Александр, подскажите пожалуйста, а как работает данная регулярка, в том плане, что если мы заглядываем справа (?!, то наша ретроспективная проверка получается относится к блоку ([a-z0-9_-]+\.)*
Но тогда получается, что после найденных поддоменов 4 и более уровня будет идти ещё поддомен 3 уровня, который вы указываете через [a-z0-9_-]+\. который идёт перед google\.com.
На первых взгляд кажется, что регулярка исключит вот такие строки
play.sub3.google.com
test.play.sub3.google.com
В Mikrotik роутере в веб версии есть таблицы, колонки, которые постоянно меняют свои размеры в неудобные для меня, даже после того как я мышкой изменю до нужной ширины.
В Firefox через расширение Stylus я прописываю свои правила для нужного хоста/url.
Но после того как я прописал вышенаписанное мной правило, колонка перестала менять ширину мышкой. Она зафиксировалась в неизменяемую ширину.
Т.е. если вдруг мне всё таки понадобится изменить ширину этой колонки (а это приходится иногда делать), то я не смогу изменить её.
Если человек захочет сделать мультиакк, то он сделает, если очень надо. Например использую виртуальную машину.
Это слишком дорого и геморно вычислять такого.
Ну если только не через ИИ с поведенческими факторами, о чём я писал выше. Т.е. это почти как отпечаток JS, только по поведению через ИИ. Короче это будущее :)
Т.е. если человек даже переехал в другую страну и начал работать с другого компьютера, то поведение работы с браузером, вводом текста останется таким же. И вот тут уже можно идентифицировать мульти акк.
А так есть ещё поведенческие факторы, по которым можно достаточно точно соединить пользователей, ну там движения мышкой, скролинг, скорость набора текста, ошибки ввода текста, манера написания текста. Короче эта целая наука. ИИ не стоит на месте. По моему на хабре был пост на эту тему, не помню.
Вот с теми кто занимается такими разработками и надо общаться.
Яндекс метрика рисует движения мышкой, можете пообщаться с яндексом. Гуглу можете написать тоже за компанию. Но это уже другой уровень бюджета, тут уже целые технологии идут, тут возможно и ценник вам выставят кратно милионам рублей, если не десяткам милионов рублей/долларов.
По сути то, что вы хотите - это целый бизнес, это не просто взять и установить скрипт.
В итоге проще и дешевле заблокировать всякие торы и т.д.
если пользователь использует другой браузер с другим ip, то выявить его на мультиак будет почти не реально.
Как вариант рекомендую автору поста пообщаться с разработчиками таких сервисов для защиты от скликивания, например clickfraud.ru.
и с разработчиками сервисов по отпечаткам, например fingerprint.com, вот эти люди вам подскажут точно возможно ли хоть как то выявить такого пользователя, но очень сомневаюсь, что вам что то предложат, вероятность почти нулевая.
Если что то и предложат, то у них как раз и закажите готовое решение в круглую сумму.
Николай Китаев, спасибо большое Николай.
Про "кворумирование" почитал, интересный подход в самолётах.
Да, это идеальное решение для исключения возникновения проблем.
Николай Китаев, ваш вариант с Arduino Uno R4 очень даже интересный, по сути это хорошее решение.
Николай, а на этом Arduino Uno R4 часы прям идеально могут долго работать без корректировки времени? Сколько месяцев (или лет) они смогут работать с погрешностью в 2-3 минуты скажем?
Николай Китаев, у меня не игровой компьютер, а система безопасности целая.
Я не могу даже в теории рассмотреть такой вариант с GPS синхронизацией.
Для игрулек, веселух, да такое пройдёт, но не для системы безопасности.
1 такой фековый запрос и всё пойдёт в кашу малашу.
В качестве альтернативы, представьте что хостится сервер правительственного/военного уровня. Ну так, чтобы просто ориентир был. Но только это не военный уровень, а просто один одноплатник за 45$ с повышенной безопасностью.
Спасибо большое всем, работает.
Александр, подскажите пожалуйста, а как работает данная регулярка, в том плане, что если мы заглядываем справа
(?!
, то наша ретроспективная проверка получается относится к блоку([a-z0-9_-]+\.)*
Но тогда получается, что после найденных поддоменов 4 и более уровня будет идти ещё поддомен 3 уровня, который вы указываете через
[a-z0-9_-]+\.
который идёт перед google\.com.На первых взгляд кажется, что регулярка исключит вот такие строки
play.sub3.google.com
test.play.sub3.google.com