Как бороться с проксями?

Lor
На сайте с 28.05.2004
Offline
353
Lor
5351

Думаю тема будет актуальна для многих.

Есть много плохих мальчиков, которые лезут на сайт через прокси. Сейчас используются списки фри-прокси с нескольких сайтов и сервис от maxmind.

Можно ли как-то програмным путем, с использованием скриптов, проверять IP адрес на наличие прокси?

Можно ли использовать что-то еще для идентификации удаленного компьютера помимо куки? Или это чревато?

Йопез - форум без модераторов. https://yopez.com
dkameleon
На сайте с 09.12.2005
Offline
386
#1
Lor:
Можно ли использовать что-то еще для идентификации удаленного компьютера помимо куки?

Юзерагента, как дополнительную характеристику, + куки + айпи + языковые настройки.

На яваскрипте можно ещё разрешение экрана вытащить.

Lor:
Можно ли как-то програмным путем, с использованием скриптов, проверять IP адрес на наличие прокси?

проблематично. так как проксёй может быть обычная затрояненая машина ничего не подозревающего законопослушного гражданина.

Дизайн интерьера (http://balabukha.com/)
Lor
На сайте с 28.05.2004
Offline
353
Lor
#2
dkameleon:
Юзерагента, как дополнительную характеристику, + куки + айпи + языковые настройки. На яваскрипте можно ещё разрешение экрана вытащить.

Если принять за аксиому, что IP нам ничего не дает, то остальное тоже бесполезно.

dkameleon:
так как проксёй может быть обычная затрояненая машина ничего не подозревающего законопослушного гражданина.

Вот интересуют именно такие варианты. Поэтому и спрашиваю, можно ли как-то подсунуть конечному "плохому мальчику" на компьютер какую-нибудь "черную метку"? Или это слишком хлопотно?

pro-maker
На сайте с 08.12.2003
Offline
281
#3
Lor:
Вот интересуют именно такие варианты. Поэтому и спрашиваю, можно ли как-то подсунуть конечному "плохому мальчику" на компьютер какую-нибудь "черную метку"? Или это слишком хлопотно?

Наверное, надо определить чем плохи "плохие мальчики". Если ддосят, проблема на уровне сервера и выше, если картинки смотрят и не кликают на рекламу - на уровне скрипта.

Lor
На сайте с 28.05.2004
Offline
353
Lor
#4
pro-maker:
Наверное, надо определить чем плохи "плохие мальчики". Если ддосят, проблема на уровне сервера, если картинки смотрят и не кликают на рекламу - на уровне скрипта.

Ох, извиняюсь. Плохие мальчики - это скамеры, т.е. которые пытаются "развести" обыкновенных лохов, которых, как выясняется очень много. Стоит задача оградить "лохов" от скамеров.

Скамеры очень любят юзать прокси, особенно со штатовскими айпишниками. :(

Нужна какая-то оригинальная идея. Могу даже заплатить. До 1К.

A
На сайте с 12.05.2004
Offline
176
#5

Можно проверять:

HTTP_X_FORWARDED_FOR

HTTP_VIA

HTTP_PROXY_CONNECTION

Но эту информацию легко подменить. Кроме того, отфильтруются и честные провайдерские прокси.

Можно сканировать айпишник на наличие прокси.

pro-maker
На сайте с 08.12.2003
Offline
281
#6
Lor:
скамеры, т.е. которые пытаются "развести" обыкновенных лохов, которых, как выясняется очень много

Грубо говоря, в борду спамят, чтобы что-то продать или вынудить на какое-то целевое действие? Если это так, тогда надо бороться со спамом (буфер, фильтрация спама).

O
На сайте с 08.01.2002
Offline
157
og
#7

А много валидных посетителей из США и другх стран, тоесть не из России, может ну их остальных кроме России? =)

В принципе есть различные DNSBL'и которые содержат актуальные списки проксей.

На вскидку сорбс: http://www.de.sorbs.net/

NJABL: njabl.org

Так-же отлично подходят DNSBL'и со спаммерскими ип наподобии spamcop.

Погуглите на тему DBSBL'ей. Можно отсечь весьма большую чать зоби сетей с бэкдорами, проксями и прочей нечистью.

Ну и прокси чикеры позволяющие проверять ip ип тоже существуют в большом количестве. Позволяющие проверять ип по стандартному набору портов.

Ничего оригинального в общем =)

Пока мы живы, смерти нет. Когда придёт она, не будет нас.
Andreyka
На сайте с 19.02.2005
Offline
822
#8

Это скамеры недоделки. Доделки юзают vpn на своих дедиках/vds.

Не стоит плодить сущности без необходимости
O
На сайте с 08.01.2002
Offline
157
og
#9
Andreyka:
Это скамеры недоделки. Доделки юзают vpn на своих дедиках/vds.

Интересно, а окупится-ли покупка vds/dedicated после бана их по ип?

Уж проще покупать vpn у провайдеров с динамическими ип. Да и этих в бан могуть целой сетью отправлять ..

Lor
На сайте с 28.05.2004
Offline
353
Lor
#10
pro-maker:
Грубо говоря, в борду спамят, чтобы что-то продать или вынудить на какое-то целевое действие? Если это так, тогда надо бороться со спамом (буфер, фильтрация спама).

Фильтрация скама на входе требует смыслового анализа текста, а это уже неподьемная работа, как минимум, на сегодняшний день.

Упрощенный схема скама: некий чел дает обьявление: продам мопед за 100 рублей, хотя мопед стоит 1000 рублей. Естественно находиться несколько идиотов, которые посылают деньги(на деревню дедушке, как правило) и сидят ждут, когда чел пришлет им мопед.

og:
Ну и прокси чикеры позволяющие проверять ip ип тоже существуют в большом количестве. Позволяющие проверять ип по стандартному набору портов.

Сбросте тут какие-нибудь ссылки на прокси-чекеры, если не затруднит.

Andreyka:
Доделки юзают vpn на своих дедиках/vds.

Этих отслеживать легче. По DNS, например.

Основная проблема, когда юзают динамический IP адрес нормального провайдера через чужой компьютер. "Дырявых" машин в инете как грязи, оказывается ... :(

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий