پرش به محتوا

درباره ما

درباره IPGet

عیب‌یابی شبکه‌ای که حریم خصوصی در ساختارش نوشته شده، نه در متن قوانینش.

IPGet مجموعه‌ای از ابزارهای عیب‌یابی است که به پرسش‌هایی درباره یک اتصال پاسخ می‌دهد: نشانی شما چیست، یک دامنه چه رکوردهایی برمی‌گرداند، یک میزبان چه گواهی‌ای ارائه می‌کند، آیا درگاهی باز است، و مرورگر شما دقیقاً چه چیزی درباره‌تان فاش می‌کند. هر ابزار یک کار انجام می‌دهد و می‌گوید پاسخش از کجا آمده است.

این پروژه از آن رو وجود دارد که مسیر بدیهی برای ساختن چنین ابزارهایی این است که هر چه می‌شود از بازدیدکننده جمع شود و بعد فکری برایش شود. اینجا راه معکوس انتخاب شده است: چیزی که برای پاسخ لازم نیست جمع نمی‌شود، و آنچه لازم است صریح گفته می‌شود.

این ابزارها برای چه کسی است

پیش از همه برای کسی که همین حالا وسط یک مشکل است. کسی که سایتش پس از انتقال بالا نمی‌آید، مدیری که دنبال دلیل رفتن ایمیل‌ها به پوشه هرزنامه است، توسعه‌دهنده‌ای که درخواستش به یک گواهی گیر کرده — این‌ها همین حالا پاسخ می‌خواهند، نه ثبت‌نام و نه اشتراک.

کسانی هم هستند که فقط می‌خواهند بدانند اینترنت چگونه سرهم شده است: تفاوت نشانی عمومی و خصوصی در چیست، چرا تلفن و رایانه یک نشانی دارند، و VPN در واقع چه چیزی را پنهان می‌کند. توضیح‌های کنار هر ابزار برای همین نوشته شده‌اند.

کاری که این ابزارها نمی‌کنند

ابزار عیب‌یابی‌ای که همیشه پاسخی قاطع می‌دهد، دقیق‌تر از ابزاری نیست که گاهی اعتراف می‌کند نتوانسته بررسی را تمام کند. به همین دلیل حالت «تعیین نشد» وجود دارد و دقیقاً همان معنا را می‌دهد که می‌نویسد: بررسی کامل نشد. این صادقانه‌تر از تبدیل یک شکست به یک ادعای قاطع است.

همین درباره چیزهایی که ابزارها عمداً ادعا نمی‌کنند نیز صدق می‌کند. مکان‌یابی بر پایه نشانی IP «تخمین» برچسب خورده، چون واقعاً تخمین است: کشور معمولاً درست است و شهر بارها نادرست. تشخیص VPN «نشانه» نامیده شده نه واقعیت، چون به این نگاه می‌کند که یک محدوده نشانی به چه کسی واگذار شده، نه به آنچه روی دستگاه شما نصب است.

این ابزارها افراد را شناسایی نمی‌کنند. هر کدام یک اتصال، یک دامنه یا یک دستگاه را توصیف می‌کند، نه یک انسان را. نشانی IP یک اتصال و اپراتور آن را نام می‌برد، و پشت یک نشانی ممکن است هزاران مشترک باشند.

اینجا توصیه هم فروخته نمی‌شود. سایت تبلیغ دارد و این را صریح می‌گوید، اما هیچ نتیجه‌ای به پرداخت کسی وابسته نیست: داوری هر ابزار پیش از آنکه صفحه اصلاً از وجود جایگاه تبلیغ باخبر شود شکل می‌گیرد.

این سایت چگونه ساخته شده

هر ابزار با آزمون‌های خودکاری پوشش داده شده که پیش از هر انتشار اجرا می‌شوند — از جمله آزمون‌هایی برای همین چیزهایی که بالا گفته شد: اینکه حالت «تعیین نشد» واقعاً به صفحه می‌رسد، اینکه تخمین‌ها تخمین برچسب می‌خورند، و اینکه یک صفحه بومی‌سازی‌شده متن انگلیسی نشان نمی‌دهد.

داده‌های مرجع پشت ابزارها — فهرست سازندگان برای نشانی‌های MAC، جدول کدهای وضعیت، مجموعه resolverهای عمومی — از ثبت‌های باز گرفته شده و همراه با کد به‌روز می‌شوند. چیزی ساخته نمی‌شود: اگر داده‌ای نباشد، ابزار همین را می‌گوید.

  • هیچ ابزاری به حساب کاربری نیاز ندارد.
  • نشانی‌ها و دامنه‌هایی که وارد می‌کنید پس از پاسخ نگهداری نمی‌شوند.
  • تاریخچه سرعت و نشانی فقط در مرورگر خود شما می‌ماند.
  • صفحه‌ها تا جایی که برای هر ابزار ممکن است بدون JavaScript کار می‌کنند.

