1.1, Guest (??), 17:33, 02/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> "Нормальный" пользователь скорее всего не ходит в интернет через анонимный прокси или свой VPN, инсталлированный, скажем, на сервере в Китае.
Но зато теперь криворукие параноики понавтыкают себе 'защиты', и нормальный пользователь, которому по той или иной причине приходится использовать VPN или tor, пойдет лесом. Молодцы.
| |
|
2.2, Anonymous (?), 18:00, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>нормальный пользователь ... tor
С трудом себе представляю нормального пользователя, который использует tor.
| |
|
3.3, Obivan (?), 18:16, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
"Сотни тысяч людей в мире используют Tor по разнообразным причинам: журналисты и блоггеры, организации по защите прав людей, работники правоохранительных органов, военнослужащие, корпорации, жители стран с репрессивными режимами, и просто обычные граждане."
Или вы считаете, что все "нормальные пользователи" - тупоголовые идиоты, которые не знают что такое IP-адрес?
| |
3.5, Kir (??), 18:26, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
в нашей стране уже сажают за пару слов в сетевом дневнике..
| |
|
4.14, анонимный (?), 20:49, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
> в нашей стране уже сажают за пару слов в сетевом дневнике..
Ядро тихо паниковало? :)
| |
|
|
2.6, alrond (ok), 18:39, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
Я сам использую VPN, установленный у одного хостера. Но сайты имеют право знать об этом.
Эти базы - лишь инструмент, как нож - им можно и хлеб резать и других порезать.
Сайты сами должны принимать решение, что делать в конкретных случаях.
Кто-то захочет, например, ввести премодерацию для комментариев с датацентров, потому как 99% — это спам, особенно если хостеры зарегистрированы где-нибудь на вирджинских остравах, а сервера физически находятся в Цюрихе или Франкфурте
| |
|
3.8, Guest (??), 19:01, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
> Но сайты имеют право знать об этом.
С какой стати?
> Эти базы - лишь инструмент, как нож - им можно и хлеб резать и других порезать.
> Сайты сами должны принимать решение, что делать в конкретных случаях.
Равно как и эксплойты. Почему бы, действительно, не выложить 0-day эксплойтов. Дети сами примут решение, разбираться в эксплойте а потом лезть в исходники целевого приложения и латать дыру, или просто натравить его на обитателей районной сети.
> Кто-то захочет, например, ввести премодерацию для комментариев с датацентров, потому как 99% — это спам, особенно если хостеры зарегистрированы где-нибудь на вирджинских остравах, а сервера физически находятся в Цюрихе или Франкфурте
Ну и как обычно спаму от этого не поплохеет совершенно, зато люди не смогут нормально общаться.
| |
|
4.9, fix (??), 19:13, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Ну и как обычно спаму от этого не поплохеет совершенно, зато люди
>не смогут нормально общаться.
с чего бы это?
в базы загляни, там нет ничего страшного
| |
|
5.19, User294 (??), 00:26, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>в базы загляни, там нет ничего страшного
Ну, блэклисты лично мне периодически икаются невозможностью послать почту, автоматическими глайнами в ирц от блэклистеров и прочими приятностями.При том как вы понимаете я ни в чем не виноват - просто предыдущий обладатель айпи когда-то где-то гадил.А меня лишь угораздило получить по наследству оный айпи, ибо динамика.Если идиотов из-за которых мне будет икаться - прибавится, я не склонен это приветствовать.
Или вот еще интересно.Можно анонимно (при желании, подключив на васю пупкина и не звоня тем кто вас знает с этого номера) вылезти через мобилку с GPRS.Вариантов борьбы с этим два (там обычно NAT или динамика).Или забить.Или перекрыть всем юзерам жпрса вход.Обычно почему-то выбирают первое, т.к. при втором орда пользователей вынесет мозг.
Соответственно если я захочу пролезть анонимно - думаете я не буду учитывать существование таких баз?Ха-ха, лол, если мне хочется прикинуться шлангом я обычно подбираю проксь похожий на то что типично ходит на реусурс :).Скорее гемора добавится обычным юзерам при обычном юзеже, которых будет накрывать ни за что :)
В итоге - мне кажется что такая база как максимум имеет смысл только для какой-то мягкой классификации (например премодерация) и статистических дел, и то серьезно настроеный сетевик без вопросов покажет себя именно тем кем его хотят видеть на вон том сайте.Геморрой будет у тех кто слов типа "IP адрес" не знает =)
| |
|
6.22, Glo (?), 00:57, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>При том как вы понимаете я
>ни в чем не виноват - просто предыдущий обладатель айпи когда-то
>где-то гадил.А меня лишь угораздило получить по наследству оный айпи, ибо
>динамика.Если идиотов из-за которых мне будет икаться - прибавится, я не
>склонен это приветствовать.
