¿Es seguro usar las direcciones IP como una identidad?

0

Tengo un sitio web donde los usuarios pueden generar enlaces. Me gustaría limitar 10 enlaces a un usuario, pero también me gustaría evitar requerir un inicio de sesión / correo electrónico. Estaba pensando en usar la dirección IP como un sistema de identidad.

¿Es esta una mala idea? Puedo ver dos posibles problemas:

  1. ¿Es posible que un usuario genere automáticamente direcciones IP y llene mi base de datos con una tonelada de spam?

  2. ¿Es posible que un usuario falsifique la dirección IP de otro usuario y obtenga acceso a sus enlaces?

pregunta Aakil Fernandes 14.10.2014 - 03:07
fuente

1 respuesta

3
  

¿Es posible que un usuario genere automáticamente direcciones IP y llene mi base de datos con una tonelada de spam?

Generalmente no. Como los mecanismos de arrendamiento DHCP del ISP hoy en día, intentan fijar una IP específica a un usuario específico el mayor tiempo posible. Necesitarían una red zombi zombi de la computadora de otras personas para inundar tu sistema de esta manera.

  

¿Es posible que un usuario falsifique la dirección IP de otro usuario y obtenga acceso a sus enlaces?

En general, sí. Mientras que la suplantación de IP se ha hecho un poco más difícil, dependiendo del protocolo; debe asumir que la IP es no segura o consistente. Además, los usuarios solos a menudo no tienen IP estáticas

En general, no utilice una IP como única fuente de identidad si puede pensar en otros métodos.

Para evitar el uso de un inicio de sesión, puede simplemente almacenar su identidad en una cookie de navegador a largo plazo o Flash LSO . Los usuarios que eliminan los LSO (una minoría) podrían obtener más enlaces al "restablecer" su identidad (como los softwalls de los periódicos), pero esto depende de la importancia de limitar los usuarios a 10 enlaces para su sitio web.

    
respondido por el LateralFractal 14.10.2014 - 03:15
fuente

Lea otras preguntas en las etiquetas