Jump to content

Как запретить на форуме Tor


Одмин
 Share

Recommended Posts

Спасибо за полезную дискуссию! Я так понял, можно внести весь список айпишников Тора в спам-лист и готово, как самый простой вариант. Или на уровне сервера в .htaccess. Кстати, не подскажите структуру файла .htaccess в вашем случае, как вы это реализуете?

 

И еще я думал, может быть Тор как-то себя палит и его можно было бы вычислять по неким следам, и автоматом ограничивать доступ пользователям, юзающим Тор?!

Link to comment
Share on other sites

В последнем случае знаю пример как админы irc-чатов одной командой могут отрубать доступ пользователям, юзающим Тор.

Link to comment
Share on other sites

, структуру позже покажу, это не самое сложное. Список IP меняется постоянно, в этом проблема. Нужен будет скрипт, который будет скачивать его периодически и делать блокировку. Чем чаще это делать, тем лучше.

Link to comment
Share on other sites

Кстати, не подскажите структуру файла .htaccess в вашем случае, как вы это реализуете?

А чего там подсказывать, Deny from в помошь.

 

И еще я думал, может быть Тор как-то себя палит и его можно было бы вычислять по неким следам, и автоматом ограничивать доступ пользователям, юзающим Тор?!

Его, говорят, можно идентифицировать реверсом хостнейма. Собственно об этом уже сказано во втором сообщений и можно прочитать в гугле по ссылки оттуда же. Главное в этом случае помнить юзать кеширование.

Link to comment
Share on other sites

А чего там подсказывать, Deny from в помошь.

 

Его, говорят, можно идентифицировать реверсом хостнейма. Собственно об этом уже сказано во втором сообщений и можно прочитать в гугле по ссылки оттуда же. Главное в этом случае помнить юзать кеширование.

 

Нельзя! Там может быть хост "добровольного помощника" с нормального провайдера, даже с того же города!

Link to comment
Share on other sites

Не скажу, ибо не вдавался в тех подробности. Что есть, то и пишу. А этот метод детектинга используется в некоторых системах, включая и в булке (отдельный хак)

 

Да, хостнейм там собирается специальным образом (см в коде), а не с хоста самого пользователя.

Link to comment
Share on other sites

Не скажу, ибо не вдавался в тех подробностей. Что есть, то и пишу. А этот метод детектинга используется в некоторых системах, включая и в булке (отдельный хак)

 

Да, хостнейм там собирается специальным образом (см в коде), а не с хоста самого пользователя.

 

Я испытывал тор-браузер у себя на форуме и видел нормальные адреса левых провайдеров, но если это не реальный хостнейм "прокси", то получается, что подставляется существующий пользователь, не имеющий к этому никакого отношения?

Link to comment
Share on other sites

Собственно, как запретить юзерам заходить на форум с Тора. Кто не занет что такое Тор, - http://torproject.org ?

 

Скорее всего, никак. Если добавить какой-нибудь http анонимизатор, то все затеи теряют смысл. Проще применять социальную инженерию, как делается на многих форумах: модераторы отслеживают стиль общения пользователя и банят его, если есть подозрения на клон. Хотя, в случае современное школоты и среди модераторов, и среди пользователей это затруднительно. Ведь такой контингент общается на уровне "посоны киньте ссылку плиз". Они все на одно лицо, как негры.

  • Upvote 2
Link to comment
Share on other sites

что мешает подставить данные настоящего браузера?

Я не большой знаток тора. Там есть опция для прикидывания?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...