Просмотр полной версии : ЗА ЩО?!
ardalyon
14.03.2005, 23:59
Уважаемые модераторы!!!Отчего с моего служебного копьютера со вчерашнего дня я не могу зайти на конференцию!
Написано, что доступ запрещен !!! http://canon-club.ru/clubhtml/non-cgi/emoticons/confused.gif http://canon-club.ru/clubhtml/non-cgi/emoticons/idontnow.gif
Andrew-design
15.03.2005, 00:11
Цитата[/b] (ardalyon @ 14 марта 2005, 22:59)]Уважаемые модераторы!!!Отчего с моего служебного копьютера со вчерашнего дня я не могу зайти на конференцию!
Написано, что доступ запрещен !!! http://canon-club.ru/clubhtml/non-cgi/emoticons/confused.gif *http://canon-club.ru/clubhtml/non-cgi/emoticons/idontnow.gif
У меня таже история:
Сообщение конференции
К сожалению Вам запрещено пользоваться этой конференцией
Вы еще не вошли в конференцию
Вернуться
Еще не зарегистрированы? Зарегистрируйтесь! | Забыли свой пароль? Нажмите здесь! | Вы еще не вошли? Войдите сейчас!
Пытаюсь зайти, опять этаже лабуда, и так на все ссылки только эта страничка
Anatole Danilov
15.03.2005, 00:39
Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.
Пока открыл, перенастройтесь, потому что эту служебную подсеть все равно закрывать будем.
Andrew-design
15.03.2005, 01:12
Цитата[/b] (Anatole @ 14 марта 2005, 23:39)]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.
Пока открыл, перенастройтесь, потому что эту служебную подсеть все равно закрывать будем.
Как я могу перенастроить провайдера? Это его IP адреса.
Цитата[/b] ]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.
Простите, но это больше похоже на криво настроенный NAT.
Andrew-design, если это служебный комп, то видимо стоит для начала попинать Вашего админа...
Цитата[/b] (Irsi @ 15 марта 2005, 05:02)]Цитата[/b] ]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.
Простите, но это больше похоже на криво настроенный NAT.
Andrew-design, если это служебный комп, то видимо стоит для начала попинать Вашего админа...
Я сам админ, кроме того никакого NAT у меня не используется. Все идет через прокси, который имеет реальный IP. Вчера точно так же не мог зайти. Какая именно служебная информация нужна для нормальной работы?
Цитата[/b] (Anatole @ 15 марта 2005, 00:39)]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.
Пока открыл, перенастройтесь, потому что эту служебную подсеть все равно закрывать будем.
Граждане! Многие же только с работы могут пообщаться в форуме. Если такая возможность исчезнет, то форум потеряет приличное количество "бойцов"! http://canon-club.ru/clubhtml/non-cgi/emoticons/chih.gif
ЗЫ. Вчера я тоже немог войти...
2irage: а надо использовать, ибо светить приватные адреса на всю сеть нельзя. Вообщем использовать proxy для таких целей неправильно.
я работую через прокси 195.16.32.89
в локалке у меня 192.168.1.177
но это интранетовский адрес, к вопросу интернета и безопасности он имеет весьма косвенное отношение.
Вот, что выдает http://www.tools-on.net/ в отношении меня (с работы):
Переданный адрес
195.16.32.89
Браузер
MSIE v 6.0
Браузер модифицирован
да
Тэги модификации
.NET CLR 1.1.4322
OS
Windows 2000
Реферер
http://www.tools-on.net/privacy.shtml
Наличие прокси
да
Пройденные прокси
1
Ближайший прокси
bcnews.brico.msk.ru [ Squid/2.4.STABLE1 ]
Найденный адрес
195.16.32.89
Имя хоста
отсутствует
Адрес в интранет
192.168.1.177
Почтовый сервер
mx1.co.ru
и опять спрашиваю, какое отношение имеет мой ИНТРАНЕТОВСКИЙ АДРЕС? к проводимой акции.
давайте лучше забаним тех у кого ботинки грязные *http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif
Цитата[/b] (Irsi @ 15 марта 2005, 10:00)]2irage: а надо использовать, ибо светить приватные адреса на всю сеть нельзя. Вообщем использовать proxy для таких целей неправильно.
