# IP 被封禁的用户仍可发帖

**URL:** https://meta.discourse.org/t/ip-banned-users-can-still-post/143230
**Category:** Feature
**Created:** [2020年三月3日 16:44 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230 "2020-03-03T16:44:57Z")
**Posts on this page:** 7
**Page:** 1

<div class="post-metadata">

### Author: ![markersocial](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markersocial/32/170136_2.png) [@markersocial](https://meta.discourse.org/u/markersocial)
#### Post date: [2020年三月3日 16:44 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230/1 "2020-03-03T16:44:57Z")

</div>

使用被封禁 IP 地址登录的用户似乎可以继续正常发帖，只要他们已经处于登录状态。

我认为，禁止被封禁 IP 地址的用户发帖和编辑，或者强制将其登出（这样他们就无法重新登录，除非更换代理），会更有意义。

此外，作为一个功能建议，如果系统能够自动暂停那些尝试登录或在被封禁 IP 上发帖/编辑的用户，将能大大节省时间。

---

<div class="post-metadata">

### Author: ![ondrej](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ondrej/32/198804_2.png) [@ondrej](https://meta.discourse.org/u/ondrej)
#### Post date: [2020年三月3日 17:18 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230/2 "2020-03-03T17:18:57Z")

</div>

通过封禁 IP，基本上意味着你不希望他们在那里。根据你的需求，这样做有什么用处吗？

---

<div class="post-metadata">

### Author: ![markersocial](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markersocial/32/170136_2.png) [@markersocial](https://meta.discourse.org/u/markersocial)
#### Post date: [2020年三月3日 17:28 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230/3 "2020-03-03T17:28:30Z")

</div>

我不太确定您想问什么，或者也许我的帖子表述不清。

澄清一下，是的，您说得对，我封禁他们就是不希望他们在那里。

唯一额外的一点是，我也不希望用户在 IP 被封禁后仍能继续发帖。目前看来，用户似乎可以在 IP 被封禁后无限期地继续发帖。我猜这可能是因为他们是在 IP 被封禁之前就已经登录了。

---

<div class="post-metadata">

### Author: ![riking](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/riking/32/170938_2.png) [@riking](https://meta.discourse.org/u/riking)
#### Post date: [2020年三月3日 17:28 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230/4 "2020-03-03T17:28:35Z")

</div>

此举旨在允许对基于宽泛 IP 的注册封禁进行一次性例外处理（例如，维基百科如何阻止来自学校地址的注册，但不阻止使用）。请使用管理面板中的

---

<div class="post-metadata">

### Author: ![markersocial](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markersocial/32/170136_2.png) [@markersocial](https://meta.discourse.org/u/markersocial)
#### Post date: [2020年三月3日 18:11 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230/5 "2020-03-03T18:11:57Z")

</div>

明白了。感谢您的回复和信息。

是的，IP 封禁还存在其他更为常见的问题，比如移动运营商的 IP 地址。单个 IP 可能同时被大量用户共享，并且在一天之内被极多的人共用。

就我而言，IP 封禁应视为最后手段，主要应用于那些不太可能有合法用户的“脏”IP。

我理解您关于允许使用但禁止注册的观点。据我上次了解，IP 封禁也会阻止已存在账户的登录。不过，我仍然认为，禁止被封禁的 IP 发布内容比允许发布更有意义。

基于时间的 IP 封禁也是一个不错的想法，例如将某个 IP 封禁 30 天，以避免过于宽泛的破坏性封禁默认永久生效。

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [2020年三月3日 20:27 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230/6 "2020-03-03T20:27:59Z")

</div>

基于时间的账户封禁已经存在。IP 封禁是最后的手段——它们很容易被绕过，也无法确保特定用户无法访问网站。许多互联网服务提供商（ISP）不分配静态 IP 地址，这意味着要阻止个人访问网站，您可能需要封锁整个网络范围。我们大多数人也都拥有某种形式的蜂窝网络连接。

真正决心坚定的人只需打开 Opera 或 Firefox，使用其内置的“隐私”VPN 功能即可。IP 封禁就像打地鼠游戏，并不是处理此类问题的正确方式。

---

<div class="post-metadata">

### Author: ![markersocial](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/markersocial/32/170136_2.png) [@markersocial](https://meta.discourse.org/u/markersocial)
#### Post date: [2020年三月4日 11:08 UTC](https://meta.discourse.org/t/ip-banned-users-can-still-post/143230/7 "2020-03-04T11:08:18Z")

</div>

我同意你提出的所有观点。我也了解基于时间的个人账户暂停机制，这确实很有用。

你所提到的这些观点，同样适用于反对在标记帖子为垃圾信息并删除用户及其内容时，自动永久封禁注册 IP 和最后使用的 IP（且不提供其他选择）的做法。

在我看来，每一个单独的防垃圾功能，通常都容易被单独绕过。每个功能都有其更适用的特定场景。有时它们只是临时的权宜之计，在更完善的解决方案实施前暂时使用。拥有多种工具来对抗垃圾信息（包括预防和清理）会更好。此外，垃圾防御的强度取决于最薄弱的一环。

如果一个垃圾信息发送者在同一个 IP 上运行了 100 个账户（这与唯一的注册 IP 不同）。当版主搜索使用该 IP 的账户时，他们将面临大量的手动工作，仅仅为了阻止他们发帖，尽管识别这些账户其实很容易。需要手动访问这 100 个用户的后台管理页面，选择暂停，选择时长，输入原因/邮箱，然后提交。如果想要删除这些垃圾用户及其内容，过程会更加缓慢。

在用户后台管理页面点击其 IP 时，有一个批量删除账户的功能。它比仅仅禁止被封禁 IP 发帖要强硬得多。不过，这个功能对我来说很少奏效，通常只是无限运行，却没有任何删除操作被处理。
