Неожиданный СПАМ

Автор Serge 007, 10 января 2015, 16:06:36

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Serge 007

Всем доброго времени суток!

Спасибо за ваш форум, уже помогли решить одну проблему, надеюсь и вторую тоже решить получится :)

Поиском нашел несколько похожих тем, но для решения моей проблемы применить их не могу, поэтому создаю отдельную тему

Проблема банальна - СПАМ. Неординарно только его появление. Поясню: летом прошлого года мне достался форум http://forum.msexcel.ru на SMF 2.0.7
До середины декабря прошлого года спама практически не было, максимум раз в месяц (а то и реже) была реклама виагры или порно от зарегистрированного бота. Но во второй половине декабря что-то случилось, спам стал сыпаться десятками постов/тем :(
Я в настройках ничего не менял, однако факт остается фактом - спама стало столько, что десяток модераторов не всегда его успевали удалять...

Залез в админку. Тут вроде все по-уму, и капча самой высокой сложности, и запрет постить гостям, и девять проверочных вопросов из которых случайным образом выбираются два, однако это не спасает - боты по прежнему обходят все и постят безбожно :(

Сможете чем-либо помочь?

Заранее спасибо!


Yarik

Первым делом меняем проверочные вопросы на новые,лучше менять регулярно.Ответ прост...Каптчу боты обходят сравнительно легко,а на все девять вопросов подобрали правильный ответ...Вот и сыпят теперь пачкой на регистрацию.Перебаните ботов и смените вопросы на время поможет.Пока опять не подберут ответы.

karavan

Регистрация с подтверждением админом, как правило бота не сложна распознать по бреду в полях профиля. + запрет писать гостям естественно.

Serge 007

Цитата: digger® от 10 января 2015, 16:09:47Капча любая распознается ботами
У меня есть другой форум (основной) на другой платформе. На нем практически нет спама, хотя из защиты стоит только сложная капча...

Цитата: digger® от 10 января 2015, 16:09:47калькуляторные вопросы они тоже умеют решать
Вот несколько проверочных вопросов:
Какова форма земли?
Столица Украины?
Сколько ног у сороконожки?
Сколько получится, если к двенадцати прибавить 33?

Это калькуляторные вопросы?

Цитата: karavan от 10 января 2015, 16:33:07запрет писать гостям естественно
Цитата: Serge 007 от 10 января 2015, 16:06:36запрет постить гостям

Почему полгода было спокойно, а в течении двух недель спама стало в разы больше?


karavan

Цитата: Serge 007 от 10 января 2015, 16:46:43Почему полгода было спокойно, а в течении двух недель спама стало в разы больше?
Ну у вас и с кодировками полгода было всё спокойно, хто ж его знает, почему

Serge 007

Тут Вы правы :)

Но спам-боты же не привязаны к кодировке? Или нет?

Кстати, пока были проблемы с кодировкой - спама не было...

ALINA

Цитата: Serge 007 от 10 января 2015, 16:46:43Почему полгода было спокойно, а в течении двух недель спама стало в разы больше?
Нигде нет  на форуме ссылки  на которую реагирую боты ? . 

Serge 007

Цитата: ALINA от 10 января 2015, 17:11:55Нигде нет  на форуме ссылки  на которую реагирую боты ?
А как это узнать?

Yworld_garry

Цитата: Serge 007 от 10 января 2015, 16:46:43Какова форма земли

ЦитироватьГео́ид (от др.-греч. γῆ — Земля и др.-греч. εἶδος — вид, буквально — «нечто подобное Земле») — выпуклая замкнутая поверхность, совпадающая с поверхностью воды в морях и океанах в спокойном состоянии и перпендикулярная к направлению силы тяжести в любой ее точке. Геометрическое тело, отклоняющееся от фигуры вращения Эллипсоид вращения и отражающее свойства потенциала[1] силы тяжести[2] на Земле (вблизи земной поверхности), важное понятие в геодезии.


Определение понятия «геоид»
Геоид определяется как эквипотенциальная поверхность земного поля тяжести[3] (уровенная поверхность), приблизительно совпадающая со средним уровнем вод Мирового океана в невозмущённом состоянии и условно продолженная под материками. Отличие реального среднего уровня моря от геоида может достигать 1 м.

По определению эквипотенциальной поверхности, поверхность геоида везде перпендикулярна отвесной линии.

Некоторые авторы обозначают вышеописанное понятие термином не «геоид», а «основная уровенная поверхность», в то время как сам геоид определяется как 3-мерное тело, ограниченное этой поверхностью.[4]

История
Термин «геоид» был предложен в 1873 году немецким математиком Иоганном Бенедиктом Листингом для обозначения геометрической фигуры, более точно, чем эллипсоид вращения, отражающей уникальную форму планеты Земля.

8)

ALINA

Цитата: Serge 007 от 10 января 2015, 17:15:39А как это узнать?
А бог знает . По идее я бы попробовала  в метрике отследить  по каким запросам  больше всего ходят . Я уже упоминала  что у меня установлен мод Avatar Verification . Там картинки .Выбор .Можно изменить на свои .Многие боты  не могут распознать именно графику( изображение )  .Хотя   графические символы  с картинки считывают в легкую .

digger®

Цитата: Serge 007 от 10 января 2015, 16:46:43Почему полгода было спокойно, а в течении двух недель спама стало в разы больше?
Потому что, в декабре, видимо, свежий хрумер вышел или еще какая-то спамодрянь. А может базу ответов на контрольные вопросы собирали, а потом по всем разом проехались.
На многих форумах тогда был всплеск спама.

Yarik

Цитата: digger® от 10 января 2015, 17:24:48
Потому что, в декабре, видимо, свежий хрумер вышел или еще какая-то спамодрянь. А может базу ответов на контрольные вопросы собирали, а потом по всем разом проехались.
На многих форумах тогда был всплеск спама.
Базу собирали,это 100%.
Стандатно спамеры как работают...Сидят индусы и китайцы в основном и подбирают вопросы,каптчи и всё прочее что нужно для регистрации на популярных сайтах.Алгоритм регистрации подобран,подобравшему денежку за это и алгоритм заносится в базу...Когда подобрана солидная база танком проходятся по всем сайтам.Пока админы чухнут что к чему солидная порция спама выкинута на сайты.

Serge 007

Цитата: digger® от 10 января 2015, 17:24:48базу ответов на контрольные вопросы собирали, а потом по всем разом проехались.
На многих форумах тогда был всплеск спама
Спасибо!

Поменяю вопросы  и отпишусь

Серый Лис


Serge 007

Цитата: gray fox от 10 января 2015, 17:43:59Почитай
Почитал
Вопрос: На кой хрен надо спамить на форуме по Excel?
Ну не интересуются мои пользователи виагрой, так какой толк спамить тут?
Или это просто игра такая?

Yarik

Цитата: Serge 007 от 10 января 2015, 17:48:51
Почитал
Вопрос: На кой хрен надо спамить на форуме по Excel?
Ну не интересуются мои пользователи виагрой, так какой толк спамить тут?
Или это просто игра такая?

Это спам-боты,им похрен где спамить.
Это как реклама по телевизору,смотрят все,а вдруг кто-то и клюнет.
Эта игра солидных бабок в  $ стоит.

Yworld_garry

Цитата: Serge 007 от 10 января 2015, 17:48:51Ну не интересуются мои пользователи виагрой, так какой толк спамить тут?

Не пройдет виагра, пойдет проно))))

sanb

#18
ставите два этих простых мода и забываете о регистрации ботов:
Misc Anti Spam http://custom.simplemachines.org/mods/index.php?mod=3685 (рандомно добавляет поле с рандомными числами которое нужно очистить или скрытое пустое и предотвращает быструю регистрацию)
Stop Forum Spam http://custom.simplemachines.org/mods/index.php?mod=1519 (при регистрации проверяются данные (мыло и айпишник) по базе спамеров с stopforumspam.com)
спокойно убираете контрольные вопросы (тем более от них нет никакого толку, боты/рабы их проходят ) и ставите самую легкую капчу, чтобы не парить нормальных людей

Yarik

Цитата: sanb от 10 января 2015, 21:52:37Stop Forum Spam
Да,я поставил этот мод - убрал всё,в том числе и каптчу.Форум конечно ещё не самый популярный,но когда был наплыв в день больше десятка регились и спам проскакивал от них.Одно время даже спакойно работать не давали.После установки этого мода ттт,и по дереву постучать.

Serge 007

Цитата: sanb от 10 января 2015, 21:52:37ставите два этих простых мода и забываете о регистрации ботов:
Попробовал. Первый поставился без проблем, а вот второй при установке вот что пишет:

karavan

Ну вполне возможно вам и одного хватит. При большом желании можете почитать эту информацию, но сразу предупреждаю, ОБЯЗАТЕЛЬНО делайте бекап, к которому вы сможете вернуть форум, если что-то накосячите при установке капризного мода:

1. SMF – что такое моды и как их установить http://www.adnotes.ru/page/smf-kak-ustanovit-mod
2. SMF - если мод не хочет устанавливаться: http://adnotes.ru/page/smf-esli-mod-ne-hochet-ustanavlivatsja (вам наверное уже можно сразу сюда).

Serge 007

Цитата: karavan от 11 января 2015, 02:26:56вполне возможно вам и одного хватит
Именно этого и жду :)

Всем спасибо за помощь!

Некто

#23
у меня тоже перед новым годом аврал регистраций с тупыми никами и массовый спам про виагру и секс. зае...лся чистить. в день 50-60 тем. была включена каптча и проверочные вопросы. им это оказалось пофик.

Цитата: sanb от 10 января 2015, 21:52:37Misc Anti Spam http://custom.simplemachines.org/mods/index.php?mod=3685 (рандомно добавляет поле с рандомными числами которое нужно очистить или скрытое пустое и предотвращает быструю регистрацию)
русский язык для этого мода . делал для своего форума, мож кому пригодится. файлы из архива распаковать в папку Themes/default/languages/misc-anti-spam/  (если конечно стоит дефолтовая тема)
я не веб-мастер, я только учусь)

iaroslav

Ага, тоже самое было. При чём любые проверочные вопросы решали так что, видимо, всё-таки там и человек поучавствовал.
Но вот при помощи Avatar Verification, как и у Алины, проблема решилась.

Serge 007


Yworld_garry

Цитата: Serge 007 от 11 января 2015, 15:25:14Все равно спам

Временно отключите регистрацию и поставьте мод входа и регистрации из соц сетей, либо по инвайтам.
Через небольшое время спадут спам атаки и можно будет вернуть.

Serifa

Цитата: Yworld_garry от 11 января 2015, 15:39:57
Временно отключите регистрацию и поставьте мод входа и регистрации из соц сетей, либо по инвайтам.
Через небольшое время спадут спам атаки и можно будет вернуть.
Или регистрацию только с одобрения админа. И премодерацию врубить. Пару раз ткнутся — и уйдут. У меня гостям вообще нельзя постить, но когда я это разрешаю, они ещё неделю тормозят, пока до них дойдёт, что уже можно спамить.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Taz

Цитата: Serge 007 от 11 января 2015, 15:25:14
Все равно спам :(

http://www.simplemachines.ru/index.php?topic=11534.0
У меня стоит этот мод - никакого спама. В моменты, когда по каким-то причинам мод не работает (последние две недели пришлось выключить) - около 10-20 регистраций в день о спамботов.

Некто

Цитата: sanb от 10 января 2015, 21:52:37
ставите два этих простых мода и забываете о регистрации ботов:
Misc Anti Spam http://custom.simplemachines.org/mods/index.php?mod=3685 (рандомно добавляет поле с рандомными числами которое нужно очистить или скрытое пустое и предотвращает быструю регистрацию)
Stop Forum Spam http://custom.simplemachines.org/mods/index.php?mod=1519 (при регистрации проверяются данные (мыло и айпишник) по базе спамеров с stopforumspam.com)
спокойно убираете контрольные вопросы (тем более от них нет никакого толку, боты/рабы их проходят ) и ставите самую легкую капчу, чтобы не парить нормальных людей
у меня эти моды пока работают. спама нет, как отрубило. и новых юзеров с придурошными именами - тоже
я не веб-мастер, я только учусь)

Serge 007

Цитата: iaroslav от 11 января 2015, 12:34:34Avatar Verification
Установил. Посмотрим на результаты...

Serge 007

За ночь один пост уже есть :(

valek0972

Цитата: Serge 007 от 18 января 2015, 09:46:33
За ночь один пост уже есть :(
Если регистрируется реальный человек то любая капча ему по зубам, тут главное что бы спам боты не лезли. А с этими единичными случаями если будут, думаю справитесь.

gorbi

Stop Forum Spam - отличная штука

Serge 007

Цитата: valek0972 от 18 января 2015, 10:01:57Если регистрируется реальный человек то любая капча ему по зубам
Это очевидно :)

Цитата: gorbi от 18 января 2015, 10:31:42Stop Forum Spam - отличная штука
Возможно, но она не устанавливается :(

gorbi

Не устанавливается? Странно. Чего пишет?

Там очень годная идея собирать в облаке инфу про спаммеров. И можно самому отправлять в облако инфу про нового спаммера.


Serge 007

Цитата: gorbi от 18 января 2015, 12:14:47Не устанавливается? Странно. Чего пишет?
См Ответ #20

ALINA

Цитата: Serge 007 от 18 января 2015, 13:23:33См Ответ #20
тема care . Если эта тема про умолчанию. то править руками . Если эта тема  нафиг не нужна , то снести и забыть о ней .

Serge 007

Цитата: ALINA от 10 января 2015, 17:23:28мод Avatar Verification . Там картинки .Выбор .Можно изменить на свои .Многие боты  не могут распознать именно графику
После установки Avatar Verification уже три спам-темы менее чем за сутки. Причем боты берут для своей аватарки одну из списка верификации...

ALINA

Цитата: Serge 007 от 18 января 2015, 14:37:38Причем боты берут для своей аватарки одну из списка верификации...
У меня за все время ни один спамер на форум не пробился  с этим модом . Можно свои картинки  загнать попробовать .

Serge 007

Цитата: ALINA от 18 января 2015, 13:49:47Если эта тема про умолчанию. то править руками
По умолчанию. А как править руками?

ALINA

Цитата: Serge 007 от 18 января 2015, 14:42:29По умолчанию.
Интересно однако . Пишет что несовместим с вашей версией форума . А вы  обновлять форум не пробовали ?  Я сейчас на тестовый попробую кинуть этот мод .Что напишет интересно .
А еще интересней что  по умолчанию у вас тема  нестанадартная . Или я не туда смотрю ?
http://www.excelworld.ru/forum/
Сюда ведь ? Правильно ? А где care ?

karavan

Регистрация с подтверждением админом чем не устраивает - то? К чему эти муки творчества?
Цитата: Serge 007 от 18 января 2015, 14:42:29А как править руками?
См Ответ # 21 (если мод не хочет устанавливаться).

ALINA

Мод установился  как песня  . Кстати он не просит  установки  в доп темы .

Serge 007

Цитата: ALINA от 18 января 2015, 14:50:19А вы  обновлять форум не пробовали ?
Не пробовал. В документации мода указано что он работает в текущей версии

Цитата: ALINA от 18 января 2015, 14:50:19я не туда смотрю ?
http://www.excelworld.ru/forum/
Не туда :)
Мир Excel - это мой основной сайт и у меня с ним проблем нет, а второй сайт (форум) на SMF:  http://forum.msexcel.ru/

Цитата: karavan от 18 января 2015, 14:52:36если мод не хочет устанавливаться
Делал по инструкции, результат оказался аналогичный предыдущему...

ALINA

Цитата: Serge 007 от 18 января 2015, 16:23:30В документации мода указано что он работает в текущей версии
видела . Но вот что интересно на 2.0.9 установился без проблем .И как говорю не просил установки  в доп . темы

CedarMill

Цитата: Serge 007 от 18 января 2015, 14:37:38боты берут для своей аватарки одну из списка верификации
Удалите стандартный пакет аватар и поставьте новый пакет с новыми аватарами
главное чтобы названия файлов картинок были не стандартные. ;)
I love SMF and Joomla!

Serifa

Пробовали мод Arantor CAPTCHA?

Кстати, ради эксперимента перевела капчу на самую простую, по умолчанию. Спамеры думали два дня! и только сегодня кто-то дерзкий написал в тему. Впрочем, у меня всё равно премодерация, даже для зарегистрированных участников, порог - 10 сообщений. Если человек реально знаком, эти десять я прописываю в его профиле, и он может писать прямо на форуме.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Serge 007

Цитата: Serge 007 от 18 января 2015, 14:37:38После установки Avatar Verification уже три спам-темы менее чем за сутки
А за прошедшие сутки - ни одной
В настройках ничего не менял и вообще ничего не трогал

RomanT

Здравствуйте, подскажите установил защиту от спама Avatar Verification, но не все фото проявляются сразу, бывает чтобы увидеть картинку приходится несколько раз обновлять страницу, в чём может быть проблема ?, тема форума не стандартная (Wrap 2)

RomanT

 >:D при таком раскладе уж точно не один спамер не прорвётся knuppel

RomanT

Цитата: ALINA от 10 января 2015, 17:11:55ALINA
Сравнивая с Вашим форумом при обновление странице также задумывается но у Вас всё равно открываются все картинки, подскажите что редактировали в моде ? если редактировали

ALINA

Цитата: RomanT от 20 января 2015, 02:19:25подскажите что редактировали в моде ? если редактировали
ничего не редактировала . Поставила и забыла . Если спамеры бы досаждали, то подменила бы картинки на свои .
Цитата: RomanT от 20 января 2015, 02:19:25транице также задумывается но у Вас всё равно открываются все картинки,
думаю, мод здесь ни при чем . Или пров мудрит  или на сервере что то .
Сейчас кстати сниму скрин  как этом мод спамеров  в бан отправляет .
В этом году еще и не было . За прошлый несколько раз было  но не больше 10

RomanT

скорее всего какие то проблемы с сервером, попробую свои картинки вечером поставить и сильно их облегчу по весу может прокатит

valek0972

Цитата: RomanT от 20 января 2015, 02:01:36бывает чтобы увидеть картинку приходится несколько раз обновлять страницу, в чём может быть проблема ?
А какая версия PHP установлена?
Я когда то пользовался этим модом, если выставлял версию выше чем 5.3 такая же картина была, какая то из картинок или не сколько не открывались, пустое окошко было.

RomanT

Цитата: valek0972 от 20 января 2015, 12:29:54А какая версия PHP установлена?
Я когда то пользовался этим модом, если выставлял версию выше чем 5.3 такая же картина была, какая то из картинок или не сколько не открывались, пустое окошко было.
огромнейшее спасибо !!!, моя версия была PHP 5,5, поставил 5,2, всё заработало

RomanT

мод очень не плохо работает, за сутки не одного бота не зарегистрировалось, правда у меня до вечера не все картинки открывались 2funny, буду смотреть дальше

Serge 007

Цитата: ALINA от 18 января 2015, 14:38:51У меня за все время ни один спамер на форум не пробился  с этим модом
Не знаю как у Вас, а на моем форуме десять спам-тем за последние двое суток...

Serge 007

Да, Avatar Verification себя не оправдал :(
От спама защищает очень посредственно, или, если называть вещи своими именами, можно сказать даже плохо...

Может кто посоветовать что-нибудь действительно стоящее?


valek0972

Цитата: Serge 007 от 26 января 2015, 20:47:53
Да, Avatar Verification себя не оправдал :(
От спама защищает очень посредственно, или, если называть вещи своими именами, можно сказать даже плохо...

Может кто посоветовать что-нибудь действительно стоящее?
Странно конечно, когда я им пользовался то было все в порядке, если и прорывались спамеры так только человеческого вида, ну тут никакая капча их не удержит.
Сейчас пользуюсь cleantalk.ru, никаких дополнительных вопросов и тд. нет, месяц уже стоит, никаких нареканий.

Serge 007



Serge 007

Цитата: digger® от 26 января 2015, 21:48:10Я, вроде, один раз в этой теме отметился
Не один.
Но намек понял, попробую :)


tamanazov

Всем добрый денечек. У меня Спама практически нет. Но идет многочисленная регистрация на форуме. Зарегистрированные пользователи спам не пишут и профиль у них чистый. Но начинаем проводить проверку (через сайт stopforumspam) и зачастую выявляется что  Email заражен вирусом иногда и сам  IP адрес.
ВОПРОС: Если не банить этих пользователей, то в чем опасность для форума?
Свой форум начал проверять (через сайт stopforumspam) совсем недавно и выявил что таких гадов у меня очень много. Спасает наверное, что большая половина их (Ожидают активации сейчас еще 4443) Но спасает ли это вообще форум, что они  еще не активированы?


tamanazov

#68
При проверке (через сайт stopforumspam) рядом с Email или IP адресом высвечивается значок заражение
(могу привести пример для прверки на отдельном Email и IP)

И ниже проверки у них же на странице идет пояснение к значкам:
Плохой IP-адрес или "плохой" домен
Выделенные Свежий зараженный IP или одноразовый адрес электронной почты

И таких там просто куча!

digger®

Цитата: tamanazov от 02 февраля 2015, 09:11:12
При проверке (через сайт stopforumspam) рядом с Email или IP адресом высвечивается значок заражение
А если бы там высвечивался значок радиационной опасности, то все ... радиоактивный IP? :)

tamanazov

Нет но я проверял эти доменные имена через ЕSЕТ NОD32 он блокирует доступ к этим страницам. (адрес IP проверить сложнее. Если только через базу сайта ru.myip.ms/info/whois) Но и там он тоже будет находится в красном (черном) списке.
Так Вы считаете что опасности для форума эти пользователи не несут?

digger®

Цитата: tamanazov от 02 февраля 2015, 09:33:28
Нет но я проверял эти доменные имена через ЕSЕТ NОD32 он блокирует доступ к этим страницам. (адрес IP проверить сложнее. Если только через базу сайта ru.myip.ms/info/whois) Но и там он тоже будет находится в красном (черном) списке.
Так Вы считаете что опасности для форума эти пользователи не несут?
Если это боты, то их когда-нибудь активируют и она завалят форум спамом.