Rispondi 
 
Valutazione discussione:
  • 0 voti - 0 media
  • 1
  • 2
  • 3
  • 4
  • 5
Il Forum che cambia
Autore Messaggio
massi909 Offline
MG Technical support
*****

Messaggi: 471
Registrato: Apr 2011
Reputazione: 19
Messaggio: #61
RE: Il Forum che cambia

ragazzi forse ho la soluzione al mistero... essendo una versione molto vecchia di mybb, mi è venuto il dubbio che per caso risenta (tra i tanti) di qualche bug proprio nella sezione di ban ip. e infatti ho trovato qualcosa a riguardo... http://dev.mybb.com/projects/mybb/search...ip+banning

in particolare questa segnalazione:
http://dev.mybb.com/issues/1875
in cui si segnala che in una vecchia versione di mybb esiste il problema che, per esempio, il ban su 87.*.*.* agisce in realtà su 187.*.*.*.
come prova del nove, provate a controllare se avevate bloccato il 51.*.*.*...

fly potresti dirmi in MP la versione del forum mybb? dovresti trovarla nella dashboard... non scriverla qui perchè altrimenti arrivano gli hacker come le mosche Tongue

Yes. The Dudes 154 (2011) / Jones Hovercraft 156 (2013)
Burton Cartel 2011 + Burton Ruler Restricted 2011
(Questo messaggio è stato modificato l'ultima volta il: 29-10-2013 06:50 PM da massi909.)
29-10-2013 06:33 PM
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
bdm2 Offline
Beginner
**

Messaggi: 30
Registrato: Oct 2011
Reputazione: 1
Messaggio: #62
RE: Il Forum che cambia

(29-10-2013 06:02 PM)fdineve Ha scritto:  
(29-10-2013 04:59 PM)bdm2 Ha scritto:  Cerco di semplificare:

ogni pacchetto che arriva al server ha 2 ip "sorgenti". Il primo è l'IP dell'ultimo hop, il secondo (incapsulato nel pacchetto) è l'ip del mittente (quello dell'adsl di casa o della chiavetta UMTS).

Stamattina io ero bannato, il mio IP è 95.248.x.x

Se faccio un traceroute verso mgsnowboard.com risulta che:

Traccia instradamento verso webs1088.aruba.it [62.149.131.98]
su un massimo di 30 punti di passaggio:

1 <1 ms <1 ms <1 ms 10.0.10.254 [IP interno del mio FW]
2 1 ms 1 ms 1 ms 10.10.10.253 [IP interno del mio router ADSL]
3 * * * Richiesta scaduta.
4 54 ms 37 ms 29 ms host29-158-static.36-88-b.business.telecomitalia
.it [88.36.158.29]
5 26 ms 32 ms 33 ms 217.141.106.142
6 95 ms 38 ms 40 ms 172.17.4.17
7 45 ms 41 ms 39 ms 172.17.8.134
8 43 ms 36 ms 39 ms r-rm83-vl3.opb.interbusiness.it [151.99.29.139]

9 212 ms 72 ms 49 ms host198-8-static.184-82-b.business.telecomitalia
.it [82.184.8.198] [ultimo hop su rete Telecom]
10 52 ms 52 ms 54 ms 62.149.185.27 [entrato in aruba]
11 50 ms 53 ms 59 ms webs1088.aruba.it [62.149.131.98] [arrivato a mgsnowboard.com]

Traccia completata.

..allora, se ho capito bene, basterebbe bannare, ad esempio, il 5° hop (217.141.*.*) per fare in modo che l'utente (che in origine aveva IP 10.0.10.54) non possa raggiungere MGSnowboard!!
O sbaglio?

Inoltre, ti chiedo: gli "hops" che portano un utente situato in Italia sul forum (Aruba, anch'essa in Italia) saranno sempre in Italia o possono anche essere all'estero?
Te lo chiedo perche' prima di bannare un IP, nei casi dubbi ho ora imparato a verificare la localita' geografica da cui proviene... ma se un "hop" puo' anche stare in USA, o Cina, o Russia, o Croazia, o Lituania, siamo fregati..


P.S. ho visto ora che avevamo bannato 217.118.*.* che e' un range di IP italiani !!
http://ip-address-lookup-v4.com/lookup.p...55&x=0&y=0

potrebbe essere questo ad aver bloccato una decina di utenti?

Ogni volta che chiedo di raggiungere un IP la strada può essere diversa, in teoria i protocolli di routing dovrebbero prendere la strada più breve, ma non è detto che rimanga all'interno della nazione di partenza/destinazione (se coincidente).

(29-10-2013 06:04 PM)massi909 Ha scritto:  che il ban agisca sull'ultimo hop mi sembra molto strano, anche perchè sarebbe sempre uno dei dns di aruba e il problema ce l'avremmo tutti.

comunque cerca cerca io ho trovato questo: https://www.countryipblocks.net/country_selection.php
permette di creare una ACL (access control list) in diversi formati a partire da un elenco di paesi da escludere. basta selezionare i paesi da bloccare dall'elenco, cliccate ad esempio "IP Range" e "Create ACL".

io continuo a dire che il ban IP è rischioso: a parte i problemi di ieri, se domani faccio in viaggio da qualche parte e mi collego con ip estero rischio di non poter accedere al forum. anche il blocco di spider come googlebot è controproducente, perchè significa che il contenuto del forum non viene più indicizzato dai motori di ricerca e quindi rischiamo di sparire dai risultati. non è una cosa da prendere troppo alla leggera.

io la butto lì, ma ietta che è un informatico e ha già molta esperienza nella gestione di forum sarebbe senza dubbio un ottimo collaboratore per l'area tecnica fischio

-------

carlo ho letto ora il commento e ti confermo che in nessun caso i nodi di attraversamento di un pacchetto ip vengono memorizzati nello stesso. il protocollo ip ha solo il mittente e il destinatario. il traceroute funziona in un modo particolare e non è detto nemmeno sia consistente perchè ogni hop potrebbe provenire da instradamenti diversi.

quindi boh, qualcosa non torna...
fai una ACL da quel sito selezionando ITALIA e controlla che gli IP di quell'elenco non siano stati bloccati per errore.

Già, nel pacchetto ho IP sorgente e IP destinazione, ma comunque è possibile al software (in questo caso il motore del forum) vedere da dove arriva. Sarebbe un ban molto strano, ma non conosco il funzionamento di questo forum.
Confermo che il ban dell'IP (tranne alcuni classi famose) è un rischio.

(29-10-2013 06:22 PM)FlyBoy Ha scritto:  
(29-10-2013 05:47 PM)iettafune Ha scritto:  Carlo, gentilmente puoi mostrare degli screen in cui mostri le schermente di ban con le varie opzioni ecc? Anche dei bai già completati.
Magari sbagli qualcosa perché è molto strano ciò che sta succedendo ultimamente.

Non ho ancora capito se questo ban agisce solo sulle nuove iscrizioni o su tutto il forum (utenti già registrati + nuovi).
La sintassi del ban concede l'inserimento di IP con asterischi (90.10.*.*)? Oppure stai bannando il singolo IP?

Non è facile fare assistenza tramite forum.

A dirla tutta non ci sono tante opzioni, ora la lista è stata completamente svuotata (abbiamo una copia). C'è solo una casella nel quale inserire l'IP:
"IP Address *Note: To ban a range of IP addresses use * (Ex: 127.0.0.*)"
Tutti gli IP che avevamo inserito avevano almeno 2 asterischi finali.
Questo poi veniva mostrato in una tabella dove si può leggere quando è stato inserito l'IP e l'ultima volta che ha bannato. Poi c'era un tasto per cancellare il singolo IP, altre opzioni non ce ne sono.
Visto come è andata direi che gli IP bloccano su tutto il forum (ne so qualcosa anch'io fischio )

Ban in formato 95.76.*.* coinvolgono più di 65000 IP, secondo me è un po' eccessivo. Prima fdineve ha parlato di ban 23.*.*.* , 33 milioni di IP!!

Io cercherei di aggiornare il forum e poi usare plugin antispam, solitamente funzionano bene.
29-10-2013 07:16 PM
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
massi909 Offline
MG Technical support
*****

Messaggi: 471
Registrato: Apr 2011
Reputazione: 19
Messaggio: #63
RE: Il Forum che cambia

http://dev.mybb.com/issues/1215

Commento di 3 anni fa:
"Actually, the bug is that it should be anchored.
Specifying 1.1.1.1 will block 21.1.1.123, and no wildcards are specified."

In poche parole l'espressione regolare che controlla il ban ip è composta male, e il filtraggio avviene considerando le sottostringhe che compongono ogni ottetto, indipendentemente dagli *.

Ovvero:
se blocco 5.*.*.*, inconsapevolamente blocco anche 15.*.*.*, 25.*.*.*, 35.*.*.*, ... , 255.*.*.* ovvero tutti i primi ottetti contenenti la sottostringa "5".

Questo bug è stato segnalato sulla 1.6.0 ed è stato corretto in teoria dalla 1.6.7. Giusto per la cronaca la versione attuale è la 1.6.11.

Yes. The Dudes 154 (2011) / Jones Hovercraft 156 (2013)
Burton Cartel 2011 + Burton Ruler Restricted 2011
29-10-2013 08:04 PM
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
iettafune Offline
MG Legend
*****

Messaggi: 1.775
Registrato: Apr 2011
Reputazione: 4
Messaggio: #64
RE: Il Forum che cambia

(29-10-2013 08:04 PM)massi909 Ha scritto:  http://dev.mybb.com/issues/1215

Commento di 3 anni fa:
"Actually, the bug is that it should be anchored.
Specifying 1.1.1.1 will block 21.1.1.123, and no wildcards are specified."

In poche parole l'espressione regolare che controlla il ban ip è composta male, e il filtraggio avviene considerando le sottostringhe che compongono ogni ottetto, indipendentemente dagli *.

Ovvero:
se blocco 5.*.*.*, inconsapevolamente blocco anche 15.*.*.*, 25.*.*.*, 35.*.*.*, ... , 255.*.*.* ovvero tutti i primi ottetti contenenti la sottostringa "5".

Questo bug è stato segnalato sulla 1.6.0 ed è stato corretto in teoria dalla 1.6.7. Giusto per la cronaca la versione attuale è la 1.6.11.

Ottima ricerca! Good

Se la versione di questo forum (1.6.11) è superiore alla 1.6.7 (dove è stato risolto il bug) significa che siamo coperti, ma a quanto pare non è così...
messagi uniti in automatico
Carlo, bloccando 23.*.*.* hai bloccato il range 23.0.0.1 - 23.255.255.254, esattamente 16777214 indirizzi Smile ---> http://www.networkadministrator.it/tools...ulator.php
(Questo messaggio è stato modificato l'ultima volta il: 29-10-2013 09:02 PM da iettafune.)
29-10-2013 08:58 PM
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
massi909 Offline
MG Technical support
*****

Messaggi: 471
Registrato: Apr 2011
Reputazione: 19
Messaggio: #65
RE: Il Forum che cambia

no ietta, la versione di questo forum non ho idea di quale sia; fly magari mi farà sapere via MP ma sinceramente penso saremo alla 1.6.0 se non precedente... la 1.6.11 è la versione stabile "attuale" in release.

Yes. The Dudes 154 (2011) / Jones Hovercraft 156 (2013)
Burton Cartel 2011 + Burton Ruler Restricted 2011
29-10-2013 09:55 PM
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
FlyBoy Offline
Moderatore
*****

Messaggi: 2.134
Registrato: Sep 2006
Reputazione: 28
Messaggio: #66
RE: Il Forum che cambia

uhm... quindi fatemi capire... se io bannassi un intero ip, cioè senza *, darebbe problemi lo stesso?
E faccio un'altra domanda da ignorante: per esempio se dovessi bannare l'IP 1.1.1.1, scrivendo 001.001.001.001 (o qualcos'altro al posto degli zeri) funzionerebbe lo stesso oppure ho scritto una ca**ta colossale?

FlyBoy (Gabriele)
(Questo messaggio è stato modificato l'ultima volta il: 29-10-2013 11:08 PM da FlyBoy.)
29-10-2013 10:32 PM
Visita il sito web di questo utente Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
massi909 Offline
MG Technical support
*****

Messaggi: 471
Registrato: Apr 2011
Reputazione: 19
Messaggio: #67
RE: Il Forum che cambia

sì fly da lo stesso problemi anche senza *; mettere gli zeri (o altro) non penso aggiri il problema ma credo anzi non venga proprio accettato come ip valido. l'unica ancora una volta è aggiornare il forum, ora con un motivo in più...

Yes. The Dudes 154 (2011) / Jones Hovercraft 156 (2013)
Burton Cartel 2011 + Burton Ruler Restricted 2011
29-10-2013 10:39 PM
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
FlyBoy Offline
Moderatore
*****

Messaggi: 2.134
Registrato: Sep 2006
Reputazione: 28
Messaggio: #68
RE: Il Forum che cambia

Ok, grazie Good

FlyBoy (Gabriele)
29-10-2013 10:45 PM
Visita il sito web di questo utente Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
fdineve Offline
MG Snowboard Guru
*****

Messaggi: 5.928
Registrato: Jan 2011
Reputazione: 57
Messaggio: #69
RE: Il Forum che cambia

(29-10-2013 06:33 PM)massi909 Ha scritto:  ......
in cui si segnala che in una vecchia versione di mybb esiste il problema che, per esempio, il ban su 87.*.*.* agisce in realtà su 187.*.*.*.
come prova del nove, provate a controllare se avevate bloccato il 51.*.*.*...

fly potresti dirmi in MP la versione del forum mybb? dovresti trovarla nella dashboard... non scriverla qui perchè altrimenti arrivano gli hacker come le mosche Tongue

Ho controlato: non avevamo bannato ne' 51 ne' 151 ...

La versione di MyBB del forum e' la 1.X.X .. al momento la piu' aggiornata e' la 1.6.11.

Ciao.
Carlo


"Water evaporates. Clouds form. Life begins.
A snowstorm atop high peaks falls heavy, settles, melts, flows through tributaries, streams into rivers, finds the sea and returns to the air.
This process we follow, this cycle we ride.
"

B. Iguchi in "The Fourth Phase"
(Questo messaggio è stato modificato l'ultima volta il: 30-10-2013 12:00 AM da fdineve.)
29-10-2013 11:17 PM
Visita il sito web di questo utente Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
fdineve Offline
MG Snowboard Guru
*****

Messaggi: 5.928
Registrato: Jan 2011
Reputazione: 57
Messaggio: #70
RE: Il Forum che cambia

(29-10-2013 07:16 PM)bdm2 Ha scritto:  ......
Ban in formato 95.76.*.* coinvolgono più di 65000 IP, secondo me è un po' eccessivo. Prima fdineve ha parlato di ban 23.*.*.* , 33 milioni di IP!!

Io cercherei di aggiornare il forum e poi usare plugin antispam, solitamente funzionano bene.

Leggendo nei vari forum, italiani e stranieri, riguardanti MyBB ho visto che i ban tipo A.*.*.* sono molto comuni (specie per bloccare tutti gli IP di Cina e Russia).

Ciao.
Carlo


"Water evaporates. Clouds form. Life begins.
A snowstorm atop high peaks falls heavy, settles, melts, flows through tributaries, streams into rivers, finds the sea and returns to the air.
This process we follow, this cycle we ride.
"

B. Iguchi in "The Fourth Phase"
29-10-2013 11:21 PM
Visita il sito web di questo utente Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
Rispondi 


Vai al forum:


Utente(i) che stanno guardando questa discussione: 1 Ospite(i)