В свое время меня это задолбало, и я даже для домашнего инета покупаю статику. И вам советую (если возможно).
>Или вот еще интересно.Можно анонимно (при желании, подключив на васю пупкина и
>не звоня тем кто вас знает с этого номера) вылезти через
>мобилку с GPRS.Вариантов борьбы с этим два (там обычно NAT или
>динамика).
Это _очень сильно_ хотеть надо. Согласитесь, заюзать тор или найти левую проксю гораздо проще.
>Ха-ха, лол, если мне хочется прикинуться шлангом я обычно
>подбираю проксь похожий на то что типично ходит на реусурс :)
Ой, поясните пожалуйста. Очень интересно что вы имели в виду.
| |
|
7.31, Василий (??), 09:38, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>В свое время меня это задолбало, и я даже для домашнего инета
>покупаю статику. И вам советую (если возможно).
>
Не. Это невозможно по причине дороговизны. Для домашних целей AS - очень дорогое удовольствие. А при запросе IP из сети провайдера провайдер посылает подальше.
Да и вообще. Достали уже все эти псевдо-провайдеры своими натами. Из других сетей провайдер не пропускает соединения на мой хост, находящийся внутри его натовской сети. Где ж тут межсетевое взаимодействие, традиционно именовавшееся ранее словом InterNet?
| |
|
8.38, Ivan (??), 14:44, 03/02/2009 [^] [^^] [^^^] [ответить] | +/– | Аналогично Если на стационарное подключение я не говорю о жопорезах провайдер... текст свёрнут, показать | |
|
7.42, User294 (??), 18:36, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>И вам советую (если возможно).
У текущего провайдера - невозможно.Но есть желание его сменить на того у которого это можно.
>Это _очень сильно_ хотеть надо. Согласитесь, заюзать тор или найти левую проксю
>гораздо проще.
Не согласен, регулярно встречаюсь с гадежом с жпрс.При том "нечем крыть": закрытие диапазонов = выстрел себе в пятку (юзеров с них много, потом достанут).Русские еще любят штуки типа тунел.нет и трафкомпресор.Их тоже не больно то закроешь.А то что через них гадят - факт.
>Ой, поясните пожалуйста. Очень интересно что вы имели в виду.
Если есть предположение что меня хотят видеть обычным янки, я поищу свежий проксик (который только-только попал в прокси-листы но еще не разошелся по BLам) на каком-нибудь комкасте например и с нестандартным портом(чтобы испортить настроение реалтайм сканерам).У янки дебилов-юзеров с проксями на их машинах по жизни хоть отбавляй.И фиг с два меня вот так без какого-то очень нудного анализа отличишь от честного дслщика живущего в штатах.Конечно когда-то айпи попадет в базы проксей и BLы.Но это будет не сразу и это уже не мои проблемы.Кроме того при динамике такие прокси будут кочевать по айпишникам и вскоре в базе окажется половина айпи этого провайдера.В результате BLы будут до кучи гасить легитимных юзеров по принципу русской рулетки(что для сколь-нибудь популярного ресурса означает вынос мозга админу юзерами резонно не понимающими за что к ним применены санкции если они ничего такого не делали).Честно говоря - не вижу однозначно выигрышного для админа комбо против всего этого безобразия.Все это так, страдание дурью.Может немного поднять планку но серьезно настроенным фруктам все это ни разу не помешает.Точнее, серьезно настронный фрукт сведет свой геморрой к геморрою у админа.И еще вопрос у кого геморроя будет больше.
| |
|
6.49, none (??), 11:10, 07/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Ну, блэклисты лично мне периодически икаются невозможностью послать почту, автоматическими глайнами в
>ирц от блэклистеров и прочими приятностями.При том как вы понимаете я
>ни в чем не виноват - просто предыдущий обладатель айпи когда-то
>где-то гадил.А меня лишь угораздило получить по наследству оный айпи, ибо
>динамика.Если идиотов из-за которых мне будет икаться - прибавится, я не
>склонен это приветствовать.
если у вас на машине собственный smtp сервис, то вы сами себе ССЗБ.
