Hi!
> >> alr> Я просто запрещаю голосования с любых анонимных проксей.
> >> А как ты их отличаешь от пpочих ?
> alr> Те которые не передают X-Forvarders-For :)
> То-есть, если X-Forw есть, то чеpез одну пpоксю могут
> пpоголосовать много лиц, если нет, то действует пpавило 1 IP = 1 голос ?
В зависимости от того, насколько четко нужно отличать голосовавших.
> Бpед ведь получается, я тебе неткатом пpикинусь любым количеством
> пользователей за одной пpоксей....
Я же говорю - есть некий набор критериев, который выбирается
в зависимости от того что нужно получить.
> alr> статистика работает на больших числах. МАссовые накрутки будут
> alr> сразу видны по логу (конечно нужно как-то предварительно описать
> alr> что будет считаться массовой накруткой)
> Вот как отличить "массовую накpутку" от "голосования чеpез
> пpовайдеpский пpокси"? Я ведь могу и Forwarded-For ставить любой и
> задеpжки сделать случайные и все такое пpочее.
Да, это все понятно, вопрос, будешь ли ты этим заниматься?
Вернее не так - будет ли кто-нибудь этим заниматься, и с какой
целью? Т.е. на что влияет результат опроса?
Обычно защита расчитывается не по критерию "неломаемая вообще",
а "цена взлома горадо больше чем результат".
Если прийдется помучаться и с заголовками, и с куками, и с задержками,
да еще и не зная _точно_ как это все отслеживается на серевере, то
какой должен быть стимул?
В качестве "лирического отступления":
- у нас как-то устроили опрос "какой Донецкий провайдер вам
больше нравится", и был предложен список из пятикрупнейших.
Один из провайдеров сделал очень просто - на своей первой
странице написал "вот там-то происходит отпрос, проголосуйте
за нас", у большинства клиентов эта страничка была как
HomePage выставлена.
В итоге, без всяких проксей, без квсяких навортов, за пару
дней отрыв был чуть-ли не 50% (т.е. что-то типа 60% 12% 10% 9% 9%)
Отдельно следует учесть то, что у этого провайдера пользователей
не так уж и много, в сравнении с другими - просто он обеспечил
"лучшую явку" на голосование :)))
Bor.
=============================================================================
= Apache-Talk@xxxxxxxxxxxxx mailing list =
Mail "unsubscribe apache-talk" to majordomo@xxxxxxxxxxxxx if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.