2011-08-14 17 views
7

Địa chỉ IP mà trang web thấy cho thiết bị di động (ví dụ: được đính kèm qua GRPS, 3G, v.v.) có thường xuyên thay đổi hay không đủ để thay đổi trong khoảng thời gian của phiên "người dùng" thông thường ?IP rõ ràng của thiết bị di động có ổn định chủ yếu cho phiên web không?

Tôi nhận thấy rằng địa chỉ IP là không phải là dành riêng cho thiết bị; nó sẽ là địa chỉ IP của cổng thông qua đó thiết bị được kết nối, được chia sẻ trên nhiều (nhiều) thiết bị. (Giống như các thiết bị được kết nối qua NAT, giống như người dùng chia sẻ kết nối WiFi hoặc mọi người trên mạng công ty đằng sau tường lửa, tất cả đều dùng chung IP công khai.) Điều đó không sao cho mục đích của tôi. Đó là nếu nó thay đổi rất nhiều cho cùng một người dùng, trong một phiên (giữa các phiên không sao), điều đó sẽ có vấn đề.

Về cơ bản, tôi đang liên kết cookie phiên của người dùng với IP ứng dụng mà chúng tôi đã thấy khi người dùng xác thực, là một quốc phòng không hoàn hảo chống lại session hijack via cookie theft. Nó không hoàn hảo; nó là một trong nhiều biện pháp được sử dụng để giảm bề mặt tấn công. Nhưng nó sẽ gây rắc rối cho người dùng di động nếu chúng tôi liên tục vô hiệu hóa các phiên của họ vì địa chỉ IP rõ ràng của họ đã thay đổi.

Nhưng câu hỏi không phải là về cookie phiên, đó là về tần suất mà địa chỉ IP rõ ràng của thiết bị thay đổi.

Trả lời

0

Chúng không thay đổi trong các toán tử mà tôi biết (Tây Ban Nha, Bồ Đào Nha, Ý, Nam Phi) Nhưng có 10-100 IP cho tất cả người tiêu dùng. Có lẽ bạn có thể sử dụng useragent và các tiêu đề HTTP của nhà điều hành/điện thoại khác.

+0

Cảm ơn thông tin. Vâng, như tôi đã nói, địa chỉ IP là * phần * của giải pháp, chứ không phải toàn bộ. –

0

Bạn có thể chạy một vài thử nghiệm trên trang web của mình, duyệt qua từ điện thoại của bạn và xem thời điểm và nếu nó thay đổi trong access_log. Tôi nghi ngờ nó sẽ thay đổi thường xuyên, nhưng nó có thể nếu bạn đi lang thang hoặc nếu bạn đang di chuyển và thay đổi tháp.

Ngoài ra, nếu bạn muốn ngăn chặn trộm cắp cookie trộm cắp phiên, hãy cân nhắc sử dụng cookie chỉ dành cho Https.

+1

Dĩ nhiên tôi có thể tiếp cận nó theo kinh nghiệm. Nhưng có hàng trăm thiết bị và hàng trăm mạng. Tôi đang tìm kiếm thông tin chi tiết từ những người đã ở đó. –

+0

Vâng, nếu bạn định sử dụng nó trên hàng trăm thiết bị và mạng, bạn không thể biết rằng mã của bạn sẽ hoạt động chắc chắn nếu bạn dựa vào địa chỉ ip cho phiên. Id đặt cược tiền lương của tôi bạn sẽ chạy vào các nhà cung cấp mà thay đổi cách địa chỉ IP quá thường xuyên cho mã của bạn để làm việc như mong đợi. – rapadura

+0

Bạn có kinh nghiệm gì với điều này không? Hay bạn đang nói về mặt giả thuyết? –

Các vấn đề liên quan