Myp3eHe4ek @ 9.8.2011
короч была такая фигня. Моего одного друга забанили на одном игровом ресурсе. Он живет в общаге, а там 1 айпи на всех, тоесть если банят его, то вся общага не может туда заходить. Его забанили так, что только он со своего компа на сайт на мог заходить, а другие могли. Ставили другие интернеты, всё делали ---всё равно не мог зайти. Вывод --- забанили как то "его комп".
Наверное там что-то типа:
...
Система блокировки по индивидуальным харакетристикам машины в последнее время приобретает все больше популярности в интерактивных web-системах - в чатах, форумах, гостевых книгах и т.п. Рост популярности объясняется недостатками традиционных методов бана. Блокировка по IP адресу легко обходится использованием прокси-серверов. Блокировка по кукам или нику снимается удалением куков или созданием нового аккаунта. В то же время, обойти супербан не так легко, поскольку большинство пользователей даже не знают на каком принципе он основан.
Страница форума содержит специальный скрипт, выполняющийся на машине пользователя, и определяющий параметры его машины. Цель данного скрипта - сформировать уникальный ключ, по которому система будет определять пользователей. Ключ на каждой машине должен отличаться от ключей на других машинах, и в то же время быть неизменным.
...
Итак, алгоритм работы бана форума следующий: При возникновении ситуации бана (например постинг более 10 сообщений в минуту), система добавляет IP адрес и уникальный ключ в список бана.
Далее, если от пользователя поступает запрос, в котором присутствует либо забаненый IP, либо забаненый уникальный ключ, то система не разрешает доступ к форуму, а IP и ключ снова заносятся в бан-лист (если один из них изменился). Кроме того, уникальный ключ передается как через поле Statistic формы, так и запоминается и пересылается серверу в куках. Таким образом, происходит защита от возможного изменения пользователем параметров своей машины (например изменения разрешения экрана).
...
Конечно, в современных реалиях по нескольким причинам от бана по ip лучше отказаться, а вот по машине почему бы и нет.
Ну и это не абсолютная таблетка, есть способы обойти любой бан, но во-первых мошенники - это в основном юзвери с недалекими знаниями, да даже если какие-то поверхностные знания есть, кидала может просто не понять как его вычисляет система, а во-вторых, все равно систему бана(как и любую другую) нужно совершенствовать, чтобы тем, кто её обходит, жизнь слишком легкой не казалась.
Наверное там что-то типа:
...
Система блокировки по индивидуальным харакетристикам машины в последнее время приобретает все больше популярности в интерактивных web-системах - в чатах, форумах, гостевых книгах и т.п. Рост популярности объясняется недостатками традиционных методов бана. Блокировка по IP адресу легко обходится использованием прокси-серверов. Блокировка по кукам или нику снимается удалением куков или созданием нового аккаунта. В то же время, обойти супербан не так легко, поскольку большинство пользователей даже не знают на каком принципе он основан.
Страница форума содержит специальный скрипт, выполняющийся на машине пользователя, и определяющий параметры его машины. Цель данного скрипта - сформировать уникальный ключ, по которому система будет определять пользователей. Ключ на каждой машине должен отличаться от ключей на других машинах, и в то же время быть неизменным.
...
Итак, алгоритм работы бана форума следующий: При возникновении ситуации бана (например постинг более 10 сообщений в минуту), система добавляет IP адрес и уникальный ключ в список бана.
Далее, если от пользователя поступает запрос, в котором присутствует либо забаненый IP, либо забаненый уникальный ключ, то система не разрешает доступ к форуму, а IP и ключ снова заносятся в бан-лист (если один из них изменился). Кроме того, уникальный ключ передается как через поле Statistic формы, так и запоминается и пересылается серверу в куках. Таким образом, происходит защита от возможного изменения пользователем параметров своей машины (например изменения разрешения экрана).
...
Конечно, в современных реалиях по нескольким причинам от бана по ip лучше отказаться, а вот по машине почему бы и нет.
Ну и это не абсолютная таблетка, есть способы обойти любой бан, но во-первых мошенники - это в основном юзвери с недалекими знаниями, да даже если какие-то поверхностные знания есть, кидала может просто не понять как его вычисляет система, а во-вторых, все равно систему бана(как и любую другую) нужно совершенствовать, чтобы тем, кто её обходит, жизнь слишком легкой не казалась.