Но появилась новая проблема. Иногда скрипт во время работы внезапно запрещает выделять действия. Т.е при клике на любое действие, оно просто не выделяется красным. Это второй баг, независимый от первого если что
Бан "по железу"
-
@bronshik ну как мне знающие люди тут подсказали как то раз, что железо через браузер спалить невозможно (исключение ie с activeх).
Что тебя может выдавать:-
некачественные прокси на стандартных портах (80, 8080, 3128, 1080) тести на 2ip, годную проксю он не палит.
-
флеш - с включеным флешом об анонимности забудь. (по умолчанию отключен)
-
canvаs и webrtc - если включены то отпечатки могут быть спалены (но это не точно, на практике не проверял. По умолчанию отключены)
-
действия в браузере - если все они работают под копирку и почти одновременно, то при появлении злого админа вся пачка, ну или большая ее часть летит в бан.
-
-
Есть кое какой ньюанс(я просто нуб в сетях)... посмотрел это в фидлере - в конце всей регистрации через браузер идет подключение к серверу через вебсокет. Идет какой-то обмен ключами, после чего сервер сбрасывает соединение... Т.е. палит меня сервер, а что именно он палит непонятно. Допустим я подключился через прокси, он спалил этот прокси, но переключение на новый не помогает. Пробовал платные, рф и немецкие. Если же все это проделать с "чистого" компа то прокси вообще не нужны, можно работать с одного от 40мин до 6часов, зависит когда прочухается модерация.
-
@Aleksandr @bronshik это все меняют отпечатки. чекай тут https://panopticlick.eff.org/
-
@artihorror Насколько понимаю имя компьютера и рабочей группы отпечатки не меняют. А это именно то что принято по ошибке называть баном по жилезу.
-
@Aleksandr admin workgroup. пк с таким именем миллионы. в купе с отпечатком сливаются с большинством пользователей. если рускоязычный ресурс то Администратор. А вот всякие васипетисаши только добавляют уникальности и как следствие большему риску спалиться
-
@artihorror По поводу рабочей группы workgroup согласен она самая популярная, но ответьте с чего вы взяли что у написавшего этот вопрос человека имя пк не алекс-пк, петя-пк и тд, и что ему смена этого имени не поможет? Кстати имя компа admin как раз будет довольно редким в отличии от (pc, user-pc и тд). С популярными именами пользователей тоже много вариаций user admin Admin Administrator и тд.
-
@Aleksandr согласен, про имя пк не до конца обдумав написал. Благодарю за конструктивную критику
-
@bronshik Сайт с которым ты пытаешься работать случайно не сайт знакомств? После смены имени пк заходил с браузера или через бас? Перед попыткой захода чистил комп CCleaner? Если считаешь что выхлоп того стоит, можешь установить на комп виртуальную машину, если ещё этого не сделал и экспериментировать на ней.
-
Ну вот, моя теория подтвердилась. Взял тестовый vps, поставил туда бас, запустил свой скрипт, даже без прокси, на 1 айпи впээса - все работает... Как же они комп палят то?))
Идет какой-то обмен ключами, после чего сервер сбрасывает соединение...
Не смотрели, какие данные идут через вебсокет, откуда они берутся?
-
support, А вообще через вебсокет возможно получить какие -то данные о компьютере клиента? Это получается удаленный сервер должен какието системные запросы у меня на компе выполнять или в реестре копатся. помоему черезчур, хотя.... Но данный бан точно компо-зависимый.
-
Я читал что некоторые извращенцы грузять тебе в браузер картинку, твои драйвера её отрисовывают, потом картинка отсылается обратно. Таким образом у супостата будет отпечаток твоей видяхи и драйверов...
-
@onemanarmy это canvas, он в настройках по умолчанию отключен.
-
@onemanarmy
картинок там дофига грузится по фидлеру... но ничего не могу понять, как не курю этот фидлер... просто полный тупик)) да, кстати, поменял тут на одном компе номер диска с которого работает бас и внезапно процесс пошел(причем пошел на старом статическом ip который по идее давно должен быть в бане)... но на другом компе это не сработало. -
А какой программой можно это посмотреть?
Через хром можно так.
http://prnt.sc/eun9haИ еще можно посмотреть код, который вызвал передачу и поставить брейк.
А вообще через вебсокет возможно получить какие -то данные о компьютере клиента?
Вебсокет это только метод передачи данных, с помощью него не получают данных.
Это получается удаленный сервер должен какието системные запросы у меня на компе выполнять или в реестре копатся. помоему черезчур
Нет, такого быть не может.