facebook twitter hatena line google mixi email
★お気に入り追加


  • 1
  • 2001/07/14(土) 13:38
最近、プロクシ特有の環境変数を付加しないproxyが巷で流行ってます。
当然、匿名プロクシはプロクシ規制を素通りします。
しかも、個々のプロクシを一個一個止めても、世界中で1日に数千もの匿名プロクシが誕生しています。
事実上、プロクシの規制は不可能・・・。
なんか、いい方法知りませんか?

下の環境変数なんて、もう役に立ちましぇん。
なんか、画期的な方法を知っている方、教えてください。

HTTP_CACHE_CONTROL
HTTP_CACHE_INFO
HTTP_CLIENT_IP
HTTP_FORWARDED
HTTP_PRAGMA
HTTP_PROXY_CONNECTION
HTTP_SP_HOST
HTTP_TE
HTTP_VIA
HTTP_X_FORWARDED_FOR

ここまで見た
うちのプロバイダってTelnetサービスについて何にも触れてないのよ、
んで、無理かな〜糞って思いながら、ノックしたら開いてるのさ、
んで、ユーザー掲示板とサポートにメールで聞いたさ、
んで、OKだと、使えと、古くから居る人間は使ってると、
んで、俺は犯罪者?ノックしたのは悪?

ここまで見た
  • 108
  • 名無しさん@お腹いっぱい。
  • 2001/10/30 10:01
よく、例えられるよね。
ある家(自宅、友達宅、他人宅)の窓がしまっていないか?
鍵がかかっていないか?
その事を調べる事は、犯罪ではない。
その事実(鍵がかかっていない事等)をどう利用するかが問題だって。

ここまで見た
  • 109
  • 108
  • 2001/10/30 10:02
うわ!!!!!!すんません、
サゲ

ここまで見た
匿名串を使って、アフォなCGI探してる奴がいるそうな。
.jpなんていう串もあって鬱だ。
http://www.incidents.org/diary/october01/102901.php#5

ここまで見た
  • 111
  • 名無しさん@お腹いっぱい。
  • 2001/12/31 14:23
匿名プロキシを防ぐにはこのbbs.cgiみたいな
仕組みにするのが良いんじゃないの?

ここまで見た
ホスト名を割り出せないものをはじくのはやめてほしいなー
予備で使っているFREECOMの東京のアクセスポイントはホスト名を割り当てていないんだよ。

ここまで見た
>>111
age荒らしは氏ね。

ここまで見た
>111
でも透過Proxyだったりラウンドしてたりで
(REMOTE_ADDR) ne (クライアントが接続してるADDR)
だったりすると逆ピンポンしても判断出来ないよ
VoteSystem書いてたんだけど、openProxyの内1割位はそう言うのを
通してくるから中々困ったもんだ

ここまで見た
>>111に関連して
このスクリプトがどう仕組みなのかはシランが、
かなり厳しくはじいているようだね。

ここまで見た
>>114
透過Proxyは判断できる場合もあるはずだぞ
透過Proxyのケーブルの利用者がよく批判要望に苦情を書いてる

ここまで見た
>>112
得体の知れ無い奴は弾くって事じゃないの?

ここまで見た
  • 118
  • 侵入
  • 2002/01/04 13:53

IP を 知る事により、他のマシン
( 各種サーバ、他のパーソナルコンピュータ ) への
侵入を支援するツール

個人用各種 ファイヤーウォールや
ルータ等を解析し、侵入路の発見が可能

※ Windows 2000
Windows XP
Unix サーバ

への 侵入テスト済み
http://www.nurs.or.jp/~go5628/joyful/img/133.zip

とあるが、どうだろう

ここまで見た
  • 119
  • age
  • 2002/01/19 03:36
あげあらし

ここまで見た
  • 120
  • 名無しさん@お腹いっぱい。
  • 2002/01/19 04:24
診断君のProxy検出の精度はどんなもんでしょう?ttp://taruo.net/e/


ここまで見た
ソース読みなよ、配布されてる。

ここまで見た
  • 122
  • 120
  • 2002/01/19 18:27
ソース見たよ。見たし、何をやってるのかも分かったけど、
俺はそんなにPROXYに詳しいわけではないので識者の意見を聞きたかったんだよ。
アレだけのアクセス数があるのだから、信頼性はあるのかな。


ここまで見た
  • 123
  • 名無しさん@お腹いっぱい。
  • 2002/01/19 21:51
CGI PROXYについて情報ありませんか?


ここまで見た
____
Ю)__)
  |´ー`|      (´∀`;)....ヤッターカミガアターヨ
  ~~~~~


____
Ю)__)
  |終了|
  |´ー`|      ....(;´Д`)イヤァァァァッ
  ~~~~~

ここまで見た
  • 125
  • 山崎渉
  • 2003/01/15 13:55
(^^)

ここまで見た
JAVAで生IPを記録する掲示板をテスト中です。
http://you.cup.com/sb5134/original/minbbs.cgi

意見などどうぞ。

ここまで見た
悲しい事に2ちゃんが原因で理由も無く荒らされた人のために作ったもので、
テスト中です。m(__)m

ここまで見た
ごめんなさい。ここはまだ8桁トリップなのか確認。

ここまで見た
10桁でいいみたい。
(厨房板で実験した時はちゃんとなってたのですが。。。ここ、最初おかしかった)
ちゃんと出るかな?ご迷惑おかけしました。スレ継続どうぞ。

