Door tomm: De captcha’s verschijnen omdat Google weet dat dit IP adres normaal gesproken alleen door servers worden gebruikt en niet door thuisgebruikers. Daarom vinden ze het verdacht en willen ze daarmee voorkomen dat je geautomatiseerde zoekopdrachten kan uitvoeren.
Ik denk dat er helemaal geen oordeel van "dit is een thuisgebruiker" of "dit is een server" achter zit.
Er zijn systemen die op een heel simpele maar effectieve manier allerlei ellende blokkeren. Die kijken naar dingen als mislukte aanlogpogingen. Als er (bijvoorbeeld) binnen een minuut vijf mislukte aanlogpogingen van een bepaald IP-adres zijn gekomen dan wordt dat IP-adres (bijvoorbeeld) tien minuten of een uur geblokkeerd. Zoiets kan ook in een captcha-systeem dat door vele websites worden gebruikt zijn opgenomen, en dan werkt het meteen over vele websites heen.
Neem alle wannabe scriptkiddies van de hele wereld. Daarvan zullen de nodige die beginnen te knutselen op het lumineuze idee komen dat een VPN hun eigen IP-adres onzichtbaar maakt. Alleen dat al zal genoeg zijn om het soort simpele verdedigingen dat ik beschreef voortdurend te triggeren voor de IP-adressen van VPN-servers. En dus worden die geheid geblokkeerd.
Men hoeft niet ingewikkeld te doen met bijhouden of iets een server is of niet om VPNs geblokkeerd te krijgen, juist een mechanisme dat op iets heel simpels reageert heeft dat effect al. Men zou iets veel ingewikkelders moeten optuigen om voor elkaar te krijgen dat VPNs
niet geblokkeerd raken. Maar onderscheid zien te maken tussen kwaadaardig en goedaardig verkeer van hetzelfde IP-adres, als dat al mogelijk is, zal in ieder geval veel ingewikkelder zijn dan wat ik net beschreef, en omdat het ingewikkelder is ook veel meer verwerkingscapaciteit vergen en dus zwaardere servers nodig maken voor hetzelfde werk. Daar hangt dus een prijskaartje aan en dat maakt het onaantrekkelijk om te doen.
Men zal daarom juist
niet ingewikkeld gaan doen en het houden bij simpele mechanismen als IP-adressen een tijdje blokkeren als er zoiets als een rijtje mislukte aanlogpogingen vandaan is gekomen. Als legitieme VPN-gebruiker heb je last van die blokkades, want jouw verkeer komt van hetzelfde IP-adres als het foute verkeer, en juist een simpel mechanisme sluit dan ook jou buiten.