Bloquer les gens avec des logiciels "anonyme" (changeur d'ip)

Bloquer les gens avec des logiciels "anonyme" (changeur d'ip) - Windows & Software

Marsh Posté le 01-09-2006 à 15:54:18    

Bonjour,  
 
Voila, j'administre un serveur dédié, sous linux debian sarge, avec iptables, etc,
 
j'ai un problème enfaite, j'aimerais bannir certaines personnes d'acceder au serveur, cependant, ils ont un logiciel (genre steganos) qui permet de changer leur ip tout le temps en passant par des proxy ...
Car a part bannir a chaque fois leur nouvelle ip, ben j'ai rien trouvé contre
 
 
Est-ce qu'il y a une solution pour les bloquer a la sources ?  
 
Merci beaucoup

Reply

Marsh Posté le 01-09-2006 à 15:54:18   

Reply

Marsh Posté le 01-09-2006 à 16:25:18    

utiliser l'adresse MAC des cartes réseau autorisées ?


Message édité par Brain Bug le 01-09-2006 à 16:25:33
Reply

Marsh Posté le 01-09-2006 à 16:26:52    

Sauf que pas de bol, la MAC saute au 1er routeur rencontré ;)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 01-09-2006 à 16:27:31    

freds45 a écrit :

Sauf que pas de bol, la MAC saute au 1er routeur rencontré ;)


maintenant je le saurais  :jap:

Reply

Marsh Posté le 01-09-2006 à 16:31:44    

Si ça avait été dans un réseau local, on aurait pu faire ça.
Et de toutes façons avec un proxy, la demande va venir du proxy et non pas du client.
Ce qui est peut être possible de faire, ça dépend de la configuration du proxy, c'est regarder dans les en têtes HTTP du paquet, voir si le champ X-Forwarded-For est présent. Il donne l'adresse IP réelle de la machine qui utilise le proxy ;)
A voir => http://en.wikipedia.org/wiki/XFF


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 01-09-2006 à 19:47:16    

interessant, merci des réponses
 
euh, pour regarder les paquets, j'utilise etheral ?, mais encore, faut que je tombe sur le bon, vu le nombre de requete :/
 
et puis, c'est quel champ ? quelle valeur ?
 
merci de l'aide

Reply

Marsh Posté le 01-09-2006 à 19:48:59    

C'est pas un champ dans les paquets, c'est un header qui fait partie de la requête HTTP que le proxy utilisé par le gars envoie (ou n'envoie pas, ça dépend de la conf du proxy...)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed