19 de noviembre de 2009

Como saber quien esta detras de una IP

Recientemente he observado desde las estadisticas que un usuario que accedió a esta web buscaba lo siguiente en google: "conociendo una direccion IP puedo saber quien me robo contraseña".

Me ha parecido una pregunta típica que se hace la gente que está empezando en esto de saber sobre como de anónima es la navegación por internet.

Dado que una IP es el identificador de un usuario de internet, es necesario que sea única y por tanto dada una IP se puede saber donde está situada esta. Además las IPs tienen propietarios y estos datos son públicos.

Para poder obtener la máxima información posible vamos a utilizar unas cuantas herratas publicas en internet. Yo he escogido estas dos webs, "dnstools" y "you get signal", porque con ambas podemos obtener bastante información.

Para este ejemplo vamos a suponer una IP, por ejemplo 79.145.37.25.

En primera instancia vamos a utilizar dnstools.
Accediendo a "http://www.dnstools.com/?target=79.145.37.25" podemos ver la resolución inversa y el WHOIS de la IP.
"79.145.37.25 resolves to 25.Red-79-145-37.dynamicIP.rima-tde.net"

Viendo la resolución inversa sabemos que pertenece a la rama RIMA(Red IP Multi Acceso) de "Telefonica De España", que pertenece a un grupo de IP dinámicas. Si observamos el WHOIS podemos obtener los datos del propietario de la IP, como ya hemos dicho Telefónica.

Ahora vamos a usar "you get signal":
De esta web vamos a coger la utilidad de localizaciones de red.
http://www.yougetsignal.com/tools/network-location/?remoteAddress=79.145.37.25
Podemos ver que pertenece a Santander.

Una nota interesante de este tipo de aplicaciones. Estas no rastrean realmente la dirección IP hasta una dirección sino que tienen una lista de localidades asignadas. Por ejemplo si buscamos cualquier IP desde 79.145.37.1 hasta 79.145.38.254 marcarán la misma dirección.

En este caso dado que el acceso se ha hecho desde una IP dinámica de un ISP no podremos saber más datos, salvo que tengamos la hora desde la que se realizó el acceso, pero muy probablemente necesites algún tipo de orden judicial o denuncia para que te den el dato del usuario que en ese momento tenía asignada esa IP.

En este caso ha sido la IP de una casa, pero podría haber sido la IP de un servidor proxy anonimo, en estos casos saber quien ha sido es más complicado por las políticas de los mismos. Como mucho en los mejores casos te dará la IP de quien accedió a ellos, que podría ser el atacante u otro proxy. En ocasiones incluso puede ser una web con una aplicación que reciba los datos y los mande a un correo.

Así que espero que la persona que le robo la contraseña no usara ninguna medida de seguridad para ocultar su rastro.

3 comentarios:

  1. Por favor, dando el nombre de un blog y el perfil de alguien que ha publicado en él, ¿se puede averiguar la IP y saber quien es? y ¿como se hace?. Si alguien me puede ayudar se lo agradezco.
    jaramaro@gmail.com

    ResponderEliminar
  2. Para un tercero, es decir, algún leector del Blog sería imposible, para el propietario del blog, dependerá de si tiene acceso a los Logs del sistema o de un sistema propio de registro.

    ResponderEliminar
  3. Se puede duplicar el SSID? Desde que oculté el mio veo en una app de analizador de wifi como se han ocultado 3. Y si lo pomgo para que se vea mi nombre wifi me sale el wifi plus y el wifi normal x2.
    Es como si me lo hubieran duplicado...

    ResponderEliminar