jenk heidsen: ip-adressen "rotieren" - neue ips in einer sitzung bekommen ?

hallo leute,

ist es möglich, mit einem perl/cgi eine site aufzurufen
und dabei jedesmal eine andere ip zu benutzen ?

es geht um ein onlinevoting, bei dem mehrere teilnehmer
sehr krass mogeln - wo es quasi mittlerweile schon
interessant ist, wer mehr mogelt, teilweise wird schon
traffic von xxx-sites draufgeschickt.

der "vote"-link:
http://www.topsubmit.de/scripts/polling/vote.php?id=5521&vote=5

die ergebnisse:
http://www.topsubmit.de/scripts/polling/index.php?id=5521

geschützt ist das ding nur mit einer ip-reloadsperre, einer
mogelt nur, indem sie an zwei rechnern sitzen und ständig
neu einwählen, um neue ip-adressen zu bekommen ...
anonymizer is ja auch nicht - der benutzt nach aussen ja
auch nur eine einzige ip-adresse....

es wäre schon verdammt interessant, denen noch eins auszuwischen,
solange man nicht illegale oder zu üble pfade betritt.

viele grüße & danke,

jenk.

  1. ist es möglich, mit einem perl/cgi eine site aufzurufen
    und dabei jedesmal eine andere ip zu benutzen ?

    Klar geht das, wenn man sich ständig neu einwählt und neue IPs kriegt. IP-Spoofing dürfte nicht funktionieren, da mit dieser Technik keine vollständigen Verbindungen aufgebaut werden können.

    es geht um ein onlinevoting, bei dem mehrere teilnehmer
    sehr krass mogeln - wo es quasi mittlerweile schon
    interessant ist, wer mehr mogelt, teilweise wird schon
    traffic von xxx-sites draufgeschickt.

    der "vote"-link:
    http://www.topsubmit.de/scripts/polling/vote.php?id=5521&vote=5

    Na super. Jeder, der diesem Link folgt, votet automatisch für Nummer 5. Das ist natürlich auch eine Methode, das Voting zu beeinflussen. Wer schummelt hier wirklich?

    die ergebnisse:
    http://www.topsubmit.de/scripts/polling/index.php?id=5521

    Nummer 5 führt.

    geschützt ist das ding nur mit einer ip-reloadsperre, einer
    mogelt nur, indem sie an zwei rechnern sitzen und ständig
    neu einwählen, um neue ip-adressen zu bekommen ...
    anonymizer is ja auch nicht - der benutzt nach aussen ja
    auch nur eine einzige ip-adresse....

    es wäre schon verdammt interessant, denen noch eins auszuwischen,
    solange man nicht illegale oder zu üble pfade betritt.

    Wenn du jedem, der abgestimmt hat, ein Cookie setzt, oder die weiteren Merkmale des Browsers (User-Agent, Accept-Language etc.) mit abspeicherst und prüfst, ob solch ein Browser aus dem IP-Bereich schon mal da war, könntest du die Einschränkungen noch verschärfen.

    viele grüße & danke,

    jenk.

    Bitte.

    - Sven Rautenberg

    1. Joho, denn soviel Zeit muss sein,

      Klar geht das, wenn man sich ständig neu einwählt und neue IPs kriegt.

      Warum denn so kompliziert? ;-)
      Dynamische Proxies, von groesseren Providern wie Telekom oder Freenet sehr gern genutzt,
      reichen doch voellig aus. Da hast du bei dem einen Hit die IP, bei dem anderen 'ne voellig
      andere.

      IP-Spoofing dürfte nicht funktionieren, da mit dieser Technik keine vollständigen
      Verbindungen aufgebaut werden können.

      Doch, das geht.
      Aber das waere ein bisserl viel Aufwand, der sich nicht rentieren wuerde.

      Na super. Jeder, der diesem Link folgt, votet automatisch für Nummer 5. Das ist
      natürlich auch eine Methode, das Voting zu beeinflussen. Wer schummelt hier wirklich?

      Du musst dem Link ja nicht folgen. Er ist ja nichtmal verlinkt.

      Wenn du jedem, der abgestimmt hat, ein Cookie setzt, oder die weiteren Merkmale des

      Cookies koennen abgelehnt werden.

      Browser aus dem IP-Bereich schon mal da war, könntest du die Einschränkungen noch
      verschärfen.

      Na juhu, dann duerfen alle NN-User von Freenet nicht mehr voten?

      Eine absolute Sicherheit gibt es nicht. Fertig. Basta. Aus.

      Gruss,
       CK
       http://wwwtech.de

      1. hallo
        eine andere möglichkeit wäre es, dass man registriert sein müsste um an dem voting teilzunehmen. ist natürlich auch nicht gerade lustig...
        mfg
        Matthias Huttar

        1. hm. ist ein bissel an der thematik vorbeigerutscht. natürlich
          gehts um s mogeln, aber halt darum, wer besser mogelt. das
          das verwendete script sehr oberflächlich gesichert ist - ist
          doch auch klar !

          t-online flat rotiert auch, aber immer nur in einem zahlenbereich
          von ca. 5-7 nummern. und da kommen mehrfach-ip's auch drin vor,
          bringt also auch nicht mehr. meine frage war ja eben, ob ich die
          letzte zahlengruppe meiner ip-adresse irgendwie selbst manupulieren
          kann !

          danke trotzdem, ich weiss, ihr habt es gut gemeint !

          grüße & danke,

          jenk