С каждым годом мы всё чаще и чаще сталкиваемся с различными банами в Интернете. С каждым годом, единая общемировая сеть распадается на отдельные части и всё труднее и труднее попасть из одной в другую. В этой ситуации будет полезно понимать то как работают пресловутые "баны по IP", зачем они вообще нужны и как с ними бороться.

Содержание

  • Бан города

  • Бан e-mail

  • Бан страны

  • Бан части света

  • Бан всех кроме себя

  • Бан хитрых

  • Бан умелых

  • Бан как сервис

  • Бан как новая нормальность

Энциклопедия банов в Интернете
Энциклопедия банов в Интернете

Бан города

Время было не то что сейчас: люди были умнее, постинги содержательней, а часть движков допускала постинг без регистрации. Поэтому, банить приходилось по IP-адресу.

Это было достаточно просто, потому что мобильного интернета и всероссийских провайдеров не было, а были лишь локальные провайдеры по паре штук на город у которых все пользователи сидели за одним NAT'ом на всех. При этом, не все банящие понимали как всё это устроено и к чему приводит нажатие волшебной кнопки "забанить IP-адрес"

Поэтому, если банили Вас, то в месте с Вами банили всего провайдера, то есть - весь город.

Да, именно в этом и заключается суть значительной части банов в Интернете: банят не Вас и не за Ваши дела - банят Ваш IP-адрес из-за кого-то другого.

И, повторю, люди защищённые этим баном могут даже не догадываться о том, что именно ОНИ забанили именно ВАС.

Бан e-mail

Как это не странно, но Вас могли забанить в e-mail по IP, и снова не из-за вас.

В далёкие времена, e-mail-спам можно было рассылать прямо с домашнего компьютера. В какой-то момент возник механизм "чёрных списков IP-адресов", в которые заносились адреса с которых шёл спам.

И тут случалось то о чём сказано выше - банили всего провайдера. Да, если в вашей домовой/городской сетке сидел спамер, то все могли оказаться в ситуации, когда их почта не принималась на стороне получателя.

При этом, человек которому Вы отправляли письмо даже не знал о том, что он Вас забанил - за него это решали админы настраивающие почтовые сервера на которых у него была почта.

Вы конечно же скажите, что эти времена давно прошли, что интернет-провайдеры блокируют соответствующие порты, что сейчас почта идёт через интернет-хостинги и даже отдельные сервисы.

Да, но чёрные списки по прежнему существуют и в них может оказаться и хостинг на котором живёт Ваш сайт и даже крупный почтовый сервис (включая Google).

Список тем на reddit.com в которых обсуждали попадание серверов GMail в чёрный список SORBS
Список тем на reddit.com в которых обсуждали попадание серверов GMail в чёрный список SORBS

Вы будете отправлять письмо, а сервер адресата будет его отбивать, потому что IP-адрес почтовых серверов вашего хостинга находится в чёрном списке. И ни Вы, ни получатель Вашего письма можете ничего не узнать - письмо просто не дошло.

Кстати, был случай, когда мне пришлось съехать с достаточно неплохого хостинга из-за того, что мои письма не доходили до получателей именно из-за нахождения почтовых серверов хостинга в блэклистах.

Вы скажите, что в этом есть и часть вины тех кто попадает под такие баны, ведь они сами выбрали интернет-провайдера, хостинг или почтовый сервис, которые не следят за своей чистотой и не борются со спамерами на своих мощностях.

Да, но нет...

Бан страны

По мере развития рынка продвижения сайтов в поисковиках, возник рынок автоматизированного спама ссылками на чужих сайтах.

Это были разные методы, от сероподобного "ссылка в профиле на форуме" до банального спама в сообщениях и комментариях.

Для этого были специальные компьютерные программы (типа Xrumer и Allsubmitter), которые умел работать с популярными движками сайтов/блогов/форумов и обходить капчи.

Так сложилось, что в этот момент в России (и некоторых других бывших республиках СССР) был дешёвый интернет, повальный варез и желание заработать копеечку. Люди ставили это себе и работали прямо с домашних компьютеров или по списку российских прокси-серверов.

И вот, на ваш любимый сайтик приходили "русские закеры" проходили все ваши защиты как нож сквозь масло. В результате, ваш форум забивался русскоязычным спамом с российских IP-адресов и ничто не могло вас спасти.

