웹 사이트에서 사람들을 실제로 금지 할 수있는 방법이 있습니까?


33

웹 사이트에 불쾌감을주는 사용자가 있다고 가정하고이를 사이트에서 금지한다고 가정합니다 (웹 앱에서 해당 사용자 계정을 금지 된 것으로 표시하여 다시 로그인 할 수 없도록하는 방법이 있다고 가정합니다).

이 사용자가 다른 사용자 이름으로 다른 계정을 만들지 못하게하는 지능적인 방법이 있습니까?

필자의 직감은 일종의 생체 인식 로그인 장치 외에도이 작업을 수행하는 어렵고 최종적인 방법이 아니라는 것입니다. 그러나 나는 누군가가 계속하기가 어려워지기 위해 할 수있는 일을 알고 싶어합니다.

* 그리고 Tom Cruise 도 그 주변에서 길찾았다 고 생각합니다 .

답변:


48

활기찬 커뮤니티가 있다면, 일정량의 혜택을받을 수 있습니다. 중재 레이어를 추가 할 때 고려해야 할 몇 가지 방법입니다.

  1. 가입시 지불 필요 : Metafilter 와 같은 일부 커뮤니티 에는 풀 모드가 있지만 모든 사용자에 대해 약간의 수수료가 부과됩니다 (MeFi는 $ 5).

  2. 대기 기간 : 또한 새 계정으로 수행 할 수있는 일부 작업에 대한 시간 제한을 설정합니다. 따라서 의견을 게시 할 수는 있지만 일정 기간 동안 새 게시물을 만들 수는 없습니다 (7 일 정도 믿습니다). 새 계정이 무언가를하기 어렵게 만드는 것이 도움이 될 수 있지만 합법적 인 사용자를 끌 수도 있습니다.

  3. Shaming : 보잉 보잉 ( BoingBoing)이 사용했던 다른 의견 커뮤니티는 " disemvowelling "( Wikipedia ) 이라는 쉐이 밍 기법을 사용합니다. 기본적으로 게시물이 보조이면 모든 모음이 제거되고 바보처럼 보입니다.

  4. 사용자를 스텔스 모드로 전환 : 몰래 밀리는 방법은 단순히 사용자가 계속 주석을 달 수 있지만 다른 모든 사용자로부터 게시물을 완전히 숨기는 것입니다. 그들은 갑자기 로그인했고, 갑자기, 아무도 그들의 의견과 대화에 응답하지 않습니다. 이제 당신이 대중의 시각을 가지고 있다면, 이것은 게임에 빨리 붙잡기 때문에 해결책으로 떨어집니다. 그러나 나는 항상이 솔루션을 좋아합니다.

  5. 보조가 아닌 것으로 입증 될 때까지 보통 : 또 다른 조치는 모든 신규 사용자 또는 모든 사용자를 보호 관찰 사이트에서 특정 활동 임계 값 미만으로 설정하는 것입니다. X-bozo 이외의 댓글 등을 게시 할 때까지 모든 작업이 조정됩니다. 여기에는 큰 오버 헤드가 있지만 조정 한 메일 링리스트에서는 잘 작동합니다.

  6. 무엇이든 허용하지만 아무것도 저장하지 마십시오. 더 독특한 해결책은 단순히 아무것도 저장하지 않는 것입니다. 예를 들어 4chan은 단순히 아무것도 저장하지 않습니다. 아카이브도없고 아무것도 없습니다. 그것은 bozos와 모든 것을 초대하고 포용하지만 특정 기간 이상 아무것도 보관하지 않으므로 어떤 bozo의 영향도 덜 지속됩니다. 4chan은 여전히 ​​중재자가 필요하므로이 솔루션을 사용하더라도 여전히 약간의 오버 헤드가 있습니다.

  7. 개조 도구 제공 : IP 주소 및 기타 "지문"데이터 (이메일, 사용자 에이전트, 일반적인 로그인 시간)와 함께 사용자 및 스레드 당 사용자 활동의보기를 볼 수있게하여 누가 누구인지와 무슨 일이 일어나고 있는지 확인할 수 있습니다. . 이 내용을 보여 주면 사이트를 이해하고 문제가 발생했을 때 능동적으로 대처할 수 있습니다.

  8. 평판 시스템 : StackOverflow 및 모든 StackExchange 웹 사이트는 사용자 평판을 추적하고 더 많은 담당자로 더 많은 기능을 허용합니다. Slashdot 은 이와 같은 것을 제자리에 두는 것을 기억할 수있는 첫 번째 사이트입니다. 계산 된 사용자와 반드시 평판을 공유 할 필요는 없으며 사용자가 결정을 내리는 데 도움이되도록 개조와 공유 할 수 있습니다.

IP 금지는 모든 사람이받는 첫 번째 충동이지만 때로는 무고한 사람들을 사로 잡으며 일부 육포 사용자에게는 항상 다른 IP를 사용하는 것이 고통입니다.


업데이트, 2011 년은 두 흥미가 있습니다 드루팔 분명히 단지 당신에게 아이디어를 줄 수 드루팔 기반의 사이트에서 사용 가능한 모듈 : 불행 사용자의 비참한 경험을 만듭니다 - 임의 지연, 명백한 사이트 버그, 무작위로 리디렉션; 위의 "4", "스텔스 모드에서 사용자 넣기 "의 구현 인 동굴 .