در مرورگر یا روی سرور — چرا این تفکیک مهم است

اطلاعات مرورگر — اندازه صفحه‌نمایش، منطقه زمانی، زبان، سکو و رشته User-Agent — به‌صورت محلی خوانده می‌شود و هیچ‌جا فرستاده نمی‌شود. صفحه همان چیزی را نشان می‌دهد که مرورگر خودتان درباره خودش می‌گوید، و کار همان‌جا تمام می‌شود.

بررسی‌های شبکه‌ای نمی‌توانند این‌گونه کار کنند. اینکه درگاهی باز است، یک میزبان چه گواهی‌ای می‌دهد، یا یک resolver عمومی چه پاسخی دارد — مرورگر توان پاسخ به این‌ها را ندارد و درخواست را سرور IPGet انجام می‌دهد. هر جا چنین باشد، صفحه همین را می‌نویسد.

هر بررسی‌ای که هدفی می‌پذیرد، پیش از برقراری اتصال آن را وارسی می‌کند: نام resolve می‌شود، نشانی‌های به‌دست‌آمده با محدوده‌های خصوصی، رزروشده و متادیتای ابری سنجیده می‌شوند و درخواستی به آن‌ها فرستاده نمی‌شود. در غیر این صورت یک ابزار عمومی به راهی آسان برای سرک کشیدن به شبکه‌های داخلی تبدیل می‌شد.

خود سایت با یک سیاست امنیت محتوای سخت‌گیرانه سرو می‌شود — بدون unsafe-inline، بدون unsafe-eval و بدون منبع عام. فهرست منابع مجاز کوتاه است و هر افزودنی به آن یک تصمیم جداگانه است، نه یک اثر جانبی.

فناوری کاربرد آن در IPGet
Astro ساخت ایستای صفحه‌ها؛ تعامل فقط جایی که لازم است افزوده می‌شود
TypeScript واژه‌نامه‌های ترجمه نوع‌دار هستند، پس کلید جاافتاده ساخت را می‌شکند
Node.js بررسی‌های سمت سرور: DNS، درگاه‌ها، گواهی‌ها و سرایندها
CSP سیاست سخت‌گیرانه منابع، بدون استثنا برای اسکریپت درون‌خطی

این سایت به هفت زبان کار می‌کند: انگلیسی، اسپانیایی، عربی، ترکی، آلمانی، روسی و فارسی. ترجمه فقط برچسب دکمه‌ها نیست: توضیح‌ها، پیام‌های خطا، حالت‌های نتیجه و پرسش‌های متداول به همه این زبان‌ها نوشته شده‌اند.

پرسش‌های متداول

آیا جست‌وجوهای من ذخیره می‌شود؟

خیر. نشانی یا دامنه‌ای که وارد می‌کنید تنها برای انجام همان بررسی به کار می‌رود و پس از پاسخ نگهداری نمی‌شود. تاریخچه سرعت و تغییر نشانی، اگر از آن استفاده کنید، در مرورگر خودتان می‌ماند و به سرور فرستاده نمی‌شود.

چرا شهر گاهی نادرست تشخیص داده می‌شود؟

چون مکان‌یابی بر پایه IP تخمینی است که از داده‌های ثبت و مسیریابی به دست می‌آید، نه یک اندازه‌گیری. کشور معمولاً درست است و شهر بسیار کمتر، به‌ویژه در شبکه‌های همراه و پشت CGNAT که نقطه خروج می‌تواند صدها کیلومتر دورتر باشد.

چرا بعضی بررسی‌ها روی سرور انجام می‌شوند؟

چون مرورگر نمی‌تواند یک اتصال TCP دلخواه باز کند، گواهی میزبان دیگری را بخواند یا یک resolver عمومی را بپرسد. هر چه محلی ممکن باشد محلی انجام می‌شود؛ بقیه را سرور انجام می‌دهد و صفحه می‌نویسد با کدام حالت روبه‌رو هستید.

آیا API دارید؟

بله، همان نقطه‌های پایانی JSON که خود ابزارها صدا می‌زنند، مستند و عمومی هستند. API جداگانه‌ای که با آنچه در صفحه‌ها کار می‌کند تفاوت داشته باشد وجود ندارد.

سایت به چه زبان‌هایی در دسترس است؟

به هفت زبان: انگلیسی، اسپانیایی، عربی، ترکی، آلمانی، روسی و فارسی. نه فقط رابط، بلکه توضیح‌ها، پیام‌های خطا و بخش پرسش‌های متداول نیز ترجمه شده‌اند.