Владельцы веб-сайтов ищут способ забанить всю Россию вместе с её [вырезано цензурой] хакерами
Владельцы веб-сайтов ищут способ забанить всю Россию вместе с её [вырезано цензурой] хакерами

Да, кроме того, чтобы попытаться забанить ВСЕ российские IP-адреса.

И тут уже нельзя сказать, что Вы выбрали не того провайдера, ведь банить могли ВСЮ страну целиком.

Более того, не факт что это были российские спамеры, ведь список прокси-серверов можно пользоваться и из других стран, но забанят всё равно Вас.

Тут Вы можете сказать, что такой фигнёй будут заниматься лишь мелкие сайтики на узкие темы и с неведомыми языками, а хоть сколь либо крупные ресурсы всё понимают, ценят каждого посетителя и умеют отличать программы для автоматического спама от живых людей.

Поверьте мне, не всё так однозначно.

Бан части света

В мае 2018 года начал действовать евросоюзный закон о персональных данных, известный как GDPR. При сильно невнятном описании того о чём идёт речь и что считать за нарушение, было объявлено о настолько больших штрафах, что некоторые сайты из США предпочли сказать "бай-бай" посетителям с евросоюзными IP-адресами.

Лас-Вегасский веб-сайт 8newsnow.com очень ценит европейских посетителей, но на расстоянии
Лас-Вегасский веб-сайт 8newsnow.com очень ценит европейских посетителей, но на расстоянии

Разные новостные сайты решили, что от евросоюзных пользователей "визгу много, а шерсти мало". В том смысле, что GDPR объявлен экстерриториальным и если вдруг ты какую-то куку не туда отправишь, то судья в какой-нибудь евросоюзной деревне может выписать вам щтраф в Евро и с 6 нулями. И я не преувеличиваю, ибо, повторю, закон настолько невнятный что в самом неудачном случае под него попадают просто ВСЕ в известной нам части вселенной.

Поэтому, разумные люди решили, что лучше спать спокойно без тех кого защищает GDPR чем пытаться заработать на них хоть что-то.

И если вы думаете, что это было давно и к осени 2021 года всё устаканилось, то это преувеличение.

starherald.com из Скотсблаффа (население ~15 тысяч человек) предлагает европейским посетителям звонить телефонному номеру без международного кода
starherald.com из Скотсблаффа (население ~15 тысяч человек) предлагает европейским посетителям звонить телефонному номеру без международного кода

Какие-то сайты действительно открылись для пользователей из ЕС, но есть и те кто верен убеждениям "да ну их нафиг".

И тут бы можно было сказать, что это хоть и масштабный, но очень чётко сфокусированный бан, и это будет правильным замечанием.

Но есть и другие, менее нацеленные баны.

Бан всех кроме себя

В США существуют крупные торговые сети, но вы можете не попасть на их сайты из-за пределов Северной Америки.

HomeDepot , Staples , Lowe's и другие - компании с миллиардными долларовыми годовыми обортами не пускают на свои интернет-магазины посетителей из неправильных стран.

Торговые сети из США не понимаю кто вы такие и что вам надо, ведь они вас не звали.
Торговые сети из США не понимаю кто вы такие и что вам надо, ведь они вас не звали.

В Интернете есть некоторое количество вопросов на тему "веб-сайт ... показывает мне сообщение ACCESS DENIED".

Можно было бы предположить, что это пример "Бана страны" - забанили Россию как место откуда нападают хакеры, но под баном находятся и страны входящие в НАТО.

Можно было бы предположить, что это "Бан части света" и банят страны Евросоюза из-за GDPR, но под баном находятся и Турция и Великобритания.

Кроме того, сообщения о банах появились задолго до появления GDPR, например обсуждение недоступности lowes.com датированы 2015 годом на apple.com и 2011 годом на mozilla.net . (Впрочем, дело и правда может быть не в IP-адресе, а в каких-то неправильных куках за которые был забанен пользователь.)

А может дело и правда в браузере? А Вы пробовали включить и выключить?
А может дело и правда в браузере? А Вы пробовали включить и выключить?

Можно перебирать разные VPN и наблюдать как какие-то крупные американские ретейлеры тебя банят, а какие-то - нет.

И если попытаться обобщить эту странную ситуацию, то остаётся единственный разумный вариант - банят тех кому не могут или не хотят ничего продать.

Просто чтобы не нагружать сервера и работников службы поддержки.

