To je podle mě trošku nesmysl...dělám weby a programuju web aplikace, ale nikdy by mě nenapadlo posílat něco, co může být použito jako identifikátor přihlášení v adrese.
Našel jsem docela dobrý systém...vím, že někteří booti chodí na stránky přes veřejné proxy servery, ale to je v podstatě jedno..i ten proxy server musí mít IP adresu.
Takže...pokud se ze stejné IP adresy pošle 3x v 15ti minutách neúspěšný požadavek na přihlášení, přihlášení je pro tuto IP na 15minut blokovaný...a je to...
Na veřejném (nebo neveřejném, ale pro velkou síť) proxy serveru jsou 3 chybná přihlášení během 15 minut naprosto legitimní - takový server může reprezentovat 5000 uživatelů, jeden zapomene heslo a všichni jsou v háji - opravdu geniální opatření.
Osobně v tom nevidím problém. Prostě se čas od času někomu nepodaří přihlásit. Pokud to bude pod 0,01%, tak to vem čert. Vaše stránky také určitě neoptimalizujete pro Lynx, přestože se nedá vyloučit, že nějaký šílenec ho běžně používá.
Nevim, co pouzivaji ostatni silenci, ale ja pouzivam spis Links nez Lynx, mnohem lepe se totiz vyrovnava s vecmi jako tabulky a formulare. A je to perfekni nastroj na prolezani webu z "roboti perspektivy" ...
Konkrétně s vaší hrou jsem měl problém a musel sem to řešit s adminem, protože mám sdílenou IP adresu s cca dalšíma 1500ti počítači a tenhle problém sem řešil, že nás to s kamarádem nechtělo pustit, protože sme měli stejnou IP.
Používat IP adresu na cokoliv je blbost, bohužel někdy neni jiné řešení
Není to jedno jestli identifikátor pošlete v adrese nebo v cookies? Někde přece být musí a těm botům je to nakonec stejně jedno. Prosím proto o výsvětlení, protože takhle Vaší poznámku nechápu.
Jinak k tomu blokování ip adres: Nejlepší řešení jsem zatím viděl u Google. Při prvním přihlášení respektive registrování uživatele není potřeba vyplňovat captcha kód. Když se registrace nebo přihlášení z jedné ip adresy děje po druhé již musíte zadat dost složitou captcha. 99% uživatelů to zvládne na první pokus a ten zbytek si hold muí vyplnit capthu. Myslím elegantní řešení a nezablokujete uživatele skrýté pod jednou ip adresou.
- pokud je to zalozeno na IP, X dalsich uzivatelu na stejne IP uz pri prvnim prihlaseni / registrace musi resit capthu.
- kdyz se pokousim prihlasit, a nejde mi to, obvykle je to proto, ze si treba nepamatuju heslo. Takze musim resit nejenom heslo, ale i capthu. A kdyz se to nepovede, co jsem zadal blbe, heslo nebo capthu?
Nepředpokládám, že by se na web hlásilo 10 uživatelů najednou. Myslím si když se nastaví nějaký timelimit, případně nějaký počet možných chybných přihlášení bez captha neměl by být problém.
Může bejt uvedená hláška, zda jste špatně vyplnil heslo nebo captchu. Navíc chaptchu stačí opsat jen jednou a opět obnovit limit. Můžete si pak v klidu hádat vaše heslo... ale není právě captcha - mimo jiné - vytvořená k zamezení těchto bruteforce hádání hesel?
Pokud si hesla nepamatujete doporučuju úschovnu hesel... stačí si pak zapamatovat pouze jedno.