我知道這是一個很大的問題。實際上,它可能會用於一些SO社區wiki。如何在互聯網上可靠地識別用戶?
無論如何,我正在運行一個網站,不使用顯式認證的用戶。它是公開的,對每個人都是公開的。但是,由於服務的性質,一些用戶需要因不當行爲而被鎖定。
我目前阻止IP地址,但我意識到這樣的事實,即許多人故意重置其DHCP客戶端緩存,讓他們的ISP分配給他們新的地址。這是事實嗎?我認爲對於一些想要規避被拒絕訪問的人來說,這確實是一個有利可圖的可能性。 因此IPs成爲處理這個問題的次優方式。但沒有別的,是嗎?
MAC地址無法在廣域網上生存(從跳到跳?),即使他們這樣做 - 這些也可能被欺騙,儘管我覺得不如IP更新容易。
因爲有大量的「教程」如何擦除這些內容,而那些意圖在互聯網上造成嚴重破壞的人都很清楚,並且對我採用的基本措施有很好的裝備。
還有什麼可以依靠的嗎?我在考慮啓發式分析 - 從客戶端收集可用的數據並形成一些關鍵信息,但沒有實現它 - 是否是一種選擇?
如果你可以找出這個問題,就可以獲得專利 – Ray 2010-04-28 13:47:18
是的,許多ISP將通過重新啓動調制解調器電源來重新發布IP – 2010-04-28 13:47:29
這些用戶在做什麼?他們是在做一個只讀的DoS,還是他們在寫內容?如果前者沒有太多的事情可以做。如果是後者,那麼認證就是要走的路。 – Anon 2010-04-28 13:50:53