Hi!
> >> alr> Я просто запрещаю голосования с любых анонимных проксей.
> >> А как ты их отличаешь от пpочих ?
> alr> Те которые не передают X-Forvarders-For :)
> То-есть, если X-Forw есть, то чеpез одну пpоксю могут
> пpоголосовать много лиц, если нет, то действует пpавило 1 IP = 1 голос ?
В зависимости от того, насколько четко нужно отличать голосовавших.
> Бpед ведь получается, я тебе неткатом пpикинусь любым количеством
> пользователей за одной пpоксей....
Я же говорю - есть некий набор критериев, который выбирается
в зависимости от того что нужно получить.
> alr> статистика работает на больших числах. МАссовые накрутки будут
> alr> сразу видны по логу (конечно нужно как-то предварительно описать
> alr> что будет считаться массовой накруткой)
> Вот как отличить "массовую накpутку" от "голосования чеpез
> пpовайдеpский пpокси"? Я ведь могу и Forwarded-For ставить любой и
> задеpжки сделать случайные и все такое пpочее.
Да, это все понятно, вопрос, будешь ли ты этим заниматься?
Вернее не так - будет ли кто-нибудь этим заниматься, и с какой
целью? Т.е. на что влияет результат опроса?
Обычно защита расчитывается не по критерию "неломаемая вообще",
а "цена взлома горадо больше чем результат".
Если прийдется помучаться и с заголовками, и с куками, и с задержками,
да еще и не зная _точно_ как это все отслеживается на серевере, то
какой должен быть стимул?
В качестве "лирического отступления":
- у нас как-то устроили опрос "какой Донецкий провайдер вам
больше нравится", и был предложен список из пятикрупнейших.
Один из провайдеров сделал очень просто - на своей первой
странице написал "вот там-то происходит отпрос, проголосуйте
за нас", у большинства клиентов эта страничка была как
HomePage выставлена.
В итоге, без всяких проксей, без квсяких навортов, за пару
дней отрыв был чуть-ли не 50% (т.е. что-то типа 60% 12% 10% 9% 9%)
Отдельно следует учесть то, что у этого провайдера пользователей
не так уж и много, в сравнении с другими - просто он обеспечил
"лучшую явку" на голосование :)))
Bor.
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =