Список открытых прокси - PullRequest
2 голосов
/ 27 марта 2009

Мы ищем список открытых прокси с намерением запретить прохождение через нашу систему сообщений, исходящих с этих IP-адресов. Кажется, в сети нет ничего похожего на авторитетный список, не говоря уже о простом формате, который не требует анализа.

Кто-нибудь делал что-то подобное раньше, и если да, то как вы справились с этим?

Ответы [ 4 ]

5 голосов
/ 27 марта 2009

Вы обречены на неудачу - прокси перемещаются и постоянно меняются. Не может быть никакого списка, в котором когда-либо будет значительная их часть. Есть также такие вещи, как tor , которые позволяют любому стать прокси для скрытой сети пользователей.

Как правило, чтобы справиться с подобной ситуацией, вы настраиваете свой сервер на запрет доступа к IP-адресам, на которые у вас слишком большой трафик, или к каким-либо другим показателям, указывающим, что они не годятся.

1 голос
/ 27 февраля 2012

Я нашел оба ответа не очень хорошими / полными, я попробую еще раз.

Если вы хотите 100% точное обнаружение, вы не добьетесь успеха, но вы определенно можете усложнить его для злоумышленников!
rmeador был прав насчет постоянно меняющегося мира прокси, это не простая задача.

Существуют различные виды прокси-серверов и услуг / методов смены IP-адресов, и вам понадобится охватить их все.

Статистика в Proxycollective дает хорошую подсказку (http://proxycollective.com/?tab=stats), это бесплатный публичный прокси сервис с коммерческим фоном. За последние 2 года только на этом сайте было предложено более 650 000 прокси!
И из всех них только несколько тысяч в настоящее время живы.

Был упомянут Tor, который является сетью анонимности , основанной на Cloakfish (http://cloakfish.com/), который является коммерческим поставщиком Tor, вы можете попытаться оценить количество выходных узлов Tor в месяц: они предлагают около 25 000 различных IP-адресов от Tor каждый месяц.
Так что это тоже невероятное огромное количество!
Они только из одной анонимной сети (хорошо, Tor, вероятно, самый большой).

Теперь есть частных прокси провайдеров (например, http://seo -proxies.com ), это опять-таки большое количество IP-адресов.
Не стоит забывать, что люди с DSL часто могут легко сменить свой IP, это всего лишь 30-60 секунд задержки, и у них есть еще один.

Один из вариантов заключается в том, что вы сами пытаетесь отслеживать эти прокси и, честно говоря, это техническая задача.
Вы также можете проверить входящие IP-адреса на наличие открытых прокси, но это, скорее всего, пропустит почти все и приведет к задержке. Это приемлемо для IRC, но обычно не для веб-сайта.

Я знаю две компании, которые предоставляют обнаружение прокси как коммерческий сервис, в основном предназначенный для сайтов платежных транзакций как сервис «анализа рисков».
Проверьте Maxmind (http://maxmind.com) и IP2Location (http://ip2location.com)). Недостатком является то, что каждый запрос к базе данных стоит денег, так как, исходя из ваших посетителей, это может оказаться дорогим решением, и я не знаю «положительный показатель», который они могут предоставить.

Так что у вас осталось 3 варианта в моих глазах:

  • Попробуйте сами отследить прокси, самое сложное решение.
  • Используйте сервис, который отслеживает прокси для вас и оплачивает каждый запрос.
  • Используйте методы фильтрации, такие как, например, Craigslist, они не немедленно заблокировать кого-либо. Они используют постоянно меняющийся фильтр спама который применяется через несколько минут или даже часов после публикации. Так люди, которые успешно разместили что-то, не могут знать, действительно ли это был успешным, поскольку это могло исчезнуть снова. Это часто называется "Ореолы".
1 голос
/ 27 марта 2009

Просто проверьте входящий IP. Именно это делает большинство сетей IRC, чтобы не подключать к ним прокси-серверы.

0 голосов
/ 09 мая 2014

TheProxIsRight (https://theproxisright.com/#apidemo) предлагает REST API, позволяющий задавать такие вопросы, как:

  • Получить текущие активные прокси
  • Получите высокодоступные прокси с низкой задержкой
  • Получить прокси по стране
  • Является / был ли это в настоящее время / когда-либо активным прокси

Это не будет всеохватывающим, но в БД в настоящее время есть ~ 300K прокси.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...