В пользу этой версии говорят редкие ответы представителей этих ретейлеров на прямые вопросы (в большинстве случаев, эти вопросы игнорируются)

Staples объясняет пользователям принципы гео-блокинга . А может просто фантазирует и отмазывается.
Staples объясняет пользователям принципы гео-блокинга . А может просто фантазирует и отмазывается.

Например, в 2013 году на прямой вопрос про недоступность staples.com был дан ответ:

Увы, Вы не можете использовать .com [речь о сайте staples.com] находясь в Великобритании и Вам следует использовать staples.co.uk, сожалеем об этом.

И это самый драматичный вариант бана из перечисленных в данной Энциклопедии банов Интернете.

Вас банят не за то что Ваш сосед по дому рассылает спам, не за то что ваших сограждан подозревают в повальном хакерстве и не за то что Ваше правительство приняло суровый закон создающий риски для владельцев сайта.

Нет, Вас банят не как угрозу, а как паразитный трафик которому ничего не получится продать.

Тем не менее, всегда остаётся указанный выше вариант - включить VPN, виртуально переместиться в нужную страну и перехитрить систему.

Тем более, что сервисов предоставляющих такие услуги сейчас достаточно много.

Бан хитрых

При использовании сервисов предоставляющих услуги VPN есть два минуса, ошибочно воспринимаемых как плюсы.

  1. Можно затеряться среди остальных клиентов используемого Вами сервиса

  2. VPN действует для всего устройства

Да, когда 1000 человек идут с одного IP-адреса, то владельцам веб-сайта будет сложно отличить их друг от друга, но на самом деле этого не надо - достаточно забанить тот IP-адрес с которого вы все пришли.

При должном желании и настойчивости, можно достаточно просто узнать IP-адреса популярных коммерческих VPN-сервисов и забанить их все, просто на всякий случай.

Да, зачастую популярные веб-сайты и сервисы банят пользователей пользующихся VPN или же ухудшают для них функционал.

Если Вы используете VPN для улучшения приватности, то просто отключите VPN и приходите смотреть кино на Netflix
Если Вы используете VPN для улучшения приватности, то просто отключите VPN и приходите смотреть кино на Netflix

Netflix - не показывает фильмы
Wikipedia - не разрешает анонимные правки
Reddit - ограничивает количество комментариев

Пользователи обнаружили, что Reddit не любит тех кто использует VPN
Пользователи обнаружили, что Reddit не любит тех кто использует VPN

И ситуация усугубляется именно тем свойством ради которого и была создана технология VPN - весь трафик с устройства идёт через один IP-адрес.

Благодаря этому, вы прячетесь целиком и никакая программа не выдаст случайно Вашего реального местоположения. Не случится так бывало с обычными Proxy-серверами, когда какой-нибудь Adobe Flash игнорировал настройки браузера и лез напрямую.

И именно это является проблемой:
- Вы включаете VPN для того чтобы посмотреть чем торгуют крупные магазины в США и Netflix перестаёт показывать Вам фильмы.
- Вы пытаетесь обойти ограничения Netflix и посмотреть фильм который не показывают в Вашей стране и Вас начинают третировать веб-сайты.

Например, я однажды очень долго разгадывал для Google капчу и тыкал в автобусы, горы, светофоры и пожарные гидранты, но пока не отключил VPN так и не смог увидеть поисковую выдачу. Причём, мне это было нужно даже не для Netflix или другого хитрения и я мучался совершенно бесплатно.

Это было неприятно, но немножко успокаивал тот факт, что это была не коллективная ответственность, а расплата за мои собственные действия - я сам включил VPN.

Вас же может успокоить то, что человеку с прямыми руками и минимальным уровнем знаний нет необходимости пользоваться одним общим VPN-сервисом на всех.

Ведь очевидно же, что грамотный человек сможет перехитрить систему настроенную на борьбу с теми кто пытается перехитрить систему.

Бан умелых

Может показаться, что решить проблему с баном популярных сервисов VPN достаточно просто. Для этого нужно взять услугу хостинга и использовать сервер хостинг-провайдера в качестве собственного VPN.

Можно подумать, что этот метод имеет все плюсы VPN, но не имеет минусов массовых VPN-сервисов, но это не так.

Самым главным последствием создания персонального VPN на котором нет никого кроме Вас является как раз то то, что это персональный VPN на котором нет никого кроме Вас. Вы демаскированы, Вы ходите на сайты с одного и того же IP-адреса и владелец веб-сайта может забанить персонально Вас.

Но предположим, что Вы хитры, умелы и мотивированы, и меняете IP-адреса своих персональных VPN быстрее чем их забанят.

Увы, Вы всё равно оказываете под угрозой бана, просто в силу технического устройства Интернета. Дело в том, что Интернет это структурированная среда и у пользователей возникают свойства неочевидные на первый взгляд.

Так, кроме собственно IP-адреса у пользователя есть соответствующее этому IP-адресу доменное имя. А эти имена присваиваются техническими специалистами, которые решают свои технические задачи. И они делают эти имена понятными и закономерными, добавляя в них ключевые слова позволяющие понять тип клиента.

Например, во времена широкого спектра разных способов доступа в интернет, в этом доменном имени могли быть соответствующие термины: "broadband, pptp, dynamic, pool, ppp, peer, dhcp, cable, node, client, dialup, static, wanadoo, dsl, public, user, vpn"

И то что является удобством для технических специалистов провайдера - является уязвимостью для тех кто решил обхитрить систему.

И указанные выше термины были признаком того, что отправитель e-mail является спамером.

Ру-Центр узнаёт спамеров по хостнейму
Ру-Центр узнаёт спамеров по хостнейму

Более того, не обязательно получать доменное имя для Вашего IP-адреса - достаточно просто знать, что этот адрес принадлежит к диапазону конечных клиентов интернет-провайдера, а значит оттуда не может идти не_спам.

Gmail тоже не любит спамеров
Gmail тоже не любит спамеров

И ровно та же самая ситуация и с личными VPN созданные с использованием сервисов хостинга - информация о том что это хостинг будет либо в имени соответствующем IP-адресу этого сервера, в данных whois для этого IP-адреса или просто в списке диапазонов IP-адресов популярных сервисов веб-хостинга.

Через что именно Вы делаете свой личным VPN - Hetzner, OVH, Amazon Wes Services ?

Ну тогда у меня для Вас сюрприз - Вы такой не один. На соседних с Вами IP-адресах находятся люди которые создали свои VPN для чтобы парсить, грабить, скрапить чужие вебсайты, а так же спамить на них и много чего ещё делать.

Вобщем, на соседних с Вами IP-адресе находятся люди которые нагружают чужие веб-сайты не принося их владельцам никакой пользы, и владельцам веб-сайтов это не нравится.

Это не нравится им настолько, что они готовы предпринимать действия для того, чтобы забанить всех пользователей идущих с IP-адресов имеющих отношение к дата-центрам Hetzner, OVH, Amazon Wes Services и прочих популярных хостингов.

Превентивный бан Hetzner решает многие проблемы
Превентивный бан Hetzner решает многие проблемы

Таким образом, создавая себе личный VPN Вы рискуете получить широкий спектр банов, начиная от бана на американских веб-сайтах (за GDPR, когда используете европейские хостинги) и кончая баном всех вариантов VPN от крупных сервисов типа Netflix или мелких интернет-магазинов защищающих свои цены от мониторинга.

Успокаивает лишь то, что владельцы мелких интернет-магазинов не смогут вычислить все диапазоны IP-адресов используемых для VPN.

Бан как сервис

Как видно из текста "Энциклопедия банов в Интернете", в разное время использовались разные методы определения границ диапазонов IP-адресов которые предполагалось забанить.

Всё начиналось с самостоятельного изучения посетителей веб-сайтов, обмена опытом и составления "чёрных списков", но ситуация изменялась по мере развития технической и, что более важно, организационной стороны Интернета.

В результате, вместо небольшого количества веб-мастеров и посетителей, мы имеем множество владельцев сайтов и огромное количество посетителей и ботов.

Нынешнее поколение владельцев веб-сайтов имеем худший технический уровень чем их предшественники 20 лет назад, но сталкивается с бОльшим количеством угроз.

Это порождает спрос на соответствующие услуги: определить диапазон IP-адресов и забанить.

И есть предложение готовое этот спрос удовлетворить - упоминаемые ранее HomeDepot , Lowe's и Staples - находятся под защитой сервиса от Akamai.

Многие сайты пользуются услугами сервиса Cloudfront и просто выбирают между разными степенями защиты.

Хостинги предлагают своим клиентам инструкции по настройке банов по IP-адресам.

В инструкции от Hostgator уже прописано прописано как забанить страны и регионы
В инструкции от Hostgator уже прописано прописано как забанить страны и регионы

И даже если человек настраивает что-то вручную, то списки забаниваемых IP-адресов он берёт из чьих-то рекомендаций.

