跳到主要内容
IPOK

ping0.cc 安全吗?实测:它在收集你的真实 IP

如果你用 ping0.cc 查代理 / 小鸡 / VPS 的 IP,要当心:实测抓包发现它会顺手收集你本机的真实 IP,对在意匿名性的人是实打实的去匿名风险。

两记实锤:① 它的前端 check.js 用 WebRTC(RTCPeerConnection + STUN)从 ICE 候选里抠出你代理背后的真实 IP,再 axios.post 回 /ip/peer——显示功能根本不需要 WebRTC,这步是去匿名;② 发一个 /logv6/{你的IPv6}/{你的IPv4} 请求,把你的真实 IPv4 与 IPv6 配对、记到它的服务器建档——给你看你自己的 IP 浏览器本地就有,发回服务器只为存档。(它还用 ipv4./ipv6. 双子域拿到你两个地址,但双栈检测本身是正常功能,单独不算偷,我不拿它当罪证。)

30 秒自己复现:浏览器打开 ping0.cc,按 F12 打开 Network 面板,刷新页面,搜 peer、logv6、ipv4.ping0——三个请求都在;点开 logv6 那条,URL 里就是你的 IPv4/IPv6 配对,明晃晃记到它服务器。

IPOK 是不这么干的替代品:WebRTC 泄露检测点击才跑、全程在你浏览器本地、结果绝不回传我们;不用 WebRTC 穿透你代理背后的真身,也没有任何把你 IP 配对建档的服务器日志;查询无状态、无数据库、无埋点、无追踪 Cookie。你可以直接在下面用它查 IP——查 IP,但不查你。

你的公网出口 IP
8 源交叉验证方法论公开免费 · 免登录不偷你的 IP

ping0.cc 为什么会被质疑「在出卖你的真实 IP」

很多人把 ping0.cc 当成事实标准来查 IP 纯净度,但 2024 年起在 LINUX DO、NodeLoc 等社区陆续有人扒出它的页面行为:打开检测页的瞬间,浏览器会通过 WebRTC 接口悄悄发起 ICE candidate 收集(本质是向 STUN 服务器询问「我的公网地址是多少」)。问题在于,WebRTC 拿到的是你设备本身的网络出口,而不是你代理/VPN 的出口——也就是说,即便你挂着代理访问,这一步也可能把代理后面那个真正属于你的家庭宽带 IP 暴露出来。

更敏感的是数据去向。社区反编译发现相关脚本经过混淆,收集到的 WebRTC 结果会被回传到服务端,而不是只在你本地浏览器里算一算就丢掉。把「HTTP 请求看到的代理出口 IP」和「WebRTC 偷到的真实 IP」放在一起,服务端就具备了把一个代理节点和它背后真实用户对应起来的原料。对跨境电商、做多账号、用代理保护隐私的人来说,这正是最不想发生的事。

还有一个被反复提到的副作用:ping0 的「风险值」据社区观察会把每次访问都计入该 IP 的「共享人数」,于是你自己反复刷新查询,反而会让这个 IP 的共享计数往上走、风险值被推高。换句话说,你越用它查,它给出的结论可能越不利——这与「中立检测工具」的预期是相悖的。

一个不偷你真实 IP 的检测器应该怎么设计

隐私优先不是一句口号,而是要在工程上做出几个明确的取舍。第一条是:浏览器侧的 WebRTC/DNS 泄露检测应该是「帮你自查」,而不是「替别人采集」。本页上方的 IPOK 检测器同样会跑 WebRTC 与 DNS 泄露测试,但目的是告诉你「你当前的代理配置有没有在漏真实 IP」,结果展示在你自己屏幕上,作为独立开发者我们不把探测到的真实 IP 写进任何画像或数据库。

第二条是查询对象与采集对象分离。ping0 模式的隐患在于「你查的 IP」和「它偷偷记下的你」是两份数据被合并。IPOK 的口径是:你提交一个 IP 去查它的风险,这个被查询的 IP 我们不落库、不长期保存;检测逻辑跑完即弃。你想查的是某个节点干不干净,而不是把自己交出去。

第三条是把判断依据摊开给你看,而不是给一个黑箱分数。ping0 的风险值受「共享人数」这类会被访问行为本身污染的指标影响,可解释性差。IPOK 聚合 8 个风控源(ip-api、ipapi.is、proxycheck、AbuseIPDB、Scamalytics、StopForumSpam、IPQS,外加自建 IPOK-DB,内含 Tor 出口、X4BNet、Spamhaus 等名单),并对其中的「硬信号」设下限——比如命中权威黑名单或确认是机房 IP 时,分数不会被其他源的乐观评分稀释掉。每一项判定来自哪个源、是什么结论,都能对上号。

看懂「原生 IP」「机房 IP」和 /24 邻居画像

ping0 让「原生 IP」这个词在中文圈普及开来,但很多人只记住了结论、没搞懂机制。所谓原生 IP,通俗讲是这个 IP 的注册归属国和它实际广播路由的位置一致、且属于当地真实运营商分配,而不是机房通过 GeoIP 数据库「改了个地址标签」假装是某国。ChatGPT、Netflix、银行风控这类服务对原生与否非常敏感,机房 IP(datacenter/hosting)哪怕地理位置标对了,也常被直接判为高风险。

