私は最初のウェブサイトを構築しています。それはオンライン不動産会社です。ユーザーは自分でプロファイルを作成してから、広告を挿入して写真をアップロードできます。
ブルートフォース攻撃から保護するために、複数のロギングの試みを検出する必要があると言われました。さて、次のコードで私はIPを検出します:
if(isset($_SERVER['HTTP_X_FORWARDED_FOR']))
{ $ip=$_SERVER['HTTP_X_FORWARDED_FOR'];} else
{ $ip=$_SERVER['REMOTE_ADDR'];}
システムは、特定の遅延内に失敗したロギングの試行をカウントし、DBに禁止リストを保持します。それは素晴らしい働きをします...少なくとも私がそれを自分でテストするとき!
次に、「偽のIPによる著作権侵害に注意してください」と言われたとき、上記の保護システムが無効になっているという印象を受けます。
がある :
1)実際のIPを隠すことができるプロキシを含む海賊が利用できるソフトウェア
2)実際のIPを隠すこともできるWeb上のプロキシ。
1)と2)の違いは何ですか?
プロキシがどのように使用され、違法行為の観点から何ができるのか知りたいです。
- 誰かが自由に変更できますか?それはIpですか?
- 中国またはロシアの誰かが西ヨーロッパまたは米国のIPを「シミュレート」できますか?
- 疑わしいアクティビティを検出するために行ったこと以上のことを行うことはできますか?
どうもありがとう。