2Irsi - вы наверное меня не совсем поняли? Именно в целях безопасности NAT отключен, все общение с сетью происходит исключительно через контролируемые сервисы - proxy, pop3 и smtp. Мои приватные адреса светяться только в служебных заголовках писем и http запросов, но это часть протокола.
Может админы все таки объяснят, чего они пытались вчера сделать? И главное - зачем? Не настаиваю, но все же интересно.
Я тоже зайти не мог вчера. И перенастроить сеть тоже не смогу.
Anatole Danilov
15.03.2005, 11:33
Цитата[/b] ]
Мои приватные адреса светяться только в служебных заголовках писем и http запросов, но это часть протокола.
вот именно из-за этого и приходится закрывать, потому что спаммеры, использующие анонимные прокси, тоже нам видны как 192.168.
Пока доступ открыт, но не знаю, что делать дальше, как вариант попробуйте anonymizer.ru
Интересно, а что мешает спамерам его использовать? http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif Увы, но это не метод.
Anatole Danilov
15.03.2005, 13:20
дело в том, что спаммеры используют роботы для заспамливания тысяч форумов одновременно, использовать anonymizer для этого неэффективно, у них свои "анонимайзеры", которые как раз и оставляют след в виде 192.168.
Andrew-design
15.03.2005, 13:51
[QUOTE=Цитата ]
Пока доступ открыт, но не знаю, что делать дальше, как вариант попробуйте anonymizer.ru
А вы сами пробовали от туда зарегистрироваться в форуме? Там выскакивает критическая ошибка. Нет возможности. То-есть вы решили закрыть сайт для внутреннего использования администраторами? *http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif
Black Dragon
15.03.2005, 13:53
спамеры лезут через анонимыне прокси, вот эти прокси и банить, причем тут наши приват адреса?
у нормальных через проксю лезут только разрешенные граждане.
(сам админ-программер)
и что много спама?
я у себя (на олимпусе) каждый день сижу, сразу грохаю, но это одна тема в неделю в среднем.
Anatole Danilov
15.03.2005, 14:03
Цитата[/b] ]То-есть вы решили закрыть сайт для внутреннего использования администраторами?
Нет, надо просто сделать так, чтобы адреса назначались юзерам реальные - хотя бы адрес шлюза назначался.
Anatole Danilov
15.03.2005, 14:04
Цитата[/b] ]но это одна тема в неделю в среднем
здесь гораздо больше
Sergey Ilyin
15.03.2005, 14:21
Толя, ты неправ -- я подозреваю, что просто так банить 192.168.х.х не стоит.
Там где-то должен быть код вроде
<table border="0" align="center" width="95%" cellpadding="0" cellspacing="0"><tr><td>Исходный код </td></tr><tr><td id="CODE">if(defined $ENV{'HTTP_X_FORWARDED_FOR'}){
$user_ip = $ENV{'HTTP_X_FORWARDED_FOR'};
}else{
$user_ip = $ENV{'REMOTE_ADDR'};
}
[/QUOTE]
И если $user_ip получился 192.168.х.х -- то взять обратно $ENV{'REMOTE_ADDR'}
Я так думаю...
Andrew-design
18.03.2005, 13:46
Цитата[/b] (Sergey Ilyin @ 15 марта 2005, 13:21)]
Я не силен в администрировании, но если зарегестрироанным пользователям дать (по почте) URL первой странички форума напрямую, чтобы без внутренних ссылок на сайте могли попадать, а для всех остальных пусть банит. Если не знаешь точного URL - зюзь, а если зарегистрирован и учавствуешь в жизни клуба, милости просим. Как вам такой вариант?
Объясняю смысл. Спамер заходит на форум, если с реального IP адреса, то забанить такой адрес нет проблем, если с 192,168,*,* то его выбрасывает на эту забаненую страничку, и ничего он сделать не может. А если пользователь, учасник форума, который не первый год на нем, и участвует в его "жизни", то он получает от администрации сети на свой E-mail URL с прамым доступом к форуму. Причем можно организовать авторизацию, или еще что-то. Что бы отслеживать спамерство. http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif
Anatole Danilov
26.03.2005, 22:49
http://canon-club.ru/cgi-bin/club/ikonboard.cgi?act=ST&f=3&t=4788&st=