(三)按地域分碼
這邊可以查到所有台灣地區的IP。電話號碼有國碼、區域碼,IP也差不多,從左邊的開始排起,例如剛才那鍋連結提供的資訊顯示,台灣區的IP包括60.248.0.0 ~ 60.251.255.255 也就是說凡是 60.248, 60.249, 60.250, 60.251, 開頭的IP 都是在台灣地區。而且 60.248.135.xxx 跟 60.248.136.yyy 這幾台電腦的所在地點,應該就比跟 60.251.255.zzz 接近很多。再舉個例,如果你見到 138.38.39.22 跟 138.38.39.48 兩個IP ,那因為他們左邊三節數字都一樣,最右邊那一節也才差26號,所以這兩個用戶有可能近到根本就在同一棟辦公大樓裡面。反過來,如果你看到的是 138.38.49.1 跟 238.38.49.1 ,那雖然右邊三節完全相同,但因為最左邊那個差了一百號,就表示他們天差地遠,很可能根本在地球的兩邊,半點關聯都沒有。

用 google 搜尋一下 "IP lookup” 之類的網站,很容易找到「翻譯」單一一個 IP 位置的站,也就是說你可以把某個IP 打進去,它就會告訴你這個IP來自哪國,透過哪個 ISP 或者學校、公司等機構,是在那一地區。不過這種「翻譯」通常只到機構的程度,不包括使用者的個人資訊。這部份要說是保護隱私,偶覺得不如說是機構的網路管理員沒那麼勤快,因為都打上去還得了,一有個人事變動或者客戶跑掉換公司了就得更新,多顧十個打字小姐都忙不過來。不過既然說是「通常」不會打出來,也就表示說有「不尋常」的時候。或者有些時候剛好遇到你對要查的對象所在的機構非常了解,那只看它的IP變化,還是可以猜出細小如他是從哪棟樓發文,發完文又跑到哪裡找人聊天,並且借用(或偷用)別人機器發了另外一個文。TGH 這類討論版吵架,偶想就算因此被抓到辦公大樓或者住家在哪,也不太會有蝦米真的影響吧。但是這款事情,比方說如果是涉及工作相關的討論,卻又恰巧被老闆抓到,那可能就很不妙了。

TGH關站前有發生過訪者用隱藏IP的軟體對抗封鎖IP機制的情況。他們用的隱藏ip軟體的功能是這樣滴:因為電腦要連上網路一定要有個合格的IP,並且把自己的IP報給與它相連的機器們知道。所以呢,那隱藏IP的軟體就在全世界找了幾個人煙稀少地方的伺服器,讓使用者透過這些伺服器,把伺服器的IP拿來假冒成自己的(不過這當然也是說,使用者要先允許軟體在自己的電腦上也動點手腳)。這麼作,沒錯,TGH 的管理系統是封鎖不住,事實上大概大部分的討論版都無法完全封鎖,因為來者是個新的沒見過的IP,要預先擋住頗麻煩,變成TGH這邊也要裝上額外的審核IP軟體。但另一方面,這種闖關法也並不是多徹底,因為(1) 熊熊跑出蝦米尼泊爾、東歐來的ip,這是要騙倒了誰呢,一看就曉得這篇文章是透過「代理」貼上來。(2) 刪文本身花的時間很少,所以封鎖IP就算沒有全面成功,但只要能在適當的時間內判斷出是誰貼的文,再刪除掉,也就夠了。(3) 文章得事後再刪除固然會被網友看出來網管的能力有上限,但如果搗蛋者的惡行惡跡封鎖太成功,一般網友反而太感受不到事態嚴重,還以為沒事幹啥動這款「大刑」,這樣反而造成另外一種誤會。

IP 不是一鍋蘿菠一鍋坑那樣有獨一無二的辨識效果,但多推敲一下還是可以提供很多辨識效力。就算是管理現在有登記制度的討論版,除非是「人心純樸」或者「太平盛世」,否則如果要刪文前如果不先核對一下 IP ,其實是很容易出問題的。TGH那種沒有註冊機制的討論版,就更不用說了。例如說,某天你在版上看到一篇署名xx的文章,要求你把之前他所有的文章刪除,那你如果不先核對一下要求刪文這篇的ip 跟有同樣署名文章的 IP ,又怎麼能確定是來自本人的要求呢。就算不希望在這類查証過成中不小心觀察出使用者的私事,偶認為網管該做的事情還是得作,那樣才是負責,而不是不分狀況把查閱 IP 通通當成毒藥,碰都不敢碰。


(4) 固定IP與浮動IP
前面提到ip是先批發給各個國家,接著由各國家轉分給類似中盤商的各大ISP公司(如中華電信)或者大機構(如大學、大公司)。每個機構接著往下分配給屬於他的小盤商或者小零售商(例如學校裡的每個院所分配到一些),最後再分給個人散戶。跟電話一樣,雖然同樣是散戶,但個人需要的使用量不同。例如說如果同住一個屋簷下的幾個人都沒有很長舌,那一家共用一個電話號碼也就夠了。另外一種是,雖然很愛講電話,但$$有限,所以只好跟別人合用一線,平常不是克制自己少講一點,就是發狠跟共用者搶電話。浮動IP基本上就是這樣來的。你呢,就是屬於剛才描述的那兩種散戶,ISP(或者你的學校、公司)保留了一些IP,假設說一百個吧,給包括你在內的一大馱人(可能一千個吧)一起共用。不過是靠打電話還是adsl撥接,你都是連接到ISP以後跟搶電話一樣去搶個IP來用。

再回想一下第三篇講的IP分配,應該很容易可以推想的出來,負責分配ip的管理員(或者機器)不會找自己的麻煩,一定是儘量讓用來「固定」的ip 用鄰近的一堆號碼,讓「浮動」的ip 去用另用一堆號碼,沒必要故意跳號讓這兩類ip混在一起。這種不會亂跳號對辨識ip從哪來的也有用,例如 123.233.0.78 跟 123.233.0.55 兩個ip 雖然號碼不同,但可能一查就發現他們都屬於zz縣市的adsl用戶,而且因為左邊三碼相同,右邊那碼相差很少,所以是一個用戶切斷以後重新連線的機率就蠻高的。如果查閱一下網站上的 access log 裡近期內有多少來自那鍋地區的使用者,再加上注意他們在版上發文的習慣使用時間,通常就可以把「嫌疑犯」鎖定到很少數的幾個人身上。

所謂的查IP並不是像核對指紋,合得上你就是殺人犯、合不上你就是清白的那種「黑白分明」,而是像偵探刑警辦案一樣,得配合其他各項證據與案情推敲。所以,其實是因為「辦案」過程有出錯與栽贓的可能,所以如果能不要查IP,那就最好不要,而不是IP這東西碰都不能碰,看了就蝦米都看光光那樣。只有曉得一個ip號碼,如果不搭配上那個ip的擁有者到過哪邊、作過蝦米事情,那還是跟一串毫無意義的數字一樣。