[identity profile] zibenkefiren.livejournal.com posting in [community profile] useful_faq
Как вот этот гад: yandex.ru/internet определяет регион? Дано: firefox, включённый zenmate, запрещённый в noscript яндекс, очищенные куки (да и вообще вся история), логина или регистрации в яндексе нет. Если зайти, например, на myip.ru, скопировать свой айпишник в nic.ru/whois, то выдаётся то, что, по-идее и должно выдаваться - прокся зенмейта.
Вышеприведённый яндекс показывает тот же айпишник, но регион - Россия, Москва.
Це как?

Date: 2016-02-25 05:46 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com

Идентифицирует провайдера же)

Date: 2016-02-25 05:59 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com

В прямом. Они не по ай-пи смотрят. Как работает - долго рассказывать. Тем более, что это относится к созданию вирусов. Принцип тот же)
Единственное, что надо знать - анонимизации не существует. Это фантастика)

Date: 2016-02-25 06:47 pm (UTC)
From: [identity profile] karpion.livejournal.com
Не понимаю, какая тут связь с вирусами. Расскажите скорее.

Date: 2016-02-25 06:53 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com

Говорю же - долго рассказывать. Да и зачем вам?) Неужто вирус пишете?) Могу подсказку дать - вспомните на чем основан принцип работы антивирусов, по какому действию они вирусы вычисляют и как блокируют эту активность вредоносного ПО.

Date: 2016-02-27 01:07 am (UTC)
From: [identity profile] karpion.livejournal.com
Как правило, антивирусы ищут сигнатуры - некие куски кода и данных, типичные для данного вируса и отсутствующие в нормальных программах.
Ну, иногда антивирусы анализируют аномальную активность программы - например, связь с разными серверами по порту:25.

Но связи исходного вопроса "о локализации юзера Web-сервером" с вирусами я всё равно не вижу.

Date: 2016-02-27 01:54 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com

Активность не аномальна) во всяком случае если эта активность обусловлена настройкой точки доступа интернета. То есть для антивируса связь с провайдером - не вирус! И провайдер спокойно "видит" маршрут соединения.

Date: 2016-02-25 05:46 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Просто яндекс знает больше про проксю зенмейта...

Date: 2016-02-25 05:58 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Весь траф через проксю не пустишь, что-то идет мимо..

Date: 2016-02-25 06:46 pm (UTC)
From: [identity profile] karpion.livejournal.com
А какой трафик идёт мимо?

Date: 2016-02-25 07:20 pm (UTC)
ext_1775189: Bezenchuk (Bezenchuk)
From: [identity profile] spelller.livejournal.com
Гм... есть интранет компании, физически отгороженный от всех этих ваших энторнетов. Выход в энторнеты - через прокси-шлюзы. Как трафик мимо пустить (вариант подкупа отделов Telecom support & Telecom engineering по понятным причинам опускаем), мм?

Date: 2016-02-25 07:29 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Настройки домашнего и корпоративного прокси - две большие разницы, не тк ли?

Date: 2016-02-25 07:44 pm (UTC)
ext_1775189: Bezenchuk (Bezenchuk)
From: [identity profile] spelller.livejournal.com
Конечно ;)
Тем не менее - что домашний, что корпоративный интернет - разница только в строгости правил на проксях Интернет-провайдер - та же самая корпорация со своим интранетом, за пределы которого она выпускает определенных клиентов по определенным правилам, нес па? Просто у прова правила помяхше (и зависят от бабла, заплаченного клиентом).

Date: 2016-02-25 07:51 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Если я на серваке на балконе поставлю проксю, оттуда прокину канал на VPS в штатах, и в броузере пропишу что веб трафик пускать по порту 3128 через сервер 192.168.1.1 - будет ли тут анонимность?

Date: 2016-02-25 07:57 pm (UTC)
ext_1775189: Bezenchuk (Bezenchuk)
From: [identity profile] spelller.livejournal.com
Гмм... а почему именно 3128? ;)

Ну а так - а вот если стоматолог сговорится с проктологом для более секретного выдирания зубов - это как будет? ;)

Date: 2016-02-25 08:05 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
нууу, типичные юзеровские настройки
3128 первре что пришло в голову

Date: 2016-02-25 06:05 pm (UTC)
From: [identity profile] elavrov.livejournal.com
Москва головного мозга у Яндекса.
Я не из МСК и пишет в проксе - Москва.

Date: 2016-02-25 06:34 pm (UTC)
From: [identity profile] c-udaloff.livejournal.com
Вот я тоже задумался.
Я не посещаю всякие экстремистские сайты и педо-садомазо форумы.Зенмейт у меня для того чтобы легче качать с одного ресурса,это пока еще не запрещено.
Но определяет,вражина.

Date: 2016-02-25 07:03 pm (UTC)
From: [identity profile] zhegloff.livejournal.com
це так, тому шо Москва-Россия - регион по-умолчанию...

Date: 2016-02-25 07:14 pm (UTC)
From: [identity profile] nekto1999.livejournal.com
А "прокся зенмейта" не в Москве расположена случаем?

Date: 2016-02-25 07:36 pm (UTC)
From: [identity profile] dims12.livejournal.com
А зенмейт, наверное, не анонимизирующий прокси, а просто прокси?

Date: 2016-02-25 09:13 pm (UTC)
From: [identity profile] drakkonka.livejournal.com
Да он просто по умолчанию Москву указывает, наверное. Я сейчас Тором зашла, он мне пишет Москва, Россия, а я совсем не там=)

Date: 2016-02-26 01:02 pm (UTC)
From: [identity profile] stragazer.livejournal.com
мне тоже Москву показывает, а айпишник у меня нидерландский. Гугль вот правильно определяет

Date: 2016-02-26 01:03 pm (UTC)
From: [identity profile] stragazer.livejournal.com
и да, сам я в Калининграде :) часовой пояс тоже мимо..

Date: 2016-02-29 01:04 pm (UTC)
From: [identity profile] omini-omini.livejournal.com
А у меня правильно определил, даже город Утрехт правильно.

Date: 2016-02-26 03:28 am (UTC)
From: [identity profile] qyix7z.livejournal.com
Не на ровном же месте появилось словосочетание «дефолт сити»?

Date: 2016-02-26 05:11 am (UTC)
From: [identity profile] pomdepmon.livejournal.com
Сменить часовой пояс на Нигерию, нопремер...

Date: 2016-02-26 07:09 am (UTC)
From: [identity profile] publicenemy.livejournal.com
Варианты:
- прокси передаёт ваш реальный айпишник через X-forwarded-for (http://www.wikireality.ru/wiki/X-Forwarded-For_и_его_маскировка). Многие прокси так делают.
- через Flash. Он не обязательно использует броузерный прокси.
- через JavaScript (текущее время)
- через Yandex.Bar (если стоит)

Date: 2016-02-27 05:13 am (UTC)
From: [identity profile] randomly.oneid.ru (from livejournal.com)
frigate ставьте.
Он не заморочен. Но есть глюк, если есть Adblock. После обновления адобе влеш плеер coub-ы могут не проигрываться