если какой-то внешний smtp сервак по такой причине вас отклоняет, то руки админу того сервака по самое нехочу отпилить и больше недопускать до серверов.
| |
|
|
4.37, Ivan (??), 14:35, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>> Но сайты имеют право знать об этом.
> С какой стати?
Каждый имеет право знать всё, что он может узнать.
| |
|
|
2.17, Ан (??), 23:45, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>"Нормальный" пользователь скорее всего не ходит в интернет через анонимный прокси или свой VPN, инсталлированный, скажем, на сервере в Китае.
>>Но зато теперь криворукие параноики понавтыкают себе 'защиты', и нормальный пользователь, которому по той или иной причине приходится использовать VPN или tor, пойдет лесом. Молодцы.
Интересно, а как Вы относитесь к NATу.За одной белой IP-шкой скрывается целая сеть.
На мой взгляд - более органично выдать каждому клиенту собственный IP-адрес.
Благо пока это ещё это позволяет.
А уж если их нет (IP-адресов), то переходить на IPv6.
...
Если нет желания учиться, то как говорили в старой хорошей Совеской армии:
"Не знаешь - научим, не хочешь - заставим!"
| |
|
3.20, User294 (??), 00:29, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Интересно, а как Вы относитесь к NATу.За одной белой IP-шкой скрывается целая
>сеть.
Известно как - очередной куль-блэклист накрывает этот айпи когда какой-то лопух там получить вирусню и ... правильно, потом сосет целая сеть.
>А уж если их нет (IP-адресов), то переходить на IPv6.
Есть только одна проблема - половина софта для этого перехода еще не готово и ничего кроме IPv4 не умеет.
| |
|
4.21, Ан (??), 00:36, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
Добавлю ещё некоторые дополнения к предыдущему:
Internet-провайдер, по-моему, учереждение (лицо), которое предоставляет доступ к сети INTERNET на основе технологий взаимодействия сетей. Другими словами если у Вас, например, ATM-доступ к сети, и Вы желаете проводить взаимодействие с людьми (организациями), используюшие ISDN-соединение, то провайдер обязуется или откажется (если у него нет необходимого оборудования) предоставить Вам необходимую услугу.
С такой точки зрения: ISDN, ATM, Ethernet, TokenRing, Dial-up и многие другие соединения - эти услуги должны предосталять провайдеры.
Из этого, по-моему, вытекает следующее - провайдер, после заключения договора, обязуется передавать мои данные на основе вышеприведенных технологий.
То есть, без всяких NATов, VPNов и других извратов, при условии, моей проплаты за оказанную услугу.
Но мы все знаем разницу между уровнями OSI - сетевым и транспортным.
И им (провайдерам) никто не давал права мониторить мой траффик.
| |
|
5.30, valent (ok), 09:32, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
> И им (провайдерам) никто не давал права мониторить мой траффик.
почитайте про СОРМ в интернете...
| |
|
4.23, Glo (?), 01:07, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Известно как - очередной куль-блэклист накрывает этот айпи когда какой-то лопух там получить вирусню и ... правильно, потом сосет целая сеть.
Хотя для конечных юзеров это просто гемор - можно представить себе ситуацию, когда такая практика полезна.
Рассмотрим идеального сферического провайдера в вакууме. Сотрудники этой конторы - профессионалы, труд которых адекватно оплачивается и т.д.
Соответственно эти профессионалы мониторят каждое попадание клиентского адреса во все блэклисты. Каждый такой эпизод тщательно расследуется. Идиоты, юзающие дырявый софт кривыми руками и тем самым коптящие наше общее небо, немедленно изгоняются на йух.
Итого: счастливы все, кроме леммингов. А им (имхо) туда и дорога.
>Есть только одна проблема - половина софта для этого перехода еще не готово и ничего кроме IPv4 не умеет.
Угу. Сервер начинается с фаервола. А ip6tables имхо редкостное убожество по сравнению с нормальным iptables
| |
|
|
|
1.7, Василий (??), 18:41, 02/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
https://www.torproject.org/index.html.ru
> Tor: Анонимность в Сети
> ...
> Три важных факта на которые следует обратить внимание.
Забыли (преднамеренно?) указать на возможные последствия для установивших себе тор-сервера счастливчиков:
- возможные затруднения с доставкой легальной почты
- отказ в доступе к некоторым сайтам
- и т.д.
