封禁一个 ip,如果是内网 ip 的话,可能牵连一批不相干的用户;如果是动态公网 ip,只要它换个 ip,就躲过封禁了。还有对 ip 进行标记的行为也是类似,比如靠 ip 定位的(依靠该 ip 下的手机之类的 gps wifi 基站信息来定位再与 ip 关联,从而给电脑访问行为定位),因为大部分家宽都是内网 ip,一个公网 ip 很多人共享的,这样标记有多少意义?
1
sasalemma Jan 12, 2021 呃,错杀一千比爆流量好太多了。况且也是动态封禁,不会封禁个一年半载。
标记还有个参数,就是 MAC 。外围非法的撞针什么的,一统计聚合,有用的信息就会出来。 没意义的事情,几乎没有人会去做,做这样的事情,必然是有他们想达到的目的,而不是我们猜想的目的。 哪怕是闲着蛋疼或者懒得修改配置一类,也是目的之一,哲学上说。 这个就好比过了 11 点只有个灯灯在闪的警察岗一样,有意义吗?还是没有意义? 当然千方百计打 tag 目的都是一个,都是想获得真正有意义的信息。 |
2
Darkatse Jan 13, 2021
大部分搞事的都是 idc 的 ip 段,用家宽搞事的很少
|
3
MeteorCat Jan 13, 2021 via Android
1 楼说的对,宁可杀错也不能放过
|
4
qwvy2g Jan 13, 2021 via Android
查了一下,在用的 ip 风险 90,不知道是什么意思?
|
5
S179276SP Jan 13, 2021
abuseipdb 看看,真正搞事的基本都是商用的。
|
6
mm2x Jan 13, 2021
家宽搞事??这可都是实名制啊。。 你要说用云服务器或者独服搞事还差不多。
|
7
woyaojizhu8 OP @sasalemma #1 网页版获取不了 mac 的吧。如果是客户端,那可以获取的信息太多了,也不止 ip 和 mac 这点了
|
8
woyaojizhu8 OP |