• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Надежный бан надоедливого юзера

Fenderovna

Новые
Регистрация
11 Дек 2011
Сообщения
66
Реакции
2
Баллы
0
Надежный бан надоедливого юзера

Салют технарям!
Проблема следующая: имеется сервер commfort в локальной сети провайдера. На него же есть доступ из внешки.
Один из пользователей получает бан по ip, нику и id харда, однако изменяет id, переподключает интернет (ip серый, динамический), либо использует прокси, регистрирует новый ник и все повторяется сначала.
Как можно решить эту проблему?
Возможен запрет доступа ко всему серверу, а не только к commfort, только объясните как это сделать как можно надёжнее.
 
разве по харду банят?? не знал такого, а вам посветую выписывать бан по MAC-адресу сетевого устройства, он не изменится при переподключении и смене ip.
 
в commfort - да.
mac - не вариант. юзер в состоянии его изменить.
 
вообще-то изменение мак адреса самый хороший вариант, да его можно изменить, но вместе с ним нужно будет менять настройки подключения к интернету, а это лишние действия, изменить юзер пару раз и просто надоест ему.

это мое мнение, я бы не стал так ддосить. и еще как вариант по куки распознавать юзера.
 
Данная сеть имеет сильное ветвление, узнать mac получается только первого маршрутизатора до клиента.
 
вообще-то изменение мак адреса самый хороший вариант, да его можно изменить, но вместе с ним нужно будет менять настройки подключения к интернету, а это лишние действия, изменить юзер пару раз и просто надоест ему.

это мое мнение, я бы не стал так ддосить. и еще как вариант по куки распознавать юзера.
Куки чистятся в один клик. Бан по MAC, по-моему, лучший вариант.
Данная сеть имеет сильное ветвление, узнать mac получается только первого маршрутизатора до клиента.
Баньте вся подсеть. А тамошние пользователи сами поколотят нарушителя :D
 
По MAC-у банить тоже бесполезно, сетевушка сейчас стоит копейки, в любой момент купи, воткни и дальше балуйся :))

Imho, самый надежный способ - прямое физическое воздействие на клиента, желательно, с применением тяжелой кованной обуви.
 
Imho, самый надежный способ - прямое физическое воздействие на клиента, желательно, с применением тяжелой кованной обуви.

+++ Что б о ноуте, планшете и смарте в замену ПК он тоже не думал.
 
я вот проверку куки предложил, вот именно что куки удаляются одним кликом, но это же и на руку.
вот например неугодного юзера забанили по куки! т.е. я предлагаю раздавать надежным клиентам куки достоверности, а кто под баном тот лишен кукисов. конечно тут есть свои сложности, но и раздача бана тоже дело котороая требует ресурсов.
 
Можно попробовать раздавать сертификаты, без действующего сертификата пользователь доступа к серваку не получит. Как это сделать - не подскажу, но точно знаю, что так делают в закрытых сетях с повышенной степенью секретности :)
 
Мммм... А кто расскажет, как реализовать ? :)
 
Сервер лицензий есть? Если да - почитайте мануалы по нему.
 
Нет, сервера лицензий нет.
Чтобы было понятнее, скажу что сервером, о котором идет речь днем одновременно могут пользоваться более 2,5 тыс. пользователей... Так что существует еще и сложность реализации подобных решений.
 
Это-то как раз понятно, потому и не предлагаю вам ничего простого. Желательно бы знать, на чем крутится сервак.

Гляньте, возможно это вам что-нибудь прояснит.
 
Что на серваке крутится? IIS?
 
Не реализованы сертификаты.
 
Назад
Сверху