web-dev-qa-db-ja.com

疑わしいユーザーエントリの実際のソースをどのように見つけることができますか?

ユーザーエントリを記録し続けるWebサイトがあります。テーブルに匿名エントリがいくつか見つかりましたが、何らかのプロキシスイッチャーを使用していると思われます。これらの侵入者の実際のソースを見つけるにはどうすればよいですか?

1
Prasanth K C

ユーザーがプロキシを使用している場合、リクエストにヘッダーが含まれている可能性があります。ヘッダーを調べたり、ログに記録して、ユーザーの元のIPアドレスを確認できます。見る:

Apacheサーバーを使用している場合、このようなヘッダーは%{header}iを使用して ログ形式設定ディレクティブ で記録できます。ここで、「header」は任意のHTTP要求ヘッダーです。

2

本当に不可能です。動作する場合と動作しない場合があるいくつかの巧妙なトリックを試すことができます(フラッシュオブジェクトをキャッシュして、ユーザーが複数のIPを使用しているかどうかを確認するか、複数のユーザー詳細を注意深く追跡して一致を探す)。ユーザーを追跡しようとするよりも、サイトが安全であることを確認することをお勧めします。

1
Kyros