Таким образом, при принятии решения о бане ненужно выяснять IP-адреса провайдеров, стран или хостингов на которых размещены точки выхода VPN - достаточно просто сказать "забанить все недружественные страны и все возможные VPN" и всё остальное сделают те кто предоставил сервис защиты.

При этом, владелец сайта не будет знать что он забанил именно Вас и почему он это сделал.

Это просто сервис и выбираемый уровень защиты.

Бан как новая нормальность

Как хорошо видно, единого свободного Интернета никогда не было - было отсутсвие возможности запретить смотреть на свой веб-сайт.

В интернете было мало пользователей, было мало веб-сайтов, был низкий уровень угроз и, как следствие, не было простых и доступных инструментов позволяющих для бана.

Сейчас же всего этого в достаточном количестве, поэтому баны по IP-адресам используются часто и всерьёз. Простота бана и то как именно выбирают тех кого банить, привело к тому, что у конечного пользователя может не быть шансов понять что именно он видит - ошибку на сайта, ошибку связи, ошибку браузера или бан.

Надо ли чистить куки? Надо ли переустанавливать софт?

Надо ли включить VPN или наоборот выключить его? Ведь при включённом VPN могут не пускать одни, а при выключенном - другие.

И как вообще бороться с наложенным баном, если до конца не уверен в том, что это действительно бан, а не техническая ошибка? Ведь никто не позвонил и не сказал You've Just Been Banned"

Такова новая реальность Интернета, где все банят всех, при этом, те кто банит могут не знать о том кого и почему забанили, а те кого банят могут не знать о самом факте бана.

Михаил Елисейкин / 2021-11-18

Комментарии (41)


  1. muxa_ru Автор
    18.11.2021 23:27
    +1

    Реально тяжко было читать то, как люди обсуждают вопросы о куках, настройках, браузерах и прочих вопросах из жанра "попробуйте включить и выключить" в ситуации когда им пишут Access Denied при попытке зайти на homedepot.com

    Читал и вспоминал, как я реально полез проверять комп антивирусом в ответ на сообщение кого-то из поисковиков "от вас слишком много подозрительных запросов" :(


    1. Moskus
      19.11.2021 02:49
      +4

      В общем случае, если у компании есть региональные сайты, именно бан - совершенно идиотское решение, потому что вместо бана должно быть перенаправление. И многие нормальные компании так делают. Не очень нормальные компании вместо этого всегда требуют от пользователя выбрать регион и язык (этим грешат всякие мультинациональные корпорации), даже если он недавно посещал сайт и уже сделал такой выбор.

      Более вменяемый вариант бана в ситуации, когда компания обслуживает только некую страну - вывод предупреждения для всех, кто не оттуда. Мало кому нужно действительно шарить по иностранным каталогам без возможности купить (хотя такое иногда всё же встречается). Наличие плашки, предупреждающей о подобном, могло бы многим сэкономить время. Ситуация, когда человек приходит из поиска по названию продукта, и ему нужно знать, работает ли сайт с его регионом - не такая уж редкая, чем быстрее он об этом узнает, тем лучше.

      Впрочем, конкретно Home Depot - пример дрянного подхода к сайтостроительству, их сайт ужасно медленный, перегружен информацией и имеет другие проблемы с функционалом.


      1. Izhevsk
        19.11.2021 06:43
        +1

        Сайт Alliexpress тем же грешит, то русская версия, то английская то китайская версия открывается. Аж бесит.


  1. Areso
    18.11.2021 23:33
    +5

    Причем это происходит по любую сторону океана.

    Попробуйте на Авито зайти со включенным дальнезарубежным VPN, вероятно, узнаете о себе много нового. Даже если у вас этот IP адрес уже 10 лет :)


    1. muxa_ru Автор
      18.11.2021 23:35

      Красота какая.
      Спасибо.


    1. Xeldos
      19.11.2021 09:21
      +2

      Включил Browsec. Ничего нового не увидел. А что должен был?


      1. muxa_ru Автор
        19.11.2021 16:10

        Мне показали вот это


    1. balamutang
      19.11.2021 17:46
      +1

      Да, мой антироскомпозорский впн на авито не пускает, приходится отключать


    1. Black_Spirit
      20.11.2021 08:34
      +1

      drive2.ru туда же...


    1. alexzeed
      22.11.2021 12:15
      +1

      +1, зашел с штатовского IP-адреса, которым пользуюсь уже 5 лет только я, получил такую же картинку про "с вашего адреса взламывают аккаунты пользователей".

      А в список американских ритейлеров можно еще Kohl's добавить, тоже через прокси приходится к ним ходить, чтобы что-то купить.


  1. Areso
    18.11.2021 23:41
    +1

    И еще немного в копилку откровенной дичи: многие банят пользователей из Китая и Океании (Австралия и всё что рядом) тупо по причине платного входящего трафика у многих хостинг- и облачных провайдеров.

    Вот такое комбо с недешевым медленным интернетом на большом острове :)


    1. muxa_ru Автор
      18.11.2021 23:47
      +1

      Трафик, выделяемые мощности сервера, статистика посещений, поведенческие в гугле - есть много причин не пускать хз кого на свой сайт.

      А то ведь они полезут к суппортам и на своём языкеначнут спрашивать как доставить в их деревню.


    1. LevPos
      19.11.2021 10:50
      +1

      И еще немного в копилку откровенной дичи: многие банят пользователей из Китая и Океании (Австралия и всё что рядом) тупо по причине платного входящего трафика у многих хостинг- и облачных провайдеров.

      А можно примеры? Никогда такого не замечал (Австралия).


  1. v1000
    19.11.2021 00:35
    +2

    при этом некоторые провайдеры используют динамические IP, и довольно забавно ощущать, словно кто-то откровенно «нагадил» на конкретный IP, и сайты упорно блокируют работу с ними, хотя если переподключиться то все снова нормально работает.


    1. muxa_ru Автор
      19.11.2021 00:47
      +1

      Есть такое дело.

      Было время, когда я иногда переподключался к провайдеру (роутер ребутил :) ), чтобы мне IP сменили.


  1. Kim_Jong-un
    19.11.2021 02:40
    +4


  1. dartraiden
    19.11.2021 03:42
    +2

    Wikipedia — не разрешает анонимные правки
    Неанонимные тоже.

    Википедию запрещено править через средства анонимизации, за исключением случаев, когда без них участник лишён возможности править (например, в его стране доступ к Википедии ограничен), либо раскрытие его адреса может стоить ему жизни (например, участник правит в про-ЛГБТ тематике, находясь в условном Афганистане). Таким участникам выдаётся исключение из IP-блокировок.

    Причина проста — огромный процент вандализма через такие средства анонимизации несравним с крохами полезного вклада, поступающими с них же. Нерационально тратить кучу сил, которые можно бросить на развитие технической части или написание статей, на выискивание жемчуга в куче навоза.

    Ещё могут править администраторы (причём, даже через Tor), но этой возможностью они не имеют права пользоваться повседневно, это им оставлено на случай сценариев типа «злоумышленник захватил аккаунт администратора и перебанил все диапазоны, чтобы никто больше не смог залогиниться». В этом году, кстати, был изобличён администратор, относительно которого давно были подозрения в том, что он — вторая учётка другого администратора, созданная с целью покрывать хозяина и создавать иллюзию поддержки, и сюрприз — оказалось, что этот администратор-кукла правил исключительно через средства анонимизации, что и решило его судьбу. Хотя, конечно, умный и технически грамотный бы договорился с приятелем, живущим в том же часовом поясе и настроил бы VPN через приятеля. Даже виртуала нормально вырастить не могут, эх. Но, всё же, несколько лет они резвились по-полной…


  1. TerAnYu
    19.11.2021 07:36
    +3

    Постоянно сталкиваюсь с идиотскими банами на некоторых сайтах.

    На моём адресе раньше был доступен TOR-relay, так некоторые "особо умные" заполнили себе таблицы банов всех ip адресов, кто использовал TOR.

    И никаких уведомлений, предупреждений или вообще как-то узнать об этом.
    Помогает только VPN, на котором так же есть TOR-relay, но его не забанили эти школьники.


    1. dartraiden
      19.11.2021 15:58
      +1

      Насколько мне известно, «особо умные» тут разработчики Tor, которые не публикуют по понятным причинам адреса выходных нод отдельно.

      Поэтому, если нужно заблокировать вход на ресурс через Tor, то приходится рубить всех. А иного способа порой и нет, если какой-то Вася обиделся и начал на моём форуме через Tor регать аккаунты и постить непотребности.


    1. muxa_ru Автор
      19.11.2021 16:15

      Банить TOR уже давно является признаком хорошего тона - там аудитория изначально специфическая и выше концентрация недобрых людей.


