Добавить в избранное
Статьи в тему
Борьба с прокси и их использованием нерадивыми сотрудниками
С помощью прокси-серверов пользователи могут избежать любой блокировки по IP-адресу, соответственно владельцы сайтов постоянно задаются вопросом, а как осуществить блокировку так называемых анонимайзеров? Если вы желаете разобраться с этим раз и навсегда, то попробуем разобраться, какими методами и способами можно будет заблокировать анонимов.
Для начала вам нужно открыть страницу анонимайзера, после чего вводим адрес необходимого сайта. После этого анонимайзер некоторое время будет скачивать сайт, после чего вам отображаться будет уже обработанная версия. Прокси-сервер не будет блокировать, ведь обращение с вашего компьютера происходит только лишь к сайту анонимайзера. Бестолку блокировать подобные сайты, так как в интернете их развелось целое множество.
Но всё же можно просто заблокировать подобные сайты. Давайте же сначала разберем протокол HTTP. Нам нужно знать несколько параметров для того, чтобы бороться с анонимайзерами. Оказывается, что протокол HTTP производит передачу данных сразу по нескольким способам:
CONNECT - запрос преобразуется в TCP. Если в приложении Mail.Agent или ICQ вы в настройках укажите именно HTTP, то в таком случае оно будет работать по принципу CONNECT.
GET - с помощью этого способа происходит создание запроса к содержимому веб-страницы. Он является самым распространенным, так как используется при любом обращении к сайту.
POST - отправляет данные и запросы на сайт.
Вообще прокси-сервера разрешают все выше перечисленные протоколы, но нам нужно заменить стандартные настройки. Запретите CONNECT, если прокси-сервер используется только лишь для открытия сайтов. Не трогайте 443 порт, так как онотвечает для SSL (шифрование данных).
GET также не стоит трогать, а вот запретить нужно именно POST. Даем ему название, после чего создаем список сайтов, где пользователи могут авторизовываться с помощью логина и пароля. Для некоторых сайтов все же данный метод разрешается, ведь есть сайты с авторизацией. Согласитесь, составить список - это гораздо проще и легче, нежели постоянно заниматься выслеживанием новых анонимайзеров, не так ли? Если вы запретите POST, то пользователь больше не сможет пройти авторизацию на сайте, за исключением тех, которые будут числиться в созданном вами списке.
Если вы воспользуетесь представленными нами способами, то вы сможете избавиться от пользователей, использующих анонимайзер. Разумеется, выбирать вам - либо постоянно выслеживать новые анонимайзеры, либо просто-напросто создать список, запретить в протоколе HTTP один из способов передачи для того, чтобы ограничить функционал пользователя при использовании интернет-страницы. Для большего эффекта можно вообще запретить способ CONNECT. В данном случае также требуется составить список сайтов.
Опубликовано: 11 февраля 2015