9
"스텔스 모드에서 사용자 넣기"+1 이것은 개인적으로 가장 좋아하는 것입니다.
Larry Smithmier

1
모든 것을 위해 +1, 특히 부끄러움을 위해 ! :-)
stealthyninja

1
나는 "비참"을 좋아합니다. 그들이 의견을 쓰면 무작위로 깨진 것처럼 보이거나 사이트가 알 수없는 오류로 인해 저장되지 않았다고 말합니다. 글쎄요.
Tomáš Zato

2019 년 업데이트 : twitter.com/fraying/status/1160953156601147392 "스텔스 모드"- "침묵의 신", "그림자 금지", "코벤트리로 보내기", "팬텀 존"
artlung에

나는 그림자 금지의 팬이 아닙니다. Reddit은 악의적 인 스팸봇을 위해서만 그리고 정당한 이유로이를 예약합니다.
휴고 Zink

12

artlung의 목록 외에도 :

IP 금지는 직접 해결하기 쉽고 IP 주소에서 정보를 잃어 버리는 문제가 있습니다. 더 잘 등록하고 그들이 핵무기를 게시 한 후에는 IP를 통해 그들을 잡았거나 자동 모드로 설정하여 게시물을 볼 수 있지만 다른 사람들은 자신의 게시물을 볼 수 없다는 사실을 알지 못하도록 계정을 게시 한 후에 더 잘 알려줍니다.

특히 유럽에서는 많은 사람들이 동적 IP 주소를 사용하고 있으므로 효과적으로 제공자를 차단하려면 제공자의 전체 IP 범위를 금지해야합니다.

사용자가 두 개의 계정을 공유하여 양말 꼭두각시라는 징후가 있습니다. 중재자는 누군가가 등록했지만 프로세스를 자동화 할 수 있다는 의혹이있을 때 사용할 수 있습니다.

IP가 같은 도시에 속해 있습니까? 브라우저의 헤더가 동일한 브라우저 및 화면 크기를 제안합니까? 이메일 주소가 실제 이메일 주소처럼 보입니까? 도메인 이름 앞에있는 부분을 Google에서 사용하면 어떻게됩니까? 페이스 북에서 해당 이메일 주소의 계정을 검색하면 어떻게됩니까?

Jasmine Novak 등의 웹에서 앤티 앨리어싱 은 자동화 된 알고리즘이 단어 선택 습관과 텍스트 형식에 따라 양말 꼭두각시를 식별하기 위해 90 % 정확도를 보관함을 제안하는 논문입니다.

사용자를 식별하는 쿠키가 있으면 일부 사용자를 잡을 수 있습니다.

SMS 전송을 통한 인증

웹 사이트 초대 만하면 도움이됩니다. 누군가 초대 한 사람과 그 사람이 금지되면 경고도받을 수 있습니다. 데모 노이드 는 원리를 사용하는 대형 웹 사이트의 예입니다.

독일에서 도입 될 새로운 암호는 사용자를 웹 사이트로 인증하는 기능을 제공하므로 실제 양말 퍼펫 보호 기능을 제공합니다. 불행히도 그것은 국제 표준이 아니므로 많이 사용되지 않습니다.

Citizendium에 등록 하려면 직장이나 대학의 공식 이메일 주소가 필요합니다. 이 시스템은 양말 꼭두각시를 방지하는 데 효과적이지만 등록을 방해하는 것으로 보입니다. 건강한 페이스 북 계정을 요구하는 것은 Citizendium이 사용하는 인증의 종류를 확장하기위한 대안 중 하나 일 수 있습니다.

Wikipedia는 Tor 및 Anonymous 프록시의 액세스를 금지합니다. 이러한 시스템을 구현할 리소스가없는 경우 IP 주소를 직접 검색하여 IP 주소가 공개 프록시인지 여부를 알려주는 경우가 종종 있으며 스팸 샌드 박스에 들어갑니다.

프록시를 금지하고 사용자가 실제로 실제 문제를 일으키고 지속적이라면 경찰에가는 것을 고려해야 할 수도 있습니다. 명예 훼손은 많은 국가에서 범죄입니다. 나는 사용자가 웹 사이트에서 성희롱을 당했기 때문에 특정 사용자가 웹 사이트를 방문하는 것을 금지하는 법원을 가지고있는 독일의 로컬 소셜 네트워크를 중재하는 누군가로부터 나는 힘들다.


5

로그인 페이지에 보이지 않는 플래시 애플릿을 추가하고이를 사용하여 플래시 쿠키 (95 % + 브라우저는 일반 쿠키보다 훨씬 덜 알려져 있으며 대부분의 사용자가 지우는 것이 훨씬 어렵습니다)는 사용자 컴퓨터에 더 많이 저장됩니다. 사용자를 추적하고 금지하는 지속적인 방법. 주제를 탐구하는이 StackExchange 질문을 참조하십시오.

https://stackoverflow.com/questions/483678/javascript-bridge-to-flash-to-store-so-cookies-within-flash


3

IP 주소를 차단할 수 있습니다. DOS 공격을 시도하면 Slashdot과 같은 사이트가 IP를 차단한다는 것을 알고 있습니다. 그것은 더 극단적이며 다른 위치 또는 컴퓨터에서 시도하지 못하게하지만 속도가 느려집니다.

또한 GUID가 포함 된 쿠키를 사용자에게 제공 할 수 있으며 사이트에서 해당 사용자를 완전히 금지하면 GUID를 찾아 쿠키를 기반으로 차단할 수 있습니다.

진정으로 할 수있는 유일한 다른 방법은 두꺼운 클라이언트가 없으면 인터넷에서 가능하지 않은 MAC 주소를 얻는 것입니다.

다시 말하지만,이 방법들 중 어느 것도 완전하지는 않지만 실제로 누가 귀하의 사이트를 방문하는지 알 수있는 방법은 없습니다.


Mac 주소를 변경할 수 있습니다. 그리고 특히 리눅스에서는 그렇게 복잡하지 않습니다.
Tomáš Zato
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.