請版主增加 "資訊/通訊/網路 技術實 … - CSI

By Donna
at 2006-11-09T13:38
at 2006-11-09T13:38
Table of Contents
※ 引述《kuo1102 (Yellow Ribbon)》之銘言:
: 其實 CSI 中. 對於 BLOG. BLUETOOH 等新技術的著墨不少.
: 如星期一的 BLOG 和虛擬鍵盤.
: 好吧. 身為半個資訊技術人. 來吐槽一下 CSI "影集造假" 的地方.
剛好我也是半個技術人 唔 我好像還不到半個 那可能就四分之一或八分之一個吧 :D
: 1. IP ADDRESS : 大概所有的影集/電影都用造假的.
: 小狼和技術人員在 TRACE SERVER 時. 出現的 311.XXX.XXX.XXX
: 的 ip address --> IP 基本知識. IP 不可能出現比 255 大的數字.
: ( 以目前的 IP V4 來說 ) 當然用假的是避免影射的問題.
: 反正就一堆數字. 不懂這個的人只看到一堆數字. 又不懂它什麼意思.
話是這樣說,但是你想深一層,ip其實是轉成 bit 做運算的。
所以 311 其實是 100110111 ,切 8 bit 之後就會變成 00110111 也就是 55
或是 10011011 也就是 155 。
類似的狀況出現在 port number 。
書上會教你 正常值是 1 ~ 65535 ,但是實際運作上,有些站台會給你負數的
port number,那是因為補數系統的關係。其實也是對應到 1-65535 間的一個數。
另外,IP數字的範圍,在 IANA 的網站上有目前規劃的發放方向,
小於255的也不一定是合法發放的值。
: 2. E-MAIL ADDRESS 追踪 IP. --> 假的.
: E-MAIL ADDRESS 只是位於 MAIL SERVER 上的一個 ID.
: 而這個 ID 從哪裏上站. 大多只能由該 E-MAIL SERVER 的系統管理者去查.
: 如 [email protected] 頂多可以到 msxx.hinet.net 這部主機.
: 而 kuo 這個帳號使用則只能由 msxx.hinet.net 這部主機的管理者查詢.
: 但 IP 是可以和 domain name ( 電腦領域名稱 ) 藉由 DNS
: 的資料庫/伺服器查詢.
: 如 kuo.hinet.net 這部主機 ( 假的. 只是舉例 ) 可以對應到
: 2XX.XXX.XXX.XXX 這個 IP. 找到你從那部電腦 ( 也要 ISP/MIS
: 有完善管理 ) 上站. 再去找出這部電腦是誰使用的.
如果你的mail address是跟著mail一起來,那麼還有一點資訊可以判斷。
第一個MTA在收信的時候,會在檔頭內加上一個tag,記錄此封信的來源位置。
而每個MTA在relay的時候,會在檔頭中記錄其本身的位置,避免造成loop。
當然這些東西要填不填都可以,也沒有強制一定要填真的,
只是如果像是大型ISP,通常都會留下一些必要的資訊在檔頭中。避免造成錯誤判斷。
同樣的有的MUA在寄送的時候會偽裝,也就是騙MTA說這封信不是我發的,我只是relay。
這個就要由熟練的網管員解讀檔頭加以判斷。
: 3. 由 IP 追踪由哪裏上站 --> 目前技術可行.
: 但如果是使用 WI-FI 無線上網而且該上網點沒有設控制則難以查詢.
對。但是可以由無線基地台的涵蓋範圍內推估。
而且如果功能強一點,還可以由附近幾個基地台的漫遊記錄抓更精確的位置。
不過那比較偏向物理學的東西:)
: 由於 INTERNET IP 的特性. 採取的 ROUTING 的技術.
: 目前而言. 絕大多數的上網點 ( 使用那一部電腦/進入網站 )
: 都是可以被追踪的 ( 但使用哪種系統就不一定 )
: 另外. CSI 中使用的技術. 如 WI-FI 無線上網. BLUEBOOTH 交友.
: ( 戴可還丟掉警徽..XD..) 都是很普遍使用的技術.
: 建議如上. 謝謝.
--
: 其實 CSI 中. 對於 BLOG. BLUETOOH 等新技術的著墨不少.
: 如星期一的 BLOG 和虛擬鍵盤.
: 好吧. 身為半個資訊技術人. 來吐槽一下 CSI "影集造假" 的地方.
剛好我也是半個技術人 唔 我好像還不到半個 那可能就四分之一或八分之一個吧 :D
: 1. IP ADDRESS : 大概所有的影集/電影都用造假的.
: 小狼和技術人員在 TRACE SERVER 時. 出現的 311.XXX.XXX.XXX
: 的 ip address --> IP 基本知識. IP 不可能出現比 255 大的數字.
: ( 以目前的 IP V4 來說 ) 當然用假的是避免影射的問題.
: 反正就一堆數字. 不懂這個的人只看到一堆數字. 又不懂它什麼意思.
話是這樣說,但是你想深一層,ip其實是轉成 bit 做運算的。
所以 311 其實是 100110111 ,切 8 bit 之後就會變成 00110111 也就是 55
或是 10011011 也就是 155 。
類似的狀況出現在 port number 。
書上會教你 正常值是 1 ~ 65535 ,但是實際運作上,有些站台會給你負數的
port number,那是因為補數系統的關係。其實也是對應到 1-65535 間的一個數。
另外,IP數字的範圍,在 IANA 的網站上有目前規劃的發放方向,
小於255的也不一定是合法發放的值。
: 2. E-MAIL ADDRESS 追踪 IP. --> 假的.
: E-MAIL ADDRESS 只是位於 MAIL SERVER 上的一個 ID.
: 而這個 ID 從哪裏上站. 大多只能由該 E-MAIL SERVER 的系統管理者去查.
: 如 [email protected] 頂多可以到 msxx.hinet.net 這部主機.
: 而 kuo 這個帳號使用則只能由 msxx.hinet.net 這部主機的管理者查詢.
: 但 IP 是可以和 domain name ( 電腦領域名稱 ) 藉由 DNS
: 的資料庫/伺服器查詢.
: 如 kuo.hinet.net 這部主機 ( 假的. 只是舉例 ) 可以對應到
: 2XX.XXX.XXX.XXX 這個 IP. 找到你從那部電腦 ( 也要 ISP/MIS
: 有完善管理 ) 上站. 再去找出這部電腦是誰使用的.
如果你的mail address是跟著mail一起來,那麼還有一點資訊可以判斷。
第一個MTA在收信的時候,會在檔頭內加上一個tag,記錄此封信的來源位置。
而每個MTA在relay的時候,會在檔頭中記錄其本身的位置,避免造成loop。
當然這些東西要填不填都可以,也沒有強制一定要填真的,
只是如果像是大型ISP,通常都會留下一些必要的資訊在檔頭中。避免造成錯誤判斷。
同樣的有的MUA在寄送的時候會偽裝,也就是騙MTA說這封信不是我發的,我只是relay。
這個就要由熟練的網管員解讀檔頭加以判斷。
: 3. 由 IP 追踪由哪裏上站 --> 目前技術可行.
: 但如果是使用 WI-FI 無線上網而且該上網點沒有設控制則難以查詢.
對。但是可以由無線基地台的涵蓋範圍內推估。
而且如果功能強一點,還可以由附近幾個基地台的漫遊記錄抓更精確的位置。
不過那比較偏向物理學的東西:)
: 由於 INTERNET IP 的特性. 採取的 ROUTING 的技術.
: 目前而言. 絕大多數的上網點 ( 使用那一部電腦/進入網站 )
: 都是可以被追踪的 ( 但使用哪種系統就不一定 )
: 另外. CSI 中使用的技術. 如 WI-FI 無線上網. BLUEBOOTH 交友.
: ( 戴可還丟掉警徽..XD..) 都是很普遍使用的技術.
: 建議如上. 謝謝.
--
Tags:
CSI
All Comments
Related Posts
Which CSI character are you?

By Annie
at 2006-11-09T10:47
at 2006-11-09T10:47
Which CSI character are you?

By Isla
at 2006-11-08T23:13
at 2006-11-08T23:13
Which CSI character are you?

By Faithe
at 2006-11-08T22:27
at 2006-11-08T22:27
Which CSI character are you?

By Daniel
at 2006-11-08T20:14
at 2006-11-08T20:14
[資訊] 法醫給有開車的人的一封信

By Erin
at 2006-11-08T20:08
at 2006-11-08T20:08