ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Re[2]:_реакция_на_аноним ные_прокси



On Fri, 15 Dec 2006, David Mzareulyan wrote:

Это не очень надёжная методика. Т.е. да, определённую часть прокси так отловить можно, но во-первых, не все они сидят на "известных портах",

Вам надо отловить всех до единого, или 90% тоже подойдёт?

Т.е. 10-кратное уменьшение паразитной нагрузки вам хоть капельку поможет?

во-вторых, есть прокси, у которых адрес "входа" не совпадает с адресом "выхода", в третьих, есть, наконец, и SOCKS-прокси. И упорный пакостник/спаммер запросто такую защиту обойдёт.

Ну почему же?

Берёте ваш access.log, вынимаете ip-а
дреса, и торкаетесь туда на известные
порты с запросом "GET http://rambler.ru/ HTTP
/1.0". Получили код ответа
200 или 301\302 - перед вами анонимн
ый прокси.
Но готовьтесь к тому, что ваш
провайдер будет получать ж
алобы на попытки
сканирования.



--
Best regards,
Andrew Kopeyko <kaa@xxxxxxxx>
http://www.zvuki.ru/ sysadmin




 




Copyright © Lexa Software, 1996-2009.