Это информационная страница . Это не одна из политик или руководств Википедии , а скорее предназначена для описания некоторых аспектов норм, обычаев, технических особенностей или практик Википедии. Это может отражать различные уровни консенсуса и проверки . |
Вкратце об этой странице: будьте осторожны при блокировке IP-адресов , поскольку IP-адреса часто меняются и могут блокировать людей, которых вы не собираетесь блокировать. |
IP - адрес может быть заблокирован с помощью администраторов таким же образом , как и зарегистрированных пользователей. IP-блоки могут быть более мощными и эффективными, но также могут иметь дополнительные разветвления.
Рекомендации [ править ]
Конфиденциальные IP-адреса [ править ]
Конфиденциально из-за последствий для связей с общественностью [ править ]
Если вы заблокируете IP-адрес в любом из следующих диапазонов, вы должны немедленно уведомить Комитет по коммуникациям Фонда Викимедиа . Эти диапазоны выделены основным правительственным организациям, и блоки этих организаций имеют политические последствия и связи с общественностью, которыми должна управлять команда Фонда по связям с прессой. Избегайте длинных блоков этих адресов и будьте особенно внимательны при составлении сообщений о блоке, которые могут появиться в прессе. Вдвойне убедитесь, что вы блокируете правильный адрес.
Обратите внимание, что список IPv6 не полный. Поэтому всегда обязательно ищите IPv6-адрес в WHOIS, чтобы убедиться, что это не адрес конфиденциальной организации, и, если да, добавьте диапазон в этот список.
IPv4 | IPv6 | Описание |
---|---|---|
143.228.0.0/16, 143.231.0.0/16, 137.18.0.0/16, 12.185.56.0/29, 12.147.170.144/28, 74.119.128.0/22 | 2620: 0: e20 :: / 46 | Штаты Дом Соединенных представителей |
156.33.0.0/16 | 2620: 0: 8a0 :: / 48, 2600: 803: 618 :: / 48 | Сенат Соединенных Штатов |
165.119.0.0/16, 198.137.240.0/23, 204.68.207.0/24 | 2620: 10F: B000 :: / 40 | Канцелярия президента Соединенных Штатов |
149.101.0.0/16 | 2607: f330 :: / 32 | Министерство юстиции США |
65.165.132.0/24, 204.248.24.0/24, 216.81.80.0/20 | 2600: 400 :: / 32 | США Министерство национальной безопасности |
131.132.0.0/14, 131.136.0.0/14, 131.140.0.0/15 | Канадский департамент национальной обороны | |
192.197.82.0/24 | Палаты общин Канады | |
194.60.0.0/18 | Парламент Соединенного Королевства | |
138.162.0.0/16 | Департамент Соединенных Штатов ВМС и Корпуса морской пехоты США |
Если IP-адрес принадлежит чему-либо, что может быть тесно связано с указанным выше, или крупной корпорации, например Microsoft , Apple или другим, может быть хорошей идеей уведомить комитет.
Чувствителен по другим причинам [ править ]
Блокировка IP-адреса, указанного в этом разделе, может вызвать нежелательные последствия для Википедии, которые зависят от рассматриваемого IP-адреса. Пожалуйста, выпускайте программные блоки для любого бота, пришедшего с этого адреса. Если вы не уверены, как это сделать правильно, не производите блокировку, а обратитесь к другому администратору.
IPv4 | IPv6 | Описание |
---|---|---|
91.198.174.0/24, 185.15.56.0/22, 198.35.26.0/23, 208.80.152.0/22 | 2620: 0: 860 :: / 46, 2a02: ec80 :: / 32 | Фонд Викимедиа |
Категория | Описание |
---|---|
Категория: Серверы Cleanfeed | Эти IP-адреса иногда используются интернет-провайдерами по юридическим причинам. В активном состоянии большая часть трафика из Соединенного Королевства будет проходить через это небольшое количество IP-адресов. |
Адреса организаций с адаптивным IRT [ править ]
В некоторых организациях есть группа реагирования на инциденты, которая продемонстрировала готовность и способность реагировать на сообщения о злоупотреблениях у источника (пользователя). В таких случаях предпочтительнее связываться с их группой реагирования через предоставленную контактную информацию, а не блокировать весь или часть их диапазонов IP-адресов, хотя по-прежнему целесообразно размещать короткие блоки, чтобы прервать продолжающийся вандализм или нарушения.
IP-адрес или диапазон | Описание | Возможность электронной почты |
---|---|---|
193.113.57.160/27 | British Telecommunications plc (группа реагирования ) | Нет |
129.127.0.0/16 | Университет Аделаиды (группа реагирования ) | Нет |
(Подлежит уточнению) | Кембриджский университет (группа реагирования ) | Нет |
71.0.0.0/14, 65.40.0.0/15, 76.0.0.0/13 | CenturyLink (электронная почта [email protected]) | да |
Следует поощрять организации к участию в управлении сбоями, вызванными их пользователями, чтобы избежать неудобств для других пользователей. При размещении длинной блокировки по IP или диапазону IP-адресов вежливо сформулированное электронное письмо в ИТ-отдел организации с предложением об их участии таким образом было бы хорошей идеей, и важно проявлять либеральность в разблокировании диапазонов организаций, которые сотрудничают.
Длина блока [ править ]
Блокировки должны основываться на защите Википедии, а не на наказании нарушителей. Большинство IP-адресов не следует блокировать более чем на несколько часов, поскольку злоумышленник, вероятно, уйдет к тому времени, когда истечет срок блокировки. При постоянном нарушении работы или вандализме со стороны IP-адреса блокировку следует продлить (с выбранной опцией «только анонимно») до тех пор, пока это необходимо, чтобы предотвратить дальнейшее нарушение.
Однако IP-адреса почти никогда не должны блокироваться на неопределенный срок. Многие IP-адреса назначаются динамически и часто меняются от одного человека к другому, и даже статические IP-адреса периодически переназначаются или имеют разных пользователей. В случае длительного вандализма с IP-адреса лучше подумать о блокировке на месяцы или годы. Долговременные блокировки никогда не должны использоваться для отдельных инцидентов, независимо от характера нарушения ими политики. IP-адреса, используемые вопиющими вандалами, sockpuppets и людьми, издающими юридические угрозы, никогда не должны блокироваться на длительное время, если нет доказательств того, что IP-адрес использовался одним и тем же пользователем в течение длительного времени.
Об открытых прокси-серверах обычно следует сообщать в WikiProject об открытых прокси-серверах и блокировать на время, в течение которого они могут оставаться открытыми на том же IP-адресе, что в большинстве случаев составляет всего несколько месяцев. [1] Многие открытые прокси заблокированы на неопределенный срок, но это больше не считается хорошей практикой. Большая часть неограниченно заблокированных прокси больше не являются открытыми прокси.
Если вы действительно заблокируете IP-адрес на неопределенный срок, поместите {{ indefblockedip }} или {{ заблокированный прокси-сервер }} (не заменять) на его странице обсуждения пользователя или пользователя для отслеживания.
[ править ]
Перед внедрением долгосрочной блокировки IP-адреса с долгой историей вандализма проверьте, используется ли он, выполнив запрос WHOIS и обратный поиск DNS по IP-адресу, чтобы определить, принадлежит ли он школе или интернет-провайдеру . Если адрес страница обсуждения Shared IP еще не определены или помечены как таковые, использование либо {{ SharedIP }}, {{ Shared IP Edu }}, или любой один из шаблонов в категории: шаблоны заголовков Shared IP , чтобы сделать это . Для анонимных блоков общих IP-адресов, пожалуйста, рассмотрите возможность использования {{ anonblock }} или {{ schoolblock }} в качестве причины блокировки, поскольку это меньше оскорбляет невиновных пользователей.
Обратите внимание, что адреса IPv6 почти никогда не используются совместно, даже в крупных организациях, поскольку преобразование сетевых адресов обычно не используется с IPv6.
Блоки диапазона [ править ]
Администраторы могут блокировать диапазоны IP-адресов (обычно это называется блокировкой диапазона ). Будьте осторожны и сделайте их как можно более краткими; они могут затрагивать до 65 536 адресов IPv4 (для блоков / 16) или 649 037 107 316 853 453 566 312 041 152 512 (~ 6,49 × 10 32 , 2 109 ) адресов IPv6 (для блоков / 19) каждый, потенциально затрагивая миллионы пользователей. Их следует зарезервировать как последнее средство, особенно очень большие блоки диапазона.
Для получения дополнительной информации см. Mw: Справка: блоки диапазона ( mw: Help: блоки диапазона / IPv6 для IPv6). Вам необходимы знания о том, как работают сети и нумерация IP-адресов, а также о двоичной арифметике. Если вы этого не сделаете, многие другие администраторы это сделают - спросите на доске объявлений администраторов или в IRC . Это эссе содержит советы по устранению сбоев в работе пользователей с адресами IPv6.
Если вы предлагаете заблокировать значительный диапазон или на значительное время, подумайте о том, чтобы попросить пользователя с доступом checkuser проверить наличие побочного ущерба, то есть наличия других пользователей, на которых может непреднамеренно повлиять блокировка диапазона. В качестве альтернативы, если вы не уверены, можно ли сопоставить деструктивные изменения из определенного диапазона с одним пользователем, вы можете отправить запрос на расследование sock puppet, где администратор или проверяющий пользователь попытается сопоставить пользователей с IP-адресами.
Список всех блоков диапазонов можно найти в Википедии: Отчеты базы данных / Блоки диапазонов , который обновляется раз в неделю.
Вы можете рассчитать блок диапазона с помощью toollabs: ip-range-calc или {{ IP range Calculator }}.
Проблемы и решения [ править ]
[ править ]
Многие пользователи работают с общих IP-адресов , часто принадлежащих прокси-серверам, используемым крупными сетями, или домашними пользователями со своими поставщиками услуг Интернета . Поскольку невозможно различить отдельных пользователей, работающих с общими IP-адресами, блокирование одного может затронуть очень большое количество законных пользователей (до миллионов). Пользователи, работающие с динамических IP-адресов, периодически меняют IP-адреса. Это может усугубить проблему автоблокировки , особенно когда они также являются общими, потому что блок, нацеленный на злонамеренного пользователя, может перейти на законного пользователя, в то время как цель переместится на разблокированный IP-адрес.
Обратите внимание, что адреса IPv6 почти никогда не используются совместно, даже в крупных организациях, поскольку преобразование сетевых адресов обычно не используется с IPv6. Хотя IPv6-адреса могут быть очень динамичными, возможно, изменяться даже чаще, чем IPv4-адреса, один пользователь обычно будет использовать один и тот же диапазон / 64, и его или ее IPv6-адрес вряд ли будет использоваться совместно с другими устройствами (хотя несколько человек могут использовать один и тот же диапазон). одно устройство, например, общий компьютер).См. Википедию: WikiProject на XFF
Открытые прокси [ править ]
Открытые прокси-серверы могут быть заблокированы незамедлительно в соответствии с политикой открытых прокси . IP должен быть разблокирован после закрытия прокси. Поскольку в конечном итоге IP-адреса могут быть переназначены или прокси-серверы закрыты, блоки не должны быть неопределенными, но в некоторых конкретных случаях могут быть очень долгими. Длина блока обычно должна варьироваться от нескольких недель для динамических IP-адресов и краткосрочных узлов Tor до нескольких лет для долгосрочных прокси, размещенных на статических IP-адресах.
Администраторы, которые блокируют открытые прокси-серверы, должны попытаться записать в журнале блокировки или на странице обсуждения пользователей, как проверить, является ли IP-адрес открытым прокси-сервером в будущем. Администраторы, которые имеют дело с запросами на разблокировку от заблокированных открытых прокси-серверов, обычно перед разблокировкой должны проконсультироваться либо у администратора блокировки, либо у WikiProject.
Бесконечные блоки [ править ]
Некоторое поведение пользователей, например вопиющие угрозы и преследование, настолько экстремально, что требуется блокировка пользователя на неопределенный срок. Существуют также некоторые политики Википедии, например, Википедия: никаких юридических угроз и Википедия: марионетка в носках, где предлагается неопределенная блокировка пользователя. Эти неопределенные периоды относятся к пользователям, а не к их IP-адресам. Хотя пользователя можно считать заблокированным на неопределенный срок и впоследствии заблокировать сразу же, используемые им IP-адреса должны блокироваться только до тех пор, пока они, вероятно, будут оставаться назначенными одному и тому же пользователю.
Заметки [ править ]
- ^ См . Nl: Gebruiker: RonaldB / Open_proxy_fighting # Lifetime_of_OP.27s (на английском языке) для получения дополнительной информации о времени жизни открытых прокси.
- WMF отвечает, что управление списком конфиденциальных IP-адресов для английской Википедии является обязанностью сообщества под руководством WMF.
См. Также [ править ]
- Категория: Администраторы Википедии, желающие блокировать диапазоны
- Википедия: Автоблокировка
- Википедия: Политика блокировки
- Руководство по проверке открытых прокси
- MediaWiki: Blockiptext , который предоставляет вводный текст в Special: Block .
- Mediawiki: Справка: блоки диапазонов