Как бороться с проксями?

Lor
На сайте с 28.05.2004
Offline
352
Lor
#51
kostich:
Очень замечательный способ борьбы это SSL - сразу отсеивается львиная доля проксей... хитрый http server responce тоже позволяет выявить большую часть http проксей.... а с корпоративными как быть?

SSL да работает, но его не поставишь на много страниц - будет тормозить.

Корпоративные прокси тоже проблема.

А что вы имеете ввиду под "хитрым респонзом"?

Йопез - форум без модераторов. https://yopez.com
K
На сайте с 24.03.2004
Offline
223
#52
Lor:

А что вы имеете ввиду под "хитрым респонзом"?

Стоп... момент один, кажется придумал... Скажем так.. если я сделаю сервис, который будет детектить прокси это или нет, то на сколько он будет популярностью пользоваться и чего с этого выгоды материальной обламывается?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Lor
На сайте с 28.05.2004
Offline
352
Lor
#53
kostich:
Стоп... момент один, кажется придумал... Скажем так.. если я сделаю сервис, который будет детектить прокси это или нет, то на сколько он будет популярностью пользоваться и чего с этого выгоды материальной обламывается?

Ну, я могу у вас купить такую идею ... баксов за $200. А если реально будет работать и без всяких пошлых штучек, то и за $500.

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#54
kostich:
Стоп... момент один, кажется придумал... Скажем так.. если я сделаю сервис, который будет детектить прокси это или нет, то на сколько он будет популярностью пользоваться и чего с этого выгоды материальной обламывается?

Пользоваться будет, ибо проблема есть у блогов, форумов и банерных сетей. Банерные сети заплатят все, крупные блоги и форумы тоже заинтересованы. Я бы заплатил.

Неизменность точки зрения неизменно порождает иллюзию понимания.
K
На сайте с 24.03.2004
Offline
223
#55
Lor:
Ну, я могу у вас купить такую идею ... баксов за $200. А если реально будет работать и без всяких пошлых штучек, то и за $500.

От идеи толку ноль - реализация сложная. Там очень на низком уровне идет реализация, т.е. все это позволяет детектить соксы на 100% фактически. С http прокси сейчас балуемся, результаты какие-то есть. В основе лежит расковырянный тцп стек, который заставляет клиента слать и ретрансмиты, ну и mss меняется и т.д... в этот момент сокс себя выдает. может сегодня/затра даже покажу что-то. Вот идею описал... ну а толку?

На сервер с блогом или с форумом это не поставишь 100%... там на базе нашего ддос защитного модуля под freebsd, но только вообще расковыряли всё.

Почему я про сервис заговорил... возможен такой вариант. Вы заводите какой-то ключик секретный, который сообщаете мне. Далее на мой домен, для проверки, идет редирект клиента. В редиректе указывается URL возврата. Мой сервер вернет клиента на этот URL, а в какую нибудь переменную, типа info, захэширует под секретное слово кучу инфы - есть ли ip в списках, сокс это или не сокс, диалап или нет, хттп прокси это или нет, операционная система. Вот кроме списков на 100% все остальное утверждаться не может, за исключением явных http прокси, которые в хидере себя засветили.

Ну и какой момент еще в пользу сервиса. У меня статистика естественно будет вестисть и если за короткий промежуток времени кучка UA засветилась с одного ip, то прокси там, ну или nat какой... т.е. сейчас еще задача целиком не укладывается, пока стек недоковыряем. Главное мы нашли как соксы детектить без всяких списков.

ps. А домен для сервиса может быть ваш, т.е. третьего уровня, ip на меня направите и всё.

K
На сайте с 24.03.2004
Offline
223
#56
Слава Шевцов:
Пользоваться будет, ибо проблема есть у блогов, форумов и банерных сетей. Банерные сети заплатят все, крупные блоги и форумы тоже заинтересованы. Я бы заплатил.

А банерным сеткам то что, там же бот-кликеры сейчас рулят. Хит/клик через проксю можно постфактум обнулить, а на форуме важно знать в реальном времени.

K
На сайте с 24.03.2004
Offline
223
#57

так это, сервис через редирект актуален или нет?

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#58
kostich:
А банерным сеткам то что, там же бот-кликеры сейчас рулят. Хит/клик через проксю можно постфактум обнулить, а на форуме важно знать в реальном времени.

В течение 10 минут Вы точно будете знать: прокси или нет. Достаточно иметь клиентами 10-20 раскрученных форумов. Просто по факту одинаковых публикаций или публикаций через один IP. Осталось владельцам сайтов наладить перевод подозрительных сообщений в закрытую часть и уборку из открытой.

V
На сайте с 22.02.2007
Offline
150
#59

В таких сложных случаях было бы неплохо привязывать человека к оффлайну. То есть разместил человек объявление, а вы ему звонок под диктофонную запись "ВАше объявление, все верно?" И тогда мне кажется скамеры точно в большинстве отсеятся. Ведь засветить телефон это примерно как айпишник засветить. И против прозвона врядли народ будет против, там надо то сказать "Мопед не мой, я только...". Ну или опять же посредством СМС можно. На заданный номер отсылается СМС, нужно ввести код указанный в смс-ке. Да, решение непростое, но здорово усложнит жизнь скамерам на мой взгляд.

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#60
Vimsite:
В таких сложных случаях было бы неплохо привязывать человека к оффлайну. То есть разместил человек объявление, а вы ему звонок под диктофонную запись "ВАше объявление, все верно?" И тогда мне кажется скамеры точно в большинстве отсеятся. Ведь засветить телефон это примерно как айпишник засветить.

Стоимость предлагаемого решения считали? 20 центов за каждое проверенное сообщение это не сказка. А симка к сотовому стоит всего 5 баксов :D

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий