Zpět na článek

Diskuze: Anketa na téma "Zobrazování IP adres v diskuzích"

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

starmen
starmen
Level Level
6. 12. 2004 20:20

Komentáře tohoto uživatele máš zablokované.

add 1. to bylo myšleno trošku jinak ;-)

add 2. Jenže zjišťovat domain jméno z IP záleží právě na reverzních záznamech, což může být problém. Např. vemme takové IP 195.39.36.12. Když si zjistíte jeho doménu, tak to je klokan.gts.cz. A to jsem zvědav, jak poznáte, že to přišlo z www.dexx.cz :-). Problém je totiž samotný reverzní záznam a někdy reverzní záznam může chybět úplně. Nebo vámi zmiňovaný og má IP 81.0.254.44. Když ale z tohoto resolvujete doménu, tak se vrátí www.resal.cz. ;-). ibm, fox a mironet mají reverzní záznamy svoje a OK.

add3. Mno možná jsem tedy špatně pochopil proč zobrazovat IP. Vždycky se o tom bavilo proto, aby bylo vidět s kým se člověk baví a jestli je to ten dotyčný. Takže pokud zde jde opravdu pouze o to, aby bylo poznat z jaké je to domény, tak jsem to trošičku nepochopil :-) Ale jak jsem napsal, tak to ze samotného IP stejně nezjistíte vždycky a často zjistíte jen orgrganizaci / záznam, který to zastřešuje.

"230 00 ma mnoho lidi. Stejne jako ma mnoho lidi stejnou IP" ano, ale nikdo nemá svůj směrovák, kdežto někteří lidé svoji IP ano.. nebo znáte Fyzickou osobu, která by měla svoje směrovací číslo ? :-).
Zfalšovat IP není problém pomocí S-NATu (vlastně celej SNAT je pouze falšování zdrojové IP adresy :-) )... problémem je pouze jak zajistit, aby odpověď přišlá Vám a ne té IPadrese, na kterou jste to zfalšoval. Proto musíte být na cestě, kudy jde paket, aby jste jej odchytil a to už není jen tak :-). To chce odklonit směrovací cestu a nebo být na směrovačích, přes které paket jde ;-). Tzn pokud zrovna nejste u providera, přes kterého falšované IP jde, tak to není jen tak...

starmen
starmen
Level Level
5. 12. 2004 17:49

Komentáře tohoto uživatele máš zablokované.

LoL...

1. pokud je to váš nat/proxy tak jich tam můžete mít klidně deset.. :-) já jsem taky za NATem,ale to venkovní IP je moje.. :-) mám doma v síti několik PC :-D.

2 proč by jste měl mít v hlavě celý RIPE ?? :-DD. Vždyť jsem posla odkaz, kde Vám z IP zjistí providera. Mimo to co si myslíte že z IP zjistíte za doménu ?? Normální "host" atp právě zjistí jenom reverzní záznam (in-addr.arpa), který je většinou u daného providera. Mnohdy dané IP ani reverzní záznamy nemají, takže zjistíte kulový. Takže maximálně zjistíte toho providera a od toho je právě RIPE ;-).

3. to označení třeba proxy0098.fake.ru se k tomu mýmu návrhu může přidat. To s tím nekoliduje. Pokud se jedná o známé NAT servery nebo proxy, tak se to k tomu může přidat jako poznámka. Mimo to podle toho mého návrhu jednoznačně určíte člověka (resp. proxy/nat). Tím vaším návrhem jenom zjisíte v jaké je doméně (a to ne u všech, protože někde nexistují reverzní záznamy, takže stejně zjistíte max. toho providera). Z domény si neuděláte obrázek o tom, kdo to říká.

Add srovnání s adresou :
nevím jestli je to na mě, ale spíše pokulhává to Vaše přirovnání. Když Vám bude např chodit korespondence očíslována čísly, kde má každý člověk svoje číslo a nikdo (jen ten dotyčný) ví, které je jeho, tak přesně víte, že si píšete s tím daným člověkem, ale nevíte kdo to je. (až na výjímky SNAT a proxy...).Je to něco jako PO.BOX. S tím vaším tak maximálně víte, že patří do nějaké skupiny - např pošta 230 00 - , ale nikdy nevíte, jestli komunikujete s tím samým - poštu 230 00 má mnoho lidí.. :-).

Štěpán Mrázek
Štěpán Mrázek
Level Level
3. 12. 2004 09:59

Komentáře tohoto uživatele máš zablokované.

Dobrý den,

Na to odpovím já, v databázi registrací máme tisíce (možná i víc) registrovaných uživatelů a někdo z nich se již registroval s nickem, který chcete použít. Systém vám nepovolí vložení diskuzního příspěvku pod již existujícím nickem. Je to dáno z toho důvodu, aby si každý mohl zaregistrovat svůj nick a nikdo tak nemohl psát pod cizí identitou. Samozřejmě zde však platí, kdo dřív přijde, ten dřív mele.

Štěpán Mrázek
Svět hardware

starmen
starmen
Level Level
3. 12. 2004 09:27

Komentáře tohoto uživatele máš zablokované.

Už jednou někde o IP byla diskuze (nevím jestli zde nebo jinde). Zveřejňování IPadres je v PC světě cca to samé jako veřejně říct kde bydlím. Jasně, není to to samé, ale je to pozvánka. Dnes, kdy standartní Win bez záplat, FW a AV nevydží po připojení na internet čistý déle jak půl hodiny, nebo se všemi záplatami ne o moc dýl je zveřejňování IP ne moc šťastné. Mě osobně je to jedno. Já jsem za Lin FW (iptables), takže mě jen tak někdo nesestřelí, ale nic není neprůstřelné a kdyby se někdo moc snažil, tak mi tam třeba najde nějakou tu skulinku, kterou jsem při konfiguraci opomenul. DOS (Denial Of Service) mě netlačí, neboť mám omezen počet SYN paketů na myslím 20/s a veškeré služby viditelné zvenku (HTTP,SSH atp..) mají limity uživatelů (ICMP echo omezeno tuším na 20 odpovědí/s). Přenášená data mě netlačí - nejsem omezen, ale zase nemám moc rychlou linku, takže by mě mohl kdokoliv poměrně jednoduše zafloodovat. Sice jeho IP můžu zablokovat, jenže přes linky to jde. Jako jednou z mála musím dnes s John.Donem snad ve všem souhlasit (až na ten test PCI-E a "konflikt" s p. Mrázkem :-) ). V tom, co říká o NAT, proxy, ADSL atp. má pravdu. proto:

Rozhodně IP nezobrazujte !!!

Nicméně řešení by mohlo spočívat v něčem jiném. IP sice nezobrazovat, ale postupně všechna používaná IP číslovat a zobrazovat jen tato čísla. Ano, budou to nic neříkající čísla, ale člověk si bude moct spojit nick s tímto číslem. Problém je pak jen když jsou za NAT nebo PROXY a tak by mohl někdo si spojit více lidí v jednoho, ale to i u zobrazování IP. Dále by možná ještě mohla vzniknout stránka (a nebo to zobrazovat u toho čísla) od jakého providera to je. Veškeré IP přiděluje RIPE a ta má i své whois, které řekne o IP která organizace (osoba) to má zamluveno atp. Takže by to mohlo vypadat třeba takto:

Formát:
<number> - <netname> - <descr[, descr ... ]>

Příklad:
6897 - UPC-BRNO-V - UPC Internet CATV, Broadband Internet services in Brno
10563 - TESNETWORK - TESNETWORK - Cable users, Prague
- první je ukázka UPC Chello, druhé je ukázka Intercable :-)

IP se nezobrazí a výpovídací hodnota je ekvivalentní pro IP (až na adresování samozřejmě). "Vědeckými" slovy to je "jednoznačné přiřazení adresových prostorů" a nebo "zobrazení" a teď nevím jaké.. myslím, že "bijektivní zobrazení" a nebo také "bijekce" :-) .

Dobrá ukázka pro jednu ze známých IP www.email.cz:
http://www.ripe.net/perl/whois?query=62.168.57.98&.submit=Submit
takže by to třeba mohlo vypadat:
8963 - ATC-NET - Atlantic Tristan Company, Brno

starmen
starmen
Level Level
3. 12. 2004 09:32

Komentáře tohoto uživatele máš zablokované.

@starmen Jo ještě dodatek. Sazmořejmě to nečíslovat tak, že převedete IP na bin číslo, "odstraníte tečky" (tzn sesypete bin. čísla dohromady do jednoho velkýho) a zase převedete... to potom není problém zase zjistit zpět... :-) ikdyž na většinu vejrostků by to bohatě stačilo.. :-).

Jednoduše nějak číslovat aby to nebylo převoditelné zpět - třeba opravdu sekvenčně. Konexe z IP XYZ - mám pro něj již číslo ? - mám => použiji, nemám => přiřadím další v řadě.. :-)

Milhouse666
Milhouse666
Level Level
3. 12. 2004 09:12

Komentáře tohoto uživatele máš zablokované.

1, sedím na pevné lajně
2, mám zveřejněné méno, mail, ICQ
3, je mi to jedno - v diskuzích na SH je troubů milion a jen v anonymitě plivou na všechno, co se napíše. - toto by s tím třeba skončilo a diskutovalo by se o něčem, co má cenu.

Martin Štěpánek
Martin Štěpánek
Level Level
2. 12. 2004 21:28

Komentáře tohoto uživatele máš zablokované.

No, tak to si treba konecne uvedomis, ze nemuzes porad mlet ty tvoje hovadiny a pro jednou se nad sebou zamyslis.

Martin Štěpánek
autor testu PCI-E grafických karet, pod kterým jsi casto plodil.

Milhouse666
Milhouse666
Level Level
2. 12. 2004 17:57

Komentáře tohoto uživatele máš zablokované.

Já jsem 100% pro zveřejňování IP.
Protože jinak sem píšou bl... kteří akorát kritizují.
Když někdo něco říká, tak ať si za tím stojí.

Štěpán Mrázek
Štěpán Mrázek
Level Level
2. 12. 2004 17:02

Komentáře tohoto uživatele máš zablokované.

Důvod je prostý, když se dívám na IP adresy ze kterých pocházejí diskuzní příspěvky k megatestu počítačů, pak značná spousta z nich je od lidí z firem o jejichž PC píšeme. Buď "anonymě" vychvalují svoje počítače a nebo naopak pomlouvají konkurenci. Popravdě se mi takovéto zneužívání diskuzních fór pro vlastní PR či pomlouvání konkurence ani trochu nelíbí...

Neříkám, že zveřejnění IP tento problém vyřeší, ale pomůže ho částečně minimalizovat.

emsid
emsid
Level Level
2. 12. 2004 17:32

Komentáře tohoto uživatele máš zablokované.

@Štěpán Mrázek ani se vam nedivim, me taky takovehle marketingove zvasty v diskuzi vytaci....

Asi máme každý jiný názor na marketing. To je v pořádku, je to váš názor. My jsme připravili tuto sestavu na konec roku a chceme novou řadu FOX Cult-X představit v akci. Takže test je báječná příležitost, protože vyniknou parametry PC FOX. A pokud se trošku vyznáte v PC branži, tak jste už musel zaznamenat, že FOX je jiný, není to počítač pro každého a naší hlavní předností je KVALITA. BTW - jsem přesvědčený, že až uvidíte někdy FOX ve skutečnosti, tak asi uznáte, že tak smontovat PC nedokážete :-). Ještě letos se objeví počítače FOX v nabídce slovenského prodejce.

foxik
foxik
Level Level
2. 12. 2004 20:38

Komentáře tohoto uživatele máš zablokované.

@emsid 1. na rozdíl od tebe nevystupuju jako anonym, který má zakázané všechny kontakty
2. je vidět, že pojem marketing je stejně prázdný jako tvoje názory - vythnout něco z kontextu je slabomyslné. Reakce vznikla na konkrétní popud a není to žádná reklama, je to fakt.
3. jednoznačně zveřejnit IP adresy nebo údaje z registrace, viz. živě.cz
BTW pro emsida - pořád lepší konkrétní data v diskuzích než skrytý pomlouvání všeho. Svědčí to jenom o tvý malosti.

foxik
foxik
Level Level
3. 12. 2004 09:14

Komentáře tohoto uživatele máš zablokované.

@Štěpán Mrázek Tak tohle fakt nechápu, Štěpáne. Na jednu stranu provozujete diskuzní fóra, na druhou stranu ti vadí, když tam diskutují ti, kteří jsou vašimi články potrefení. Jenom se bráníme útokům anonymů, kteří jsou u vás zaregistrovaní, ale nikdo z nich nemá povoleno zveřejnění informací. Takže co ?

Štěpán Mrázek
Štěpán Mrázek
Level Level
3. 12. 2004 09:29

Komentáře tohoto uživatele máš zablokované.

@foxik Na rovinu, nevadí mi když někdo pracuje jako zaměstnanec distributora XYZ a napíše svůj názor a podepíše se pod něj. Ale strašně mi vadí, když jsou naše diskuzní fóra anonymně zneužívána k vylévání špíny na konkurenci. Pokud mám na něco názor a chci ho veřejně prezentovat, tak se také nesmím bát pod něj podepsat.

Pokud budou všichni svoje názory prezentovat stejným způsobem jako ty (t.j. s plným podpisem), tak mi to rozhodně vadit nebude.

BTW: Celý engine Světa hardware je postaven tak, aby se nikdo nemusel bát, že mu nějaký automat zneužije jeho mailovou adresu.

danno
danno
Level Level
2. 12. 2004 13:18

Komentáře tohoto uživatele máš zablokované.

tak si to tu rozdiskutoval celkom dobre, dokonca tak vycerpavajuco ze si si vystacil aj sam :o) ale vyzera to tak ze mas vo vela veciach pravdu, hlavne ohladom tej bezpecnosti. Mozne riesenie situacie je povolenie prispevkov do diskusii len registrovanym uzivatelom. Ale vzhladom na to ze to nie je zas tak horuci problem (vzdy sa daju nejake IPcka bannovat) tak by to bolo asi zbytocne otravovanie 99% diskutujucich.

Reklama
Reklama