Re: Ip-adres PC of IP-adres Proxy-server ?
"John Bokma" <postmaster@castleamber.com> wrote in message
news:1058021966.782332@halkan.kabelfoon.nl...
> >>Nee. Nogal wat providers werken *niet* met een vast IP adres. Volgens
> >>mij die van mij niet, maar dat weet ik niet zeker, en maak ik mij niet
> >>echt druk om :-).
> >
> > Dit is weer een andere discussie. Heeft niks met de extra header te
maken.
>
> Dus wel, je leest niet goed.
Je onderbouwt je standpunten wel erg goed.
De vraag was of je iets zinnigs kunt met het ip adres wat in de
HTTP_X_FORWARDED_FOR header staat. De vraag of je iets met een dynamisch ip
adres kunt is niet afhankelijk van deze header. Die vraag kun je nl. ook
stellen als je simpelweg het remote adres pakt.
>
> > Overigens kun je aan een ip adres vrij snel zien of deze vast of
dynamisch
> > is.
>
> Eh? Hoe kan je dat zien aan een (1) IP adres? Is 201.139.27.64 dynamisch
> of niet?
ip adressen waarbij in de bijbehorende hostname "dial" te vinden is zijn
over het algemeen dynamisch, in tegenstelling tot "adsl", wat vaak weer vast
is. En als je al een tijdje meedraait in de internet wereld, weet je ook dat
bijv. de oude ip's van A2000/upc/chello (62.108.0.0/16 en 24.132.0.0/16)
vast zijn. Dus dit kun je vaak wel degelijk achterhalen.
btw. jij weet net zo goed als ik dat je 201.139.27.64 niet zo snel tegen
zult komen in je logs :-P
> >>Dat zijn juist de gebruikers die er totaal geen moeite mee hebben om een
> >>wegwerp account te nemen om verder te piepen... Probleem is dat je op
> >>den duur op IP basis allerlei nummers aan het blocken bent die
> >>waarschijnlijk regelmatig van eigenaar wisselen, en dus sluit je een
> >>steeds grotere groep mensen uit die niet tot de piep-categorie behoren.
> >
> >
> > Je hoeft een ip niet permanent te blocken. Een week is op mijn website
over
> > het algemeen voldoende.
>
> Dan loop je bij dynamische adressen het enorme risico dat je een aantal
> mensen blockt.
Het wordt pas vervelend als precies die persoon in precies die periode op
precies die site wil komen. Die kans is "iets kleiner" dan het "enorme
risico" waar jij het over hebt.
> >>Er zijn nl. ook open-proxies en anonymizing proxies (poxies speciaal om
> >>het IP *juist* te verbergen).
> >
> > De piep-users die ik tegenkom zijn over het algemeen niet zo snugger,
daarom
> > zijn het tenslotte piep-users geworden :-)
>
> Denk dat je je daar in vergist. Zodra ze geen rommel meer kunnen
> schoppen op jouw site gaan ze uitzoeken hoe ze dat kunnen omzeilen, zie
> ook het antwoord van John W. (Bedankt voor de link!)
Uitzoeken en een manier vinden zijn twee hele verschillende dingen. Als ik
een enquete zou houden onder de bezoekers van de site met daarin de vraag of
ze uberhaupt weten wat een proxyserver is, dan denk ik dat nog geen procent
"ja" antwoordt.
Overigens is deze bewering van mij gebaseerd op ervaringen uit de praktijk
en niet zomaar uit de lucht gegrepen o.i.d.
laterz!
Chris
Re: Ip-adres PC of IP-adres Proxy-server ?
Chris wrote:
> "John Bokma" <postmaster@castleamber.com> wrote in message
> news:1058021966.782332@halkan.kabelfoon.nl...
>
>>>>Nee. Nogal wat providers werken *niet* met een vast IP adres. Volgens
>>>>mij die van mij niet, maar dat weet ik niet zeker, en maak ik mij niet
>>>>echt druk om :-).
>>>
>>>Dit is weer een andere discussie. Heeft niks met de extra header te
>
> maken.
>
>>Dus wel, je leest niet goed.
>
> Je onderbouwt je standpunten wel erg goed.
Dank je.
> De vraag was of je iets zinnigs kunt met het ip adres wat in de
> HTTP_X_FORWARDED_FOR header staat. De vraag of je iets met een dynamisch ip
> adres kunt is niet afhankelijk van deze header. Die vraag kun je nl. ook
> stellen als je simpelweg het remote adres pakt.
En dus is het antwoord: nee, je kan er niks zinnig mee om dat het
dynamisch kan zijn. Daarnaast kan het het adres van een firewall zijn
waar tig mensen achter zitten.
>>>Overigens kun je aan een ip adres vrij snel zien of deze vast of
>>> dynamisch is.
>>
>>Eh? Hoe kan je dat zien aan een (1) IP adres? Is 201.139.27.64 dynamisch
>>of niet?
>
> ip adressen waarbij in de bijbehorende hostname "dial" te vinden is zijn
> over het algemeen dynamisch, in tegenstelling tot "adsl", wat vaak weer vast
> is. En als je al een tijdje meedraait in de internet wereld, weet je ook dat
vaak en over het algemeen... dus niet altijd.
> bijv. de oude ip's van A2000/upc/chello (62.108.0.0/16 en 24.132.0.0/16)
> vast zijn. Dus dit kun je vaak wel degelijk achterhalen.
Dwz dat je het voor elk adres moet weten cq. uitzoeken. Met het risico
dat het kan wijzigen in de toekomst. En het risico dat je met een
firewall te doen hebt met meerdere mensen. Ik weet dat er mensen zijn
die met de buren verbinding delen.
> btw. jij weet net zo goed als ik dat je 201.139.27.64 niet zo snel tegen
> zult komen in je logs :-P
Heb 'm uit mijn duim gezogen, geen idee van wie die is. Traceroute timed
out hier.
>>>Je hoeft een ip niet permanent te blocken. Een week is op mijn website
>>>over het algemeen voldoende.
>>
>>Dan loop je bij dynamische adressen het enorme risico dat je een aantal
>>mensen blockt.
>
> Het wordt pas vervelend als precies die persoon in precies die periode op
> precies die site wil komen. Die kans is "iets kleiner" dan het "enorme
> risico" waar jij het over hebt.
Ik heb geen idee om welke site het gaat, dus dat kan jij inderdaad beter
inschatten, alleen kan je het nooit zeker weten. Zelf vind ik op mijn
site 1 gemiste bezoeker al te veel.
>>>>Er zijn nl. ook open-proxies en anonymizing proxies (poxies speciaal om
>>>>het IP *juist* te verbergen).
>>>
>>>De piep-users die ik tegenkom zijn over het algemeen niet zo snugger,
>>>daarom zijn het tenslotte piep-users geworden :-)
>>
>>Denk dat je je daar in vergist. Zodra ze geen rommel meer kunnen
>>schoppen op jouw site gaan ze uitzoeken hoe ze dat kunnen omzeilen, zie
>>ook het antwoord van John W. (Bedankt voor de link!)
>
> Uitzoeken en een manier vinden zijn twee hele verschillende dingen. Als ik
> een enquete zou houden onder de bezoekers van de site met daarin de vraag of
> ze uberhaupt weten wat een proxyserver is, dan denk ik dat nog geen procent
> "ja" antwoordt.
Geen idee wat voor site het is, zou best kunnen. Maar als iemand kwaad
wil dan gaat hij/zij vragen stellen en zal antwoorden vinden.
> Overigens is deze bewering van mij gebaseerd op ervaringen uit de praktijk
> en niet zomaar uit de lucht gegrepen o.i.d.
Dat begrijp ik best, die van mij ook overigens :-)
John
--
email: mail(at)johnbokma.com (or reply) home: http://johnbokma.com/
website design tips: http://johnbokma.com/websitedesign/ (preliminary)