判定原生还是机房,靠的不是单一字段,而是 ASN 类型、rDNS 反查、IP 段的用途登记(whois/RIR 数据)以及是否落在已知的 hosting 段里交叉验证。IPOK 做原生/机房判定时会把这些信号一起看,避免只信某一个 GeoIP 库的「一面之词」——单库经常出现把住宅 IP 误标成机房、或把机房标成某国住宅的情况。

/24 邻居(C 段)画像是另一个容易被忽略但很实用的维度。一个 IP 是否干净,很大程度上要看它隔壁邻居在干什么:如果同一个 /24 段里大量地址被标记为代理、滥发垃圾、命中黑名单,那么哪怕你这个具体 IP 暂时干净,也处在一个「坏小区」里,被连坐封禁的概率更高。IPOK 会扫描该 IP 所在 /24 段的整体风险分布,让你在选节点、买代理前就看出这个段子是不是已经被用烂了。

什么场景该换掉 ping0、换成隐私优先的查法

如果你只是好奇自己宽带的归属地,用谁查区别不大。但有几类人应该认真对待检测工具本身的隐私行为。跨境电商和多账号运营者:你最怕的就是不同账号背后的真实出口被关联,而一个会偷 WebRTC 真实 IP 的检测页,恰好可能成为这条关联链上的一环。买代理/VPN 前做尽调的人:你想验证节点是不是原生、干不干净,没理由在验证过程中先把自己的真实 IP 漏给第三方。

开发者和反欺诈从业者:你需要的是可解释、可对接的判定,而不是一个会随访问次数漂移的黑箱分。IPOK 提供中英双语界面,硬信号下限和 8 源明细让结论可复核,C 段画像和原生判定能直接喂进选品、选节点或风控规则的决策里。

操作上很简单:把你要查的 IP 填进本页上方的检测器,它会给出聚合风险结论、原生/机房判定、/24 邻居概况;想确认自己当前代理有没有漏底,就跑一下页面里的 WebRTC/DNS 泄露检测——区别在于,这次跑出来的真实 IP 只属于你,看完即弃,不会被记进任何人的档案里。

常见问题

ping0.cc 安全吗?会泄露我的真实 IP 吗?

实测抓包显示 ping0.cc 会通过 WebRTC 抓取你代理背后的真实 IP 并 POST 回服务器(/ip/peer),还会把你的 IPv4 与 IPv6 配对记到服务器(/logv6/)建档。如果你在测代理 / VPS 的 IP,你的真实地址可能被它收集、建档。

怎么自己验证 ping0 在收集 IP?

浏览器打开 ping0.cc,按 F12 打开 Network 面板,刷新页面,在请求里搜 peer、logv6、ipv4.ping0——这三个请求都在。点开 logv6 那条,URL 里就是你的 IPv6/IPv4 配对。整个过程 30 秒可复现。

ping0 有什么不偷 IP 的替代品?

IPOK(ipok.io)提供同样的 IP 纯净度 / 风险值 / 原生 IP / 机房 / 流媒体解锁检测,但不收集你的真实 IP:WebRTC 检测点击才跑且只在本地、不回传,无 IP 配对日志,无存储、无埋点、无追踪 Cookie。

怎么防止 WebRTC 泄露真实 IP?

可在浏览器禁用 WebRTC(Firefox 把 media.peerconnection.enabled 设为 false;Chrome 装 WebRTC 控制类插件),或改用不主动抓取 WebRTC IP 的检测工具。

ping0 和 IPOK 有什么区别?

功能上都查 IP 纯净度 / 风控值 / 原生 IP / 机房 / 解锁;隐私上,ping0 实测会用 WebRTC 抓代理背后的真实 IP 回传、并把你的 v4/v6 配对记到服务器建档(双栈检测本身正常,问题在这两步),而 IPOK 这两步都不做:WebRTC 点击才测且本地不回传,无 IP 配对日志,无存储、无追踪。

IPOK 会像 ping0 那样用 WebRTC 偷偷记录我的真实 IP 吗?

不会。IPOK 的 WebRTC/DNS 泄露检测是给你自查用的,跑出的真实 IP 只显示在你自己的屏幕上,作为独立开发者我们不把它写进画像或数据库,检测完即弃。你提交去查的目标 IP 同样不长期落库。

那我还能用 ping0 吗,它的结论是不是不可信?

ping0 的 GeoIP 和原生判定数据本身有参考价值,问题主要在页面的 WebRTC 采集行为和受访问次数污染的「共享人数/风险值」机制。如果在意隐私,建议至少不要在挂着代理、又不想暴露真实 IP 的状态下打开它的检测页。

为什么同一个 IP,IPOK 和 ping0 给出的风险结论不一样?

两者数据源和算法不同。IPOK 聚合 8 个风控源并对命中权威黑名单、确认机房等硬信号设下限,不让乐观评分把它稀释;ping0 的风险值则受共享人数等会随访问漂移的指标影响。结论不同时,建议看 IPOK 给出的每源明细判断哪条更贴合你的用途。

什么是「原生 IP」,为什么 ChatGPT、Netflix 这么看重?

原生 IP 指注册归属、路由广播和当地真实运营商分配一致的 IP,而非机房用 GeoIP 改个地址标签伪装的。机房 IP 即便地理位置标对,也常被这类服务直接判高风险。IPOK 用 ASN 类型、rDNS、IP 段登记和已知 hosting 段交叉判定原生还是机房。

相关检测