Страница 1 из 1

Способы идентификации пользователя.

Добавлено: 21:47, 28.05.2010
CoolProjects
Здравствуйте. Возникла следующая ситуация. Стоит сервер чата в городской сети. Нарушители снова регистрируются после бана.
  • Меняют IP в сети (посредством вынужденной смены MAC)
  • Меняют идентификационный хэш (ID компьютера)
  • BanEx редко получает NB имя компа, сеть не дает.
Как еще можно идентифицировать пользователя? Как не дать им обойти ограничение?

Возможна ли реализация связки плагинов сервер + клиент, которая будет давать серверу дополнительную информацию о пользователе (например то же имя). Причем чтобы без клиентского плагина на сервер не пускало.

Re: Способы идентификации пользователя.

Добавлено: 21:59, 28.05.2010
Chudik
CoolProjects писал(а):Здравствуйте. Возникла следующая ситуация. Стоит сервер чата в городской сети. Нарушители снова регистрируются после бана.
  • Меняют IP в сети (посредством вынужденной смены MAC)
  • Меняют идентификационный хэш (ID компьютера)
  • BanEx редко получает NB имя компа, сеть не дает.
Как еще можно идентифицировать пользователя? Как не дать им обойти ограничение?

Возможна ли реализация связки плагинов сервер + клиент, которая будет давать серверу дополнительную информацию о пользователе (например то же имя). Причем чтобы без клиентского плагина на сервер не пускало.
Много обсуждений по этому поводу писали на данном форуме не только я, но и другие пользователи данного софта. Надеемся, что в версии 5.00 появится ID пользователя, который последний не сможет всё таки заменить.

Re: Способы идентификации пользователя.

Добавлено: 22:30, 28.05.2010
kamatozzz
+ ко всему этому верните mac-и!

Re: Способы идентификации пользователя.

Добавлено: 14:38, 29.05.2010
Maxim Mirgorodsky
CoolProjects писал(а):Здравствуйте. Возникла следующая ситуация. Стоит сервер чата в городской сети. Нарушители снова регистрируются после бана.
  • Меняют IP в сети (посредством вынужденной смены MAC)
  • Меняют идентификационный хэш (ID компьютера)
  • BanEx редко получает NB имя компа, сеть не дает.
Как еще можно идентифицировать пользователя? Как не дать им обойти ограничение?

Возможна ли реализация связки плагинов сервер + клиент, которая будет давать серверу дополнительную информацию о пользователе (например то же имя). Причем чтобы без клиентского плагина на сервер не пускало.
К сожалению, мы не видим способа улучшения ситуации в 5.00. Любая привязка может быть обойдена, любой отправляемый идентификатор может быть подменен.

Исправить ситуацию может только кардинальное решение: регистрация по приглашению (инвайт).