PDA

Просмотр полной версии : ЗА ЩО?!


ardalyon
14.03.2005, 23:59
Уважаемые модераторы!!!Отчего с моего служебного копьютера со вчерашнего дня я не могу зайти на конференцию!
Написано, что доступ запрещен !!! http://canon-club.ru/clubhtml/non-cgi/emoticons/confused.gif http://canon-club.ru/clubhtml/non-cgi/emoticons/idontnow.gif

Andrew-design
15.03.2005, 00:11
Цитата[/b] (ardalyon @ 14 марта 2005, 22:59)]Уважаемые модераторы!!!Отчего с моего служебного копьютера со вчерашнего дня я не могу зайти на конференцию!
Написано, что доступ запрещен !!! http://canon-club.ru/clubhtml/non-cgi/emoticons/confused.gif *http://canon-club.ru/clubhtml/non-cgi/emoticons/idontnow.gif
У меня таже история:

Сообщение конференции
К сожалению Вам запрещено пользоваться этой конференцией

Вы еще не вошли в конференцию



Вернуться
Еще не зарегистрированы? Зарегистрируйтесь! | Забыли свой пароль? Нажмите здесь! | Вы еще не вошли? Войдите сейчас!

Пытаюсь зайти, опять этаже лабуда, и так на все ссылки только эта страничка

Anatole Danilov
15.03.2005, 00:39
Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.

Пока открыл, перенастройтесь, потому что эту служебную подсеть все равно закрывать будем.

Andrew-design
15.03.2005, 01:12
Цитата[/b] (Anatole @ 14 марта 2005, 23:39)]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.

Пока открыл, перенастройтесь, потому что эту служебную подсеть все равно закрывать будем.
Как я могу перенастроить провайдера? Это его IP адреса.

Irsi
15.03.2005, 05:02
Цитата[/b] ]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.

Простите, но это больше похоже на криво настроенный NAT.
Andrew-design, если это служебный комп, то видимо стоит для начала попинать Вашего админа...

irage
15.03.2005, 06:15
Цитата[/b] (Irsi @ 15 марта 2005, 05:02)]Цитата[/b] ]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.

Простите, но это больше похоже на криво настроенный NAT.
Andrew-design, если это служебный комп, то видимо стоит для начала попинать Вашего админа...
Я сам админ, кроме того никакого NAT у меня не используется. Все идет через прокси, который имеет реальный IP. Вчера точно так же не мог зайти. Какая именно служебная информация нужна для нормальной работы?

-FOG-
15.03.2005, 09:45
Цитата[/b] (Anatole @ 15 марта 2005, 00:39)]Видимо вы за firewall, который еще и прячет реальный ip и конференция его не может определить, ставит 192.168.x.x.

Пока открыл, перенастройтесь, потому что эту служебную подсеть все равно закрывать будем.
Граждане! Многие же только с работы могут пообщаться в форуме. Если такая возможность исчезнет, то форум потеряет приличное количество "бойцов"! http://canon-club.ru/clubhtml/non-cgi/emoticons/chih.gif
ЗЫ. Вчера я тоже немог войти...

Irsi
15.03.2005, 10:00
2irage: а надо использовать, ибо светить приватные адреса на всю сеть нельзя. Вообщем использовать proxy для таких целей неправильно.

G-rom
15.03.2005, 10:25
я работую через прокси 195.16.32.89
в локалке у меня 192.168.1.177

но это интранетовский адрес, к вопросу интернета и безопасности он имеет весьма косвенное отношение.

Вот, что выдает http://www.tools-on.net/ в отношении меня (с работы):

Переданный адрес
195.16.32.89
Браузер
MSIE v 6.0
Браузер модифицирован
да
Тэги модификации
.NET CLR 1.1.4322
OS
Windows 2000
Реферер
http://www.tools-on.net/privacy.shtml
Наличие прокси
да
Пройденные прокси
1
Ближайший прокси
bcnews.brico.msk.ru [ Squid/2.4.STABLE1 ]
Найденный адрес
195.16.32.89
Имя хоста
отсутствует
Адрес в интранет
192.168.1.177
Почтовый сервер
mx1.co.ru

и опять спрашиваю, какое отношение имеет мой ИНТРАНЕТОВСКИЙ АДРЕС? к проводимой акции.

давайте лучше забаним тех у кого ботинки грязные *http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif

irage
15.03.2005, 10:50
Цитата[/b] (Irsi @ 15 марта 2005, 10:00)]2irage: а надо использовать, ибо светить приватные адреса на всю сеть нельзя. Вообщем использовать proxy для таких целей неправильно.
2Irsi - вы наверное меня не совсем поняли? Именно в целях безопасности NAT отключен, все общение с сетью происходит исключительно через контролируемые сервисы - proxy, pop3 и smtp. Мои приватные адреса светяться только в служебных заголовках писем и http запросов, но это часть протокола.

