Модем - передача данных об устройстве в сеть - вопрос №149474

Я этот вопрос уже задавал пару экспертам. Теперь хотелось бы услышать еще ответ от других экспертов в области связи.

 

Вопрос такой,)

х — обозначение ( Интернет сайт, за которым следям опытные программисты, а точнее, на этот сайт нельзя регистрироваться по 10000 раз, они секут по железу, и по данным пользователя.)

Ну и вот. Я регистрируюсь на этот х-сайт с другого железа, но всевремя с одного итого модема (это чисто пример) Могут ли они просечь (ограничить) меня именно по модему, речь идет только о модеме, Imei наверное отпадает (его если и видят, то только операторы), тогда модель, хотя это смешно )) Ну  и сам серийный номер, может быть по чему-то и еще секут? если вообще они видят мой модем? я думаю что они видят только провайдера, и остальные мелочи.  Как считаете Вы? Спасибо. Лучший ответ будет скромненько оплачен 50 руб, прямым переводом на вм.!!!  Думаю не забанят за такое сообщение _))  

 

И еще раз спасибо.! 



Дополнение автора от 24.11.11 10:23:09

Иван Сергеевич * Да это я знаю, ну а может ли кто-то увидеть номер моено модема, я про серийный.



Дополнение автора от 24.11.11 10:32:46

а Ip то динамический.Отлично)



Дополнение автора от 24.11.11 10:48:38

Иван Сергеевич * Нет нечего такого делать не будем.  Вы согласны с ответом  Иван Сергеевич  , что увидеть моего модема серийный номер никто не может?!



Дополнение автора от 24.11.11 21:14:07

Константин Жук — спасибо за ответ) Есть над чем подумать, и скорее всего вы правильно сказали, это лишний геморой, вести отдельную базу по пользователям, а темболее такую затратную..

Я забыл учесть, при смене железа, модем один и тот, но карточку я меняю, только от одного и того провайдера (это дополнительная приострожность)..

Цитата* Интересно было бы задать этот вопрос производителям модемов_).

Лучший ответ по мнению автора

теоритически возможно. особенно если Ваш динамический ip настоящий внешний. так как большинство современных домашних роутеров это по сути микроэвм с ОС linux, возникает множестов нюансов весьма универсальных:

Опрометчиво считать, что ботнеты состоят только из Windows-машин. Есть ботнеты и на Linux/Unix — Psyb0t, Chuck Norris, насчитывающие сотни тысяч устройств. В основном такие ботнеты создаются из домашних маршрутизаторов, коммутаторов и NAS нижнего ценового диапазона. Уничтожить такой ботнет крайне трудно, так как домашний пользователь в большинстве случаев не обладает знаниями в Linux и навыками обновления прошивки устройства. Производитель устройства заинтересован в быстром устаревании устройства и часто не только не намерен устранять недостатки, но и не имеет механизмов централизованного обновления своих продуктов. По данным исследования от 2009 года, в интернете в любой момент можно найти несколько миллионов домашних устройств с устаревшими прошивками и паролями по умолчанию.

источник http://habrahabr.ru/company/xakep/blog/130792/

 

от себя добавлю еще несколько общих соображений:

1 — не обязательно видеть именно серийный номер модема. даже если изменен пароль на админский доступ, запрещено логинится из WAN, все равно могут быть так называемые «технологические входы». это обычная практика для многих профессиональных устройств, иногда для сотовых телефонов — секретные логины и пароли для сервисных инженеров

2 — при закрытых админских доступах извне устройство все равно может отдавать какую то информацию по общеупотребимым технологическим протоколам, в частности ICMP. но не возьмусь коментировать возможно ли распознать по ним уникальное устройство

3 — даже для динамического ip провайдер может назначать dns имя для обратного распознавания. оно может быть закреплено за ip, но теоритически может указывать и на клиента. это вопрос политики провайдера

при всем при этом, на сколько я знаком с технологиями вебразработки, стороить систему идентификации пользователя с учетом распознавания аппаратных шлюзов это достаточно накладное мероприятие — любое качественное программирование это трудозатраты. а так же любой учет того же клиентского оборудования — это еще и ресурсные затраты, это лишний обьем базы данных на хостинге сайта Х и лишний код который может увеличивать время отклика сайта. в любом случае все дополнительные нагрузки будут минимизироваться

вообще вопрос идентификации потенциально нежлательного клиента давно стал конкретным разделом сайтостроения. но во всех статьях которые мне попадались на глаза, гораздо популярнее подход когда фиксируется только ip, его геопозиционирование + особенности поведения которые не слишком сложно выявить, сохранить и проанализировать в потоке основного назначения сайта

ps естественно в ход идут и куки и информация о браузере и системе, но это я опускаю после заявления о другом железе...

хотя… лично я лублю переносить профиль браузера настроенного по основные свои сайты в случае смены ОС или железа. и этого более чем достаточно для элементарного достоверного распознавания по тем же кукам (это вообще тема сама по себе обьемная)… для некоторых сайтов мне иногда удобнее иметь набор профилей ;)))

24.11.11
Лучший ответ по мнению автора

Другие ответы

не могут. Только по IP.

24.11.11

 Ну если будете делать что-то противоречащее правил сайта о котором пишете, то забанят всю вашу подсеть.

24.11.11

можете обращаться для обсуждения других возможных аспектов проблемы (особенно если предоставите больше информации)

обращайтесь по местной почте, я не дежурю тут постоянно, а извещение о письме получу сразу

одно маленькое условие — обещания должны быть выполнены (оплата может быть через сайт, но она должна быть и ответ должен быть выбран)… )))… иначе получите встречную санкцию (и не одну)… ))) в частности если в течении 5 дней не будет других достаточно интересных ответов коллег. время пошло )))

и еще, выполнять условия сайта это полезно — открытое предложение прямой оплаты в обход это существенное нарушение

25.11.11

Глеб Черняк

Читать ответы
Посмотреть всех экспертов из раздела Технологии > Телеком, связь
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store