维基百科讨论:Open proxy detection

请问去哪里请求管理员检查一个IP地址是否属于open proxy?

有个被永久封禁的跨维基破坏者User:Dsfsswec一直用一些美国、日本、荷兰等国的浮动IP搞破坏,我总怀疑是open proxy,比如像103.41.63.11、126.3.244.112、103.41.63.9这几个。请问去哪里请求管理员检查一个IP地址是否属于open proxy?--122.90.82.80留言2016年5月7日 (六) 07:45 (UTC)

查whois,看IP是不是属于一些主题托管商;其次检查有没被WP:OPD发现。——路过围观的Sakamotosan 2016年5月7日 (六) 11:16 (UTC)
的确是存在一些技术性的方法判断IP是否为open proxy的,但是一般不会公开。--Antigng留言2016年5月7日 (六) 12:32 (UTC)
其实看whois可以抓出一批使用主机托管商的proxy,例如103.41.63.11、103.41.63.9是SoftEther VPN的。——路过围观的Sakamotosan 2016年5月8日 (日) 13:35 (UTC)
举个例子,Special:用户贡献/107.181.153.120编辑的时候没有正确URLDecode。访问 http://107.181.153.120/ 发现跳出来lnmp安装包的页面。这就表明该ip有可能是使用了php网页代理。--Antigng留言2016年5月9日 (一) 06:25 (UTC)
因为从这个IP出来的编辑存在URLDecode化,好有可能是处理传数据时错误把等于号后的内容误认为URL参数,然后访问改地址却发现有使用lnmp套装,那就意味可能装了服务器软件,一般的服务器是不会这样用来编辑的,而且奇怪的是一个属于美国德州(根据whois的数据)的IP服务器却出现中文的编辑数据,所以有一种可能是装了PHP代理来做代理服务器。——路过围观的Sakamotosan 2016年5月9日 (一) 09:25 (UTC)
  • 1. 你说:“一般的服务器是不会这样用来编辑的”,这句话有错,两台计算机(一台服务器、一台客户机)可以共用一个公网IP上Internet
2. 我在网上看到这句话,不知道准确性怎么样:“目前德州的种族比例中,2.7%为亚裔”—John Doe 120talk2016年5月9日 (一) 10:45 (UTC)
(:)回应
  1. 对该ip使用端口扫描可以发现,该ip的22、80、3306端口是开着的。如果这个网里面有好几台机器,受到NAT的限制,必须配置网关路由器使之转发入站的TCP连接请求到某些特定的机器。试问,有什么必要转发3306号端口的连接请求?
  2. 访问 http://107.181.153.120/phpinfo.php 可以发现_SERVER["SERVER_ADDR"]=107.181.153.120 。--Antigng留言2016年5月9日 (一) 12:59 (UTC)
Jimmy果然厉害,再看了下whois,name是ALPHARACKS,Google一下,第一条就是Web Hosting,VPS,Dedicated Servers,就是一家主机托管商。——路过围观的Sakamotosan 2016年5月10日 (二) 01:08 (UTC)
其实最简单的方法是用google搜索一下这个IP,看看结果中有没有被列在一些proxylist网站。绝大多数代理都能被这种方法查到--百無一用是書生 () 2016年5月12日 (四) 03:05 (UTC)
返回到项目页面“Open proxy detection”。