IP : Tester les IP

IP : Tester les IP - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 30-12-2013 à 01:43:11    

Bonjour,

Je suis venu ici, car je savais pas où aller poser ma question  :heink:    
 
 
Je suis admin d'un forum, et il y a quelques temps, j'ai découvert qu'un membre avait 2 comptes mais que le forum ne détectait pas ces deux comptes (alors que normalement oui). Mais voila, on se rend vite compte des similitudes dans l'écriture, le comportement. Depuis cette histoire, je suis très vigilant sur chaque membre qui s'inscrit et qui me parait "étrange".
 
J'ai bien compris qu'on pouvait changer d'IP à loisir, et qu'il était finalement facile pour une personne qui s'y connaissait, de prendre une IP différente pour éviter que le forum détecte les multi-comptes.
 
Néanmoins j'ai aussi lu, qu'à chaque IP, on avait un HOST (fournisseur d'accès) et que souvent, si quelqu'un arrivait à changer d'IP, il n'allait pas forcement changer son HOST (mais gardez le même).  
 
Bref, tout ceci pour vous demander des conseils. Connaissez vous une bonne méthode, pour savoir "a peu près" d'où vient une IP (par exemple si ce n'est pas une IP prise sur le net).  
 
Enfin, des IP qui n'ont pas d'HOST c'est possible ? Par exemple une nouvelle membre s'est inscrit avec cette IP : "http://www.ipgetinfo.com/index.php?ip=173.245.221.226&lang=fr"   je vois que l'HOST et l'IP sont identiques ? C'est possible, ca bug, ou arnaque de sa part ?  Les IP sont elles infaillibles lorsqu'on les cherche sur les net ? Car elle me dit qu'elle est de paris, mais l'IP est des USA ? Qui croire ?  
 
Si je doute dans ce cas de figure par exemple, c'est que les nouveaux membres arrivent le plus souvent après un coup de pub, et ces temps ci j'en ai pas mal, qui viennent soit disant car ils ont tapé les mots clefs du site sur google.
 
Des avis ?
 
Mercii.  :jap:


Message édité par tristan8 le 31-12-2013 à 01:31:58
Reply

Marsh Posté le 30-12-2013 à 01:43:11   

Reply

Marsh Posté le 30-12-2013 à 02:15:33    

Je rajoute une question. Je viens de voir qu'a son inscription, le fuseau horaire (qui se fait automatiquement) s'est mis sur "Los angeles". Le forum ne se trompe pas, l'IP est donc bien de là.  
 
Je me demande en fait s'il faut toujours croire l'IP où si celle-ci peut se tromper...

Reply

Marsh Posté le 30-12-2013 à 03:13:48    

C'est surement une ip d'un VPN... Avec un whois sur l'ip on voit que c'est lié à un truc d'hébergement...
http://egihosting.com
 
Comme en plus l'ip n'as pas de reverse dns (ce que tu appelles host)... et qu'un scan rapide montrent plein de ports ouverts (dont bgp)...  
 
Après j'ai pas trop compris ce que tu cherches à faire...
 
C'est possible que des IP n'aient pas de reverse, mais c'est effectivement louche, seul des réseaux pro peuvent faire ca. Ca peut être une idée de bloquer ces inscriptions éventuellement et les vérifier à la main même si je vois pas trop l'intérêt... Des réseaux 3G de certains opérateurs ont par exemple pas de reverse...


Message édité par beridoxy le 30-12-2013 à 03:18:30
Reply

Marsh Posté le 30-12-2013 à 21:00:44    

Bonsoir, merci de votre réponse.
 
En fait ce que je cherche à faire, c'est tout simplement avoir quelques avis sur la question et pourquoi pas qu"on m'explique "en gros" comment faire pour vérifier correctement une IP, et ainsi limiter des chances qu'on vienne avec une fausse IP. Par exemple je ne comprends pas ce que tu entends par port ouverts, et ni ce qu'est le scan d'une Ip et comment la faire ? Qu'est ce qu'une IP sans réserve ?  
 
Merci.

