zawazawa official

【旧】不具合・要望・機能改善 / 140

251 コメント
views
9 フォロー
140
zawazawa運営 2015/11/27 (金) 20:23:54 >> 125

ありがとうございます。
UserAgentは重複しやすいので実装しておりません。
どのようなUserAgentを規制したいのでしょうか?

通報 ...
  • 141

    botや荒らしがよく使う古いOS(XP,2000,ME)や古いブラウザ(Netscape,IE6以前)やゲーム機、検索エンジン(googlebot,bing)は規制した方がいいと思います。

    というより管理者がUAをで規制を指定できると助かります。
    見ることができても規制できないと意味がないですし
    よくIP変更のためにvpngateはUA末尾に識別子がつくのでピンポイント規制が可能になりますから巻き添えを防げるようになります。

    User-Agent へのセッション ID の付与

    VPN Gate のユーザーが VPN Gate 公開 VPN 中継サーバー経由で平文 HTTP 通信を行う際に、HTTP 要求ヘッダ内の User-Agent の文字列の末尾部分が VPN セッション ID の先頭数文字を示す文字列に置換されます。このセッション ID の一部の文字列は、不正行為が行われた場合に不正行為を行った者の VPN セッションを識別するために使用されます。
    VPN Gate の不正利用防止の取り組みについて

    またopenvpnは実装のようなものなのでそれを防ぐとはどのようなことなのでしょうか?
    ポートチェックをしているのでしょうか?

    あとproxy等の規制をしないようにするオプションもほしいです。

  • 142
    piú lento 2015/11/29 (日) 11:58:18 >> 140

    ゲーム機のUAの規制はゲーム民には痛手になるのでzawazawa全体での規制は実装しないでいただけるとありがたいです。

  • 144
    zawazawa運営 2015/12/08 (火) 18:41:21 >> 140

    ありがとうございます。
    UAでの規制、検討します。

    またopenvpnは実装のようなものなのでそれを防ぐとはどのようなことなのでしょうか?
    ポートチェックをしているのでしょうか?

    攻撃者にヒントを与えてしまうため、お教えできません。

    あとproxy等の規制をしないようにするオプションもほしいです。

    ログインユーザーであれば、運営側で規制されているネットワークからでも投稿が可能です。
    ホワイトリストでも規制を外すことができます。

    ※運営側でより強い規制を行った場合この限りではありません。