Wikipedia:Open proxy detectie/Uitleg

Uit Wikipedia, de vrije encyclopedie

Wanneer een IP-adres een bewerking heeft gedaan, wordt met dit adres automatisch een database met openproxyadressen doorzocht. Deze database wordt periodiek bijgewerkt en bevat meer dan 200.000 IP-adressen. Als een match wordt gevonden, volgt op deze pagina een melding.

Deze automatische melding vindt alleen plaats als de server van RonaldB aanstaat. Dat is weliswaar bijna 24/7, maar er zal niet altijd aan die voorwaarde voldaan zijn, waardoor gaten kunnen ontstaan. Deze worden opgevangen door een handmatige periodieke batchgewijze controle, waarbij met alle IP-adressen die ooit een bewerking hebben gedaan de openproxydatabase doorzocht wordt.

Het automatische detectiesysteem wordt door de irc-stream van recente wijzigingen gevoed. Als het systeem operationeel is, is het ingelogd onder de naam: op-nnnnn, waarin nnnnn een 5-cijferig getal is.

Voor achtergrondinformatie zie hier.

Uitleg verstrekte informatie[bewerken | brontekst bewerken]

type
Dit geeft een nadere aanduiding over het type open proxy. Als de aanduiding vooraf gaat door waarschijnlijk, betekent dit dat het IP-adres weliswaar ooit ergens als open proxy vermeld is geweest, maar dat tot op heden door de scanning module niet vastgesteld kon worden dat dit inderdaad een open proxy is.
De volgende typen zijn mogelijk:
  • open proxy - een "gewone" open proxy. Het systeem vermeldt niet het subtype.
  • TOR exit node - deze worden batchgewijs preventief geblokkeerd, maar als ze gedurende langere tijd niet meer als zodanig fungeren, weer gedeblokkeerd.
  • exit server - idem als hierboven.
  • anonymizer - idem als hierboven, met dien verstande dat deze vooralsnog niet gedeblokkeerd worden.
Indien de aanduiding gevolgd wordt door een *, betekent dit dat het IP-adres als meerdere typen open proxy in de database voorkomt.
in db sinds
De datum dat het IP-adres in de database is opgenomen.
eerste bevestiging
De oudste datum waarop de scanner heeft kunnen bevestigen dat het hier om een open proxy gaat.
laatste bevestiging
De meest recente datum waarop de scanner heeft bevestigd dat het hier om een open proxy gaat.


Instructie voor moderatoren[bewerken | brontekst bewerken]

Het gaat hier om open proxy's die wel in de database voorkomen, maar die (nog) niet preventief geblokkeerd zijn. Zie hier voor een nadere uitleg over het gevoerde blokkeringsbeleid. Indien tot blokkering overgegaan moet worden: het te plaatsen sjabloon is {{openproxy}}, volg verder de blokkeringslink in het sjabloon.

Alvorens tot blokkering over te gaan, bekijk wel eerst om wat voor bewerkingen het gaat. De ervaring leert dat sommige gebruikers die bijvoorbeeld iw-links aanbrengen, van een open proxy gebruik maken. Zo een adres is echter volkomen onschuldig.

In geval vermoedens van IP-sokpoppen e.d., graag een berichtje hier. De database is al eerder een krachtig diagnosemiddel gebleken.