Proxies bannen

Alles, was den Apache betrifft, kann hier besprochen werden.

Postby darktweaker » 28. September 2005 16:26

Was machste mit AOL Usern ?, deren Verbindung haben eine wechselnde PROXY funktion. (war zumindest noch bis vor einigen wochen so)


Ja "Proxy Funktion" schon wenn du das so nennen willst, aber sie tragen nicht den Header Eintrag der Proxies ausmacht --> keine Beeinträchtigung.
Natürlich schreiben auch nicht alle Proxies diesen Eintrag aber doch einige.

Code: Select all
   $proxyposC = strrpos ($proxyip, ".");
   $proxynetC = substr($proxyip, 0, $proxyposC);
   
   $proxyposB = strrpos ($proxynetC, ".");
   $proxynetB = substr($proxynetC, 0, $proxyposB);
   
   $proxyposA = strrpos ($proxynetB, ".");
   $proxynetA = substr($proxynetB, 0, $proxyposA);
   
   $clientposC = strrpos ($clientip, ".");
   $clientnetC = substr($clientip, 0, $clientposC);
   
   $clientposB = strrpos ($clientnetC, ".");
   $clientnetB = substr($clientnetC, 0, $clientposB);
   
   $clientposA = strrpos ($clientnetB, ".");
   $clientnetA = substr($clientnetB, 0, $clientposA);
   
   
if ( ($proxynetB != $clientnetB) && ($clientnetA != "10") && ($clientnetB != "192.168") && (strlen($_SERVER['HTTP_X_FORWARDED_FOR']) < 16) ) { ... }


Das sollte helfen User die vom ISP über weitere Netzknoten geroutet werden bzw. über ein Firmennetzwerk oder ähnliches mit dem Netz verbunden sind identifizieren zu können.

darktweaker
XtremeServers.at - Free phpBB board hosting!
User avatar
darktweaker
 
Posts: 20
Joined: 26. January 2005 16:34

Postby Wiedmann » 28. September 2005 20:39

über ein Firmennetzwerk oder ähnliches mit dem Netz verbunden sind identifizieren zu können.

Also beim DaimlerChrysler im Werk UT hab ich einen Rechner mit einer IP aus'm 53er Netz. Muss aber fürs Internet über den Firmenproxy gehen (Reverselookup würde zudem für die IP tun). Und das würdest du erkennen?

Ergo: Es hat wirklich keinen Sinn bei einer normalen Homepage Zugriffe über Proxy's deaktivieren zu wollen. Eben weil es auch viele gibt die auch privat über den ISP Proxy surfen. Die Zuordung vom Netz wo der Proxy steht und Netz vom DialUp dürfte so auch nicht überall tun.

Was soll dir so eine Sperre also bringen?
Wiedmann
AF Moderator
 
Posts: 17102
Joined: 01. February 2004 12:38
Location: Stuttgart / Germany

Postby darktweaker » 30. September 2005 20:50

Also beim DaimlerChrysler im Werk UT hab ich einen Rechner mit einer IP aus'm 53er Netz. Muss aber fürs Internet über den Firmenproxy gehen (Reverselookup würde zudem für die IP tun). Und das würdest du erkennen?


Wenn der Proxy aus dem gleichen (Klasse B bzw. C) Netz wie dein Rechner ist, ja.

Ob es sinnvoll ist jeden PC eines Firmennetzes mit einer public IP auszustatten sei dahingestellt, private 10er Klasse A IPs sind dabei viel sicherer, kostenlos und mit den 24 Bit im Suffix lassen sich völlig ausreichende 16777216 Clients adressieren :)

darktweaker
XtremeServers.at - Free phpBB board hosting!
User avatar
darktweaker
 
Posts: 20
Joined: 26. January 2005 16:34

Previous

Return to Apache

Who is online

Users browsing this forum: No registered users and 23 guests