看板 SYSOP 關於我們 聯絡資訊
今日在八卦板發現、發文會顯示發文者ip及ip所屬國家, 多多少少可以防範帶風向的網軍,而網上也多人提議該連推文一起顯示ip及國家, 考量這樣可能會造成推文字數的減少、導致需多行推文的畫面複雜, 建議是否可以在推文中、將非臺灣ip的推文實行變色處理? 這樣推文字數不會減少、而非臺灣ip的推文也讓人留個心, 了解這個推文非臺灣境內、可能是「外敵」?! 另外、建議可對帳號做「行為偵測」,(不知是否會造成系統負荷量過重) 例如、某些帳號上站後很快速地找到某篇文去做推噓文的動作後即立刻下站, 而且此帳號經常是如此、特地上站來推噓文即離開,那麼此帳號可能就較不可信任, 又或者、其上站ip分佈過廣,這點也值得懷疑… (我只能說、一般人大約只會有三四個ip來源,家中、公司、手機及其他常去的店之類) 現在流行大數據偵測行為並預測,我想拿這個當做一個題目來練習「網軍行為分析」, 找出一些規則判斷其可信度,甚至公佈公式、並讓所有人可查詢「行為一致度」數值, (以上站時間來判斷、我認為就可以解決大半,因為網軍通常不會逗留、也沒時間逗留, 如果公式中有單週平均停留時間、很容易可以看出這是來看文的還是僅推噓文的, 就算網軍知道了公式、有停留時間的因素,成本上、他們還是無法有多部手機電腦, 用來養帳號、培養這個帳號的可靠度或信任度…) 補:行為偵測上、可再加上一條「瞬間移動」,例如在a地發佈後, 過一段時間、卻又另外在b地發佈,而此段時間不可能由a地移動到b地, 那麼、合理推論,不是共用帳號、就是使用vpn,而正常的行為是不應有此現象的, 故此行為也是屬於「可疑」動作之一… 以上建議、請站方考量,謝謝… -- 妳喜滋滋地來 要我陪妳去看月亮 我說 那一大塊懸在空中的玄武岩 有啥好看的 妳怨幽幽地說 我從不送妳花 我說 那可是人家拿來傳宗接代的呢 要來作啥 妳氣沖沖地罵 我一點兒都不解風情 我說 風就是空氣流動的現象 我懂得的 至於情嘛 我也知道 那就是我對妳的感覺 只是 只是 只是我從來就不敢對妳說... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.117.168.47 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/SYSOP/M.1559456848.A.313.html ※ 編輯: Tsengkt (140.117.168.47 臺灣), 06/02/2019 14:31:15
emptie: 不太可能公佈演算法吧 會被攻擊 180.217.66.128 06/02 14:46
Tsengkt: 這不是加解密攻防 故沒有「攻擊」的存在 140.117.168.47 06/02 15:01
Tsengkt: 公佈公式 只會讓他們想養帳號而迎合公式 140.117.168.47 06/02 15:02
Tsengkt: 但迎合公式太耗時間及成本 產業自然會倒 140.117.168.47 06/02 15:02
Tsengkt: 公佈公式 其目的是為了以昭公信 讓人信服 140.117.168.47 06/02 15:07
※ 編輯: Tsengkt (140.117.168.47 臺灣), 06/02/2019 15:40:49
qazzqaz: 如果連推文都還要特地標非台灣IP,在某種 114.136.178.59 06/02 16:07
qazzqaz: 程度上根本是歧視吧…… 114.136.178.59 06/02 16:07
qazzqaz: 針對八卦版的問題或許有效啦,但平常你 114.136.178.59 06/02 16:13
qazzqaz: 推個文還要特別標示你是哪裡人也太超過 114.136.178.59 06/02 16:13
Tsengkt: 印象中 版主可選擇推文需顯示哪些訊息 140.117.168.47 06/02 16:41
Tsengkt: 換言之 有此功能後 有需要的版主開啟即可 140.117.168.47 06/02 16:42
Tsengkt: 而且 本來就能查的資訊 標示有何超過? 140.117.168.47 06/02 16:43
qazzqaz: 推文旁邊直接標出你IP的所在位置,跟 114.136.178.59 06/02 16:58
qazzqaz: 你特地去查一個帳號IP的所在地是兩回事 114.136.178.59 06/02 16:58
qazzqaz: 直接看到一個人的IP所在地而對他的推文內 114.136.178.59 06/02 17:14
qazzqaz: 容先戴上有色眼鏡可不是什麼好事 114.136.178.59 06/02 17:14
Tsengkt: 非常時期 非常作法 目前是網軍帶風向問題 140.117.168.47 06/02 17:28
Tsengkt: 而且 我說過 此功能可開可不開 適時使用 140.117.168.47 06/02 17:29
Tsengkt: 如果要檢討推文的有色眼鏡 那發文不檢討? 140.117.168.47 06/02 17:29
Tsengkt: 還是發文影響人數少 就可以無視? 140.117.168.47 06/02 17:30
