 |
Klarade millennium-buggen
|
|
Reg.datum: Jan 2004
Inlägg: 2 103
|
|
Klarade millennium-buggen
Reg.datum: Jan 2004
Inlägg: 2 103
|
Så det är bättre att försöka hitta de simultana uppkopplingarna istället för att försöka hitta skurkar genom att kolla på inloggningar som sker efter varandra?
Det blir inte så lätt iofs få jag hade tänkt göra kollen endast vid inloggningstillfället och om man tex har en sessionstid på 20 minuter och denne ex modemanvändare blir frånkopplad och måste logga in igen så ligger dennes gamla session kvar så då blir ju denna person stämplad som skurk i onödan. Hmmm, det sista jag vill är att iritera användare men jag vill inte heller bli snuvad på inkomst...
Men ja; att ha automatiska rutiner för att försöka hitta fusk men manuella för att "straffa" fuskaren låter vettigast. I det här fallet kanske bara en låsning av kontot i 24 timmar eller/och utskick av nytt password...
Jag kan ju tänka mig att släppa igenom småfuskare, ex 2 pers som delar på ett konto, men att föröska förhindra de större, exempelvis fler än 5 IP'n per dygn som har loggat in. Jag tror det täcker möjligheten att någon med dynamiskt IP loggar in hemma 1 gång på morgonen, sedan 1 gång på jobbet, sedan max 3 gånger hemma (inkluderat modempoolskrångel).
|