    1. piva
      20.11.2021 16:51
      +1

      На том портале, где я модератор, вход через тор или VPN так же рано или поздно ограничивается. Через них не только хорошие люди приходят, но и спамеры, мошенники всякие. А последние делают столько вреда, что хорошие люди или теряют желание общаться или не могут общаться вообще. Они же попадают под случайные баны, т.к. "не от туда" пришли. И пока ничего с этим сделать не получается.


  1. Oriolidae
    19.11.2021 09:46

    Можно добавить "бан до нравственного совершеннолетия" как разновидность "родительского контроля", когда для указанного IP провайдер ограничивает ряд ресурсов вне зависимости от наличия доступа к ним


  1. NikaLapka
    19.11.2021 10:28
    +2

    >с каждым годом, единая общемировая сеть распадается на отдельные части и всё труднее и труднее попасть из одной в другую

    Причём тут баны? Бан - это когда, кто-то не хочет видеть кого-то. Этакий дроп лист конечного пользователя. У интернет магазина может быть свой дроп лист, у вас дома, на роутере может быть свой дроп лист.. сеть Интернет от этого никак не страдает. Это всего лишь область применения.

    А распадается Сеть от блокировок, подмены, когда кто-то по середине решил за тебя, что тебе не стоит общаться с тем-то тем-то.


    1. muxa_ru Автор
      19.11.2021 16:20

      Распадение это когда ты не можешь из одной части попасть в другую. А кто и на каком уровне принял такое решение, это уже следующий вопрос.

      Вообще, Интернет по сути своей никогда не был единым. Это ведь "сеть сетей" которая работает на принципе добровольного обмена трафиком. То есть, в Интернете изначально не было гарантии того, что другая часть "сети сетей" согласится с тобой работать.

      З.Ы. Вспоминается ситуация, когда интернет-провайдеры заманивали к себе трафикогенерящие проекты, чтобы можно было на М9 нормально трафиком меняться с другими. Тогда это были веб-чаты :)


      1. NikaLapka
        20.11.2021 12:53
        +3

        Для непонятливых: Интернет - это дорога на улице между домами, а домики, магазины, школы,.. - это конечные, подключенные узлы. И каждый владелец домика, магазина, школы,.. вправе пускать кого-то или не пускать, это его личное решение. Дорожки на улице от этого никак не меняются, их функциональность не уменьшается.

        А вот когда на улице появляется регулировщик, который перекрывает тебе дорогу к соседнему проспекту и тебе туда уже не попасть - это и есть ваше "распадение", "блокировки", "цензура",..


        1. muxa_ru Автор
          20.11.2021 15:15
          -1

          Для непонятливых, "регулировщик" это не сверхъестественная сущность, а продукт общества и результат социального договора.

          Работник Akamai/Cloudflare настраивающий фильтры для типовых тарифных планов делает ровно ту же работу что и работник Роскомнадзора.

          Вы не просили Роскомнадзор банить конкретные IP-адреса?

          Ну так и остальные не просили добавлять конкретные IP-адреса в блэклисты e-mail/cdn/firewall/...

          Это одна и та же услуга, просто на действия Роскомнадзора можно возмущаться и требовать отменить, а действия работника частной компании набившего чёрный список - нет.


  1. minpor
    19.11.2021 11:06
    +1

    Спасибо за статью! Было полезно почитать и узнать о хитростях)


    1. muxa_ru Автор
      19.11.2021 16:21
      +1

      Это не было основной целью написания данного текста :)


  1. pawellrus
    19.11.2021 12:30
    +1

    Логичный результат проникновения государств со своим любимым инструментом "запрещать и не пущать" в Интернет.

    Пока в интернете сидела лишь небольшая горстка гиков, все было замечательно.

    А теперь интернет все больше и больше превращается в реальный социум, где на каждом шагу куча явных и неявных запретов и правил.

    Увы, но тот самый интернет времен нашей юности безвозвратно утерян и будет только хуже.


    1. dartraiden
      19.11.2021 16:02
      +3

      Пока в интернете сидела лишь небольшая горстка гиков, все было замечательно.
      Словно в этом вашем доинтернетном FIDO банов не было. Причём, если сейчас вы получаете бан лишь на конкретном ресурсе, то там добрые «гики» могли кансельнуть вас гораздо больнее — отключить от сети вообще, или вместе с вами забанить ещё и всех ваших соседей по району, чтобы стимулировать их линчевать провинившегося.


