Besoin de testeurs!

WRInaute discret
Bonjour,

J'ai créé un service anti-proxy permettant de bloquer les utilisateurs de proxies (transparent, anonymous, high anonymous, TOR, certains vpn...) sans pour autant bloquer les universités ou entreprises.

Le taux de faux positifs est quasi inexistant (pour ne pas dire inexistant) vu que les ip sont testées continuellement et supprimées si elles ne répondent plus.

Le service permet de réduire les fraudes (ouvertures de multi-comptes, triche sur des jeux/jeux concours...), les spams (sur les forums), les tentatives de hacking des "pseudos hackeurs", la consommation de bande passante inutilement.

Afin d'augmenter la satisfaction de mes clients, je désire mettre en place 50 comptes test. Vous pourrez alors bénéficier du service gratuitement pendant 10 jours. Il vous suffira ensuite de retourner vos impressions, vos commentaires, suggestions...

Si vous désirez tester le service gratuitement, il suffit d'ouvrir un compte et de m'envoyer par mail à support(arobase)zero-proxy.com en renvoyant le formulaire ci dessous complété:

Votre pseudo:
L'adresse de votre site sur lequel sera installé le service:
L'ip de votre serveur:
Provenance: WRI

Vous recevrez un mail dès que le service sera activé.

Site: http://www.zero-proxy.com

Bonne journée
Jonathan

Ps: Je ne sais pas si c est la bonne rubrique pour poster ce message, je laisse donc libre aritre aux modos de le changer de section...
 
WRInaute occasionnel
Ton service paraît intéressant, je vais m'y inscrire pour tester.

Entre temps, j'ai deux ou trois remarques.

Je trouve que le site manque d'information sur la technique à mettre en oeuvre pour consulter la base depuis son serveur:

s'agit-il de script à inclure sur le site web (quel langage, php ? perl ?), une intervention au niveau du serveur web (dans ce cas, avec quels serveurs cela fonctionne-t-il), est-ce qu'il faut inclure le script dans le firewall du serveur ???

Pour ce qui est des faux positifs, tu affirmes qu'il y en a peu ? tu as des chiffres, tu as fait des tests ?? C'est un point capital pour le service que tu proposes. En effet, personne n'aime prendre le risque d'empêcher ses clients d'arriver jusqu'au magasin. Personnellement, je préfère 100 spammeurs de plus, que 10 clients de moins.

Donc installer un filtre, c'est quelque chose de très délicat. Le système génère-t-il des logs, puis-je ajouter une whitelist personnelle ??

Sur la page de FAQ:
Il ne faut pas se leurrer, notre service demande une infrastructure
,

Le style n'est pas génial, ça fait un peut sec. Quelle est votre clientèle potentielle?? des webmasters / administrateurs de serveurs qui en ont marre de nettoyer des blogs remplis de spam, par exemple. Ils savent ce que ça coûte. Tu peux commencer directement par: "Notre service demande une infrastructure...".

Vous comprendrez que nous devons financer ces serveurs et payer le personnel.

Quel personnel si à la page suivante vous expliquez que vous êtes deux personnes en portage salarial.

Vous avez le droit de faire payer votre service, mais on a l'impression que ça vous met mal à l'aise. Soyez cohérent.

Au lieu de
Pourquoi doit-on payer votre service?
, mets "Combien ça coûte ?" ou quelque chose du style...


En général, je trouve la description insuffisante pour se faire une idée du produit. Mais l'outil me paraît intéressant.

à plus
 
WRInaute discret
Bonjour Bruno,

J'ai bien activé le service pour votre site.

Effectivement, sur les pages se trouvant hors de la section membre il n y a pas d'informations concernant l'aspect technique de la chose...tout ceci est présent dans la section membre, mais je vais y remédier...

Pour répondre dans un premier temps à cette question, il s'agit d'un dossier contenant des fichiers php à ajouté sur son serveur. Il y a une version utilisant une base de données et une autre sans base de données.

En réalité il y a une seule page qui se charge de récupérer la liste des ip. Les autres sont à titre d'exemple pour les plus néophytes. En partant de ces exemples, il suffit d'uploader le dossier sur votre serveur et de faire un include sur les pages à protéger...c'est tout et cela devrait fonctionner sur tout type de serveurs.

Exemple:

Je souhaite protéger la page inscription.php. Il suffit d'ajouter au début de cette page:

<?php include('protection.php'); ?>

Voila, cette page est protégée.

Concernant les faux positif, cela est très dur à mesurer effectivement...Toutes les ip sont issues de serveurs vpn, de sites listant les proxies, ou de cgi-proxies.

Pour les CGI-proxies, il n'y a pas de problèmes vu que ce sont des serveurs qui les hébergent et nous nous rendons sur certains sites et afin d'ajouter un proxy CGI, il faut l'utiliser. Nous nous rendons sur une page spécifique qui enregistre automatiquement l'ip du serveur.

Pour les services VPN, c'est le même principe que pour les CGI-proxy.

Concernant les proxies issus de sites, nous avons une partie automatisée et une autre manuelle.
Ces proxies étant disponibles sur le net en "libre accès" proviennent soit de serveurs mal sécurisés, de serveurs utilisés dans ce but ou d'ordinateurs piratés.

A chaque fois qu'une ip est ajoutée à ma base, un script vérifie d'abord si le service fonctionne toujours. Une fois que ce script a vérifié que la machine distante est toujours encore en ligne avec le bon port ouvert, un champ est mis à jour et cette ip est ajoutée à votre liste lors du prochain téléchargement. Dès que le serveur distant ne répond plus sur le port en question, on effectue 3 tests. espacés de 3 minutes. Après 9 minutes l'adresse est supprimée de la base s'il n'y a toujours pas eu de réponse.

Grâce a ce test, il serait donc quasiment impossible qu'une personne qui se verrait attribuée d'une ip qui était attribuée à un ordinateur piraté, soit banni, vu que l'ip en question serait plus présente dans la base. D'ailleurs nous n'avons pas encore eu de retombées négatives pour le moment, c'est plutot le contraire :D

Le système ne génère pas de logs directement. Comme dit plus haut, nous fournissons des scripts basique permettant de mettre le service rapidement en place pour un néophyte. Ces derniers n'étant pas cryptés, vous êtes libres de modifier ou créer d'autre scripts qui vous permettent d'enregistrer des logs, d'utiliser votre propre blacklist ou whitelist...avec des modifications mineures.

Il ne faut pas se leurrer, notre service demande une infrastructure,

Le style n'est pas génial, ça fait un peut sec. Quelle est votre clientèle potentielle?? des webmasters / administrateurs de serveurs qui en ont marre de nettoyer des blogs remplis de spam, par exemple. Ils savent ce que ça coûte. Tu peux commencer directement par: "Notre service demande une infrastructure...".

C'est peut être plus sage :D Concernant la clientèle c'est bien les webmasters qui sont ciblés, mais on m'a déjà trop souvent fait la remarque que le service est bien mais que c'est dommage qu'il soit payant...

Vous comprendrez que nous devons financer ces serveurs et payer le personnel.

Quel personnel si à la page suivante vous expliquez que vous êtes deux personnes en portage salarial.

Le personnel est en réalité constitué de moi + une personne (nous gérons le site à nous deux), puis il y a 5 autres personnes qui bossent à temps partiel (le personnel à mes yeux)


Merci pour vos critiques constructives qui seront mis en application sous peu...

Bonne journée :D
 
Discussions similaires
Haut