Uniek IP adres?
Ik heb een formulier waar bij verzenden er gecontroleerd zal worden of het ip-adres in een lijst staat met spam.
Mijn vraag, bij het opslaan van het IP adres gebruik ik $_SERVER['REMOTE_ADDR']
maar is dit uniek voor de verzender van het formulier of is dit ook te manipuleren?
Mijn vraag, bij het opslaan van het IP adres gebruik ik $_SERVER['REMOTE_ADDR']
maar is dit uniek voor de verzender van het formulier of is dit ook te manipuleren?
Nee dit is niet uniek. Sowieso kunnen meer mensen gebruiken van één IP. Dan heb je ook nog de Proxy's. En je schijnt zelfs de proxy header te kunnen aanpassen waardoor het niet betrouwbaar is.
Toevoeging op 23/04/2014 09:24:59:
Misschien dat je hiermee al een iets beter IP krijgt, maar dat durf ik ook niet met zekerheid te zeggen. Je kunt er nooit vanuit gaan dat één gebruiker altijd het zelfde IP heeft. Sowieso zijn er ook nog ISP's met een dynamisch IP adres.
Toevoeging op 23/04/2014 09:24:59:
Misschien dat je hiermee al een iets beter IP krijgt, maar dat durf ik ook niet met zekerheid te zeggen. Je kunt er nooit vanuit gaan dat één gebruiker altijd het zelfde IP heeft. Sowieso zijn er ook nog ISP's met een dynamisch IP adres.
Denk ook even aan scholen, bibliotheken, campings en dergelijke.
Dit zijn allemaal lokaties waar veel mensen gebruik maken van hetzelfde IP-adres.
Dit zijn allemaal lokaties waar veel mensen gebruik maken van hetzelfde IP-adres.
Maar als je het ip-adres via IP-trace controleert en dat blijkt uit Rusland, China, etc. (buitenland) afkomstig te zijn dan kan je er wel vanuit gaan dat het daar vandaan komt?
Nee, want ik kan nu wel in Nederland zijn en een proxy uit Rusland gebruiken.
Vooral bedrijven gebruiken vaak gebruik van servers in het buitenland.
Ik heb het al bij 2 verschillende bedrijven meegemaakt dat het IP-adres dat met mijn berichten mee kwam uit de buurt van Parijs kwamen terwijl ik echt in Zuid Holland zat
Ik heb het al bij 2 verschillende bedrijven meegemaakt dat het IP-adres dat met mijn berichten mee kwam uit de buurt van Parijs kwamen terwijl ik echt in Zuid Holland zat
Je kunt niet enkel op een ip-adres vertrouwen. Zoals gezegd is kunnen meerdere mensen een ip-adres delen. Maar andersom kan ook. Als ik met mijn mobiele telefoon in een trein zit, kom ik telkens langs andere zendmasten en dan verandert ook het ip-adres.
Je kunt dus beter kijken of er andere mogelijkheden zijn om het een hacker lastig te maken. Als er 3x wordt geprobeerd om in te loggen met username "jantje". Maak het dan bijv. onmogelijk om gedurende 5 minuten in te loggen met username "jantje". Je moet proberen om het een hacker zo lastig mogelijk te maken. Meestal komt dat er op neer dat je de boel gaat vertragen. Zodra het de hacker teveel tijd kost, wordt het steeds minder interessant voor hem.
Je kunt dus beter kijken of er andere mogelijkheden zijn om het een hacker lastig te maken. Als er 3x wordt geprobeerd om in te loggen met username "jantje". Maak het dan bijv. onmogelijk om gedurende 5 minuten in te loggen met username "jantje". Je moet proberen om het een hacker zo lastig mogelijk te maken. Meestal komt dat er op neer dat je de boel gaat vertragen. Zodra het de hacker teveel tijd kost, wordt het steeds minder interessant voor hem.




