gpt4 book ai didi

ipv6 - IPv6 会帮助形成垃圾邮件发送者吗?

转载 作者:行者123 更新时间:2023-12-04 17:40:43 25 4
gpt4 key购买 nike

开发 Web 应用程序的大部分(主要)部分是使其防滥用,更具体地说是防垃圾邮件发送者。

我刚刚注意到,今天的垃圾邮件机器人设法请求一个表单,填写它,提交它,然后重新提交它(例如,如果 CMS 在实际接收表单数据之前要求提供更多信息)......所有这些都来自不同的IPv4 地址。

首先,两个方面的问题:

  • 他们使用什么技术在几秒钟内通过不同的 IP 路由属于同一 session (表单提交)的不同请求?
  • 我可以编写一个基于 IP 的哈希来检查请求表单的 IP 和提交表单的 IP 是否相同;但是:用户(即不是垃圾邮件发送者)可能想要从与请求它的 IP 不同的 IP 提交表单是否有正当理由?

  • 然后,对于这个问题的核心:

    凭借其几乎无限数量的地址,IPv6 是否会让垃圾邮件发送者更容易让网站管理员和 Web 应用程序开发人员的生活变得悲惨?

    也许最终用户都会拥有自己的静态 IPv6,这对我们来说是一件好事,因为我们可以更轻松地阻止机器受到威胁的用户。

    或者垃圾邮件发送者可以继续从不同的角度攻击我们,从不使用相同的 IPv6 两次......我不太确定它在技术上如何工作,特别是因为我什至不了解它如何与 IPv4 一起工作。

    在顶级 IPv4 地址耗尽的那一天或多或少地提出了问题。

    最佳答案

    简短的回答是 IPv6 可能使阻止垃圾邮件发送者更容易,而不是更难。
    详细说明:而 IPv6 允许主机通过几乎无限数量的 RFC 4941 循环。用于连接到您的 Web 应用程序的隐私地址,好消息是其地址的 64 位网络标识符部分可以相当合理地映射到一个相当静态的订阅者标识符。
    另一方面,随着 IPv4 的发展,情况很快就会变得非常严峻。随着越来越多的 Internet 服务提供商开始通过在大型 NAT 网关后面聚合订阅者来处理 IPv4 地址耗尽问题,您将无法将订阅者视为每个订阅者在其 IPv4 地址中都有一个唯一标识符。在某些时候,垃圾邮件发送者会利用这一点来对付您,您的选择将是切断大量无辜 IPv4 用户通过 NAT 网关进入的大量受感染主机,或者更好地检测和删除垃圾邮件事后。

    关于ipv6 - IPv6 会帮助形成垃圾邮件发送者吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4813407/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com