¿Preguntar al ISP por toda la IP dinámica?

3

¿Sería posible pedirle a su ISP todas las IP dinámicas que su módem ha tenido / recibió? Tengo que demostrar que soy el propietario de una cuenta de juego, pero no sé qué IP dinámica tenía cuando registré la cuenta.

    
pregunta 97980 03.03.2017 - 19:36
fuente

2 respuestas

2

TL; DR: No debería ser necesario, vincular la cuenta con IP es una mala práctica.

Requerir una específica IP pública para identificar a un usuario es imprudente desde la perspectiva del equipo de juego en línea.

Alguien puede crear una cuenta desde su teléfono inteligente mientras se conecta a través de varios puntos de acceso WiFi gratuitos al azar y nunca podrá reproducir las mismas IP públicas. Vincular una cuenta a una IP es una mala idea , y usar las IP para verificar la identidad de un usuario es tan propenso a errores como hacerle preguntas sobre su comportamiento. No es de extrañar que Google llame a su teléfono (o su teléfono de respaldo) cuando no recuerda una parte de su MFA (o perdió su teléfono principal).

Ejemplo del mundo real

Como alguien que supervisa la actividad del usuario, nunca requiero IP exactas para demostrar que un determinado usuario es él mismo. En cambio, comparo, en un puñado de bases de datos GeoIP (3 diferentes), la ubicación de la IP actual del usuario y la que se usó durante el registro (u otro incidente con el usuario). Aunque las bases de datos GeoIP no son confiables, usar varias de ellas y luego tomar la mediana a menudo es suficiente.

Si encuentro que la ubicación está muy cerca y el mismo ISP está administrando la IP, no tengo ninguna razón para no creer al usuario. Si el usuario registró su cuenta en Sudáfrica y ahora está, digamos, dos días después, conectado a mi sitio web desde Alaska que dice "problemas con la cuenta" corté las comunicaciones al momento.

Por otra parte, si todavía tengo dudas sobre las intenciones de un usuario después de verificar su ubicación e ISP, realizo un truco y le envío un mensaje aleatorio. Por ejemplo:

  

Oh, sí, creo que veo tu problema! Tú creaste la cuenta mientras estabas en Marsella, por eso no pude encontrarla. Sin embargo, no estoy 100% seguro de que estoy viendo el registro correcto, ¿verdad?

(Por supuesto, nunca obtuve ninguna conexión del usuario de Marsella). Un usuario que confirma esto obviamente es no el propietario de la cuenta.

Este es un ejemplo simplista, pero funciona bastante bien en la práctica (además, dado que se encuentra en el mismo contexto de un juego en línea). Y como ya dijo @dandavis, esto es bastante similar al hecho de que el mismo conjunto de IP es suficientemente convincente.

Este tipo de mala práctica mata a una empresa. En particular, debido al ejemplo con el teléfono inteligente anterior, no puede pedirle a un usuario que estaba navegando su página / aplicación / juego en un WiFi gratuito al azar para obtener la dirección IP. Y los usuarios que olvidan sus contraseñas y borran las cookies, o simplemente no pueden recordar cómo iniciar sesión son muy comunes.

    
respondido por el grochmal 04.03.2017 - 01:55
fuente
0

Es poco probable que pueda navegar por la burocracia de su ISP para encontrar su historial de direcciones IP (si es que incluso lo registran, y si alguno de sus administradores pueden encontrarlo ... y es posible que tengan alguna información legal razones motivadas para no hacerlo.

Algo que puede probar si usa cualquier servicio de nube en línea (como Google o Gmail) es que puede ver la actividad de su cuenta y ver qué direcciones IP accedieron a su cuenta en ese momento.

    
respondido por el brirus 04.03.2017 - 00:48
fuente

Lea otras preguntas en las etiquetas