Страница 1 из 1
Способы идентификации пользователя.
Добавлено: 21:47, 28.05.2010
CoolProjects
Здравствуйте. Возникла следующая ситуация. Стоит сервер чата в городской сети. Нарушители снова регистрируются после бана.
- Меняют IP в сети (посредством вынужденной смены MAC)
- Меняют идентификационный хэш (ID компьютера)
- BanEx редко получает NB имя компа, сеть не дает.
Как еще можно идентифицировать пользователя? Как не дать им обойти ограничение?
Возможна ли реализация связки плагинов сервер + клиент, которая будет давать серверу дополнительную информацию о пользователе (например то же имя). Причем чтобы без клиентского плагина на сервер не пускало.
Re: Способы идентификации пользователя.
Добавлено: 21:59, 28.05.2010
Chudik
CoolProjects писал(а):Здравствуйте. Возникла следующая ситуация. Стоит сервер чата в городской сети. Нарушители снова регистрируются после бана.
- Меняют IP в сети (посредством вынужденной смены MAC)
- Меняют идентификационный хэш (ID компьютера)
- BanEx редко получает NB имя компа, сеть не дает.
Как еще можно идентифицировать пользователя? Как не дать им обойти ограничение?
Возможна ли реализация связки плагинов сервер + клиент, которая будет давать серверу дополнительную информацию о пользователе (например то же имя). Причем чтобы без клиентского плагина на сервер не пускало.
Много обсуждений по этому поводу писали на данном форуме не только я, но и другие пользователи данного софта. Надеемся, что в версии 5.00 появится ID пользователя, который последний не сможет всё таки заменить.
Re: Способы идентификации пользователя.
Добавлено: 22:30, 28.05.2010
kamatozzz
+ ко всему этому верните mac-и!
Re: Способы идентификации пользователя.
Добавлено: 14:38, 29.05.2010
Maxim Mirgorodsky
CoolProjects писал(а):Здравствуйте. Возникла следующая ситуация. Стоит сервер чата в городской сети. Нарушители снова регистрируются после бана.
- Меняют IP в сети (посредством вынужденной смены MAC)
- Меняют идентификационный хэш (ID компьютера)
- BanEx редко получает NB имя компа, сеть не дает.
Как еще можно идентифицировать пользователя? Как не дать им обойти ограничение?
Возможна ли реализация связки плагинов сервер + клиент, которая будет давать серверу дополнительную информацию о пользователе (например то же имя). Причем чтобы без клиентского плагина на сервер не пускало.
К сожалению, мы не видим способа улучшения ситуации в 5.00. Любая привязка может быть обойдена, любой отправляемый идентификатор может быть подменен.
Исправить ситуацию может только кардинальное решение: регистрация по приглашению (инвайт).