      1. muxa_ru Автор
        19.11.2021 16:22
        +3

        ФИДО это же сеть друзей

        Поэтому, все кто не друзья должны были идти нафиг :)


      1. Tippy-Tip
        19.11.2021 21:13
        +1

        "Нет. е дело это – полиси разжёвывать" (с)

        Процидура Процедура бана (как и обжалование самого бана) в этом Вашем фЕдо FIDO четко регламентирована.


  1. ledascho
    19.11.2021 16:06
    +1

    В США существуют крупные торговые сети, но вы можете не попасть на их сайты из-за пределов Северной Америки.

    Текущее расположение — Мюнхен, Германия_
    Stapes, Lowes
    image
    image


    1. muxa_ru Автор
      19.11.2021 16:37
      +1

      Да, я специально проверял разные варианты.

      Можно перебирать разные VPN и наблюдать как какие-то крупные американские ретейлеры тебя банят, а какие-то - нет.

      Сам факт "бан всех остальных" наблюдается достаточно стабильно, но конфигурация этих "остальных" меняется со временем.

      В старых обсуждениях этого вопроса можно встретить упоминания веб-сайтов которые сейчас уже не банят.

      Но если смотреть на географию, то нет чёткого деления по признаку "там нет демократии, зато есть тираны и хакеры", так что это очень похоже на "мы сюда не продаём, поэтому идите нафиг".

      Ещё пару лет назад (тему я начал отслеживать уже какое-то время назад), на Homedepot висел список стран куда можно было сделать доставку через какую-то контору-прокладку, а теперь всё можно делать красиво и напрямую.


  1. muxa_ru Автор
    19.11.2021 17:14

    Судя по комментариям, я перемудрил с аллюзиями

    +

    Ведь никто не позвонил и не сказал You've Just Been Banned"


    1. 631052
      19.11.2021 18:10
      +1

      да узнали. это в конце когда он смотрит как лимузин поездом вдребезги пополам.



  1. Dzzzen
    21.11.2021 10:53
    +1

    Такое громкое название "Энциклопедия", и ни слова про Spamhaus


    1. muxa_ru Автор
      21.11.2021 16:44
      +1

      Я исхожу из того, что "Энциклопедия" это то где есть полнота охвата.

      Поэтому я старался дать полноту охвата, но не по конкретным именам, а по степени охвата баном и механизму возникновения именно такого охвата: от минимального "заодно с соседом" до "все датацентры на планете, идентифицируемые как хостинги". Ну и подкреплял это примерами, и в качестве иллюстрации блэклистов для e-mail выбрал ситуацию с SORBS

      А дать полноту охвата по конкретным механизмам и организациям, увы, не получится - в разных странах могло быть сильно по разному, да и сейчас всё весьма сильно может измениться.

      Более того, если начать перечислять конкретные названия, то у читателя может сложиться впечатление "раз здесь не упомянуто, значит нормально", а моя идея состоит именно в том,что конкретные имена и названия не важны, а дело именно в механизмах.


  1. amarao
    22.11.2021 12:51
    +1

    Раздел "Бан умелых" полон ошибок. В одну кучу баны по ASN (читай, по провайдеру), по PTR'у...

    На всякий случай, у большинства хостеров вы можете прописать себе такой PTR, какой захотите (плюс-минус защита от злоупотреблений).


    1. muxa_ru Автор
      22.11.2021 17:13

      В одну кучу баны по ASN (читай, по провайдеру), по PTR'у...

      Ну да, если ты такой хитрый и пошёл взял себе хостинг через который прокинул VPN , то твоя хитрость достаточно уверенно раскрывается двумя методами: принадлежность к диапазону датацентра и по имени соответсвующему твоему IP-адресу.

      Это два варианта решения одной задачи.

      у большинства хостеров

      Я не уверен про большинство, но тут же дело даже не в том какая ситуация у большинства хостеров, а том какая ситуация у популярных хостеров

      Вот Амазон в феврале 2021 года сказал, что он теперь позволяет делать нормальную обратную зону.

      Опять же, хостинги бывают разными и если у тебя нет выделенного IP-адреса, то и прописать ты ничего не можешь.

      Так что, да, есть хостеры у которых можно прописать обратную зону, есть хостеры которые мелкие и их сложно выпасти по диапазонам, но в целом ситуация такая, что решение "я возьму хостинг и сделаю себе VPN/прокси" приводит к тому что тебя будут банить по диапазону адресов хостера или доменному имени.

      Раздел "Бан умелых" полон ошибок.

      А ещё что?

      Рассказывайте, реально мне интересно.