Может админы все таки объяснят, чего они пытались вчера сделать? И главное - зачем? Не настаиваю, но все же интересно.

jester
15.03.2005, 10:56
Я тоже зайти не мог вчера. И перенастроить сеть тоже не смогу.

Anatole Danilov
15.03.2005, 11:33
Цитата[/b] ]
Мои приватные адреса светяться только в служебных заголовках писем и http запросов, но это часть протокола.


вот именно из-за этого и приходится закрывать, потому что спаммеры, использующие анонимные прокси, тоже нам видны как 192.168.

Пока доступ открыт, но не знаю, что делать дальше, как вариант попробуйте anonymizer.ru

jester
15.03.2005, 11:55
Интересно, а что мешает спамерам его использовать? http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif Увы, но это не метод.

Anatole Danilov
15.03.2005, 13:20
дело в том, что спаммеры используют роботы для заспамливания тысяч форумов одновременно, использовать anonymizer для этого неэффективно, у них свои "анонимайзеры", которые как раз и оставляют след в виде 192.168.

Andrew-design
15.03.2005, 13:51
[QUOTE=Цитата ]
Пока доступ открыт, но не знаю, что делать дальше, как вариант попробуйте anonymizer.ru
А вы сами пробовали от туда зарегистрироваться в форуме? Там выскакивает критическая ошибка. Нет возможности. То-есть вы решили закрыть сайт для внутреннего использования администраторами? *http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif

Black Dragon
15.03.2005, 13:53
спамеры лезут через анонимыне прокси, вот эти прокси и банить, причем тут наши приват адреса?
у нормальных через проксю лезут только разрешенные граждане.
(сам админ-программер)
и что много спама?
я у себя (на олимпусе) каждый день сижу, сразу грохаю, но это одна тема в неделю в среднем.

Anatole Danilov
15.03.2005, 14:03
Цитата[/b] ]То-есть вы решили закрыть сайт для внутреннего использования администраторами?

Нет, надо просто сделать так, чтобы адреса назначались юзерам реальные - хотя бы адрес шлюза назначался.

Anatole Danilov
15.03.2005, 14:04
Цитата[/b] ]но это одна тема в неделю в среднем

здесь гораздо больше

Sergey Ilyin
15.03.2005, 14:21
Толя, ты неправ -- я подозреваю, что просто так банить 192.168.х.х не стоит.

Там где-то должен быть код вроде
<table border="0" align="center" width="95%" cellpadding="0" cellspacing="0"><tr><td>Исходный код </td></tr><tr><td id="CODE">if&#40;defined &#036;ENV{&#39;HTTP_X_FORWARDED_FOR&#39;}&#41;{
&#036;user_ip = &#036;ENV{&#39;HTTP_X_FORWARDED_FOR&#39;};
}else{
&#036;user_ip = &#036;ENV{&#39;REMOTE_ADDR&#39;};
}
[/QUOTE]

И если &#036;user_ip получился 192.168.х.х -- то взять обратно &#036;ENV{&#39;REMOTE_ADDR&#39;}

Я так думаю...

Andrew-design
18.03.2005, 13:46
Цитата[/b] (Sergey Ilyin @ 15 марта 2005, 13:21)]
Я не силен в администрировании, но если зарегестрироанным пользователям дать (по почте) URL первой странички форума напрямую, чтобы без внутренних ссылок на сайте могли попадать, а для всех остальных пусть банит. Если не знаешь точного URL - зюзь, а если зарегистрирован и учавствуешь в жизни клуба, милости просим. Как вам такой вариант?

Объясняю смысл. Спамер заходит на форум, если с реального IP адреса, то забанить такой адрес нет проблем, если с 192,168,*,* то его выбрасывает на эту забаненую страничку, и ничего он сделать не может. А если пользователь, учасник форума, который не первый год на нем, и участвует в его &quot;жизни&quot;, то он получает от администрации сети на свой E-mail URL с прамым доступом к форуму. Причем можно организовать авторизацию, или еще что-то. Что бы отслеживать спамерство. http://canon-club.ru/clubhtml/non-cgi/emoticons/smile.gif

Anatole Danilov
26.03.2005, 22:49
http://canon-club.ru/cgi-bin/club/ikonboard.cgi?act=ST&amp;f=3&amp;t=4788&amp;st=