Tsengkt: 更何況 發文其實帶不了風向 推噓文才重要 140.117.168.47 06/02 17:30
Tsengkt: 多的是只看推爆或噓爆的文章的使用者 140.117.168.47 06/02 17:31
Tsengkt: 發文者不是轉貼 就是自身意見 認同與否 140.117.168.47 06/02 17:33
Tsengkt: 都是底下的人所營造的氛圍 這才是可怕處 140.117.168.47 06/02 17:33
Tsengkt: 最後 要論有色眼鏡的好壞 永遠取決於人吧 140.117.168.47 06/02 17:35
qazzqaz: 我是不認同發文的IP要放國家…… 114.136.178.59 06/02 17:54
qazzqaz: 八卦版有特殊狀況沒錯,但這也應該要 114.136.178.59 06/02 17:54
qazzqaz: 只適用在有特殊狀況的特殊版。 114.136.178.59 06/02 17:54
Tsengkt: 所以這個功能做成選擇性 有何問題? 140.117.168.47 06/02 17:56
Tsengkt: 本sysop版 不就是性質特殊 才推文放ip嗎? 140.117.168.47 06/02 17:57
qazzqaz: 因為 功能做了之後回不去 就像某國天網 114.136.178.59 06/02 18:01
qazzqaz: 所以需要多加考慮各種可能的濫用問題,也 114.136.178.59 06/02 18:01
qazzqaz: 不是交給版主決定就萬事OK 114.136.178.59 06/02 18:01
Tsengkt: 功能做了不會回不去 這不是做在client端 140.117.168.47 06/02 18:17
Tsengkt: 換言之 在server端的功能 站方隨時能收走 140.117.168.47 06/02 18:17
Tsengkt: 被濫用的話 之後再討論要不要收回 甭擔心 140.117.168.47 06/02 18:18
bbbing: 講是簡單,對每個登入帳號偵測很沉重的 220.137.56.145 06/02 18:55
chooxs: 東西已經放在系統更新記錄,要收回不太可 175.136.139.76 06/02 18:58
chooxs: 能吧.... 175.136.139.76 06/02 18:58
Tsengkt: 我們的偵測 是背景空閒 而且是根據log做 140.117.168.47 06/02 19:26
Tsengkt: 並不是即時偵測使用者的行為 是歷史行為 140.117.168.47 06/02 19:27
Tsengkt: 是主動發現異常 而不是被動等人檢舉帳號 140.117.168.47 06/02 19:27
Tsengkt: 這個只是根據log分析 理論上不會造成負擔 140.117.168.47 06/02 19:28
Tsengkt: 更何況、分析log可採用別的電腦 無需主機 140.117.168.47 06/02 19:29
Tsengkt: 回應chooxs 收回是指功能收回 非記錄收回 140.117.168.47 06/02 19:29
Tsengkt: 就是將來能否取消掉推文國別的功能的意思 140.117.168.47 06/02 19:30
Tsengkt: 答案是可以的 若功能開放後 推文中有國別 140.117.168.47 06/02 19:31
Tsengkt: 那舊推文資料 不是不能改 而是不應該改 140.117.168.47 06/02 19:32
Tsengkt: 因為一旦可以修改 就涉及擅改電磁記錄了 140.117.168.47 06/02 19:32
holishing: 弄一個雛型給大家看看吧,嘴砲誰都會140.116.112.110 06/02 20:36
A6: 外敵 我就笑笑 外就是敵阿 一堆人都拿這當真理180.159.220.120 06/02 20:46
A6: 一件事情只能用用IP判斷對錯 那還有對錯嗎 XD180.159.220.120 06/02 20:48
Tsengkt: 我想系統功能的建議 使用者應該都可以提 140.117.168.47 06/02 20:56
Tsengkt: 我不一定非得寫出雛型來證明這個可行性 140.117.168.47 06/02 20:57
Tsengkt: 可行與否是站方評估的 我只是提出建議 140.117.168.47 06/02 20:57
Tsengkt: 回A6 對外敵的判斷 用IP的確很粗暴簡略 140.117.168.47 06/02 20:58
Tsengkt: 但以人工智慧為例 開始絕非是100%正確 140.117.168.47 06/02 20:59
Tsengkt: 但這是我們目前所能給的最簡單的判斷方式 140.117.168.47 06/02 21:01
Tsengkt: 系統並非一成不變 日後有更多行為被記錄 140.117.168.47 06/02 21:01
