π
<-
Chat plein-écran
[^]

Attaque par scripts sur TI-BANK

Evénements spéciaux.

Re: Attaque par scripts sur TI-BANK

Message non lude Excale » 28 Avr 2011, 18:04

La personne en question est peut-être venue piocher quelques programmes pour sa calto, puis a lancé l'attaque.
Si ça se trouve ces attaques n'ont aucun autre but que d'embêter TI-Bank (du genre un petit malin).

PS: J'ai le droit de tester une attaque qui télécharge en boucle une archive au hasard avec une base de 200 proxies?(ce que je veut dire par là c'est que c'est pas bien compliqué à faire et qui si vous arrivez à résoudre ce problème pour les prochaines attaques potentielles, :): .)
Avatar de l’utilisateur
ExcaleAdmin
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Prochain niv.: 3.9%
 
Messages: 2955
Images: 3
Inscription: 10 Sep 2010, 00:00
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 28 Avr 2011, 18:14

J'ai un script de détection qui apparemment marche, même si on peut le rendre plus sévère.

Je travaille sur une procédure de sanction automatisée, là...


Tu pourras justement inaugurer si tu veux :#langue#:
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45.3%
 
Messages: 41740
Images: 15257
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude Excale » 28 Avr 2011, 18:24

critor2000 a écrit:Tu pourras justement inaugurer si tu veux :#langue#:

Si tu veut vérifier l'efficacité, je veut bien tester. Mais il faut d'abord que je configure ce petit logiciel qui n'est à la base pas du tout fait pour ça :D: .
Avatar de l’utilisateur
ExcaleAdmin
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Prochain niv.: 3.9%
 
Messages: 2955
Images: 3
Inscription: 10 Sep 2010, 00:00
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 28 Avr 2011, 21:21

Voilà! En cas de comportement abusif, il y a maintenant un bannissement temporaire automatique.

Le banni n'a plus accès à rien, même pas à la page d'accueil.


Toute l'historique est conservée: en cas de récidive, la durée du bannissement est progressive.



Pour le moment, seuls des téléchargements "abusifs" peuvent déclencher ça.
Cela peut correspondre à 2 cas:
- la même archive téléchargée plein de fois (par un script pour nous embêter, ou par son auteur pour gonfler les stats)
- plein d'archives différentes téléchargées (à un rythme jugé trop important pour être humain... par exemple, 3000 archives ont été téléchargées samedi dernier par la même IP à un rythme d'1 archive par seconde...)


Les votes sur les archives vont suivre...



Si vous pensez être bannis par erreur, merci de le signaler, avec un descriptif de ce que vous faisiez. (rappel: on sait tout...)

J'aurais bien voulu expérimenter ma détection plus longtemps, mais TI-Bank se fait attaquer chaque semaine en ce moment... Je ne pouvais plus attendre.
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45.3%
 
Messages: 41740
Images: 15257
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude Excale » 28 Avr 2011, 22:14

Peut-on savoir combien d'archives on peut télécharger à la minute?
Avatar de l’utilisateur
ExcaleAdmin
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Prochain niv.: 3.9%
 
Messages: 2955
Images: 3
Inscription: 10 Sep 2010, 00:00
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude jacques » 28 Avr 2011, 22:21

Excale a écrit:Peut-on savoir combien d'archives on peut télécharger à la minute?


1, sinon il faut payer l'abonnement de 9.99 € par mois. :D:


Sérieusement, très bon travail Critor. :#top#:
Vivement la même chose pour les notes : ça évitera que des petits rageux s'amusent à descendre des bons programmes.
Sublime Chevalier Elu des TI

Venez visiter mon site sur les TI : Ti Softwares !!
Jetez un coup d'œil à mes programmes pour TI !!

Vous voulez faire des super programmes pour votre TI z80 ? Alors apprenez l'Axe Parser !!
Avatar de l’utilisateur
jacques
Niveau 12: CP (Calculatrice sur Pattes)
Niveau 12: CP (Calculatrice sur Pattes)
Prochain niv.: 14.9%
 
Messages: 2057
Images: 0
Inscription: 25 Aoû 2009, 00:00
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: prépa PSI

Re: Attaque par scripts sur TI-BANK

Message non lude Excale » 28 Avr 2011, 22:28

jacques a écrit:1, sinon il faut payer l'abonnement de 9.99 € par mois. :D:
:D:


jacques a écrit:Sérieusement, très bon travail Critor. :#top#:
Vivement la même chose pour les notes : ça évitera que des petits rageux s'amusent à descendre des bons programmes.

C'est vrai que ça va pour sur aider, bravo Critor :#top#: .
J'ai quand même peur du grand rageux...

PS: J'arrive à 2500 proxys, ça fait pas mal d'IP quand même.
Avatar de l’utilisateur
ExcaleAdmin
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Prochain niv.: 3.9%
 
Messages: 2955
Images: 3
Inscription: 10 Sep 2010, 00:00
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 28 Avr 2011, 22:29

Excale a écrit:Peut-on savoir combien d'archives on peut télécharger à la minute?


Je préfèrerais ne pas donner cette information, car ceux qui nous balancent des scripts pourraient s'en servir.

J'ai essayé de mettre une limite qui garantit que le comportement est:
- ou abusif
- ou inhumain


Cela ne devrait pas gêner l'utilisateur "normal", même en période d'examen/concours, car il y a normalement un certain délai entre 2 téléchargements, le temps de changer de page justement...


Pour info sur le téléchargement d'archives différentes, j'ai vraiment eu du mal (sans script) à me faire bannir... J'ai du précharger plusieurs pages d'archives, et cliquer alternativement sur les boutons "télécharger" en changeant de page à chaque fois.

Pour des téléchargements d'archives identiques, c'est bien plus facile et rapide: suffit de cliquer sans arrêt sur le bouton "télécharger".



L'approche est pour le moment "soft".
Le 1er ban est temporaire et très court (bref, c'est juste pour afficher 1 fois le message d'avertissement).

Un humain verra donc le message d'erreur et le comprendra.

Un script ne lira rien, ne comprendra rien, et foncera vers le 2ème ban...



Voici le message de ban:
http://tiplanet.org/ban.html

Mic - des trucs à modifier?
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45.3%
 
Messages: 41740
Images: 15257
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude Excale » 28 Avr 2011, 22:33

critor2000 a écrit:Un humain verra donc le message d'erreur et le comprendra.

Un script ne lira rien, ne comprendra rien, et foncera vers le 2ème ban...


J'ai une case "banned string" sur mon logiciel, donc un script peut, si la personne qui le lance est futée, voir ce message.
Avatar de l’utilisateur
ExcaleAdmin
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Prochain niv.: 3.9%
 
Messages: 2955
Images: 3
Inscription: 10 Sep 2010, 00:00
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude morteltoto » 28 Avr 2011, 22:35

Perso quand je fais mon marché dans les programmes, j'ouvre tout ce qui m'intéresse dans des onglets différents et je télécharge tout à la chaîne ensuite, c'est assez rapide quand même.
50% JeuxOnLine - 50% 4chan - 50% Ti-Bank
Avatar de l’utilisateur
morteltoto
Niveau 10: GR (Guide de Référence)
Niveau 10: GR (Guide de Référence)
Prochain niv.: 19.8%
 
Messages: 564
Inscription: 27 Nov 2009, 00:00
Localisation: over 9000
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: Maths spé PSI, Paul Valéry

PrécédenteSuivante

Retourner vers Evénements

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités

-
Rechercher
-
Social TI-Planet
-
Sujets à la une
Comparaisons des meilleurs prix pour acheter sa calculatrice !
"1 calculatrice pour tous", le programme solidaire de Texas Instruments. Reçois gratuitement et sans aucune obligation d'achat, 5 calculatrices couleur programmables en Python à donner aux élèves les plus nécessiteux de ton lycée. Tu peux recevoir au choix 5 TI-82 Advanced Edition Python ou bien 5 TI-83 Premium CE Edition Python.
Enseignant(e), reçois gratuitement 1 exemplaire de test de la TI-82 Advanced Edition Python. À demander d'ici le 31 décembre 2024.
Reprise de ton ancienne fx-92 Collège ou Graph 25/35/90 à 3€ peu importe son état. Même non fonctionnelle et donc invendable, même ancienne Graph 35 non conforme aux programmes (pas de Python), même ancienne Graph 25/35 inutilisable aux examens (pas de mode examen) et donc invendable. Etiquette de retour fournie, pas de frais de port à payer.
Aidez la communauté à documenter les révisions matérielles en listant vos calculatrices graphiques !
12345
-
Faire un don / Premium
Pour plus de concours, de lots, de tests, nous aider à payer le serveur et les domaines...
Faire un don
Découvrez les avantages d'un compte donateur !
JoinRejoignez the donors and/or premium!les donateurs et/ou premium !


Partenaires et pub
Notre partenaire Jarrety Calculatrices à acheter chez Calcuso
-
Stats.
1274 utilisateurs:
>1247 invités
>22 membres
>5 robots
Record simultané (sur 6 mois):
6892 utilisateurs (le 07/06/2017)
-
Autres sites intéressants
Texas Instruments Education
Global | France
 (English / Français)
Banque de programmes TI
ticalc.org
 (English)
La communauté TI-82
tout82.free.fr
 (Français)