:-)
| |
1.10, Аноним (10), 20:13, 02/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
* free, анонимных, частных и закрытых прокси, SOCKS-прокси, веб-анонимизаторов,
* серверов TOR-Сети
очень интересны эти пункты! т.к. устал уже бороться с пользователями!
| |
1.11, Glo (?), 20:16, 02/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
2alrond: Ребят, спасибо вам огромное!
2Guest: покорнейше прошу не впадать в маразм. Если администратор сайта захочет зарезать тот же тор - значит туда такому сайту и дорога. На то человеку и дан разум - чтобы выбирать.
А то давайте еще все колюще-режущие предметы запретим, потому что ими убить можно.
И еще все горючие и токсичные вещества - по понятным причинам. И еще все тяжелые предметы (типа кирпичей) - они тоже опасны. И заодно интернет с мобильной связью - террористы могут использовать их для координации своих действий.
| |
|
2.12, Аноним (-), 20:36, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
Я не в этом смысле: работаю сисадмином в компаниии и там есть достаточно любителей шариться по соцсетям. Начальству, соответственно, не нравится.
| |
|
3.13, Glo (?), 20:44, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Я не в этом смысле: работаю сисадмином в компаниии и там есть
>достаточно любителей шариться по соцсетям. Начальству, соответственно, не нравится.
Ну поставьте туда сквид со сквид-гардом, в чем проблема-то? И какое отношение имеет это к обсуждаемой теме? Что-то я не вкуриваю =(
| |
|
4.27, Аноним (-), 08:35, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
сквид и стоит.. только где брать актуальные базы анонимайзеров и прокси? У меня собрана база на 15к записей. А отношение имеет - прямое!!!
| |
|
5.28, Мен (?), 09:23, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>сквид и стоит.. только где брать актуальные базы анонимайзеров и прокси? У
>меня собрана база на 15к записей. А отношение имеет - прямое!!!
>
Отошение как навоз к зарну. Вроде все из деревни, на вкус разный.
| |
5.45, посторонний в (?), 23:41, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>сквид и стоит.. только где брать актуальные базы анонимайзеров и прокси? У
>меня собрана база на 15к записей. А отношение имеет - прямое!!!
На сайте сквидгарда http://squidguard.org/ есть ссылки на несколько блэклистов. Лично я заюзал Shalla's Blacklists http://www.shallalist.de/. Задача была - зарубить соц. сети. Ну я подрубил листы соц. сетей и до кучи анонимайзеров. Еще ни одна тварь не пролезла =)
| |
|
|
|
2.25, Guest (??), 04:36, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
> 2Guest: покорнейше прошу не впадать в маразм.
> Если администратор сайта захочет зарезать тот же тор - значит туда такому сайту и дорога.
Да нет, полностью согласен. Если уж при засилии вебмастеров-выродков у меня получается без проблем лазить по сети без флеша, какая-то база TOR нод... Тем не менее, вреда от базы больше чем пользы - я конкретно про возможность 'другого' отношения к IP, где когда-то была/есть сейчас TOR нода. У меня дома, кстати, она вполне себе есть.
> На то человеку и дан разум - чтобы выбирать.
Презумпция разумности - путь к хаосу. Большинство все-таки идиоты, или, если угодно, идиот всегда найдется. Повторю аналогию про эксплойты.
> А то давайте еще все колюще-режущие предметы запретим, потому что ими убить можно.
> И еще все горючие и токсичные вещества - по понятным причинам.
Провоз всего этого в общественном транспорте запрещен. Именно по этим причинам.
| |
|
3.32, Василий (??), 09:49, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>> А то давайте еще все колюще-режущие предметы запретим, потому что ими убить можно.
>> И еще все горючие и токсичные вещества - по понятным причинам.
>
>Провоз всего этого в общественном транспорте запрещен. Именно по этим причинам.
Означает ли это, что купленный мною в магазине кухонный нож я должен домой перемещать не в трамвае, троллейбусе, метро итд, а только пешком или на такси?
| |
|
4.41, Guest (??), 18:13, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
Вы в метро хотя бы ради любопытства правила читали? Запрещено провозить "без чехлов и надлежащей упаковки". Вот и тут.. без упаковки :)
| |
|
|
|
1.15, MATPOC (?), 21:23, 02/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А почему выбрали именно http для запросов? Ведь есть хорошо отлаженная система DNS rbl.
| |
|
2.16, alrond (ok), 23:13, 02/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
Для гибкости и удобства использования в программах, хотя если достаточное количество народа выскажется "за", то можно и подумать о DNSBL.
