Всем привет! Как-то я наткнулся на сайт хуир.нет и, честно признаться, удивился, что сайт смог узнать мой настоящий IP адрес, в обход прокси, который был вбит на тот момент в FF. Покопавшись немного, я пришел к выводу, что нет ничего тут сверхъестественног и любой человек, обладающий маломальскими навыками в определенных областях, сможет создать свой маленький Real IP Detector А ведь многие до сих пор не знают, что это так легко, определить, что ты пытаешься обмануть какой либо сайт или сервис, и продолжают использовать просто FF + прокси. Proxifier + socks5 + remote DNS или просто VPN, в основном решают проблему маскировки, но всякое бывает и руки бывают разного качества, да и это не панацея (но это в будущем), так что сайт полезный. Попользовав сайт какое-то время, пришел в выводу, что он далек от идеала. Постоянные расхождения в локации по IP, проверка в одном черном списке, не совсем удобный и информативный дизайн. В общем, подумал и сказал своим ребятам, разработать более удачный сайт. Два месяца неспешной работы и мы приступили к тестированию и поиску багов. Изначально разрабатывали сайт с уклоном на то, что люди будут приходить на него, и проверять на сколько они похожи на тех, за кого себя хотят выдать (от того и имя такое www.ip-score.com). То есть сделали что-то вроде рейтинга для браузера, который указывал на то, как хорошо пользователь настроил свой компьютер и браузер, чтобы ни у кого не возникло подозрений. В действительности, это наглядно показывает, как другие сервисы и магазины могут вас проверять, вполне незаметно для вас самих. А потом удивляетесь, а почему деклайн, а почему бан и.т.п. То есть, заточив свой компьютер или виртуалку на работу под видом американца, вы можете зайти на сайт и посмотреть, с какой долей вероятности система может опознать в вас мошенника. Получилось, мне кажется, вполне удачно и довольно просто. Добавили описание по каждому пункту, чтобы не возникало лишних вопросов. Также добавили 5 проверок в популярных блеклистах, т.к. в 1 совсем не удовлетворяет порой, а многие магазины и смотрят в нескольких. Для определения точной геолокации по адресу, были вынуждены прикупить лицензионную версию GeoIP, которая дает до 95% точности ( по их заверению ) определения. Так же, для эксперимента, подписались на приватную базу ProxyScore от MaxMind, которой пользуются многие интернет магазины, вместо блеклистов. Ну и добавили пару своих детектов, которых еще нигде не было – это Microsoft Silverlight и WMP. Сделали возможность проверки отдельного IP адреса на предмет его местоположения и наличия в блеклистах, чего порой не хватает, как мне кажется. В первоначальном варианте, все проверки запускались автоматически, что очень нагружало браузер, от того, что подгружается несколько плагинов сразу. Многих посетителей это видно сильно пугало, потому решили вынести эти проверки по команде, да и не все заходят проверять свои дыры, некоторым просто нужно удостоверится в каких-то моментах, потому без надобности нагружать компьютер посетителя не правильно. В принципе, все, что реализовано на сайте, вовсе не ново и гордится можно мало чем, потому сейчас стараемся найти другие методы деклокинга и ищем прочие косвенные признаки определения того, что посетитель пытается нас обмануть. В будущем добавим детект виртуальной машины или активного VPN подключения, что, несомненно, будет добавлять свою долю недоверия к такому посетителю. Вот вроде и все, что я хотел рассказать, хотелось бы услышать ваши пожелания и отзывы о сайте. Да, сайт чуть не забыл Заценить сайт можно по адресу http://www.ip-score.com/