ksm

Рейтинг
56
Регистрация
14.08.2006
greenwood:
Вообще этот бардак растет в рунете не по дням, а по часам.
Такое ощущение, что все кто пришел в инет сначала порнуху проходят, а затем в хакеры подаются :)

Пока на уровне государства у нас похоже в борьбе с этим делом совершенно не занимаются, хотя вроде как и законы уже есть

Да тут собственно все как в реальной жизни. Чем больше будет денег в онлайне, тем больше будет криминала. А с учетом как сейчас работает доблестная милиция даже с банальной бытовухой, то ожидать серьезной борьбы в интернете не стоит. :(

Dmitr:
Ребят, вы что и правда все думаете что я с детства одержим Яндексом (по посту seobaby). Да нет, я же всё объяснил, помоему именно здесь меня и должны были понять.

Яндекс был, есть, будет САМЫМ ПОПУЛЯРНЫМ в рунете.

Ну я еще помню время когда яндекса и не было, а рулил рамблер. Но когда появился Яндекс, его поиск был лучше, чем у рамблера. Тем более тогда сайтов было мало, но частенько нужного сайта просто не было в индексе рамблера. Ну а потом дело привычки и реклама вывели яндекс на первое место.

loddy:
Не, так не удобно для обычных юзверей, у которых нет да и не умеют рисовать в фотошопе. Нужно чтобы зашел на сайт, нарисовал прямо в штмл эскиз объекта и отправил в базу данных! И все, никаких лишних телодижений!

Ищите либо Java апплет, либо что-то Flash.

zagul:
у нас все хранится в БД

тут вы не правы, не нужно нам это, просто анализируется наличие отправителя в БД (в адресной книге)

нам не нужна каптча для проверки валидности!
а вот то что DoS-ить - так это любой сайт положить можно, вообще любой.

Объясняю подробно. Абонент А имеет ящик на mail.ru, абонент Б - в системе с капчей. А посылает первое письмо для Б. Почтовая система абонента Б генерит письмо с капчей и отправляет его абоненту А. Но А не может его увидеть, так как шлет письма с мобилы через вап. Аналогичная ситуация, если абонент А находится в корпоративной сети и ему запрещен доступ к вебу - получив письмо с капчей он не сможет активировать линк. А таких юзеров - несколько процентов от общей массы. Поэтому юзеру Б в общем удобно, юзерам остальных систем - не очень.

Объсняю про ДОС.

Ситуация 1. К Вашей почтовой системе коннектится хакер (или спамер) и передает вам письма, в котором адрес отправителя - несуществующий. Почтовый сервер это письмо притормаживает, так как отправителя нету в БД валидных и создает письмо с капчей и отправляет его в очередь. Хакер посылает 1000 писем - почтовик генерит 1000 писем с капчами. Если хакер захочет, то сможет забить очередь такого почтовика на раз-два-три.

Ситуация 2. Аналогично п.1. только хакер генерит не произвольные адреса, а адреса с одного почтового домена, например @mail.ru. Почтовик сгенерить письма с капчами и начнет их пихать на mail.ru, где и будет внесен в блэк-лист за излишнюю активность.

В отличии от обычного ДОСа для такой атаки много ресурсов и не нужно .

Насчет новости идеи - гугл показывает документы от 2004 года, а система CR впервые была вндрена еще в 1997.

Насчет украсть базу валидных адресов - а не нужно воровать с сервера - это трудно. Достаточно украсть адреса из inbox/outbox у пользователя. Сейчас так работают трояны. Ну смысл в такой системе если ее можно обойти уже сейчас.

Ну что-то я не вижу такой системы в почте у гугл, мейл.ру, яндекса, рэмблера. Наверное есть причина?..

Gray:
Неплохо было бы, если пользователи, получив сообщение о необходимости подождать просто гигантское время в две с половиной минуты, пошли бы и занялись за это время полезным делом. ВВП удвоили бы, пару новых порталов запустили, воспитанием детей занялись бы. Ведь охренеть как долго ждать приходится...

Я вот не понимаю - это вы всерьез предлагаете? Значит, есть решение, которое снижает необходимые ресурсы сервера. А чтобы вам удобнее было, вы предлагаете потратить энное количество ресурсов разработки и опять-таки нагрузить сервер.

Пока я удваиваю ВВП остается много свободного времени, дети в школе/делают уроки/уже спят, а порталы меня не интересуют.

Кроме того мои скудные познания в HTML/JS подсказывают мне, что никакой доп. нагрузки не будет, так как код работает на клиенте (п.1). И если уж юзер получил это сообщение, то все равно зарефрешит страницу через 150 сек.

Впрочем, я не настаиваю, мне не трудно жать F5.

krop:

Но проблема в том, что не у всех работают такие поддомены... тоесть при обращении у некоторых выдает ошибку что такова домена не существует.
В чём может быть проблема? и вообще как лучше создавать поддомены чтобы они у всех работали?
спасибо.

А поконкретнее имена поддоменов, на которые валятся ошибки? Может там есть запрещенные символы, типа подчеркивание?

Raskrutchik:

В чем преимущества данного проекта? Региональной фирме, магазину, клубу не выгодно использовать рекламу на просторах всего инета, да и дороже будет. Нежели рекламодатель будет знать что его реклама крутится только на региональных сайтах, где обитают как раз люди из того же региона.
Выскажите свое мнение...

Имеет смысл только при высокой развитости инета в данном регионе (много как пользователей инета, так сайтов про регион или вокруг него). Но обычно в таком случае в регионе есть 10-20 топовых сайтов с высокой посещаемостью местной аудиторией, которые предпочитают продавать напрямую, а без открутки рекламы у них смысла в рекламной сети нет. Однако если Вы сможете привлечь несколько таких сайтов - возможно это и будет иметь смысл.

Mmonger:
А если наоборот - физлицо -> организация?

вот про такой вариант - не знаю.

Mmonger:

2. Открытие валютного р/с (насколько сложно американцу перевести на него средства? В любом ли это банке возможно и какова стоимость перевода?)

Есть такие нюансы: если переводит зарубежная организация на физ. лицо в РФ, то некоторые банки требуют контракт по которому делается перевод. Поэтому лучше перевод "физ.лицо - физ.лицо" и назначение перевода - "мат. помощь", тогда и у налоговой нет вопросов :)

А может сделать ограничение по реферу (например так сделано на narod.ru)?

Всего: 171