Tema: Re: --==Kasmetinis 16-as "HW MEET'as 2020"
Autorius: ABLomas
Data: 2020-09-17 11:51:41
On 2020-09-17 11:34, Juozas K. wrote:
> o labai butu blogai toks kompromisas - palikti autentifikacija tik 
> uzsieniui, ir kartais tiesiog pabaninti LT IP

Autentifikacija yra pradinis komunikacijos elementas NNTP, tai tu negali
jo tiesiog "kažkam praleist" - arba prašai visiems, arba niekam.
Skaitymui auth yra nereikalinga.
Rašymui - nu nėra tos atgalinės komunikacijos:
klientas siunčia žinutę be auth => serveris tikrina jo, IP (LT <>
užsienis) => čia teoriškai būtų kažkokia žinutė kaip HTTP - auth
required, bet jos nėra by design, todėl klientas atmetamas kaip
neduodantis auth.
Kt. sakant, kad sužinot jo IP, reikia jau turėt kažkokią komunikaciją. O
kai turi pradinę komunikaciją su IP, tai nebėr kaip pasakyt, kad
reikalinga autentifikacija, jinai yra, arba jos nėra. Toks jau tas NNTP
protokolas ;-)

> cia su ta mintim, kad as tikrai nemanau, kad nelabsai kas diena
> labai jau ten daug vargtu _fiziskai_ visur bastydamiesi in real life
> vardan nauju LT IP paieskos

Nu nelabzo tele2/bitemobile IP'škių banliste buvo > 260, jei skaičiuot
dar ir kitus tinklus, tai tikrai daug susidarytų.
Fiziškai nieko daryt nereikia - jei tau yra poreikis non-stop postint į
visokius lietryčių ir delfių kamentus, tai prepaido kortelių bet kuriuo
atveju turi kaip šieno, o IP ten net su tuo pačiu kliento ID ilgai
nesilaiko, nu vat štai jums ir prašom.
Daug čia ar mažai - pačiam spręst, bet kažkas turi visa tai tvarkyt.
Arba netvarkyt ir žiūrėt į daug daug postų.
Pats, žiūriu irgi nevengi į niufsus parašinėt įdomiom temom, a? :D
Prisegu screenshotą - mirror serveryje postų netryniau, tai dar tebėr
kažkuri ten spamo banga likusi...

> neturi tiek entuziazmo, blyn, gal jis is vis laptopo neturi, 
> taigi...

Tu dar nežinai visos istorijos. N+K kartų under-estimatini, kiek ten to
entuziazmo yra.

> + kaip sake, butu idealu POSTinant is uzsienio IP gauti servo error: 
> "butina registracija, prasome perskaityti instrukcija esancia
> adresu: www.newsai.lt" jame butu paaiskinantis trumpas tekstas su 
> paveiksliukais, galeciau pridaryt screenu ivairiems softams.

Aš jau sakiau - jei kas sudės viską į saitą normaliu pavidalu ir trumpu
URL - aš pasistengsiu padaryt, kad auth atmetimo žinutėje būtų tas URL'as.
Jo kopijuot/paspaust neišeis daugumoje klientų, tai reik, kad URL būtų
nesudėtinga suvest rankiniu būdu.