¿Cuál es la mejor manera de bloquear todos los servidores proxy o VPN en mi foro MyBB?

No hay una forma razonable de lograr esto. Ninguna base de datos central tiene una lista de todos los servidores proxy y redes VPN con los que puede consultar para identificar estas redes.

Sin embargo, hay varias bases de datos para fines similares. Por ejemplo, varios proveedores de cortafuegos tienen la capacidad de filtrar solicitudes a ciertas redes que se sabe que proporcionan servicios proxy / vpn con el fin de aplicar filtros de contenido u otras políticas de seguridad. Sin embargo, estos no llegan a bloquear “todos” tales servicios. Además, evitar que los usuarios se conecten a los servicios de proxy / VPN TO es mucho más efectivo que tratar de evitar el tráfico DESDE dichas redes.

Supongo que los problemas que está tratando de resolver tienen que ver con los spammers o con los usuarios prohibidos que crean cuentas nuevas. En cualquier caso, los prohíbe IP y provienen de una IP diferente. Para los spammers, deberá implementar otras estrategias de mitigación, como el registro de Captchas, la prohibición automática de carteles que tienen enlaces / medios en su primera publicación y moderación proactiva. Para usuarios problemáticos, no hay mucho que puedas hacer por los altamente motivados.

Es posible detectar ciertos tipos de proxy mediante el análisis de encabezados, pero no todos los usuarios proxy son maliciosos. Hay formas de ofuscar orígenes sin servidores proxy y VPN en el sentido tradicional. Por ejemplo, en lugar de ir al foro desde su computadora, usan su teléfono celular. Puede usar TeamViewer, LogMeIn, Escritorio remoto, etc. para acceder a una computadora en una red diferente. Todo esto oculta su verdadera IP WAN y eludiría su filtrado de red Proxy / VPN incluso si fuera efectivo.

Si la base de usuarios de su foro pertenece a una región geográfica estrecha y los spammers, etc. provienen de rangos de IP de países extranjeros, puede tener un gran éxito al bloquear el acceso de subredes que pertenecen a esos países sin afectar indebidamente a los usuarios legítimos. Sin embargo, si su base de usuarios es más amplia o internacional, esto afectará a demasiados usuarios legítimos. Esencialmente, descubra cualquier tendencia o patrón e implemente estrategias de mitigación adaptadas a ellas mientras considera a su audiencia prevista.

Esa es una buena pregunta, ya que hay muchas personas que hacen la misma pregunta cuando ven un aumento repentino en el tráfico de una fuente de aspecto extraño.

Solía ​​trabajar en una gran compañía financiera (vendimos datos de la bolsa de valores) y de vez en cuando recibíamos más de 50k visitas en menos de 1 segundo. Eso fue realmente difícil de rastrear ya que el tráfico se estaba reduciendo desde muchas ubicaciones diferentes y cada vez que TODAS las ubicaciones cambiaban.

Después de un poco de investigación (yo y otro amigo de mi equipo) descubrimos que hay algún tipo de nuevo servicio proxy que utiliza IP residenciales.

Las IP residenciales son básicamente usuarios reales que no conocen los servicios de terceros que utilizan su computadora y conexión de banda ancha para su propio uso.

Cuando tiene más de 2 millones de IP residenciales, todas rotan de vez en cuando y cambian de dirección, es realmente difícil ponerlas en la lista negra porque es muy difícil rastrearlas.

Entonces … puedo concluir que es realmente una molestia encontrar esas IP y bloquearlas sin bloquear clientes potenciales. Lo siento :/