cytron
(usa Slackware)
Enviado em 17/06/2008 - 20:15h
Existem vários programas dessas que te mostra a localidade física do destino, pelo menos a aproximação dele.
Um bem conhecido é o xtraceroute (http://www.dtek.chalmers.se/~d3august/xt/index.html)
Outro é o GeoTrace (http://geotrace.sourceforge.net/)
Mas nem sempre eles acertam, uma vez eu instalei o xtraceroute, e ele dizia que eu morava em outro país ehehehe. Ainda não olhei as novas versões.
Sobre o modo como ele acha a localidade física, não é que IPS têm banco de dados com todos os ISPs, pois tenho 2 ISP e fiz nada disso ehehe (não leve a mal, não estou criticando).
Eu lí o modo de funcionamento no site do xtraceroute mas não deu pra endenter direito pois explicaram pouco. Só deu pra entender que o xtraceroute checa com o os servidores DNS.
Mas se pensarmos bem, não é tão complicado saber ao menos o estado, pois se fizer um tracepath ou traceroute no IP desejado, logo você recebe todo o percurso até o destino, com isso você os domínios por onde passou, e depois verifica esses IPs ou domínios com whois e vai ver o endereço da empresa responsável pelo link responsável por aquele IP.
E ainda você tem a rota completa até chegar lá.
Tipo assim:
# traceroute 200.160.2.3
... (tirei aqui as rotas próximo a mim para manter minha localidade no anonimato ehehehehehe, basta saber que estou usando um link da Embratel)
...
5 ebt-C2-dist04.bsa.embratel.net.br (200.244.165.136) 217.950 ms...
6 ebt-P12-0-core01.spo.embratel.net.br (200.244.40.34) 88.579 ms...
7 ebt-G1-0-gacc01.spomb.embratel.net.br (200.230.242.129) 482.373 ms...
8 ctbctelecom-P5-0-gacc01.spomb.embratel.net.br (200.230.239.2) 151.512 ms...
9 201-048-235-009.static.ctbctelecom.com.br (201.48.235.9) 150.428 ms...
10 201-048-111-122.static.ctbctelecom.com.br (201.48.111.122) 84.331 ms...
11 registro.br (200.160.2.3) 487.100 ms...
=====
Podemos ver que nosso destino é o registro.br (200.160.2.3), agora basta um whois pra saber onde ele está, ou pelo menos o escritório que fez o cadastro de domínio:
# whois registro.br (ou até mesmo o IP)
... Não vou colocar aqui o resultado, sei lá, não acho legal. Dê o whois você mesmo e veja.
Pois com o whois além do endereço completo, aparece CNPJ, nome completo das pessoas responsáveis pelo domínio, DNS e algumas outras coisas.
Uma pessoa mal intencionada não teria limites partindo de início o traceroute.