| |
|
1.18, User294 (??), 00:08, 03/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> # защиты серверов и контента от анонимного доступа,
Все бы ничего кроме того что в половине случаев прокси, например, соксы запускаются на поломаном клиенте, собственно (обычно наивный виндусятник получивший порцию вирья например через дыру в IE или что там еще).Для, например, отсылки через него спама и прочая.Айпи при этом у юзверга вполне себе обычный, честный, провайдерский.И идиотов хватает у любого ISP - даже на русских айпи встречаются.Блочить это безусловно можно, но в конечном итоге - если у прова динамические адреса, в итоге постепенно под нож попадают левые юзеры кучами.С течением времени начинает давиться много легитимных юзеров.
Пример: у одного провайдера их же собственный SMTP не принимает почту с своих же айпи, потому что находит их в блэклистах.При том отправитель как правило ни в чем не виноват - виноват тот кто раньше айпи юзал.
Итого вижу два варианта: или любители анонимности пролезают или легитимные юзеры всасывают по полной.
| |
|
2.24, Glo (?), 01:14, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
Позвольте вас огорчить: мир, в котором мы все живем, несовершенен.
Я уже изложил выше концепцию "правильного" провайдера. И хорошо бы было, если бы у тех, кто этому критерию не соответствует, отбирали бы лицензию. Желательно вместе со статусом AS, айпишниками и пирингом.
| |
|
3.29, Человек (??), 09:29, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>> Позвольте вас огорчить: мир, в котором мы все живем, несовершенен.
>> Я уже изложил выше концепцию "правильного" провайдера. И хорошо бы было, если бы у тех, кто этому критерию не соответствует, отбирали бы лицензию. Желательно вместе со статусом AS, айпишниками и пирингом.
А еще запретим взятки, коррупцию, проституцию и... Но так кишка тонка, то пока будем просто резать обычных юзеров. И вроде дело делаем - и молчат как скоты. Можно по измываться размышляя об идеале.
| |
|
2.50, none (??), 11:30, 07/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Пример: у одного провайдера их же собственный SMTP не принимает почту с
>своих же айпи, потому что находит их в блэклистах.При том отправитель
>как правило ни в чем не виноват - виноват тот кто
>раньше айпи юзал.
>
>Итого вижу два варианта: или любители анонимности пролезают или легитимные юзеры всасывают
>по полной.
виноват админ-идиот. SMTP сервер должен быть настроен таким образом, что если пользователь хочет авторизоваться, никаких проверок в dnsbl быть не должно. dnsbl должен работать только при пересылке почты сервер-сервер.
| |
|
1.33, Аноним (33), 10:03, 03/02/2009 [ответить] [﹢﹢﹢] [ · · · ] | +/– | Все извращаются как хотят Ip такие и сякие Завтра все снова изменится, что дал... большой текст свёрнут, показать | |
|
2.39, obZen (?), 15:24, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>[оверквотинг удален]
>когда эти люди основ языка родного не знают. За программы типа
>TOR вообще в тюрьму пора сажать! Почему-то нормальные люди каждый день
>не ходят в масках... Безопасность личных данных... Какая безопасность! В подъезд
>заходить страшно. Гопники средь бела дня уже промышляют.
>
>Каждый хочет кушать и за деньги (или под угрозой расправы) продаст любые
>идеалы.
>
>А глобальный мониторинг инета уже давно ведется. Давно пора ввести личностный мониторинг,
>по ДНК например.
таблетки принял?
| |
2.43, bogus (??), 19:58, 03/02/2009 [^] [^^] [^^^] [ответить]
| +/– |
>
>А глобальный мониторинг инета уже давно ведется. Давно пора ввести личностный мониторинг,
>по ДНК например.
+1
| |
|
1.36, bunny (?), 12:04, 03/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
ну как владельцам всяких дурных сервисов хочется, чтобы все пользователи, их количесвто и прочее открылись - да оно и понятно - сколько еще непаханного поля дурацкой "адресной" рекламы. А "безопасностью" - так, прикрываетесь. Правильно выше было сказано - злодеи и через "белые адреса" пролезут. А вот головняка полно обычным. Да и то,что народ часто сетью ходит через нат именно для безопасности - тут как-то забыли - правильно, мы же "адресную базу наполняем, что нам до плебеев"
| |
1.40, Аноним (33), 17:32, 03/02/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Базой было бы интересно пользоваться, если бы она была локальной (скачиваемой).
| |
|