維基百科討論:Open proxy detection

請問去哪裏請求管理員檢查一個IP位址是否屬於open proxy?

有個被永久封禁的跨維基破壞者User:Dsfsswec一直用一些美國、日本、荷蘭等國的浮動IP搞破壞,我總懷疑是open proxy,比如像103.41.63.11、126.3.244.112、103.41.63.9這幾個。請問去哪裏請求管理員檢查一個IP位址是否屬於open proxy?--122.90.82.80留言2016年5月7日 (六) 07:45 (UTC)

查whois,看IP是不是屬於一些主題託管商;其次檢查有沒被WP:OPD發現。——路過圍觀的Sakamotosan 2016年5月7日 (六) 11:16 (UTC)
的確是存在一些技術性的方法判斷IP是否為open proxy的,但是一般不會公開。--Antigng留言2016年5月7日 (六) 12:32 (UTC)
其實看whois可以抓出一批使用主機託管商的proxy,例如103.41.63.11、103.41.63.9是SoftEther VPN的。——路過圍觀的Sakamotosan 2016年5月8日 (日) 13:35 (UTC)
舉個例子,Special:用戶貢獻/107.181.153.120編輯的時候沒有正確URLDecode。訪問 http://107.181.153.120/ 發現跳出來lnmp安裝包的頁面。這就表明該ip有可能是使用了php網頁代理。--Antigng留言2016年5月9日 (一) 06:25 (UTC)
因為從這個IP出來的編輯存在URLDecode化,好有可能是處理傳數據時錯誤把等於號後的內容誤認為URL參數,然後訪問改地址卻發現有使用lnmp套裝,那就意味可能裝了伺服器軟件,一般的伺服器是不會這樣用來編輯的,而且奇怪的是一個屬於美國德州(根據whois的數據)的IP伺服器卻出現中文的編輯數據,所以有一種可能是裝了PHP代理來做代理伺服器。——路過圍觀的Sakamotosan 2016年5月9日 (一) 09:25 (UTC)
  • 1. 你說:「一般的伺服器是不會這樣用來編輯的」,這句話有錯,兩台計算機(一台服務器、一台客戶機)可以共用一個公網IP上Internet
2. 我在網上看到這句話,不知道準確性怎麼樣:「目前德州的種族比例中,2.7%為亞裔」—John Doe 120talk2016年5月9日 (一) 10:45 (UTC)
(:)回應
  1. 對該ip使用端口掃描可以發現,該ip的22、80、3306端口是開着的。如果這個網裏面有好幾台機器,受到NAT的限制,必須配置網關路由器使之轉發入站的TCP連接請求到某些特定的機器。試問,有什麼必要轉發3306號端口的連接請求?
  2. 訪問 http://107.181.153.120/phpinfo.php 可以發現_SERVER["SERVER_ADDR"]=107.181.153.120 。--Antigng留言2016年5月9日 (一) 12:59 (UTC)
Jimmy果然厲害,再看了下whois,name是ALPHARACKS,Google一下,第一條就是Web Hosting,VPS,Dedicated Servers,就是一家主機託管商。——路過圍觀的Sakamotosan 2016年5月10日 (二) 01:08 (UTC)
其實最簡單的方法是用google搜索一下這個IP,看看結果中有沒有被列在一些proxylist網站。絕大多數代理都能被這種方法查到--百無一用是書生 () 2016年5月12日 (四) 03:05 (UTC)
返回專案頁面「Open proxy detection」。