ここまで見た
  • 130
  •  
  • 2003/02/03 22:54
2ちゃんねるのread.cgiとかbbs.cgiは
空いてるポートがあれば、プロクシ容疑 → 制御
ってシステムでしょ?
2ちゃんねるの掲示板をプログラミングしてる人が
居たらその制限の記述を書いてほすぃ。。

完璧なものなんて無理なんだから諦めよーよ。。
2ちゃんねるの制御ぐらいでいいじゃんよ
プロクシ全部弾きたいなんて夢は見ないで呉

ここまで見た
  • 131
  •  
  • 2003/02/04 06:24
>事実上、プロクシの規制は不可能・・・。
やめれば。
>世界中で1日に数千もの匿名プロクシが誕生しています
ソースは?

ここまで見た
  • 132
  •  
  • 2003/02/04 13:57
かれこれ1年半前…

ここまで見た
  • 133
  • Name_Not_Found
  • 2003/02/04 14:01
ん?

http://www.mikeneko.ne.jp/~lab/web/htaccess/access.html#access2
ここの「日本人のみをアクセス許可する」方法でやれば、
匿名プロクシは100%はじけてるぞ。
弾きすぎて正規ユーザーをも0.5%くらい弾いてしまうけどな…w

>>1ほど切羽詰っていたら、200人に1人くらいに睨まれても、
別にかまわないんでは?

ここまで見た
  • 134
  •  
  • 2003/02/04 14:30
>>133
.jpの匿名串は確認しただけで現在6個も使えるようだが。。。

まあ、100%ではないけど許せる範囲だが

ここまで見た
  • 135
  •  
  • 2003/02/04 16:11
>>134
現時点でサイシンに登録されてる匿名串は45個あるぞ。
Anonymous(A)なのは6個だけだがな。

ここまで見た
  • 136
  • 134
  • 2003/02/04 22:06
>>135
なるほど
環境変数調べられている前提で串使ってるもので。
まあ、滅多にJPの串選んで使うヤシもいないと思うが。
あと、サイト名出すの注意汁

>>133
だがまあ工夫は認めよう。


ここまで見た
  • 137
  •  
  • 2003/02/05 04:15
age2ch対策用串ブロックスクリプト「わしづかみくん・たん」プロジェクト
有志募集ちう。
http://pc.2ch.net/test/read.cgi/unix/1044371176/

ここまで見た
  • 138
  •  
  • 2003/02/05 04:17
>>133
でその0.5%がjp串を使えばいいのでほとんど完成では。

ここまで見た
  • 139
  •  
  • 2003/02/05 12:39
じゃあ、リストに載ってる.jp串は個別に排除しましょう。

ここまで見た
  • 140
  •  
  • 2003/02/05 18:55
個別排除>>ずっと確認・更新続ければできる
が、ほぼ不可能と思われ。。。

串チェック入れればちょっとは楽?かもしれん??

ここまで見た
  • 141
  •  
  • 2003/02/05 19:51
>>137
UNIX板だし、タイトルからスレ内容想像つかんし。


でも、タイトルワラタ
チェックしとく

ここまで見た
  • 142
  •  
  • 2003/02/06 11:29
>>133
>>138
0.5%を守って、jp串を残すか、
jp串を全て弾いて、0.5%の犠牲を出すか。
状況を見て決めれば解決。

ここまで見た
  • 143
  •  
  • 2003/02/06 11:31
会社から書込めない人は、
串を使うしかない。

ここまで見た
  • 144
  •  
  • 2003/02/07 04:44
逆引きできない人は排除ですか。

ここまで見た
  • 145
  •  
  • 2003/02/07 09:41
ええ。多少の犠牲は何とやら。

ここまで見た
  • 146
  •  
  • 2003/02/07 09:41
多大な犠牲?

ここまで見た
というわけで解決したようなので


              「済み」

ここまで見た
  • 148
  •  
  • 2003/02/09 03:55
では、環境変数を出力しない匿名jpプロキシを愛用させて頂きます。

ここまで見た
  • 149
  •  
  • 2003/02/12 23:25
環境変数を出力しない限りなく匿名に近い串を診断君でチェックして惚れ惚れと
診断結果を眺めてしまう今日この頃。
そんな変態は俺だけか?

ここまで見た
  • 150
  •  
  • 2003/02/13 08:40
PROXYチェックを入れてるサイトに入って、一人悦に入ってる
漏れも、変態の中間入りに入れてくり。(ニホンゴカイ!

ここまで見た
  • 151
  • Name_Not_Found
  • 2003/02/15 00:32
>>133
簡単なところがいいね。ウチでも採用。


ここまで見た
  • 152
  • 山崎渉
  • 2003/03/13 17:16
(^^)

ここまで見た
  • 153
  • 山崎渉
  • 2003/04/17 12:24
(^^)

ここまで見た
ここまで見た
  • 155
  • 山崎渉
  • 2003/05/22 02:12
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―

ここまで見た
  • 156
  • 山崎渉
  • 2003/05/28 17:14
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉

ここまで見た
  • 157
  •  
  • 2003/07/07 05:02
>>133の方法は現在どうなのよ?

ここまで見た
  • 158
  •  
  • 2003/07/07 07:32
>>157
jpドメインの串を使われたら(ry

砂時計アラームタイマー
フリック回転寿司
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード