Все знают,что когда форум стал популярным его начили атаковать спамерыюНо такого раньше не было!Уже 7 хакеров за 3 дня действуют по такой схеме: 1.Создают липового пользователя со странным и непонятным логино даже заполняют анкету. 2.Проходит несколько минут... 3.Как грибы после дождя появляются 13 спам-тем ами знаете о чём 4.Через несколько часов приходит модератор и очищает форум. Прошу проголосовать!
_________________ Рустам.Лучшее спасибо-сделать меня модератором!
Последний раз редактировалось RUSTAM Пт май 07, 2010 2:25 pm, всего редактировалось 1 раз.
Igor Fox нечаянно удалил - чистил опять форум от трамадола. Не знаю, возможно ли восстановить тему... Стишки полностью не вспомню, какие-то отрывки скажу.
Зарегистрирован: Ср ноя 11, 2009 11:04 am Сообщений: 123 Откуда: Воронеж
Любимый смешарик: Крош
Заслуженная репутация: 58
RUSTAM писал(а):
Здесь был хороший сайт пару дней назад но хакер к нам пришёл место для рекламы трамодола нашёл модеры стараются но они не справляются вот сейчас они всё удалят но через чат опять наспамят... я предлагаю я точно знаю если форум ненадолго закрыть хакеры больше не будут спамить!
Плохо, что не выработали общей линии по борьбе со спамом
Количество спама в последние дни резко увеличилось. Поэтому предлагаю следующие мероприятия:
Пользователи в чёрном списке нам, в принципе, не нужны. От них нужно только оставить IP адреса (для анализа и моделирования угроз) и e-mail адреса (для того, чтобы эти ящики занести в чёрный список). После этого их удалить из пользователей
Банить по IP адресам неразумно, потому что спамеры могут выходить через различные прокси-сервера, также есть проблема в динамических IP
Заменить капчу при регистрации на резюме пользователя. Зарегистрироваться на форуме смогут только пользователи, получившие одобрение модераторов
Разделить пользователей на "новичков" и "опытных". Для "опытных" пользователей оставить право самостоятельно создавать темы. "Новички" для создания тем должны получить разрешение модератора
В дни больших спамовых атак возможно частичное ограничение регистрации новых пользователей (предложение Rustam)
1-2 - согласен. 3.Как они смогут получить одобрения если гости не могут писать на форуме? 4.Т.е.пользователи оставившие уже более одного сообщения будут в списки "Опытных"? 5.Категорически не согласен, и как это сделать?Если пользователь(нормальный) захочет зарегитстрироваться, а спамовая атака не будет оканчиватся?Что тогда?
Еще про IP. Вот было у меня на сайте такое: Смотрю я последние события в панели модерации.И вижу что Рустам забанил Воланда.Ну, поругался про себя( ), снял Рустама с модератора и написал ему. Потом смотрю - он там что-то сделал.Айпи одинакоые.Он кричит что это взломщик.И не простой - а хакер.Айпи взломал.Не проверь я, я бы Рустамов айпи забанил.
3.Как они смогут получить одобрения если гости не могут писать на форуме?
Для одобрения модераторами нужен простой текст, который может составить человек, хоть что-то знающий про смешариков. Модераторы сразу смогут определить это робот или человек. Потому что капча - это защита от роботов, к сожалению, не всегда срабатывающая
danil писал(а):
4.Т.е.пользователи оставившие уже более одного сообщения будут в списки "Опытных"?
Нет, критерий 1 сообщение - не годится. Для того, чтобы выделить опытных пользователей можно пойти 3 путями:
1. Время пребывания на форуме
"Пользователи, отсортированные по дате регистрации"
Как видно этот критерий может использоваться только при удалении пользователей. Но против-спамеров однодневок защищает
2. Количество сообщений
"Пользователи, отсортированные по количеству сообщений"
То есть, здесь может речь идти о пороге в 15 - 20 сообщений. Главное, чтобы нельзя было автоматически, написав 20 сообщений в течение 10 минут стать опытным пользователем. Здесь, наверное, поможет критерий 1 или 3
3. Модераторы сами по своему усмотрению переводят в категорию опытных
danil писал(а):
5.Категорически не согласен, и как это сделать?Если пользователь(нормальный) захочет зарегитстрироваться, а спамовая атака не будет оканчиватся?Что тогда?
Зарегистрирован: Сб сен 05, 2009 12:55 am Сообщений: 3815
Любимый смешарик: Лосяш
Заслуженная репутация: 774
это всё жёстко. у нас и так нет пользователей. всего 50 оставили больше 1 сообщения. а если отбросить тех кто не писал несколько месяцев после последнего сообщения то и того меньше.
Давно уже предлагалось: запретить новичкам создавать темы капчу заменить на вопрос. например как зовут пингвина из сериала? чтобы он был простой для тех кто в теме. собрать список таких вопросов и случайным образом как капча на разные символы, выдавать разные вопросы. так сразу отсеятся анализаторы, иностранцы, народ который ручками набирает капчи за деньги (это когда на левом сайте показывают не свою капчу, а с сайта на который хотелось бы закинуть спам, человек вводит проходит дальше в своём сайте, а заодно позволяет боту залезть на чужой сайт) можно ещё ограничить 3 сообщениями в день (до первых 10) 3 сообщения достаточно чтобы задать и уточнить любой вопрос. а для увеличения реальных пользователей надо больше оставлять ссылки, и что-то делать с актуализацией информации на сайте