Kezdőoldal » Számítástechnika » Weblapkészítés » A $_SERVER['REMOTE_ADDR']...

A $_SERVER['REMOTE_ADDR'] változó milyen esetben nem ad vissza ip címet?

Figyelt kérdés
ÉS ez mennyire hamisítható? Ha mondjuk van 2 gép, és nincs közbeiktatva szerver, akkor az egyik gép képes mindig másik ip címet átadni?

2014. szept. 7. 12:19
1 2
 1/11 anonim ***** válasza:

$_SERVER['REMOTE_ADDR'] => annak a gépnek/eszköznek az IP címe ami csatlakozik rá.

Ha pl. van egy weblap, akkor mindig a látogató publikus IP címe lesz.

Tehát, ha van egy net előfizetés ami routerrel osztva van, mindenkinek a $_SERVER['REMOTE_ADDR'] címe a router publikus IP címe lesz.


Csak olyan speciális esetben nem, ha az VPN vagy proxy -n keresztűl történik, tehát közbeiktatott szerverrel.


Mennyire hamisítható, szinte lehetetlen!

Azaz lehet hamisítani, de azt IPS szinten kell, amihez keveseknek van hozzáférése. (értsd, még a nagy szolgáltatók is csak 1-1 tartományon belül képesek rá)

2014. szept. 7. 13:14
Hasznos számodra ez a válasz?
 2/11 anonim ***** válasza:

A szerver maga erre az ip címre válaszol majd a kérésre, tehát ha valaki meghamisítaná (kvázi lehetetlen) akkor nem jutna hozzá a válaszhoz mert erre az ip-re menne ki.

Csak úgy hamisítható ha valami proxi van köztetek. Ettől függetlenül nem érdemes ezt egyedi azonosítóként használni, hiszen 1 ip-n ülhet több gép is (pl egyetmeken, netkávézóban stb).

2014. szept. 8. 14:33
Hasznos számodra ez a válasz?
 3/11 A kérdező kommentje:

Köszönöm a válaszokat!


Én egyébként a bejelentkezésnél akarom használni úgy, hogy egy adott ip címről ne lehessen egy bizonyos felhasználói fiókot folyamatosan támadni, csak ehhez ugye az kell hogy ne jöhessen kb korlátlan számú támadás különböző ip címekről. A pár 100 még elmegy. :)csak ugye ip címet nem tilthatok pont a közös címhasználatból adódóan.

2014. szept. 9. 05:15
 4/11 anonim ***** válasza:

Én ezt úgy oldottam meg, hogy loggolom a hibás próbálkozásokat IP címmel.

X perc -et meghatározol intervallumnak, ha ezen belül N hibás próbálkozás volt az adott időkeretben, akkor elutasítom (admin), vagy képi ellenőrzést nyomok be neki (user).

2014. szept. 9. 06:03
Hasznos számodra ez a válasz?
 5/11 anonim ***** válasza:
(esetleg a hibás logghoz, az IP mellé az user -t is rögzítheted)
2014. szept. 9. 06:04
Hasznos számodra ez a válasz?
 6/11 A kérdező kommentje:
Tényleg, támadáskor a program megvárja az előző kisérlet eredményét, vagy folyamatosan próbàlkozik?
2014. szept. 9. 08:16
 7/11 anonim ***** válasza:
elküld egyszerre pl. 100 kérést, azt várja a válaszokat, majd folyamatosan...
2014. szept. 9. 09:05
Hasznos számodra ez a válasz?
 8/11 A kérdező kommentje:

Na mert arra gondoltam, hogy az első próbálkozás módosít egy értéket a user rekordjában, mondjuk 0-ról 1-re, és vár 2 mp-et. Utána ha sikeres a bejelentkezés akkor továbblép, ha sikertelen, de mindenképpen visszaáll 0-ra. Szóval amíg ez az érték 1, addig minden próbálkozást visszautasít, a program pedig azt látja csak.


A másik ötletem meg az volt hogy mondjuk az 50. próbálkozásra legenerálok egy random kamu profilt. Mindenki boldog lenne kb. :)

2014. szept. 9. 12:44
 9/11 A kérdező kommentje:
Egyébként elismerem hogy a képes megoldás a legegyszerűbb, a leggyorsabb és a legköltséghatékonyabb, de utálom mert én sosem tudom őket elolvasni. :D
2014. szept. 9. 13:04
 10/11 anonim ***** válasza:
Szvsz csináld úgy mint a nagyok. 3 belépési lehetőséget adsz, ha harmadjára is rossz akkor már dobsz captchat is (mondjuk 1 óráig). Ha sikeres a belépés nullázod a countert, viszont ez megnehezíti a támadó dolgát. Azt is megcsinálhatod (ez talán biztosabb, de usernek kényelmetlenebb), hogy pl 5-10 hibás belépési kísérlet után a rendszer lockolja 5 percre azt a fiókot és 5 percig semmilyen logint nem fogad el róla.
2014. szept. 9. 13:40
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!