Бан "по железу"



  • @bronshik может все-таки по браузеру? все показатели рандомишь? разрешение экрана?



  • @bronshik ну как мне знающие люди тут подсказали как то раз, что железо через браузер спалить невозможно (исключение ie с activeх).
    Что тебя может выдавать:

    • некачественные прокси на стандартных портах (80, 8080, 3128, 1080) тести на 2ip, годную проксю он не палит.

    • флеш - с включеным флешом об анонимности забудь. (по умолчанию отключен)

    • canvаs и webrtc - если включены то отпечатки могут быть спалены (но это не точно, на практике не проверял. По умолчанию отключены)

    • действия в браузере - если все они работают под копирку и почти одновременно, то при появлении злого админа вся пачка, ну или большая ее часть летит в бан.



  • Есть кое какой ньюанс(я просто нуб в сетях)... посмотрел это в фидлере - в конце всей регистрации через браузер идет подключение к серверу через вебсокет. Идет какой-то обмен ключами, после чего сервер сбрасывает соединение... Т.е. палит меня сервер, а что именно он палит непонятно. Допустим я подключился через прокси, он спалил этот прокси, но переключение на новый не помогает. Пробовал платные, рф и немецкие. Если же все это проделать с "чистого" компа то прокси вообще не нужны, можно работать с одного от 40мин до 6часов, зависит когда прочухается модерация.



  • Если речь идёт не о игре то банят тебя не по железу. Нужно изменить имя компьютера и рабочей группы, а также имя пользователя пк. Ну и само собой меняй в БАС йп, юзер агент, разрешение, время. И чистий систему например CCleaner.



  • @Aleksandr @bronshik это все меняют отпечатки. чекай тут https://panopticlick.eff.org/



  • @artihorror Насколько понимаю имя компьютера и рабочей группы отпечатки не меняют. А это именно то что принято по ошибке называть баном по жилезу.



  • @Aleksandr admin workgroup. пк с таким именем миллионы. в купе с отпечатком сливаются с большинством пользователей. если рускоязычный ресурс то Администратор. А вот всякие васипетисаши только добавляют уникальности и как следствие большему риску спалиться



  • @artihorror По поводу рабочей группы workgroup согласен она самая популярная, но ответьте с чего вы взяли что у написавшего этот вопрос человека имя пк не алекс-пк, петя-пк и тд, и что ему смена этого имени не поможет? Кстати имя компа admin как раз будет довольно редким в отличии от (pc, user-pc и тд). С популярными именами пользователей тоже много вариаций user admin Admin Administrator и тд.



  • @Aleksandr согласен, про имя пк не до конца обдумав написал. Благодарю за конструктивную критику



  • может банят из за аккаунта? или я чего то не понял? если на Вашем компе создать другой акк с другой почтой, другим рефералом и т.д что будет?



  • Поменял имя ПК и рабочей группы, не помогло.



  • @sitiros ничего не будет. аккаунт одноразов, его убивают сразу после 1 сообщения, они генерируются динамически)). но вот через какое-то время просто отрубают от сервера.



  • @bronshik Сайт с которым ты пытаешься работать случайно не сайт знакомств? После смены имени пк заходил с браузера или через бас? Перед попыткой захода чистил комп CCleaner? Если считаешь что выхлоп того стоит, можешь установить на комп виртуальную машину, если ещё этого не сделал и экспериментировать на ней.


  • administrators

    @bronshik

    Ну вот, моя теория подтвердилась. Взял тестовый vps, поставил туда бас, запустил свой скрипт, даже без прокси, на 1 айпи впээса - все работает... Как же они комп палят то?))

    Идет какой-то обмен ключами, после чего сервер сбрасывает соединение...

    Не смотрели, какие данные идут через вебсокет, откуда они берутся?



  • @support А какой программой можно это посмотреть? В фидлере не нашел, может плохо искал? Там идет просто обмен кеями. мой браузер бесконечно(раз в 1-2с) отправляет запросы на сервер и получает closed.



  • support, А вообще через вебсокет возможно получить какие -то данные о компьютере клиента? Это получается удаленный сервер должен какието системные запросы у меня на компе выполнять или в реестре копатся. помоему черезчур, хотя.... Но данный бан точно компо-зависимый.



  • Я читал что некоторые извращенцы грузять тебе в браузер картинку, твои драйвера её отрисовывают, потом картинка отсылается обратно. Таким образом у супостата будет отпечаток твоей видяхи и драйверов...



  • @onemanarmy это canvas, он в настройках по умолчанию отключен.



  • @onemanarmy
    картинок там дофига грузится по фидлеру... но ничего не могу понять, как не курю этот фидлер... просто полный тупик)) да, кстати, поменял тут на одном компе номер диска с которого работает бас и внезапно процесс пошел(причем пошел на старом статическом ip который по идее давно должен быть в бане)... но на другом компе это не сработало.


  • administrators

    @bronshik

    А какой программой можно это посмотреть?

    Через хром можно так.
    http://prnt.sc/eun9ha

    И еще можно посмотреть код, который вызвал передачу и поставить брейк.

    http://prnt.sc/eun9lf

    А вообще через вебсокет возможно получить какие -то данные о компьютере клиента?

    Вебсокет это только метод передачи данных, с помощью него не получают данных.

    Это получается удаленный сервер должен какието системные запросы у меня на компе выполнять или в реестре копатся. помоему черезчур

    Нет, такого быть не может.


Log in to reply
 

Looks like your connection to Bablosoft was lost, please wait while we try to reconnect.