Какие методы используются сервисами GeoIP, кроме информации WHOIS?

Мне было просто интересно, как сервисы GeoIP собирают данные о географическом местоположении IP-адресов, помимо проверки информации WHOIS IP-адреса. Например, я наткнулся на этот веб-сайт, который говорит, что IP 74.207.244.221 находится во Фримонте, штат Калифорния: https://ipinfo.io/74.207.244.221

Но я не могу найти эту информацию на этом IP Whois информации. ipinfo.io заявляет, что:

Первоначально наш API использовал данные MaxMind, но мы были очень заняты созданием наших собственных данных геолокации. Мы добились большого прогресса, и теперь мы используем наши собственные данные для обслуживания примерно половины всех запросов. Мы все еще откат к данным MaxMind, хотя

И это меня заинтересовало, как сервисы, такие как ipinfo.io и MaxMind, собирают данные GeoIP?

2 ответа

Решение

Такие сервисы обычно используют 3 способа определения местоположения IP-адреса:

  1. Просмотр баз данных whois для поиска адреса;
  2. Отслеживание обратных DNS-запросов, чтобы попытаться найти улики на основе записей доменных имен, или отслеживание пути пакета, отправленного в пункт назначения, что также может дать подсказки (например, с помощью traceroute).
  3. И, наконец, они используют триангуляцию RTT.

Triangulation Round-Trip Time (RTT) - это метод, используемый для получения приблизительной геолокации IP-адреса путем измерения задержки пинга в трех разных местах.

Например, если у вас есть три сервера, распределенных по всему миру в форме треугольника, и если вы пропингуете IP-адрес от всех трех и получаете одинаковые результаты для задержки, то это будет означать, что IP-адрес расположен прямо в центр этого треугольника. Так работает триангуляция, однако в этом случае она используется с пингами ICMP.

Ресурсы, которые вы можете прочитать:
Что такое пинг? @ Википедия
SIGCOMM статья о триангуляции RTT

Я основатель IPinfo , поэтому могу определенно рассказать об этом подробнее! Нет единственного метода, который мы используем, или единого источника данных, чтобы создать нашу собственную базу данных геолокации (или любой из наших других наборов данных, таких как IP для компании или IP для оператора). Это смесь различных наборов данных, методов обработки данных и уроков, полученных в течение нескольких лет!

Некоторые источники данных и методы, которые не часто упоминаются, включают:

  • Прямые каналы от интернет-провайдеров. Наш сервис обрабатывает около 500 миллионов запросов API в день и используется на многих популярных сайтах высокого уровня. Поэтому интернет-провайдеры заинтересованы в предоставлении нам точных и актуальных геолокационных данных, чтобы их клиенты могли получить отличный опыт работы в Интернете. Мы работаем напрямую с большим и большим количеством интернет-провайдеров.

  • Данные о местоположении GPS. С помощью GPS можно собирать точную информацию о местоположении на мобильных устройствах. Вы можете связать это с IP-адресом и некоторым логическим выводом топологии сети, чтобы определить местоположение для диапазонов IP-адресов с учетом всего лишь нескольких измерений.

  • Пользователь представил исправления. Когда мы получаем неправильное местоположение (или оно не было обновлено после изменения), мы часто быстро получаем отзывы от пользователей и можем вручную исправить местоположение или настроить наш алгоритм, чтобы убедиться, что оно правильно расположено при следующем запуске наш конвейер обработки данных.

Для нашего набора данных IP для компании мы фактически очищаем каждое доменное имя каждый месяц и сопоставляем извлекаемые там данные с информацией о правах собственности на IP, записями rwhois и многим другим. Затем мы также используем данные о доменных именах, чтобы показать, какие домены размещены на каких IP-адресах, а также в нашем классификаторе типов IP, наряду со многими другими источниками данных, чтобы определить вероятность того, что IP-адрес будет в основном использоваться в качестве домашнего провайдера, бизнес или хостинг провайдер. Мы также анализируем структуру ссылок на этих страницах и показываем некоторые из этих данных на host.io.

Другие вопросы по тегам