jutta hat geschrieben:stell dir folgendes vor: es gibt ein paar dutzend leute, die in einer fa arbeiten. alle sitzen hinter eine firewall, haben daher eine einzige oeffentliche ip adresse. da sie technisch interessiert und nicht ganz dumm sind, hat fast jede/r ein anderes betriebssystem und einen anderen browser. mit dem wissen "bewaffnet", ausreichend grossen logfiles und grep kann ich dir fast schon sagen, wer an welchem tag wann dienst hatte und wann er/sie am klo war.
user in foren erkennt man btw oft ganz ohne logfiles und ohne technisches know-how, zb an ihren rechtschreibfehlern. dagegen hilft kein proxy
Ja natürlich kann man so, und auf andere Wege auch, einen Proxy erkennen. Aber das ist die Untersuchung des Headers nach möglichen Proxy X-Headers einfach und da sind wir wieder am Anfang .... die meisten Applikationen tun das nicht. Womit wir wieder bei der ursprünglichen Aussage sind, daß man mit einem Proxy eine Zwischenschicht hat, die einen mehr oder wenig anonymisiert.
lordpeng hat geschrieben:ist natürlich immer eine frage was man sehen will, in den meisten fällen genügt das apache standard logfile völlig aus, gespoofte IP's werd ich damit nicht nachweisen können, aber IMHO gings darum ja nicht ...
Gespoofte IPs? Bevor man TCP und sein Routing mißhandelt ist ein anonymer Proxy wahrscheinlich wirklich einfacher. Das Logfile gibt einem auch die meisten Informationen, die man braucht, nur ob es ein Proxy war oder nicht, sieht man nicht direkt daran - wovon wir ursprünglich ausgingen.