netherneon
@netherneon

Борьба с php прокси для хостера

Есть ли способ борьбы с php прокси для хостера?
  • Вопрос задан
  • 2527 просмотров
Пригласить эксперта
Ответы на вопрос 6
@wanmen
Любой интернет провайдер — это и есть прокси сервер. Отследить никак не выйдет, только если сам прокси не скажет, что через него кто-то подключился, а он просто прокси. В общем ничего хорошего это не даст, только если не отрубит реально нормальных пользователей. Лучше всего отлавливать злополучные запросы фаерволами, но убивать не за использование прокси, а просто по обычным правилам (сканирование портов, большое количество конектов и подобное).
P.S. Сам 3 года постоянно редактировал правила на фаервол, чтоб работало все четко и нормальных юзеров не убивало.
Ответ написан
opium
@opium
Просто люблю качественно работать
Ну что нибудь вроде запретить апачу лезть по 80 порту во вне покатит?
Ответ написан
Какая нибудь из расширений iptables? Например:

owner

This module attempts to match various characteristics of the packet creator, for locally-generated packets. It is only valid in the OUTPUT chain, and even this some packets (such as ICMP ping responses) may have no owner, and hence never match.
--uid-owner userid
Matches if the packet was created by a process with the given effective user id.
--gid-owner groupid
Matches if the packet was created by a process with the given effective group id.
--pid-owner processid
Matches if the packet was created by a process with the given process id.
--sid-owner sessionid
Matches if the packet was created by a process in the given session group.
--cmd-owner name
Matches if the packet was created by a process with the given command name. (this option is present only if iptables was compiled under a kernel supporting this feature)
Ответ написан
Комментировать
dmitryrublev
@dmitryrublev
Веб-разработчик, зануда
Смотрите по соотношению входящего/исходящего трафика. У прокси достаточно много входящего будет по сравнению с обычным сайтом.
Ответ написан
Комментировать
lybin
@lybin
looking for remote full time job python backend
анализ логов, может быть чем то автоматизированным, будет ходить много пакетов в таком случае и трафик с одного хоста и много запросов с сервера на внешние ресурсы так же.

P.S. в последнее время провайдеры выдают белые ипы клиентам.
iptables\apache
Ответ написан
Комментировать
conturov
@conturov
Если не критично то можно запреить allow_url_fopen.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы