Công nghệ

Chức năng block IP trong website, thực sự thừa

Hầu hết mọi người đều sử dụng IP động để truy cập website hay diễn đàn, nghĩa là chỉ cần có một …

Block User qua IP là không khả thi

Block User qua IP là không khả thi

Hầu hết mọi người đều sử dụng IP động để truy cập website hay diễn đàn, nghĩa là chỉ cần có một IP rảnh là tự khắc sẽ được nhà mạng cấp cho một người dùng mới hòa mạng, còn khi bạn hòa mạng thì IP rảnh sẽ được lấy xuống và cấp cho bạn, việc đó hoàn toàn tự động và cực nhanh chóng, thậm chí bạn không tắt modem thì nó cũng vẫn đổi IP một cách tự động !

Hầu hết diễn đàn đều có chức năng block IP, nhưng chức năng này thường chỉ được dùng để chặn hẳn một dải IP của một đất nước, rất nhiều diễn đàn Banned các IP của Việt Nam.

Tuy nhiên, để sử dụng chức năng này một cách tốt đẹp và chính xác thì hoàn toàn bất khả thi, vì IP của mỗi người truy cập đều động đậy, có thể bạn banned thành công spamer này nhưng có khi người dùng bình thường sẽ lại dính phải IP đó và bạn mất toi mất một khách ngon lành !

Tiếp nữa, có nhiều phương pháp đổi IP, thậm chí đổi rất xa nhờ phần mềm Fake IP cho nên các bạn dù có chặn thì người dùng muốn truy cập cũng sẽ truy cập được một cách ngon lành !

Hôm trước bạn tôi có xin class block IP để nhúng vào website WordPress, tôi cũng đã cảnh báo bạn ấy là làm cách này không ổn vì nó có thể block nhầm User thông thường, cách tốt nhất là sử dụng các phương pháp bảo mật khác khả thi hơn như blog Username, cộng với class chống tấn công brute force attack là xong !

Các bạn nếu đang có ý tưởng tương tự thì nên cân nhắc nhé !

Thông tin liên quan