分享一个“UseIPv6”情况下疑似会泄露真实IP情况(非bug) #875
Replies: 4 comments 3 replies
-
先换个浏览器用隐身模式看能不能复现。google不登陆也记录cookies,前段时间很多人的ip都被google识别成中国了 |
Beta Was this translation helpful? Give feedback.
-
我也有这个情况 是个us的v6地址 google还说我中国呢 |
Beta Was this translation helpful? Give feedback.
-
我用WireGuard(使用IP4+IP6 NAT),打開https://whatismyipaddress.com 顯示的是伺服器端IPv6位址。 |
Beta Was this translation helpful? Give feedback.
-
應該是發生在,手機App沒有設定好路由表的情況下。 |
Beta Was this translation helpful? Give feedback.
-
因为使用vultr提供ipv6,所以部署时候特意设定不同的inbound和outbound,以方便日后出访时候使用ipv4或ipv6,整体的线路图大概如下。
这是一个日常使用的线路,其中client-v2ray不是桌面版,和vps上的一致目前版本是v4.36.2;在验证这个情况时候,试过跳过cloudflare,直接用ipv4或ipv6直连,结果是只要使用“UseIPv6”,情况都会一样出现疑似泄露情况。
浏览器设置是禁用定位和禁用WebRTC;连接socks5方式尝试过浏览器插件,系统代理;google账号不登入,不存在google账户活动记录。
这个疑似情况目前发现只是会在google搜索结果页出现,就是页面最底下地理位置相关信息,而且只会在以ipv6出访时候出现。
简单说一下操作,以”what is my ip“ 为搜索词条进行搜索,在”UseIPv4“ 时候,搜索结果页面第一条记录上方会显示vps的ipv4地址,页面底部位置信息会显示,”机房地区 - 基于您的 IP 地址“,像我的是日本,具体就是这样”日本 - 基于您的 IP 地址“;如果切换成“UseIPv6” 搜索结果页面第一条记录上方会显示vps的ipv6地址,页面底部位置信息会显示”XX区 中国XX省XX市 - 基于您的 IP 地址“。
在刚发现这个情况,尝试过一堆ip adress服务的网站,全部都是识别vps的ipv6和ipv4;如果结合上述搜索结果页面情况,个人认为以IPv6访问google进行搜索出现”XX区 中国XX省XX市“情况和google页面有关,所以尝试过debug google搜索结果页面,鉴于前端能力有限,未能查出端倪,所以在这分享一下这个情况,希望有大神说明。
Beta Was this translation helpful? Give feedback.
All reactions