faq обучение настройка
Текущее время: Сб июл 19, 2025 01:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 23, 2012 17:55 
Не в сети

Зарегистрирован: Вс мар 08, 2009 18:11
Сообщений: 113
Добрый день. Подскажите пожалуйста как решить ситуацию, подобную тому, что описано в приведённой ниже старенькой переписке 2010 года. Решать необходимо средствами ДФЛ-800. У меня похожая ситуация и аналогично вебсервер видит ip маршрутизатора, через который этот сервер опубликован в Сеть двумя стандартными правилами САТ и НАТ.
Скрытый текст: показать
http://www.php.ru/forum/viewtopic.php?t=29108
Цитата:
Dmitryp >
Дано: сайт, веб сервер в локальной сети за натом, шлюз с натом, китайские спамеры.
Ситуация: китайские спамеры раз в 2 дня, ложа болт на капчу, делятся своими философскими размышлениями на сайте.
Надо: узнать IP спамеров.
Пробовал через REMOTE_ADDR, HTTP_X_FORWARDED_FOR, HTTP_VIA. Либо ничего не получаю, либо IP шлюза.
Вопрос, как организовать получение IP адреса посетителей. Как я понимаю надо передавать этот адрес как-то со шлюза (это как бы совсем не по пхп вопрос, но малоли).
Второй вариант - на другом серваке с реальным адресом положить скрипт и заставить браузер пользователя при обращении к сайту (который на сервере за натом), обращаться к этому скрипту. Как это реализовать, в какую сторону гуглить?
з.ы. сменить капчу прошу не предлагать, это самом собой, но надо таки айпишник вычислить.

Сообщение MiksIr » Пт ноя 26, 2010 19:02>
НАТ не скрывает адрес посетителя. Видимо у вас другая архитектура.
Второй вариант - достаточно подключать на странице пустой js файл, который лежит как раз на другом серерве.

Сообщение Dmitryp » Пт ноя 26, 2010 20:08>
Только что разобрался, там все таки НАТ, но так проброшен порт.
На счет скрипта понял.
Благодарю за ответ.

Сообщение MiksIr » Пт ноя 26, 2010 20:19>
Если там что-то типа прокси для проброса порта, то адрес клиента не получить никак. Могу лишь посоветовать пробрасывать с помощью http прокси (например, поставить nginx в режиме прокси) - его можно заставить добавлять в http запрос дополнительный заголовок, где указан IP клиента.

Сообщение Volt(220) » Вт ноя 30, 2010 14:27>
У нас подобная задача была. Перенастроили сервер(ISA) чтоб он не свой ip совал, а пробрасывал ip клиента.
В конечном итоге вы что-то знаете только потому, что хотите верить, что знаете.

_________________
ДФЛ-210/ДФЛ-800


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 23, 2012 21:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Замените второе правило (NAT) на Allow
При этом, DFL должен быть указан шлюзом по умолчанию на сервере и его файрволы/антивирусы должны допускать внешние соединения

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 25, 2012 11:13 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Кривизну системы безопасности сайта разруливать блокировками IP адресов - верх идиотизма.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 25, 2012 15:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
terrible писал(а):
Кривизну системы безопасности сайта разруливать блокировками IP адресов - верх идиотизма.

и как же в вашем понимании надо разруливать ?! ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 25, 2012 15:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Обычно, сайту надо "знать" белый адрес клиента - для поддержания сессий, разделения клиентов, статистики и т.п. - ничего общего с блокировкой.

Блокировка же по IP - тоже решение, но в других ситуациях, таких как брутфорс, DDoS и т.п.
Но это тема отдельного обсуждения, топикстартер спрашивал именно о настройке, скорее всего для предыдущего варианта.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 26, 2012 17:04 
Не в сети

Зарегистрирован: Вс мар 08, 2009 18:11
Сообщений: 113
danilovav писал(а):
Обычно, сайту надо "знать" белый адрес клиента...

Спасибо большое, это помогло. Белого ИПа у меня на данном сервере действительно нет и не предвидется, а вот белые ИПы клиентов знать необходимо, хотя бы для того, чтобы от того-же потенциального ДДОСа или спама защищаться. Поэтому ваш вариант лучший из возможных для данного случая.

_________________
ДФЛ-210/ДФЛ-800


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 515


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB