Как отделить IP госучреждений от остальных посетителей сайта?

Discussion in 'Песочница' started by Oldfaq, 9 Dec 2016.

  1. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Здравствуйте.

    Подскажите, кто в теме, решение такой головоломки:

    - Как по IP можно определить, кто зашел к нам на сайт с домашнего компьютера/планшета/смартфона, а кто из подсети госучреждения?

    Просто мы хотим для госслужащих сделать спец-предложение, и соответственно, показать им особую версию сайта.

    Кто-нибудь представляет как решать подобные задачи?
     
  2. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    можно ип адрес зашедшего прогонять через whois например http://whois-service.ru/lookup/
    там инфа по ип адресу,
    если адрес принадлежит провайдеру, то наверное не узнаешь гос это или обычный пользователь,
    но адреса могут принадлежать и государственным организациям,
    тогда можно попытаться по фразам отбирать, например по наличию в описании слов "gov" "federal" или чего то подобного
     
    Oldfaq likes this.
  3. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Все верно, но многие из контор так не высвечиваются.

    То есть, что-то получить можно, но есть подозрение, что значительная часть госучреждений остается за кадром.

    Хотелось бы получить максимально высокий процент отделения "зерен" от "плевел" :)
     
  4. cypunk

    cypunk New Member

    Joined:
    2 Apr 2016
    Messages:
    14
    Likes Received:
    4
    Reputations:
    0
    Нужно базу ипов гос учреждений собрать, без нее никак. Ну или предположить, что гос служащие все с IE выходят в интернет и показывать тем кто с IE)
     
    Oldfaq and CKAP like this.
  5. CKAP

    CKAP Well-Known Member

    Joined:
    9 Oct 2015
    Messages:
    652
    Likes Received:
    2,865
    Reputations:
    8
    Действительно, недавно просили в садике софт настроить, я чуть не оглох когда увидел, что они ишака юзают. И инструкции, по активации софта, или настройке сертификатов к ним приходят тоже по дефолту с применением IE
     
    Oldfaq and Veil like this.
  6. Antoine

    Antoine New Member

    Joined:
    5 Dec 2016
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    [QUOTEИ инструкции, по активации софта, или настройке сертификатов к ним приходят тоже по дефолту с применением IE][/QUOTE]
    Потому что сертификаты работают через Active X а c ними только IE
     
    CKAP likes this.
  7. Rahman

    Rahman New Member

    Joined:
    24 Sep 2016
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    Проще всего походу найти провайдеров гос учреждений и отсеивать тех кто зашел с другого браузера отличного от IE
     
    Oldfaq likes this.
  8. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,364
    Likes Received:
    5,122
    Reputations:
    48
    IE+proxy_заголовки=учреждение (не обязательно ГОС)
     
    Veil and Oldfaq like this.
  9. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Да, была у нас и такая версия :)

    Но по факту основная часть юзерагента типа вот такого: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36

    //для IE кстати он как выглядит?
     
  10. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    а откуда их брать? о чем вообще речь?
     
  11. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    вопрос насчет IE снят :)

    Строка user-agent для IE11 короче, чем предыдущие версии и содержит некоторые интересные изменения:
    Mozilla/5.0 (Windows NT 6.3; Trident/7.0; rv 11.0) like Gecko

    Сравним это со строкой user-agent IE10 (на Win7):
    Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0)
     
  12. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    У адвтор есть плагин который качает список айпи правительственных сайтов http://www.te-home.net/?do=work&id=advor&file=129
    так же можно перейти на тот сайт и скачать списки по категориям
     
    _________________________
    Oldfaq likes this.
  13. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,020
    Likes Received:
    3,349
    Reputations:
    72
    devton , ведь можешь когда захочешь!Уважуха.
     
  14. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Veil, может вы проясните о каких именно заголовках идет речь?
     
  15. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,020
    Likes Received:
    3,349
    Reputations:
    72
    Могу.
     
  16. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Содержательно :)

    это:

    HTTP_VIA, HTTP_X_FORWARDED_FOR, HTTP_FORWARDED_FOR, HTTP_X_FORWARDED, HTTP_FORWARDED, HTTP_CLIENT_IP, HTTP_FORWARDED_FOR_IP, VIA, X_FORWARDED_FOR, FORWARDED_FOR, X_FORWARDED, FORWARDED, CLIENT_IP, FORWARDED_FOR_IP, HTTP_PROXY_CONNECTION

    ??
     
  17. zloto

    zloto New Member

    Joined:
    20 Dec 2016
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    а может это:
    Proxy-Connection: keep-alive
     
  18. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Один раз, позволил сотруднице гос-учреждения открыть свою страничку на Google mail - при своём непосредственном участии и лютом наблюдении за её действиями (хладнокровно и внимательно)
    Затем, посмотрел с какого IP она заходила на mail.

    Работники/цы государственных служб используют VPN.
    Внутренний с Windows 7.
     
    CKAP and Oldfaq like this.
  19. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,020
    Likes Received:
    3,349
    Reputations:
    72
    У нас такая же хрень корпоративная VPN,но админы редкостные дебилы.Кроме установки винды ничего не знают.Все чьи то дети.Получают по 50 000.
    Я для прикола пару вопросов задал и понял,что сеть дырявая и ломать её дорога на зону,так как энергетика стратегический обьект.
    Поэтому даже разбираться в протоколах не стал.
     
    CKAP and ComradKraken like this.
  20. Oldfaq

    Oldfaq New Member

    Joined:
    9 Dec 2016
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    То есть можно их вычислить по этим внешним IP через которые VPN коннектится с "внешним миром"? А как узнать что именно за сервис-провайдер у них и диапазон IP этого провайдера?

    И да, что значит "Внутренний с Windows 7"? Имеется в виду что это "не только в браузере"? Или это какой-то определенный VPN-провайдер?