Size: a a a

Software Design/Architecture/Zen

2021 March 08

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
militska
то есть вы предполагаете, что у ваши пользователей белая статика?
вопрос снят, спасибо
источник

SP

Sergey Protko in Software Design/Architecture/Zen
Adv0cat
Ребят, я тут недавно, но хотел бы поделиться с вами новостью)) В некотором чате появилась идея аутентификацию юзера по ip делать, подскажите, почему эта идея оооооочень плохая?))) Ну или развеселите меня сказав, что очень зорошая))
P.s. разговор про ipv4)
Потому что nat?
источник

SP

Sergey Protko in Software Design/Architecture/Zen
А ну уже обсудили. Вообще странная мысль конечно, даже для прототипа
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
и еще Dynamic ARP Table
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
а еще, можно пакеты подделать на изи
источник

RL

Romka Los in Software Design/Architecture/Zen
Anton Lakotka
а еще, можно пакеты подделать на изи
Расскажите, а что даст подделка пакетов? Разве только write. Но без ответов обратно...
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
ну write уже достаточно
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
чтобы признать идею тупой
источник

A

Adv0cat in Software Design/Architecture/Zen
Sergey Protko
А ну уже обсудили. Вообще странная мысль конечно, даже для прототипа
+
источник

A

Adv0cat in Software Design/Architecture/Zen
Anton Lakotka
чтобы признать идею тупой
Согласен с вами на 100% процентов 😅
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
допустимым является авторизация через MAC.
по крайней мере, так операторы Ethernet/Coaxial интернета делали свою авторизацию.

правда как сейчас я хз.
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
но очевидно это работает только в рамках корп. сети :)
источник

A

Adv0cat in Software Design/Architecture/Zen
А хороший чат оказался, понимающий, буду возвращаться! Всем спасибо большое за ответы 😊
источник

В

Виктор in Software Design/Architecture/Zen
Anton Lakotka
допустимым является авторизация через MAC.
по крайней мере, так операторы Ethernet/Coaxial интернета делали свою авторизацию.

правда как сейчас я хз.
разве MAC можно доверять?
источник

m

militska in Software Design/Architecture/Zen
ну вроде как уже лучше, но его меняют.
иногда даж ребята-подключальщики интернетов сами -_-
источник

m

militska in Software Design/Architecture/Zen
оно тип стабильней чем  ип, который обычно динамический
источник

m

militska in Software Design/Architecture/Zen
вот оч давно с этими авторизацями работала 🙈
источник

AL

Anton Lakotka in Software Design/Architecture/Zen
Виктор
разве MAC можно доверять?
можно доверять примерно так же как какому-нибудь API токену.

но MAC авторизация имеет ограничения.  и подходит по-сути только для аутентификации конечных пользователей.

например если интернет оператор допустит ошибку и разрешит трафик между жителями дома через общедомовой свитч, то можно спалить все макадреса. и например когда сосед спит, использовать его мак адрес и воровать его интернет.

однако так долго не поделаешь. т.к. легко понять по какому кабелю (свитч-порту) MAC-адрес виден  и тебя тупо оштрафуют :) или вообще закроют контракт. так что защита есть ;)
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
Anton Lakotka
чтобы признать идею тупой
как бы вы идентифировали пользователя без учета апи, при условии, что нет авторизации?
источник

YZ

Yaroslav Zhymkov in Software Design/Architecture/Zen
через мак?
источник