенных по всему миру в форме треугольника, и если вы пропингуете IP-адрес от всех трех и получаете одинаковые результаты для задержки, то это будет означать, что IP-адрес расположен прямо в центр этого треугольника. Так работает триангуляция, однако в этом случае она используется с пингами ICMP.

Ресурсы, которые вы можете прочитать:
Что такое пинг? @ Википедия
SIGCOMM статья о триангуляции RTT

5

Я основатель IPinfo, поэтому могу определенно предложить некоторые детали по этому поводу ! Нет единственного метода, который мы используем, или единого источника данных, чтобы создать нашу собственную базу данных геолокации (или любой из наших других наборов данных, таких как IP для компании или IP для оператора). Это сочетание различных наборов данных, методов обработки данных и уроков, полученных в течение нескольких лет!

Некоторые источники данных и методы, которые не часто упоминаются, включают:

  • Прямые каналы от интернет-провайдеров. Наш сервис обрабатывает около 500 миллионов запросов API в день и используется на многих популярных сайтах высокого уровня. Поэтому интернет-провайдеры заинтересованы в предоставлении нам точных и актуальных геолокационных данных, чтобы их клиенты могли получить отличный опыт работы в Интернете. Мы работаем напрямую с большим и большим количеством интернет-провайдеров.

  • Данные о местоположении GPS. Можно собирать точную информацию о местоположении с помощью GPS на мобильных устройствах. Вы можете связать это с IP-адресом и некоторым логическим выводом топологии сети, чтобы определить местоположение для диапазонов IP-адресов с помощью всего лишь нескольких измерений.

  • Пользователь представил исправления. Когда мы получаем неправильное местоположение (или оно не было обновлено после изменения), мы часто быстро получаем отзывы от пользователей и можем вручную исправить местоположение или настроить наш алгоритм, чтобы убедиться, что оно правильно расположено при следующем запуске наш конвейер обработки данных.

Что касается нашего набора данных IP для компании, мы фактически очищаем каждое доменное имя каждый месяц и сопоставляем извлекаемые там данные с информацией о правах собственности на IP, записями rwhois и многим другим. Затем мы также используем данные о доменных именах, чтобы показать, какие домены размещены на каких IP-адресах, а также в нашем классификаторе типов IP, наряду со многими другими источниками данных, чтобы определить вероятность того, что IP-адрес будет в основном использоваться в качестве домашнего провайдера, бизнес или хостинг провайдер. Мы также анализируем структуру ссылок на этих страницах и показываем некоторые из этих данных на host.io.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .