Hello,
Je ne peux afficher la page 3 des résultats avec le tag "libreoffice" (https://linuxfr.org/tags/libreoffice/public?page=3), j'obtiens un message d'erreur avec un lien pour ici.
Merci !
antistress
Hello,
Je ne peux afficher la page 3 des résultats avec le tag "libreoffice" (https://linuxfr.org/tags/libreoffice/public?page=3), j'obtiens un message d'erreur avec un lien pour ici.
Merci !
antistress
# Proxy ou extension ?
Posté par Benoît Sibaud (site web personnel) . Évalué à 3 (+0/-0).
La page est accessible sans souci. Par contre, dans les logs, on voit 5 requêtes en HTTP 500, pour toujours la même raison :
INFO—: Started GET "/tags/libreoffice/public?page=3" for IP1 at 2015-09-19 17:04:06 +0200
(…)
ActionView::Template::Error (IP spoofing attack?! HTTP_CLIENT_IP="IP2" HTTP_X_FORWARDED_FOR="IP3, IP1"):
Donc je dirais un proxy ou une extension menteuse ?
[^] # Re: Proxy ou extension ?
Posté par antistress (site web personnel) . Évalué à 2 (+0/-0).
Exact, ça passe avec un autre butineur.
En fait c'est IPFlood qui bloque apparemment, mais bizarrement il ne bloque que la page 3 de cette recherche ?
[^] # Re: Proxy ou extension ?
Posté par Benoît Sibaud (site web personnel) . Évalué à 3 (+0/-0).
Cette page contient un sondage et c'est cette partie qui est protégée contre les en-têtes Client-IP et X-Forwarded-For incohérentes.
[^] # Re: Proxy ou extension ?
Posté par antistress (site web personnel) . Évalué à 2 (+0/-0).
ah, ok
Et quel est le but de cette fonctionnalité ?
[^] # Re: Proxy ou extension ?
Posté par Benoît Sibaud (site web personnel) . Évalué à 3 (+0/-0).
Éviter de l'usurpation d'IP (et donc souvent protéger les ressources en bloquant les requêtes le plus tôt).
[^] # Re: Proxy ou extension ?
Posté par antistress (site web personnel) . Évalué à 2 (+0/-0).
arf, flûte.
Et si on arrive via un VPN ou Tor, quid ?
[^] # Re: Proxy ou extension ?
Posté par Benoît Sibaud (site web personnel) . Évalué à 3 (+0/-0).
Le souci c'est lorsqu'un proxy fait n'importe quoi sur l'IP transmise dans les entêtes par mauvaise configuration, ou qu'une extension type IPFlood/IPFuck met volontairement des infos erronées et contradictoires. A priori ça ne concerne pas un VPN ou Tor.
[^] # Re: Proxy ou extension ?
Posté par antistress (site web personnel) . Évalué à 2 (+0/-0).
Ok, merci pour ces infos :)
[^] # Re: Proxy ou extension ?
Posté par antistress (site web personnel) . Évalué à 2 (+0/-0).
à noter que si je choisis de synchroniser les IP (celles mensongères de HTTP_X_FORWARDED_FOR, HTTP_CLIENT_IP et HTTP_VIA) dans les options de IPFlood — comme d'ailleurs prescrit en commentaires (n°s 12 et 14 ici) — la page passe bien :)
(par contre, toujours impossible d'afficher les résultats d'une recherche flicker)
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.