【问题标题】:Detecting VPN connection [closed]检测 VPN 连接 [关闭]
【发布时间】:2015-04-06 15:31:41
【问题描述】:

是否可以检查用户是否连接到 VPN 并通过 Javascript 检索内部 IP 地址?

【问题讨论】:

标签: javascript vpn


【解决方案1】:

您无法仅使用浏览器上的 JavaScript 检查 VPN 使用情况,也无法获取用户的 IP 地址。

您最好的选择是寻找 VPN IP 黑名单以与您的服务器配置集成,这些将阻止大多数免费 VPN 和一些付费 VPN,但付费的将始终不断扩大其 IP 地址基础。
需要补充一点的是,这些会花费您的资金,并且出于隐私原因,您将限制一些只能通过 VPN 服务访问您的网站的用户。


webRTC 泄漏不适用于所有浏览器,它已经有扩展来防止它,这只是一个泄漏,webRTC 技术本身还没有在 IE 上实现!

希望这会有所帮助。

【讨论】:

    【解决方案2】:

    也许你可以看到这个 repo https://github.com/diafygi/webrtc-ips。 它不会被浏览器插件阻止。但是用户可以禁用 webrtc

    编辑:

    发件人:http://thehackernews.com/2015/02/webrtc-leaks-vpn-ip-address.html

    WebRTC 漏洞是如何工作的
    WebRTC 允许向 STUN(用于 NAT 的会话遍历实用程序)服务器发出请求,这些服务器返回“隐藏的”家庭 IP 地址以及用户正在使用的系统的本地网络地址。

    可以使用 JavaScript 访问请求的结果,但由于它们是在正常的 XML/HTTP 请求过程之外生成的,因此它们在开发人员控制台中不可见。这意味着要使其工作的唯一要求是浏览器和 JavaScript 中的 WebRTC 支持。

    【讨论】:

    • 您能否解释一下(扩展您的答案)为什么您认为 webrtc 可能是一种选择?在我的脑海中,我在想:vpn-router .. 没办法,vpn-tap-driver(正确设置)没办法,只是浏览器通过 vpn 建立隧道......也许。 '默默地'获取IP地址的旧java-applet技巧会发生什么......不知道。
    • e...我的英语很差...你可以看到这两个链接thehackernews.com/2015/02/webrtc-leaks-vpn-ip-address.htmltorrentfreak.com/…
    • 我冒昧地将其添加到您的答案中(因为这里提到的 PoC 代码 reddit.com/r/VPN/comments/2cfg84/… 是离线的,我不知道它是如何工作的)。在相关的旁注中,我真的希望这个 WebRTC 尽快得到修复,因为目前似乎只能禁用 webrtc 和/或 javascript 来防止这种攻击。
    • 我看不出这个答案有什么意义,基于泄漏采取这样的举措将使您的网站受欢迎程度下降。
    猜你喜欢
    • 2022-11-09
    • 1970-01-01
    • 2011-03-12
    • 2014-06-30
    • 2016-05-15
    • 2016-08-28
    • 2013-04-23
    • 2017-01-17
    • 2017-03-28
    相关资源
    最近更新 更多