安全的强制门户网站?

时间:2009-04-23 13:28:46

标签: security wireless portal public

我们希望运行无线接入点供公众使用。但是,如果出现不当行为,我们希望将一些个人信息传递给执法部门。

建议的解决方案涉及一个强制性门户网站,用户可以在其中输入他们的电子邮件地址,然后有十分钟时间检查他们的电子邮件并进行验证,之后他们可以获得不受限制的访问权限。

我认为问题在于,一旦用户通过身份验证,任何人都可以来,欺骗MAC或IP,然后进行访问。如果他们犯了侵犯罪或侵犯版权的行为,那么输入电子邮件地址的用户现在应该受到指责。

现在,我们可以通过使用WPA并要求用户预先注册来解决这个问题。但正如我所说,我们希望允许任何人开车并使用它,我们不想提供任何技术支持。

另一种选择不是收集电子邮件地址,但在调查或诉讼的情况下,我们将无法交出任何东西,从而有可能被关闭。

有没有办法摆脱这种困境?

3 个答案:

答案 0 :(得分:0)

收集电子邮件也是徒劳的,因为你没有很好的方法来确认它而不提供妥协的访问权限。您应该只记录用户生成的流量。

答案 1 :(得分:0)

答案是不关心执法部门对用户个人信息的不满意要求。如果这不是一个可接受的答案,那么答案是停止尝试提供公共接入点。如果这也不是一个可接受的答案,那么答案就是你已经提出的解决方案。之后如何与自己一起生活,收集来自守法人员的个人信息,这些信息只会被犯罪分子用来掩盖他们的踪迹,这是个人问题,超出了本网站的范围。祝你好运。

答案 2 :(得分:0)

让最终用户接受一个法律免责声明,即您(提供商)不负责,他们(最终用户)负责,并且他们不应该做非法的事情通常是足够好的。只需记录他们当时点击“我同意”及其IP和MAC。他们每次连接时都必须这样做。

要求发送电子邮件基本上没有价值;许多人会使用虚构的电子邮件,或输入错字,然后抱怨他们从未得到过 - 很多人会使用一次性电子邮件 - 许多人会使用他们用免费网络邮件提供商创建的垃圾帐户。

一个系统向移动电话发送带有唯一(随机)代码的TXT消息,并且在强制门户页面上输入该代码以获得访问权限是一个更好的系统恕我直言。我以前做过这件事并且工作正常,除了有妈妈的iPad或其他平板电脑但没有手机的孩子。您保存所有这些数据超过90天,或者您的律师告诉您多长时间。

意识到实施任何这些都会显着降低热点的实际使用率,用户没有耐心,会感到沮丧并放弃这一过程。

大多数专属门户产品可以记录每个客户获得的MAC和IP租约,以及他们上网的位置(至少我是这样做的)所以如果出现合法请求,您可以向执法部门提供数据有。然后由执法人员根据他们的能力水平对其进行牛排或跟踪设备,这取决于他们的能力水平,或者对他们来说是不可能的,无论哪种方式,他们的工作都不适合他们。

我还提倡过滤明显的色情和恶意软件域名,不仅仅是为了节省带宽,还要限制您的责任。任何好的专属门户产品都可以做到这一点。

您的公共无线网络至少应该NAT到单独的静态IP,因此您可以区分引用该IP的合法请求,而不是您的私人办公室网络。您可以使用单独的防火墙或支持多个LAN接口的防火墙来执行此操作。