Tsengkt: 也可以訓練更多特徵 讓系統判定更加精確 140.117.168.47 06/02 21:02
Tsengkt: 但最可怕的是我們正遇上"敵人就在本能寺" 140.117.168.47 06/02 21:03
Tsengkt: 如果臺灣內部有內敵的話 IP自然毫無用處 140.117.168.47 06/02 21:04
Tsengkt: 但事情本就一項項處理 差別只在先後順序 140.117.168.47 06/02 21:04
Tsengkt: 不能解決所有問題 但可以解決部份問題 140.117.168.47 06/02 21:05
Tsengkt: 世上問題 本就少有一步到位的解決方式 140.117.168.47 06/02 21:06
Tsengkt: 這樣單純建議個系統功能 為何要如此訕笑? 140.117.168.47 06/02 21:06
Tsengkt: 此種心態 我誠然不解 系統會有缺點沒錯 140.117.168.47 06/02 21:07
Tsengkt: 討論及建議才是讓它更瑧完美的方式 140.117.168.47 06/02 21:08
Tsengkt: 還是我們就放給它爛 任人來撒泡尿就走了 140.117.168.47 06/02 21:09
Tsengkt: 然後讓不知情的人聞著這尿味 還讚說好香? 140.117.168.47 06/02 21:10
holishing: 主要是因為很多人都提過一樣的東西了,140.116.112.110 06/02 22:26
holishing: 想要讓看起來一樣的想法更有意義勢必得140.116.112.110 06/02 22:28
holishing: 多些什麼具體的東西吧140.116.112.110 06/02 22:28
Tsengkt: ok 了解 首先 我並不知道之前有類似建議 140.117.168.47 06/02 22:41
Tsengkt: 其次 我並不知之前討論到何種程度 若哪邊 140.117.168.47 06/02 22:41
Tsengkt: 能查得到相關資料 我很樂意去先做點功課 140.117.168.47 06/02 22:42
Tsengkt: 接著 我認為提出的rules相當簡單可以判定 140.117.168.47 06/02 22:43
Tsengkt: 1.IP位址 2.單週/月 平均逗留時間長短 140.117.168.47 06/02 22:44
Tsengkt: 3.瞬間移動(IP實地相差過遠 用vpn或共帳) 140.117.168.47 06/02 22:45
Tsengkt: 4.上站IP分佈狀況不合理 (經常性變換) 140.117.168.47 06/02 22:46
Tsengkt: 5.上站動作 不確定log有沒有記錄到這麼細 140.117.168.47 06/02 22:47
Tsengkt: 上站只做完推噓文後立即下站 高度可疑 140.117.168.47 06/02 22:48
Tsengkt: 這些的rules若覺得不具體 那要如何才具體 140.117.168.47 06/02 22:49
Tsengkt: LOG的分析屬於大數據(雖然不知夠不夠大) 140.117.168.47 06/02 22:50
Tsengkt: 在現在是顯學 我想碩班甚或博班以此為題 140.117.168.47 06/02 22:51
Tsengkt: 應該蠻多人想做的 站方若有此意 應有人做 140.117.168.47 06/02 22:52
Tsengkt: 另外 今天這個建議 不是AI說有鬼就有鬼 140.117.168.47 06/02 22:53
Tsengkt: 我們只是希望過濾出行為詭異的帳號 後續 140.117.168.47 06/02 22:54
Tsengkt: 如何處理 監控or公告or砍人 都需人工確認 140.117.168.47 06/02 22:55
Tsengkt: 就像online game抓外掛一樣 要等玩家檢舉 140.117.168.47 06/02 22:56
Tsengkt: 檢舉後才處理 其實都有點晚了 故主動分析 140.117.168.47 06/02 22:56
Tsengkt: 才能真的防微杜漸 營造不被帶風向的環境 140.117.168.47 06/02 22:57
bnn: 某手機服務商就是中資公司,他開個五毛用VPN 61.228.244.203 06/03 00:29
bnn: 你就分析不出來啦.那些菜鳥都是自幹五毛啦. 61.228.244.203 06/03 00:30
Tsengkt: IP分析不出來 不代表行為就無法分析出來 140.117.168.47 06/03 00:34
Tsengkt: 現在有所謂主動式網頁 分析使用者行為後 140.117.168.47 06/03 00:34
Tsengkt: 再餵給使用者可能感興趣的事物 精確行銷 140.117.168.47 06/03 00:35
Tsengkt: 所以 行為仍是有跡可尋的 逗留時間即例子 140.117.168.47 06/03 00:36
