确定使用 IP 地址的公司名称,而不是 IP 地址的颁发者

Determine the name of a company that is using a ip address, not the issuer of the IP address

我今天在私人浏览器会话中访问了一个网站(没有存储其他 cookie)。我以前从未访问过该网站,我们公司也没有他们的帐户。页面加载后,动画问候语显示 "Welcome XXX",其中 XXX 是我工作的公司名称。我不明白这怎么可能。

如何从一个 IP 地址中获取分配 IP 的公司或人名?

请注意,here 的回答给出了 IP 地址的 颁发者 的名称。例如,我们的 IP 地址的颁发者是有线电视公司,就像一个非商业客户。当我使用 http://ipinfo.io 或类似服务进行查找时,我得到的是发布和管理 IP 地址的公司(有线电视公司)的名称,而不是使用它的个人或公司的名称。

请注意,关于某人如何从我们的 IP 地址获取此数据的一个想法是像 https://segment.com. I saw this in the "BuiltWith 这样的公司“我访问过的网站的数据。Segment 有足够的工具来映射 IP通过匹配来自其他服务的数据将地址转换为公司名称。例如,我们公司的公司名称与第 3 方的帐户也可能使用 Segment。

来自多个分段帐户的数据很容易允许使用有效的用户名和其他可能敏感的数据构建数据库,并将其与 IP 地址匹配。但据我所知,Segment 并未直接将此作为一项功能提供。所以我仍然不知道一个网站是如何通过我访问该页面知道我工作的公司的。

某些 IP 地理定位提供商(例如 Ipregistry 或 Ipinfo)提供一个字段,其中包含给定 IP 地址的公司名称。它在某些情况下运行良好,但如您所见,它可以退回到负责连接的 ISP 或 ASN 组织。

网站如何在您使用隐身模式时监视您?这并不是因为您使用的是私人浏览器会话并且未存储 cookie,因此无法识别您的身份。存在称为 Browser Fingerprinting:

的方法

https://en.wikipedia.org/wiki/Browser_fingerprint

此外,正如您所注意到的,有些公司会从经过身份验证的用户那里收集大量数据(包括用户输入的 IP 地址和公司名称)。根据此信息,您可以创建一个模型,将经过身份验证的用户的数据与 IP 地址相关联:如果未知用户 A 从 IP X 连接,并且过去属于公司 C 的超过 70% 的经过身份验证的用户使用相同的 IP X,那么 A 很可能在 C 公司工作或与 C 公司有联系。同样,这并不完美,但根据上下文可以很好地工作。