ip-adressen "rotieren" - neue ips in einer sitzung bekommen ?
jenk heidsen
- cgi
hallo leute,
ist es möglich, mit einem perl/cgi eine site aufzurufen
und dabei jedesmal eine andere ip zu benutzen ?
es geht um ein onlinevoting, bei dem mehrere teilnehmer
sehr krass mogeln - wo es quasi mittlerweile schon
interessant ist, wer mehr mogelt, teilweise wird schon
traffic von xxx-sites draufgeschickt.
der "vote"-link:
http://www.topsubmit.de/scripts/polling/vote.php?id=5521&vote=5
die ergebnisse:
http://www.topsubmit.de/scripts/polling/index.php?id=5521
geschützt ist das ding nur mit einer ip-reloadsperre, einer
mogelt nur, indem sie an zwei rechnern sitzen und ständig
neu einwählen, um neue ip-adressen zu bekommen ...
anonymizer is ja auch nicht - der benutzt nach aussen ja
auch nur eine einzige ip-adresse....
es wäre schon verdammt interessant, denen noch eins auszuwischen,
solange man nicht illegale oder zu üble pfade betritt.
viele grüße & danke,
jenk.
ist es möglich, mit einem perl/cgi eine site aufzurufen
und dabei jedesmal eine andere ip zu benutzen ?
Klar geht das, wenn man sich ständig neu einwählt und neue IPs kriegt. IP-Spoofing dürfte nicht funktionieren, da mit dieser Technik keine vollständigen Verbindungen aufgebaut werden können.
es geht um ein onlinevoting, bei dem mehrere teilnehmer
sehr krass mogeln - wo es quasi mittlerweile schon
interessant ist, wer mehr mogelt, teilweise wird schon
traffic von xxx-sites draufgeschickt.
der "vote"-link:
http://www.topsubmit.de/scripts/polling/vote.php?id=5521&vote=5
Na super. Jeder, der diesem Link folgt, votet automatisch für Nummer 5. Das ist natürlich auch eine Methode, das Voting zu beeinflussen. Wer schummelt hier wirklich?
die ergebnisse:
http://www.topsubmit.de/scripts/polling/index.php?id=5521
Nummer 5 führt.
geschützt ist das ding nur mit einer ip-reloadsperre, einer
mogelt nur, indem sie an zwei rechnern sitzen und ständig
neu einwählen, um neue ip-adressen zu bekommen ...
anonymizer is ja auch nicht - der benutzt nach aussen ja
auch nur eine einzige ip-adresse....
es wäre schon verdammt interessant, denen noch eins auszuwischen,
solange man nicht illegale oder zu üble pfade betritt.
Wenn du jedem, der abgestimmt hat, ein Cookie setzt, oder die weiteren Merkmale des Browsers (User-Agent, Accept-Language etc.) mit abspeicherst und prüfst, ob solch ein Browser aus dem IP-Bereich schon mal da war, könntest du die Einschränkungen noch verschärfen.
viele grüße & danke,
jenk.
Bitte.
- Sven Rautenberg
Joho, denn soviel Zeit muss sein,
Klar geht das, wenn man sich ständig neu einwählt und neue IPs kriegt.
Warum denn so kompliziert? ;-)
Dynamische Proxies, von groesseren Providern wie Telekom oder Freenet sehr gern genutzt,
reichen doch voellig aus. Da hast du bei dem einen Hit die IP, bei dem anderen 'ne voellig
andere.
IP-Spoofing dürfte nicht funktionieren, da mit dieser Technik keine vollständigen
Verbindungen aufgebaut werden können.
Doch, das geht.
Aber das waere ein bisserl viel Aufwand, der sich nicht rentieren wuerde.
Na super. Jeder, der diesem Link folgt, votet automatisch für Nummer 5. Das ist
natürlich auch eine Methode, das Voting zu beeinflussen. Wer schummelt hier wirklich?
Du musst dem Link ja nicht folgen. Er ist ja nichtmal verlinkt.
Wenn du jedem, der abgestimmt hat, ein Cookie setzt, oder die weiteren Merkmale des
Cookies koennen abgelehnt werden.
Browser aus dem IP-Bereich schon mal da war, könntest du die Einschränkungen noch
verschärfen.
Na juhu, dann duerfen alle NN-User von Freenet nicht mehr voten?
Eine absolute Sicherheit gibt es nicht. Fertig. Basta. Aus.
Gruss,
CK
http://wwwtech.de
hallo
eine andere möglichkeit wäre es, dass man registriert sein müsste um an dem voting teilzunehmen. ist natürlich auch nicht gerade lustig...
mfg
Matthias Huttar
hm. ist ein bissel an der thematik vorbeigerutscht. natürlich
gehts um s mogeln, aber halt darum, wer besser mogelt. das
das verwendete script sehr oberflächlich gesichert ist - ist
doch auch klar !
t-online flat rotiert auch, aber immer nur in einem zahlenbereich
von ca. 5-7 nummern. und da kommen mehrfach-ip's auch drin vor,
bringt also auch nicht mehr. meine frage war ja eben, ob ich die
letzte zahlengruppe meiner ip-adresse irgendwie selbst manupulieren
kann !
danke trotzdem, ich weiss, ihr habt es gut gemeint !
grüße & danke,
jenk