Tsengkt: 要在短時間帶風向需大量帳號 若不切帳號 140.117.168.47 06/03 00:37
Tsengkt: 則逗留時間過短可疑 若逗留時間要長 則需 140.117.168.47 06/03 00:38
Tsengkt: 多部手機/電腦登入 而且要不同ip 當然資 140.117.168.47 06/03 00:39
Tsengkt: 金充足 這些都不是問題 但提高成本也是消 140.117.168.47 06/03 00:39
Tsengkt: 耗敵人的一種方式 再者 難不成一個方式不 140.117.168.47 06/03 00:40
Tsengkt: 行 我們就甭想其它方式了嗎 討論集思廣議 140.117.168.47 06/03 00:41
Tsengkt: 才能得到一個良好的辨識系統 所以要議論 140.117.168.47 06/03 00:42
Tsengkt: 另外我也說過 敵人就在本能寺的確很難防 140.117.168.47 06/03 00:43
Tsengkt: 這種可能要另議處理 但單就推文國別一事 140.117.168.47 06/03 00:45
Tsengkt: 或如何判別可疑帳號一事 應該用討論暢議 140.117.168.47 06/03 00:46
Tsengkt: 而非一味否定的態度 啥事也不做不是不行 140.117.168.47 06/03 00:47
Tsengkt: 但是人家侵門踏戶 我們還要給予包容大度? 140.117.168.47 06/03 00:48
Tsengkt: 抱歉 我修養可能沒有這麼好 所以要想想看 140.117.168.47 06/03 00:48
Tsengkt: 你能做什麼 我能做什麼 然後共同能做什麼 140.117.168.47 06/03 00:49
Tsengkt: 這樣才是道理 若不覺如此 只能說道不同啦 140.117.168.47 06/03 00:51
tontontonni: 外國留學生或工作的怎麼辦 27.246.35.63 06/03 02:38
tontontonni: 通通被是網軍 27.246.35.63 06/03 02:38
tontontonni: 其實我覺得八卦板禁止政治文就好, 27.246.35.63 06/03 02:39
tontontonni: 問題就簡單解決了 27.246.35.63 06/03 02:39
bc007004: 推文的國別記錄沒有那麼吃字元,兩個英 111.82.7.19 06/03 04:25
bc007004: 文字母就夠了 111.82.7.19 06/03 04:25
bc007004: 不是tw的自然一眼就看穿,剩下來的就是 111.82.7.19 06/03 04:28
bc007004: 套話而已 111.82.7.19 06/03 04:28
bc007004: 真正的外國人目前只能仰賴即時自拍照片 111.82.7.19 06/03 04:35
bc007004: 自清,這點就真的很抱歉了 111.82.7.19 06/03 04:35
Tsengkt: 前面已有解釋 不單純因ip是國外而判定 140.117.168.47 06/03 07:10
Tsengkt: 至於推文國別 也只是留心眼 沒說就是網軍 140.117.168.47 06/03 07:12
Tsengkt: 只要是正常看文章 我想行為偵測不會誤判 140.117.168.47 06/03 07:13
mythnc: 不回文看得好累 150.249.199.29 06/03 09:43
Tsengkt: 抱歉 我習慣對方回文就回文 推文就推文 140.117.168.47 06/03 09:48
ronnywang: 推文 IP 可以換 base64 顯示,就只需要 52.69.115.145 06/03 10:17
ronnywang: 6個byte而已,可以再加4個byte兩字國名 52.69.115.145 06/03 10:18
ronnywang: 然後站方再提供一個 github page 線上 52.69.115.145 06/03 10:18
ronnywang: 把 base64 字串轉回 IP 的轉換 52.69.115.145 06/03 10:18
ronnywang: 像我 52.69.115.145 變 kXNFNA日本 52.69.115.145 06/03 10:22
ronnywang: 如果把國名改成ISO國碼就只需要 2byte 52.69.115.145 06/03 10:36
ronnywang: kXNFNA JP 之類的 52.69.115.145 06/03 10:36
A6: 你們真的要不要回文討論 有點太長了180.159.220.120 06/03 11:10
MOONRAKER: 現在螢幕那麼大 增加寬度到100或120才 220.135.118.23 06/03 14:35
MOONRAKER: 是正途 220.135.118.23 06/03 14:35
strangerbee: ㄍ時間ㄎ 1.175.13.98 06/04 13:42