עבור לתוכן

מה באמת בעל האתר יודע על המשתמש?

Featured Replies

פורסם

נגיד ויש אתר, ולאתר הזה יש מנויים, נגיד משתמשים...

לכל משתמש יש האופציה להביא מישהו חדש(חבר) לאתר ולזכות לדוגמה במשהו..., עכשיו נשאלת השאלה, כיצד באמת האתר יכול לדעת אם הוא "חבר אמיתי" כזה שיושב ליד המחשב או שזה אותו משתמש שפשוט "יוצר" לעצמו "חברים" חדשים שמצטרפים דרכו וככה יכול לרמות את המערכת?

אן נשאלת השאלה מה האתר יודע עלי בתור משתמש?

ובכן כאן נכנס נושא הכתובת, לכל חיבור כידוע יש כתובת, אז האתר יכול לראות כתובת חיצונית...שאותה אפשר לשנות בעזרת שרת פרוקסי, לא משהו מסובך, לדוגמה שימוש בדפדפן TOR, יכול להראות שפעם התחברת מצ"כיה, פעם מגרמניה ופעם מטורקיה, כאשר תחפש את הIP הזה בWHOISIP תמצה בכל הפעלה מחדש של הדפדפן שאתה מחובר לשרת פרוקסי אחר של חברה שונה.

ובכן עובדה שכאשר נכנסתי בעבר לGAMIL שלי עם TOR ולאחר מכן נכנסתי עם IE רגיל היה כתוב לי בפרוש כי הייתה כניסה של כתובת XXX בשעה XXX שעברה דרך TOR, חיבור לא מאובטח וכאלה...עכשיו איך הם יכלו לדעת שזה עובר בTOR?! באתר WHO IS IP כתוב בכלל ISP אחר ומדינה אחרת...אז חשבתי אולי בגלל הגוגל כרום שיש על המחשב, הם עשו 1+1...אבל לא מדובר רק על גוגל, ישנו אתר אחר גם שחבר שלי ניסה שם לעשות דברים דרך דפדפן TOR כדי לקבל IP של חו"ל וגם שם לפי דבריו עלו על זה שזה TOR...כיצד הם יכולים לדעת?!

בתור מפתחי אתרים...האם יש משהו נוסף, חוץ מIP חיצוני שאותו בעל האתר יכול לראות? (וכמובן הכל בהנחה שהמשתמש לא נכנס עם פרוקסי למשתמש הרגיל שלו באתר כך שהאתר אינו יכול לעשות הצלבה, של רישום משתמש חדש עם אותו IP...) :bash::kopfpatsch:

פורסם

יש כל מני הגדרות של הדפדפן ובקשות שנמצאות רק בפרוקסי וTOR. בזמנו בניתי מערכת כזאת שחוסמת פרוקסי, ממש לא מסובך

פורסם
  • מחבר

אפשר קצת יותר פרוט?

אני בטוח שאתרים לא חוסמים את כלללל משתמשי הפרוקסי... :kopfpatsch:

פורסם

כדאי שתלמד קצת על פרוטוקול HTTP. מה שבעל האתר יודע על המשתמש, מעבר לכתובת ה-IP שלו (או של שרת הפרוקסי שהוא מחובר דרכו), זה כל מה שהמשתמש שולח לו ב-HTTP. בין השאר זה כולל User Agent (מחרוזת המזהה את הדפדפן ומערכת ההפעלה שלך), Referrer (הדף שממנו הגעת לדף הנוכחי, בהנחה שיש כזה), Cookies, וכד'.

בעקרון אפשר לנסות להסיק מזה כל מיני דברים - יכול להיות לדוגמה שכשאתה משתמש ב-TOR אז הוא דורס את הUser Agent (כדי למנוע מהאתר לאסוף פרטים עליך) וככה האתר מזהה שאתה משתמש ב-TOR.

פורסם

אפשר קצת יותר פרוט?

אני בטוח שאתרים לא חוסמים את כלללל משתמשי הפרוקסי... :kopfpatsch:

אתרים כמו שציינת (שמרוויחים מכמה שיותר משתמשים "אמיתיים") נוהגים לחסום את כלללללל משתמשי הפרוקסי.

פורסם
  • מחבר

הבנתי...

איך באמת אפשר לדעת אם מדובר בשרת פרוקסי או שרת רגיל של ספק אינטרנט?

אם אין דרך ברורה ופרטים מלאים האתר פשוט יוציא הודעת X?

פורסם

אני מניח שפשוט יש רשימה של כתובות IP של שרתי פרוקסי ידועים.

פורסם
  • מחבר

הם חוסמים פול כתובות מסוים פשוט?

פורסם

אני מניח שכן, לא בטוח. יכול להיות שיש טכניקות אחרות.

פורסם

הבנתי...

איך באמת אפשר לדעת אם מדובר בשרת פרוקסי או שרת רגיל של ספק אינטרנט?

אם אין דרך ברורה ופרטים מלאים האתר פשוט יוציא הודעת X?

בעיקרון אני אישית הייתי מתבסס על דרך פסיבית שהיא דרך ה-HTTP REQUEST פלוס דרך אקטיבית שהיא BLACKLIST שמתעדכן בערך כמה עשרות פעמים ביום ומכיל רשימה של כל הפרוקסיים שקיימים. נסה לערוך ערכים בויקיפדיה למשל דרך פרוקסי, זה לא יתן לך

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים