LINUX.ORG.RU

IP могут забанить в ICQ?


0

1

Ситуация такая шлюз на убунту. У меня существует два интернет провайдера. от одного провайдера ICQ во всей сети работает переключаюсь и перенастраиваюсь на другого провайдера ICQ не работает.

Лично у меня Licq выдает ошибку «Rate limit exceeded»

Есть подозрение что кто-то из моей внутренней сети логинелся с неправильным паролем на автомате.

в нате запретил из свой сети любое поползновение на login.icq.com через два часа разрешил только себе. Но результатов никаких. Что делать ума не приложу

Ответ на: комментарий от anonymous

а как поступить с сетевыми пользователями. Бегать по всем рабочим местам регить их в жаберое?

snowkam
() автор топика

Меня как то раз на сутки забанили - одновременно подключались и вылетали два клиента на телефоне и один на компе. На следующий день всё работало нормально.

psh ★★
()

Есть подозрение что кто-то из моей внутренней сети логинелся с неправильным паролем на автомате.

Раз шлюз под контролем, нельзя просто посмотреть (wireshark, например): нет ли повторяющихся попыток аутенфикации?

anonymous
()
Ответ на: комментарий от snowkam

а как поступить с сетевыми пользователями. Бегать по всем рабочим местам регить их в жаберое?

Так «какбе» удобнее: у пользователя есть корпоративный жабир, подконтрольный местным админам. Набор внеших icq (whatever) проксируется через него.

anonymous
()
Ответ на: комментарий от snowkam

всё там выходит. через slogin.icq.com постоянно сидел, пока SSL в асечке не отключили

wxw ★★★★★
()
Ответ на: комментарий от LMD

щкольничек дрочит на свой пятизнак

anonymous
()

Видимо, второй провайдер делит один IP-адрес среди слишком большого количества абонентов. А идиоты из ICQ, видимо, слово «NAT» никогда не слышали, и про проблему нехватки IPv4- адресов тоже ничего не знают.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Ttt

А идиоты из ICQ, видимо, слово «NAT» никогда не слышали, и про проблему нехватки IPv4- адресов тоже ничего не знают.

а как pyicq тогда работает?

anonymous
()

Rate limit exceeded

забанили временно
перестань долбиться и подожди, отпустит

xtraeft ★★☆☆
()
Ответ на: комментарий от KivApple

Потому что у сервера выделенный IP в отличии от клиента.

У верхнего ната таки тоже выделенный IP в отличие от клиента.

anonymous
()
Ответ на: комментарий от anonymous

Ну может там меньшее количество подключений с одного IP-адреса.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от anonymous

Только вот на вашем VDS с этого IP подключаются только ваши собственные клиенты. А если вы дополнительно за NAT провайдера, то с этого же IP может подключатся ещё сотни абсолютно неизвестных вам людей. В том числе может быть и реальных брутфорсеров паролей ICQ.

А вообще, конечно, бан при неудачных попыткая авторизации достаточно плохое решение в ICQ. Это когда IPV6 во все поля будет 1 IP = 1 клиент. А сейчас 1 IP = 100500 клиентов, поэтому один клиент не должен бросать тень на всю сеть за NAT. Бан по IP в любом виде вещь глупая. Если действительно нужно - зайти с другого IP (даже с IP другого провайдера и другой страны) минутное дело. Поэтому он в принципе может причить вред только тем, кто на самом деле не при чём.

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

В том числе может быть и реальных брутфорсеров паролей ICQ.

А это еще отткуда? Судя по сообщениям TC, речь идет о сети конторы.

anonymous
()
Ответ на: комментарий от anonymous

Ну так он не говорил, что ЕГО шлюз интернета подключен сразу к Интернет. Сам его шлюз вполне может сидеть за NAT провайдера.

KivApple ★★★★★
()
Ответ на: комментарий от Ttt

Это глупо. Ведь пострадают только невинные пользователи (если человек знает как перебирать пароли, то он и знает про то как легко менять IP).

KivApple ★★★★★
()
Ответ на: комментарий от xtraeft

proxy, tor, i2p, личный сервер. список можно долго продолжать. забанить все прокси и выходные ноды не выйдет.

KivApple ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.