Reply

Marsh Posté le 30-12-2013 à 21:31:31    

il faut commencer par définir ce que tu appelles "fausse IP" et "vérifier une IP", car ça n'a pas grand sens techniquement.


Message édité par Misssardonik le 30-12-2013 à 21:31:52

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 31-12-2013 à 01:30:48    

Je ne m'y connais pas tellement, mais je pensais que vous étiez des experts ou du moins des gens calés sur le sujet. Mon problème est assez simple. Quelqu'un vient s'inscrire, en marquant "Paris" mais son IP est des USA. Qui croire lui ou son ip ? L'IP est elle infaillible ? Comment vérifier d'où vient une IP correctement ? Son Host par exemple quand on ne l'a pas. Quelles sont les IP les plus susceptibles d'être des IP trouvés sur le net, et donc des IP pour mener en bateau les gens, et ne pas faire détecter les multicomptes. Il y a t'il un moyen de se dire "ca c'est une IP qui vient du net" ou alors "cette IP est tout de même louche". Existe t'il un programme pour tester les IP ? A terme cela me sert a limiter les triches et les doubles comptes que le site ne détecte pas, si changement d'IP.  
 
Merci
 

Reply

Marsh Posté le 31-12-2013 à 01:32:21    

De ce que j'ai compris tu veux modérer un forum et des gens se réinscrivient via des VPN et donc changent leur ip (fausse ip? :lol: )
 
A priori quelqu'un t'as expliqué que chez orange quand on relance la box on a effectivement une autre autre ip mais avec un autre reverse (host selon tes termes) et c'est le cas. Chez moi ca se fini tjrs en abo.wanadoo.fr
 
 
Pour toi une fausse ip est un ip qui n'as pas d'HOST (selon tes termes - car j'ai pas parlé de réserve mais de reverse) ?  
 
Ce que tu peux faire ce serai limiter l'inscription aux membres qui utilisent des ip dans certains ensemble en utilisant des bases de données (google: block country range ip) exemple: http://www.nirsoft.net/countryip/fr.html  mais comme dit c'est un coup à bloquer des utilisateurs légitimes en 3G ou avec des opérateurs qui sont dans des blocs mal déclarés...
Ou alors passer au crible ceux qui ne sont pas dans ces listes en codant la page d'inscription pour un validation manuelle selon les ip, mais comme on sais même pas ce que tu peux faire techniquement avec le forum je peux te donner plein de d'infos complètement à coté. (c'est un forumactif ou équivalent gratis) ?


Message édité par beridoxy le 31-12-2013 à 01:33:07
Reply

Marsh Posté le 31-12-2013 à 01:38:53    

tristan8 a écrit :

Je ne m'y connais pas tellement, mais je pensais que vous étiez des experts ou du moins des gens calés sur le sujet. Mon problème est assez simple. Quelqu'un vient s'inscrire, en marquant "Paris" mais son IP est des USA. Qui croire lui ou son ip ? L'IP est elle infaillible ? Comment vérifier d'où vient une IP correctement ? Son Host par exemple quand on ne l'a pas. Quelles sont les IP les plus susceptibles d'être des IP trouvés sur le net, et donc des IP pour mener en bateau les gens, et ne pas faire détecter les multicomptes. Il y a t'il un moyen de se dire "ca c'est une IP qui vient du net" ou alors "cette IP est tout de même louche". Existe t'il un programme pour tester les IP ? A terme cela me sert a limiter les triches et les doubles comptes que le site ne détecte pas, si changement d'IP.  
 
Merci
 


Où tu as l'information que l'ip xxxxx est des USA ? La base de l'IANA? La base des RIR (exemple: l'arin pour l'amérique) ? D'autres bases ip ?
 
De ce que j'ai comprids au départ tu te base du fait que ton forum mets un fuseau automatique ?... Si c'est ca; ok mais coté technique il le fait surement selon une information venant soit du navigateur web de l'inscrit, soit un base de donnée d'ip... mais bon ca va vite aller dans le dialogue de sourd car encore une fois on comprends pas ce que tu veux, utilise et veux faire...


Message édité par beridoxy le 31-12-2013 à 01:43:19
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed