มีวิธีใดที่จะห้ามผู้คนจากเว็บไซต์จริง ๆ หรือไม่?


33

สมมติว่าคุณมีผู้ใช้ที่โพสต์สิ่งที่น่ารังเกียจจริงๆในเว็บไซต์ของคุณและคุณสั่งแบนพวกเขาจากเว็บไซต์ของคุณ (สมมติว่าแอพพลิเคชั่นเว็บของคุณมีวิธีการทำเครื่องหมายบัญชีผู้ใช้นั้นว่าถูกแบน

มีวิธีที่ชาญฉลาดในการลองและป้องกันไม่ให้บุคคลนี้สร้างบัญชีอื่นด้วยชื่อผู้ใช้อื่นหรือไม่?

ลางสังหรณ์ของฉันไม่ยากและวิธีสุดท้ายในการทำเช่นนี้นอกเหนือจากอุปกรณ์ลงชื่อเข้าใช้แบบไบโอเมตริก * บางประเภท แต่ฉันอยากรู้ว่าฉันจะทำอะไรได้บ้างเพื่อให้ยากสำหรับใครบางคนที่จะทำมันต่อไป

* และผมเดาว่าทอมครูซมีการเรียงลำดับของการพบวิธีรอบที่หนึ่งมากเกินไป

คำตอบ:


48

หากคุณมีชุมชนที่คึกคักคุณจะได้รับสิ่งนี้จำนวนหนึ่ง วิธีการบางอย่างที่ควรพิจารณาเมื่อเพิ่มเลเยอร์การควบคุม

  1. ต้องชำระเงินสมัคร: บางชุมชนเช่นMetafilterมีวัยรุ่นเต็มรูปแบบ แต่ยังคิดค่าบริการสำหรับผู้ใช้ทั้งหมด (MeFi ค่าใช้จ่าย $ 5) ที่ลดลงบ้าง

  2. ช่วงเวลาที่รอ:พวกเขายังกำหนดเวลาในบางสิ่งที่คุณสามารถทำได้ด้วยบัญชีใหม่ ดังนั้นคุณสามารถแสดงความคิดเห็น แต่คุณไม่สามารถสร้างโพสต์ใหม่ในช่วงเวลาหนึ่ง (ฉันเชื่อว่า 7 วัน) การทำให้บัญชีใหม่ยากขึ้นที่จะทำสิ่งที่เป็นประโยชน์ได้ยากขึ้น แต่ก็สามารถปิดผู้ใช้ที่ถูกกฎหมายได้ด้วย

  3. Shaming:ชุมชนแสดงความคิดเห็นอื่น ๆ - BoingBoing ในครั้งเดียวที่ใช้สิ่งนี้ - ใช้เทคนิคการอัปยศที่เรียกว่า " disemvowelling " ( Wikipedia ) - โดยทั่วไปหากโพสต์ของคุณเป็น bozo มันจะลบเสียงสระทั้งหมดออกและคุณดูเหมือนคนบ้า

  4. ให้ผู้ใช้อยู่ในโหมดซ่อนตัว:เคล็ดลับที่ทำให้ผู้ใช้สามารถแสดงความคิดเห็น แต่ซ่อนโพสต์ของตนจากผู้ใช้รายอื่นทั้งหมด พวกเขาเข้าสู่ระบบและในทันใดนั้นลึกลับไม่มีใครตอบกลับความคิดเห็นและหัวข้อของพวกเขา ทีนี้ถ้าคุณมีมุมมองสาธารณะนี่จะเป็นวิธีแก้ปัญหาเพราะพวกเขาเข้าสู่เกมได้อย่างรวดเร็ว แต่ฉันชอบวิธีนี้เสมอ

  5. ปานกลางจนกว่าจะได้รับการพิสูจน์แล้วว่าไม่ใช่ bozo:ยังมีอีกสิ่งที่ต้องทำคือการทำให้ผู้ใช้ใหม่ทั้งหมดหรือผู้ใช้ทั้งหมดต่ำกว่าเกณฑ์ของกิจกรรมบนไซต์ในการทดลอง ทุกสิ่งที่พวกเขาได้รับการดูแลจนกว่าพวกเขาจะโพสต์ความคิดเห็น X non-bozo, ฯลฯ ค่าใช้จ่ายขนาดใหญ่ที่นั่น แต่มันทำงานได้ดีในรายชื่อผู้รับจดหมายที่ฉันได้รับการดูแล

  6. อนุญาตอะไรก็ได้ แต่อย่าบันทึกอะไรเลย:ทางออกที่พิเศษกว่าคือการไม่บันทึกอะไรเลย 4chan ยกตัวอย่างเช่นไม่ได้บันทึกอะไรเลย - ไม่มีที่เก็บถาวรไม่มีอะไรเลย มันเชิญชวนและโอบกอด bozos และทั้งหมด แต่ไม่ได้เก็บถาวรอะไรเลยในช่วงระยะเวลาหนึ่งดังนั้นมันจึงมีเอฟเฟกต์ที่ยาวนานของ bozo ตัวใดตัวหนึ่ง โปรดทราบว่า 4chan ยังคงต้องการผู้ดูแลดังนั้นแม้จะมีวิธีแก้ปัญหานี้ก็ยังมีค่าใช้จ่ายจำนวนหนึ่ง

  7. มอบเครื่องมือ mods ของคุณ:ให้พวกเขาเห็นมุมมองของกิจกรรมของผู้ใช้ต่อผู้ใช้และต่อเธรดพร้อมด้วยที่อยู่ IP และข้อมูล "ลายนิ้วมือ" อื่น ๆ (อีเมลตัวแทนผู้ใช้เวลาเข้าสู่ระบบปกติ) เพื่อให้พวกเขาเห็นว่ามีใครอยู่ . การแสดงสิ่งเหล่านี้จะช่วยให้พวกเขาเข้าใจไซต์และเป็นเชิงรุกเมื่อสิ่งต่างๆหลุดมือไป

  8. ระบบชื่อเสียง: StackOverflowและเว็บไซต์StackExchangeทั้งหมดติดตามชื่อเสียงของผู้ใช้และให้ความสามารถมากขึ้นด้วยตัวแทนมากขึ้น Slashdotเป็นเว็บไซต์แรกที่ฉันจำได้ว่าใส่อะไรแบบนี้เข้าที่ โปรดทราบว่าคุณไม่จำเป็นต้องแบ่งปันชื่อเสียงกับผู้ใช้ของคุณเมื่อคำนวณแล้วมันสามารถแชร์กับ mods เพื่อช่วยในการตัดสินใจ

การแบนไอพีเป็นแรงกระตุ้นครั้งแรกที่ทุกคนมี แต่บางครั้งมันก็ดึงดูดผู้คนไร้เดียงสาและสำหรับผู้ใช้กระตุกบางคนพวกเขามักจะใช้ไอพีที่แตกต่างกันซึ่งเป็นสิ่งที่เจ็บปวด


อัปเดตในปี 2554 มีโมดูลDrupal ที่น่าสนใจสองโมดูลซึ่งสามารถใช้งานได้เฉพาะบนไซต์ที่ใช้ Drupal ซึ่งอาจทำให้คุณมีความคิด: ความทุกข์ยากซึ่งสร้างประสบการณ์ที่น่าสังเวชสำหรับผู้ใช้ - ความล่าช้าแบบสุ่มข้อบกพร่องของไซต์ที่ชัดเจน ถ้ำซึ่งเป็นการดำเนินงานของ "4" ข้างต้น"ผู้ใช้ใส่ในโหมดซ่อนตัว"


9
+1 สำหรับ "ทำให้ผู้ใช้อยู่ในโหมดซ่อนตัว" นี่เป็นสิ่งที่ฉันโปรดปราน
Larry Smithmier

1
+1 สำหรับทุกสิ่งโดยเฉพาะอย่างยิ่งสำหรับความอับอาย ! :-)
stealthyninja

1
ฉันรัก "ความทุกข์ยาก" หากพวกเขาเขียนความคิดเห็นและมันจะสุ่มปรากฏว่าเสีย - หรือถ้าเว็บไซต์บอกว่ามันไม่ได้รับการบันทึกเนื่องจากข้อผิดพลาดที่ไม่รู้จัก นั่นอาจทำให้พวกเขายอมแพ้
Tomáš Zato

อัปเดต 2019: twitter.com/fraying/status/1160953156601147392ชื่อทางเลือกสำหรับ "โหมดซ่อนตัว" - "Cone of Silence", "Shadow banning", "ส่งเงาไปยังโคเวนทรี", "Phantom Zone"
artlung

ฉันไม่ได้เป็นคนชอบทำเงา Reddit สงวนไว้เฉพาะสำหรับสแปมบอทที่เป็นอันตรายและเพื่อเหตุผลที่ดี
Hugo Zink

12

นอกจากรายการของ artlung:

การแบนไอพีโดยตรงมีปัญหาที่ง่ายต่อการแก้ไขและคุณสูญเสียข้อมูลจากที่อยู่ IP ให้พวกเขาลงทะเบียนได้ดีขึ้นและหลังจากที่พวกเขาโพสต์บัญชีของพวกเขาเพื่อที่พวกเขาจะไม่ทราบว่าคุณจับพวกเขาผ่าน IP หรือตั้งพวกเขาในโหมดเงียบที่พวกเขาคิดว่าสามารถโพสต์ได้

โดยเฉพาะอย่างยิ่งในยุโรปผู้คนจำนวนมากใช้ที่อยู่ IP แบบไดนามิกและคุณจะต้องห้ามช่วง IP ทั้งหมดของผู้ให้บริการเพื่อห้ามแบนได้อย่างมีประสิทธิภาพ

มีสัญญาณบางอย่างที่ผู้ใช้อาจแชร์สองบัญชีและเป็นหุ่นเชิด ผู้ดูแลสามารถใช้พวกเขาเมื่อพวกเขาสงสัยว่ามีคนลงทะเบียน แต่กระบวนการนั้นอาจเป็นไปโดยอัตโนมัติ

IP อยู่ในเมืองเดียวกันหรือไม่ ส่วนหัวของเบราว์เซอร์แนะนำขนาดเบราว์เซอร์และขนาดหน้าจอเดียวกันหรือไม่ ที่อยู่อีเมลมีลักษณะเหมือนที่อยู่อีเมลจริงหรือไม่ จะเกิดอะไรขึ้นเมื่อคุณ Google เป็นส่วนต่อหน้าชื่อโดเมน จะเกิดอะไรขึ้นเมื่อคุณค้นหาบัญชีที่อยู่อีเมลใน facebook

Anti-aliasing บนเว็บโดย Jasmine Novak et alเป็นกระดาษที่แสดงให้เห็นว่าอัลกอริทึมอัตโนมัติของพวกเขาจัดเก็บความถูกต้อง 90% สำหรับการระบุหุ่นกระบอกถุงเท้าตามนิสัยการเลือกคำและการจัดรูปแบบข้อความ

มีคุกกี้ที่ระบุผู้ใช้สามารถจับผู้ใช้บางคน

การรับรองความถูกต้องผ่านการส่ง SMS

การสร้างคำเชิญเว็บไซต์เท่านั้นที่สามารถช่วยได้ หากมีคนเชิญบุคคลและบุคคลนั้นถูกแบนพวกเขาก็จะได้รับคำเตือนเช่นกัน Demonoidจะเป็นตัวอย่างของเว็บไซต์ขนาดใหญ่ที่ใช้หลักการนี้

ในเยอรมนีรหัสผ่านใหม่ที่จะนำเสนอจะมีคุณสมบัติในการรับรองความถูกต้องของผู้ใช้ไปยังเว็บไซต์และดังนั้นจึงให้การป้องกันหุ่นกระบอกจริง น่าเสียดายที่ไม่มีมาตรฐานสากลและดังนั้นจึงไม่ค่อยใช้

Citizendiumต้องการที่อยู่อีเมลอย่างเป็นทางการจากที่ทำงานหรือมหาวิทยาลัยเพื่อลงทะเบียน ระบบดังกล่าวทำงานได้ดีในการป้องกันหุ่นเชิด แต่ดูเหมือนว่าจะเป็นอุปสรรคต่อการลงทะเบียน การขอบัญชี facebook ที่มีสุขภาพดีอาจเป็นอีกทางเลือกหนึ่งที่สามารถขยายประเภทของการรับรองความถูกต้องที่ Citizendium ใช้

วิกิพีเดียห้ามการเข้าถึงจากผู้รับมอบฉันทะ Tor และ Anonymous หากคุณไม่มีทรัพยากรที่จะใช้ระบบดังกล่าวด้วยตัวคุณเอง googling สำหรับที่อยู่ IP มักจะสามารถบอกคุณได้ว่าที่อยู่ IP นั้นเป็นพร็อกซีเปิดหรือไม่

หากคุณห้ามผู้รับมอบฉันทะและผู้ใช้สร้างปัญหาจริงและขัดขืนคุณอาจต้องคิดถึงตำรวจ การหมิ่นประมาทเป็นอาชญากรรมในหลายประเทศ ฉันยากจากคนที่กลั่นกรองเครือข่ายสังคมท้องถิ่นในประเทศเยอรมนีที่ศาลมีคำสั่งห้ามไม่ให้ผู้ใช้บางคนเข้าเยี่ยมชมเว็บไซต์เพราะผู้ใช้งานล่วงละเมิดทางเพศหญิงบนเว็บไซต์


5

การเพิ่มแอปเพล็ตแฟลชที่มองไม่เห็นลงในหน้าเข้าสู่ระบบของคุณและใช้เพื่อจัดเก็บคุกกี้ Flash (95% + เบราว์เซอร์สามารถทำได้เช่นนั้นรู้จักน้อยกว่าคุกกี้ปกติมากยิ่งยากสำหรับผู้ใช้ส่วนใหญ่ในการล้าง) วิธีติดตามและห้ามผู้ใช้อย่างต่อเนื่อง ดูคำถาม StackExchange นี้ที่สำรวจหัวข้อ:

https://stackoverflow.com/questions/483678/javascript-bridge-to-flash-to-store-so-cookies-within-flash


3

คุณสามารถบล็อกที่อยู่ IP ฉันรู้ว่าไซต์เช่น Slashdot จะบล็อก IP ของคุณหากคุณพยายามโจมตี DOS นั่นคือสุดขีดมากขึ้นและจะไม่หยุดพวกเขาจากการลองจากตำแหน่งอื่นหรือคอมพิวเตอร์อื่น

นอกจากนี้คุณสามารถมอบคุกกี้ที่มี GUID ให้กับผู้ใช้และถ้าคุณสั่งห้ามผู้ใช้นั้นจากเว็บไซต์ของคุณคุณสามารถทำได้เพื่อที่จะได้มองหา GUID และบล็อกพวกเขาตามนั้น

วิธีเดียวที่จะทำอย่างแท้จริงคือการได้รับที่อยู่ MAC ของพวกเขาซึ่งฉันไม่เชื่อว่าเป็นไปได้บนอินเทอร์เน็ตโดยลูกค้าหนา

อีกครั้งไม่มีวิธีการเหล่านี้จะเข้าใจผิดได้ แต่ไม่มีทางรู้ว่าใครกำลังเยี่ยมชมเว็บไซต์ของคุณ


ที่อยู่ Mac สามารถเปลี่ยนแปลงได้ และมันก็ไม่ซับซ้อนโดยเฉพาะอย่างยิ่งภายใต้ลินุกซ์
Tomáš Zato
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.