[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Big Brother Award: Apache und der Telepolis-Artikel



In schulung.lists.fitug-debate you write:
>Kristian Koehntopp schrieb:
>[IPs genutzt für:]
>> Session-Handling: genau nicht!
>>                   http://www.koehntopp.de/php/faq-17.html#ss17.8

>doch, um gerade die Probleme der "feindlichen" Übernahme einer Session
>zu erschweren, führt der Zugriff von einer anderenIP bei einigen
>Systemen zum Ausloggen bzw. erzwungenen Re-Login. 

Bei denen, die funktionieren, nicht. Das Problem tritt haeufig
genug in dclp auf, sodass ich Dir sagen kann, dass niemand
laenger als sagen wir mal 3 Wochen eine solche IP-Sperre
sinnvoll im Internet in Betrieb haben kann (oder er hat keinen
nennenswerten Traffic, dann ist es aus Privacy-Gesichtspunkten
sowieso egal).

>Das kann allerdings bei Providern, die Load-Balancing-Proxys mit
>mehreren IPs nutzen zu Problemen führen (z.B. AOL); z.B. das Forum der
>Zeit hatte diese Problem: die Leute wurden ausgelogged weil die IP
>gewechselt wurde. Das wurde dann durch eine etwas großzügigere
>IP-Prüfung umgangen, ich vermute daß nun nur auf die ersten drei Zahlen
>getestet wird o.ä.

Selbst das ist nicht sinnvoll. Selbst ein so kleiner Laden wie
NetUSE hat groessere Allocations als /24. Einmal einige Minuten
nichts getippe (Auf Klo gewesen? :-), dabei die Line gedroppt
und nach dem Wiederaufbau der Leitung eine neue IP bekommen.

Kristian