درباره ما
درباره IPGet
عیبیابی شبکهای که حریم خصوصی در ساختارش نوشته شده، نه در متن قوانینش.
IPGet مجموعهای از ابزارهای عیبیابی است که به پرسشهایی درباره یک اتصال پاسخ میدهد: نشانی شما چیست، یک دامنه چه رکوردهایی برمیگرداند، یک میزبان چه گواهیای ارائه میکند، آیا درگاهی باز است، و مرورگر شما دقیقاً چه چیزی دربارهتان فاش میکند. هر ابزار یک کار انجام میدهد و میگوید پاسخش از کجا آمده است.
این پروژه از آن رو وجود دارد که مسیر بدیهی برای ساختن چنین ابزارهایی این است که هر چه میشود از بازدیدکننده جمع شود و بعد فکری برایش شود. اینجا راه معکوس انتخاب شده است: چیزی که برای پاسخ لازم نیست جمع نمیشود، و آنچه لازم است صریح گفته میشود.
این ابزارها برای چه کسی است
پیش از همه برای کسی که همین حالا وسط یک مشکل است. کسی که سایتش پس از انتقال بالا نمیآید، مدیری که دنبال دلیل رفتن ایمیلها به پوشه هرزنامه است، توسعهدهندهای که درخواستش به یک گواهی گیر کرده — اینها همین حالا پاسخ میخواهند، نه ثبتنام و نه اشتراک.
کسانی هم هستند که فقط میخواهند بدانند اینترنت چگونه سرهم شده است: تفاوت نشانی عمومی و خصوصی در چیست، چرا تلفن و رایانه یک نشانی دارند، و VPN در واقع چه چیزی را پنهان میکند. توضیحهای کنار هر ابزار برای همین نوشته شدهاند.
کاری که این ابزارها نمیکنند
ابزار عیبیابیای که همیشه پاسخی قاطع میدهد، دقیقتر از ابزاری نیست که گاهی اعتراف میکند نتوانسته بررسی را تمام کند. به همین دلیل حالت «تعیین نشد» وجود دارد و دقیقاً همان معنا را میدهد که مینویسد: بررسی کامل نشد. این صادقانهتر از تبدیل یک شکست به یک ادعای قاطع است.
همین درباره چیزهایی که ابزارها عمداً ادعا نمیکنند نیز صدق میکند. مکانیابی بر پایه نشانی IP «تخمین» برچسب خورده، چون واقعاً تخمین است: کشور معمولاً درست است و شهر بارها نادرست. تشخیص VPN «نشانه» نامیده شده نه واقعیت، چون به این نگاه میکند که یک محدوده نشانی به چه کسی واگذار شده، نه به آنچه روی دستگاه شما نصب است.
این ابزارها افراد را شناسایی نمیکنند. هر کدام یک اتصال، یک دامنه یا یک دستگاه را توصیف میکند، نه یک انسان را. نشانی IP یک اتصال و اپراتور آن را نام میبرد، و پشت یک نشانی ممکن است هزاران مشترک باشند.
اینجا توصیه هم فروخته نمیشود. سایت تبلیغ دارد و این را صریح میگوید، اما هیچ نتیجهای به پرداخت کسی وابسته نیست: داوری هر ابزار پیش از آنکه صفحه اصلاً از وجود جایگاه تبلیغ باخبر شود شکل میگیرد.
این سایت چگونه ساخته شده
هر ابزار با آزمونهای خودکاری پوشش داده شده که پیش از هر انتشار اجرا میشوند — از جمله آزمونهایی برای همین چیزهایی که بالا گفته شد: اینکه حالت «تعیین نشد» واقعاً به صفحه میرسد، اینکه تخمینها تخمین برچسب میخورند، و اینکه یک صفحه بومیسازیشده متن انگلیسی نشان نمیدهد.
دادههای مرجع پشت ابزارها — فهرست سازندگان برای نشانیهای MAC، جدول کدهای وضعیت، مجموعه resolverهای عمومی — از ثبتهای باز گرفته شده و همراه با کد بهروز میشوند. چیزی ساخته نمیشود: اگر دادهای نباشد، ابزار همین را میگوید.
- هیچ ابزاری به حساب کاربری نیاز ندارد.
- نشانیها و دامنههایی که وارد میکنید پس از پاسخ نگهداری نمیشوند.
- تاریخچه سرعت و نشانی فقط در مرورگر خود شما میماند.
- صفحهها تا جایی که برای هر ابزار ممکن است بدون JavaScript کار میکنند.
در مرورگر یا روی سرور — چرا این تفکیک مهم است
اطلاعات مرورگر — اندازه صفحهنمایش، منطقه زمانی، زبان، سکو و رشته User-Agent — بهصورت محلی خوانده میشود و هیچجا فرستاده نمیشود. صفحه همان چیزی را نشان میدهد که مرورگر خودتان درباره خودش میگوید، و کار همانجا تمام میشود.
بررسیهای شبکهای نمیتوانند اینگونه کار کنند. اینکه درگاهی باز است، یک میزبان چه گواهیای میدهد، یا یک resolver عمومی چه پاسخی دارد — مرورگر توان پاسخ به اینها را ندارد و درخواست را سرور IPGet انجام میدهد. هر جا چنین باشد، صفحه همین را مینویسد.
هر بررسیای که هدفی میپذیرد، پیش از برقراری اتصال آن را وارسی میکند: نام resolve میشود، نشانیهای بهدستآمده با محدودههای خصوصی، رزروشده و متادیتای ابری سنجیده میشوند و درخواستی به آنها فرستاده نمیشود. در غیر این صورت یک ابزار عمومی به راهی آسان برای سرک کشیدن به شبکههای داخلی تبدیل میشد.
خود سایت با یک سیاست امنیت محتوای سختگیرانه سرو میشود — بدون unsafe-inline، بدون unsafe-eval و بدون منبع عام. فهرست منابع مجاز کوتاه است و هر افزودنی به آن یک تصمیم جداگانه است، نه یک اثر جانبی.
| فناوری | کاربرد آن در IPGet |
|---|---|
| Astro | ساخت ایستای صفحهها؛ تعامل فقط جایی که لازم است افزوده میشود |
| TypeScript | واژهنامههای ترجمه نوعدار هستند، پس کلید جاافتاده ساخت را میشکند |
| Node.js | بررسیهای سمت سرور: DNS، درگاهها، گواهیها و سرایندها |
| CSP | سیاست سختگیرانه منابع، بدون استثنا برای اسکریپت درونخطی |
این سایت به هفت زبان کار میکند: انگلیسی، اسپانیایی، عربی، ترکی، آلمانی، روسی و فارسی. ترجمه فقط برچسب دکمهها نیست: توضیحها، پیامهای خطا، حالتهای نتیجه و پرسشهای متداول به همه این زبانها نوشته شدهاند.
پرسشهای متداول
آیا جستوجوهای من ذخیره میشود؟
خیر. نشانی یا دامنهای که وارد میکنید تنها برای انجام همان بررسی به کار میرود و پس از پاسخ نگهداری نمیشود. تاریخچه سرعت و تغییر نشانی، اگر از آن استفاده کنید، در مرورگر خودتان میماند و به سرور فرستاده نمیشود.
چرا شهر گاهی نادرست تشخیص داده میشود؟
چون مکانیابی بر پایه IP تخمینی است که از دادههای ثبت و مسیریابی به دست میآید، نه یک اندازهگیری. کشور معمولاً درست است و شهر بسیار کمتر، بهویژه در شبکههای همراه و پشت CGNAT که نقطه خروج میتواند صدها کیلومتر دورتر باشد.
چرا بعضی بررسیها روی سرور انجام میشوند؟
چون مرورگر نمیتواند یک اتصال TCP دلخواه باز کند، گواهی میزبان دیگری را بخواند یا یک resolver عمومی را بپرسد. هر چه محلی ممکن باشد محلی انجام میشود؛ بقیه را سرور انجام میدهد و صفحه مینویسد با کدام حالت روبهرو هستید.
آیا API دارید؟
بله، همان نقطههای پایانی JSON که خود ابزارها صدا میزنند، مستند و عمومی هستند. API جداگانهای که با آنچه در صفحهها کار میکند تفاوت داشته باشد وجود ندارد.
سایت به چه زبانهایی در دسترس است؟
به هفت زبان: انگلیسی، اسپانیایی، عربی، ترکی، آلمانی، روسی و فارسی. نه فقط رابط، بلکه توضیحها، پیامهای خطا و بخش پرسشهای متداول نیز ترجمه شدهاند.