Visualizzazione dei risultati da 1 a 8 su 8

Discussione: Pool di IP

  1. #1
    Utente di HTML.it L'avatar di GabbOne
    Registrato dal
    Mar 2006
    Messaggi
    577

    Pool di IP

    Secondo voi ha senso fare un controllo sugli ip che tentano un'operazione pericolosa per poi bloccargli tutte le richieste successive? Da realizzare ad sempio con un pool ridimensionabile di IP bloccati che si svuota dopo un certo tot(giusto per non dare la possibilità di ciuccirgli tutte le risorse e di costringere l'utente maleintenzionato a cambiare ip)?


  2. #2
    Ha senso nel momento in cui "esponi" componenti il cui funzionamento dipende "DIRETTAMENTE" dal comportamento dell'utente. In questo caso si. Oppure si può pensare ad un meccanismo a pesi "più danni fai" più sei a rischio, quando inizi a "pesare" troppo, ti blocco per un determinato periodo di tempo T.

    Una pseudocodifica:
    codice:
    SE IP.Errori > MaxErrors
       IP.Blocca();
    Chi sbaglia, apprende meglio di chi non ha mai commesso errori.
    DOT.NET Addicted since 2006 (My Blog)

  3. #3
    Utente di HTML.it L'avatar di GabbOne
    Registrato dal
    Mar 2006
    Messaggi
    577
    il problema principale è che parlo di app per internet e non per una intranet quindi mi sorge il dubbio che non sia corretto controllare gli ip , ad esempio su fastweb come si fa? ho letto da qualche parte che gli utenti di questa rete vengono nascosti dietro una NAT e quindi dietro ad un ip fastweb ci possono essere piu utenti...

  4. #4

  5. #5
    Allora interviene "l'autenticazione" e tutte le sue fasi. Un account che dà problemi viene allontamento (perennemente/per un determinato periodo di tempo).
    Chi sbaglia, apprende meglio di chi non ha mai commesso errori.
    DOT.NET Addicted since 2006 (My Blog)

  6. #6
    Utente di HTML.it L'avatar di GabbOne
    Registrato dal
    Mar 2006
    Messaggi
    577
    Originariamente inviato da djciko
    tutto ciò in .Net ?
    Certo

    Originariamente inviato da RoBYCoNTe
    Allora interviene "l'autenticazione" e tutte le sue fasi. Un account che dà problemi viene allontamento (perennemente/per un determinato periodo di tempo).
    Ok potrei dare una squalifica temporanea ad un account ma per gli utenti anonimi?

  7. #7
    be mi sembra ovvio che utenti anonimi non debbano proprio avere la possibilità di accedere a certe funzionalità critiche della tua web-application, se vogliono farlo dovranno avere un account.
    Chi sbaglia, apprende meglio di chi non ha mai commesso errori.
    DOT.NET Addicted since 2006 (My Blog)

  8. #8
    Utente di HTML.it L'avatar di GabbOne
    Registrato dal
    Mar 2006
    Messaggi
    577
    Ok mettiamo un po di carne al fuoco

    Allora sfruttando l'healtmonitoring di asp.net potrei intercettare ad esempio input non validi da parte di utenti ad esempio quelli che generano eccezzioni di invalid request e in questi casi potrei ad esempio provvedere con un blocco ip...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.