Какой наиболее надежный способ распознавания клонов?

12
М
На сайте с 08.09.2006
Offline
223
1544

Всем привет.

Может кто может посоветовать, каким способом лучше всего и надежнее проверять аккаунты на клон?

По ip адресу или по кукисам? или может есть еще какие то способы?

По поводу кукисов, я не очень хорошо знаю как они работают.

Если пользователь пользуется разными браузерами, то кукисы в разных браузерах у него разные будут , так? Если да, то он один пользователь может использовать просто разные браузеры при работе с разными аккаунтами.

Что касается ИП адреса, то по идеи один IP адрес может быть у двух разных пользователей.

Может кто поможет посоветовать, на что все же стоит опираться при определении клонов?

Не бойся неизбежного... Уже не продаю авто морды...
DV
На сайте с 01.05.2010
Offline
644
#1

Самый надёжный смотреть логи Апача и сравнивать совокупность признаков: IP, браузер, ОС и всё остальное, что там есть.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
М
На сайте с 08.09.2006
Offline
223
#2

какая то сложная схема.. надо же еще понять кто там кто.. в логах боюсь запутаться как в дебрях.

DV
На сайте с 01.05.2010
Offline
644
#3

Маленький хинт: есть программы-анализаторы логов. Можно всех рассортировать в нужном порядке.

T.R.O.N
На сайте с 18.05.2004
Offline
314
#4

Маэстро, все зависит от серьезности проекта...

Если Вы готовы диктовать свои правила посетителям (как и нужно делать, если себя хоть чуть уважаете), то ставьте куки. если чел постоянно приходит по связке логин/пароль без кука - повод для бана или предупреждения. Если ходит с одним и тем-же куком но с разными логинами - вот вам клоны.

кук, естественно проверяется на валидность.

При таком подходе, если и потреяете кого-то - то это будет очень-очень малый процент (у меня получилось около 0.7%).

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
М
На сайте с 08.09.2006
Offline
223
#5
T.R.O.N:
Маэстро, все зависит от серьезности проекта...
Если Вы готовы диктовать свои правила посетителям (как и нужно делать, если себя хоть чуть уважаете), то ставьте куки. если чел постоянно приходит по связке логин/пароль без кука - повод для бана или предупреждения. Если ходит с одним и тем-же куком но с разными логинами - вот вам клоны.
кук, естественно проверяется на валидность.
При таком подходе, если и потреяете кого-то - то это будет очень-очень малый процент (у меня получилось около 0.7%).

А это поможет если пользователь будет логиниться на разные аккаунты через разные браузеры?

Скажем для одного аккаунта Firefox, для другого IE.

T.R.O.N
На сайте с 18.05.2004
Offline
314
#6
Маэстро:
А это поможет если пользователь будет логиниться на разные аккаунты через разные браузеры?

нет... Чтобы отловить и это, нужно создавать куки с учетом IP. Вы получите очень много гемора, отлавливая еще и это... Неужели у Вас так много людей, кто сидит под разными акаунтами одновременно?

М
На сайте с 08.09.2006
Offline
223
#7
T.R.O.N:
нет... Чтобы отловить и это, нужно создавать куки с учетом IP. Вы получите очень много гемора, отлавливая еще и это... Неужели у Вас так много людей, кто сидит под разными акаунтами одновременно?

Не так может много людей, просто это конкурс с денежными призами, и если человек имеет несколько аккаунтов, он сильно повышает свои шансы на победу.. Поэтому имея небольшое кол-во пользователей отслеживание клонов крайне принципиально в моем случае.

Спасибо, попробую поставить отслеживание по кукисам + ip адрес буду фиксировать.

T.R.O.N
На сайте с 18.05.2004
Offline
314
#8
Маэстро:
Не так может много людей, просто это конкурс с денежными призами, и если человек имеет несколько аккаунтов, он сильно повышает свои шансы на победу..

ну так Вы бы и начали с начала.... используйте флеш. Его SharedObject сможет помочь куда лучше чем куки. Дополнительно, можно использовать AIR приложение. Его, конечно, тоже можно обойти, поставив на комп любой вариан виртаулки, но это сложнее. Да и людей, у кого только один комп - почти не осталось...

P
На сайте с 08.03.2007
Offline
250
#9

Нашёл статью http://www.opennet.ru/openforum/vsluhforumID3/67076.html

Вкратце - браузерной информации достаточно на 80-90% определения клона.

ewg777
На сайте с 04.06.2007
Offline
225
#10

Отличный мануал - /ru/forum/496842

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий