Боты регистрируются и создают темы с порнухой

Автор rikrik, 27 июня 2008, 08:13:13

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Adren

А вроде в версии смф2 есть функция вопрос-ответ при регистрации. Полезная вещь, можно такое придумать, что даже человек с трудом догадается :)
"Чем тише человек говорит, тем лучше его слушают"

flatciz

у меня 1.1.7 ...та же проблема, баню руками...периодически бывает до 4 уч.записей в сутки... что то надо делать ведь!!!  (от гостей форум закрывать не могу - нельзя!)

Badman


flatciz

Цитата: Badman от 12 января 2009, 18:18:23
каптчу на максимум

простите, а что такое "каптча" ? и на какой максимум??

Drakonsa

Цитата: flatciz от 12 января 2009, 21:32:39
простите, а что такое "каптча" ? и на какой максимум??
Администрирование - Регистрация - Настройки    - Сложность изображения визуальной проверки - Высокое.

Badman

CAPTCHA [ˈkæptʃə] (от англ. «Completely Automated Public Turing test to tell Computers and Humans Apart» — полностью автоматизированный публичный тест Тьюринга для различия компьютеров и людей) — торговая марка Университет Карнеги-Меллона, компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером. Термин появился в 2000 году. Основная идея теста: предложить пользователю такую задачу, которую может решить человек, но которую крайне трудно научить решать компьютер. В основном это задачи на распознавание символов.

CAPTCHA чаще всего используется при необходимости предотвратить использование интернет-сервисов ботами, в частности, для предотвращения автоматических отправок сообщений, регистрации, скачивания файлов, массовых рассылок.

RedFire2017

Совсем озверели, последние сутки лезут и лезут. Закрыл частично по IP Азию, Африку и Америку.

flatciz

Цитата: RedFire2017 от 13 января 2009, 16:36:14
Совсем озверели, последние сутки лезут и лезут. Закрыл частично по IP Азию, Африку и Америку.

а не поделитесь масками/адресами азии, африки, америки?  было бы очень хорше...

RedFire2017



RedFire2017

Особого эффекта от закрытия забугорных IP целыми диапазонами не наблюдается. Англоязычного спама поубавилось, но с российских IP продолжают постить гости. Блокировать российские IP нельзя как и закрывать гостевой постинг. Что делать? Есть ли нормальная каптача для гостей?

d3zmAn

Ко мне тоже лезут - особенно лезли когда стоял ipb. Но сейчас поутихли. А обьясните на 1.1.7 Одобрение пользователя - это регистрация с проверкой мейла? А кстати нельзя сделать чтоб не допускал к регистрации с такими мейлом - adasdasd@mail.ru 24adsd@.mail.ru просто у меня идут обычно такие емайлы.

Lysyj

Одобрение пользователя - это когда администратор сам решает, разрешить зарегистрироваться пользователю или не разрешать. когда админ одобрит, то на емейл пользователю придет письмо о том что регистрация прошла успешно.

Блокировка по емейл также возможна. по домену мыла возможна.

oldcopy

У меня была похожая ситуация, где то с осени прошлого года начали массово регаться боты, увеличение сложности капчи и обязательная активация пользователей только снизило масштаб данного явления. Спасало в принципе одно - запрет новым пользователям на создание тем и отображение подписи и аватара для тех, у кого карма выше 0. А так устал убивать таких пользователей из базы и в ожидающих активации каждый день по 100-150 пользователей с такими же дурными мейлами добавлялось. Выручил контрольный вопрос, при помощи этого мода, после его установки боты резко пошли лесом.
AUT VIAM INVENIAM AUT FACIAM <или найду дорогу или проложу ее сам (лат.)>

shturmans

мод с контрольным вопросом при регистрации рулит, даже отключил и капчу и ручное одобрение за ненадобностью.
поставил типа "как зовут подругу деда мороза" и сплю спокойно.
все, больше ни одного спамера

Captain Fizz

В 2.0 нестандартные контрольные вопросы не пробивает ни один бот. Если же для хрумера включать автообучение, то на других форумах оно не сработает, что убивает массовость.

При задании контрольных вопросов не забывайте о безграмотных юзерах :) и включенных Caps Lock. Проверьте сами все доступные варианты. Лучше выбирать ответы из одних цифр или же 3-4 букв.

При этом капча и активация по мылу как правило не нужна.

shturmans

если юзер ниасилил простой вопрос и не смог правильно ответить на него без грамматических ошибок - это не наш юзер  bann police

Idrassil

Цитата: Adren от 10 января 2009, 00:46:11
А вроде в версии смф2 есть функция вопрос-ответ при регистрации. Полезная вещь, можно такое придумать, что даже человек с трудом догадается :)
Согласен, я вообще не понимаю смысла ставить капчи, от которые человек глаза сломает, если есть такое. Спросить какую то банальщину, хотя бы название нашей планеты или сколько будет 5 +2, и множество ботов отсеится.

У меня более сложная проблема, человек спамит с разных айпи, никак забанить не могу. К счастью, СМФ позволяет поставить ручную активацию каждого нового юзера, но вообще интересно - как поставить человеку какой нибудь супербан? Такая вещь в СМФ есть, на форуме Кураева он стоит - там больше с того браузера, с которого писал посты, не зайдешь, если тебя забанили.

digger®

Цитата: Idrassil от 01 декабря 2009, 20:42:55
Такая вещь в СМФ есть, на форуме Кураева он стоит - там больше с того браузера, с которого писал посты, не зайдешь, если тебя забанили.

Куки удаляешь и снова заходишь с того же браузера.

Idrassil

Да уж, вот я ступил. :-[
тогда значит идеального варианта нет, как по мне от спамеров помогает сугубо ручная активация админом юзеров..конечно с одной стороны это тяжело, но с другой - что тяжелого? 90% прокси/норм айпи видно сразу

genix

Мда, это извечный вопрос - как отделить нормального юзера от бота. Параметров бана в СМФ довольно много - по мылу, IP, имени пользователя... Но фигня это все, любой бан легко обойти. Бан по кукис еще проще. Но забанить можно определенный диапазон адресов, с которых чаще всего спамят. Например, все иностранные прокси, списки найти где-нибудь можно.
- Все, что не убьет меня, сделает меня сильнее - (Ф.Ницше, Карандаш, Кани Вест)

bober


Idrassil

Цитата: genix от 02 декабря 2009, 08:45:08
Например, все иностранные прокси, списки найти где-нибудь можно.
Я вот такое нашел http://proxy.org/tor.shtml
Внизу есть список для .htaccess . Не знаю насколько это эффективно. Там каждый день вроде как этот список обновляется.

redwert

у фас в настройках администратора есть фильтр цензуры - можете добавить слова которые использует бот

Vveb.ws

#74
Я свой форум нигде не рекламировал и никому ещё не показывал, потому что он ещё не наполнен, но боты его нашли и заспамили порно ссылками.
30 юзеров нагенерили около 90 тем !!
Я не стал удалять вручную эти темы, восстановил из старой БД, хотя несколько тем пришлось заново вносить (но материалы у меня сохранены отдельно, и реально ни один юзер ещё не регился)
Почитав эту тему, я понял, что защита от спареов всегда будет относительной. Конечно, можно приделать мод с вопросом, но человек может вручную ответить на вопрос, а потом бот засрёт форум тысячами постов... ведь такое возможно ?
Я решил, что лучше всего утверждать юзеров админом. Неудобно, но зато не надо чистить форум.

Посоветуйте,
1) Если после такого заслона у меня ожидают активации новые юзеры с подозрительными именами, имею ли я право их удалить, ведь никакого письма я от них не получал ?
во вложении - координаты этих подозрительных пользователей
2) Как Вы думаете, все ли юзеры смогут найти эту тему НТТР//ozdorovlenie.__vveb.ws/index.php/topic,17.msg25.html#msg25 про утверждение ? - Посмотрите мой форум, пожалуста, начиная с главной. Или надо то же самое написать под формой регистрации на форуме ? ведь только опытный юзер инета знает, что надо искать e-mail админа, чтобы тебя пустили на форум/ Как думаете ?

Возможно, не требовать писать админу на мыло, а ввести доп. строку при регистрации пользователя для ответа на вопрос "Зачем Вы хотите зарегиться на этом форуме" человеческими словами. Если юзер ответит вменяемо, утверждать в админке.
Правда, надо вводить поле в БД и переписать рег, но реально.
Как Вам такая идея ?

Idrassil

Цитата: __vveb.ws от 18 декабря 2009, 20:16:08
Возможно, не требовать писать админу на мыло, а ввести доп. строку при регистрации пользователя для ответа на вопрос "Зачем Вы хотите зарегиться на этом форуме" человеческими словами. Если юзер ответит вменяемо, утверждать в админке.
Правда, надо вводить поле в БД и переписать рег, но реально.
Как Вам такая идея ?
Зачем ТАК усложнять? Не понимаю, почему нельзя ввести простый вопрос при регистрации, вида "на какой планете мы живем, название", и никакие боты не зарегятся.

Vveb.ws

Кстати, этот вопрос про планету используется в ICQ на русском и англ языке. НО Спам иногда приходит по асе
Понимаешь, спамить в асе НЕ приоритетно. Совсем другое дело спамить в форуме с сотнями постов.

Есть такая хрень, которая называется полуавтоматическая регистрация, в каталогах, например.
Во всех каталогах есть каптчи, но это не мешает регистрировать сайты, потому что всё делает прога, а человек вводит только каптчу.

После такой полуавтоматической регистрации прога ЛЕГКО засрёт (извините, нецензурно, но точно) весь твой форум !
Например, в YaBB есть каптча при добавлении каждого поста
Если задаться целью, все каптчи можно сохранить и ввести в прогу.

Вопросами, типа "Как звали друга Крокодила Гены ?" (Ответ:  Чебурашка) настоящих спамеров не остановишь ! а хакеров тем более, если они из вредности захотят положить твой форум !

Вопрос к разработчикам: Почему при удалении пользователя не удаляются его темы и посты ? - нет галки при удалении пользователя "УДАЛИТЬ все темы и сообщения пользователя", а она нужна !!

Mavn

через профиль удаляй и проблем не будет!
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

Макар

В двойке есть ! такая галка

Цитата: __vveb.ws от 19 декабря 2009, 02:57:59
Есть такая хрень, которая называется полуавтоматическая регистрация, в каталогах, например.
Во всех каталогах есть каптчи, но это не мешает регистрировать сайты, потому что всё делает прога, а человек вводит только каптчу.

После такой полуавтоматической регистрации прога ЛЕГКО засрёт (извините, нецензурно, но точно) весь твой форум !

настроить группе основанной на количестве сообщений, той где от 0- 10 (или как там у вас)
песочницу.
Если Вы здесь недавно, не обольщайтесь тоном некоторых дискуссий.
Все чаще слова - юзай поиск, приобретают смысл - иди в ж..........  Приобретение смысла автоматизированно - Ответы на любой вопрос по SMF
Не пишите несколько сообщений подряд - тут вам не Twitter  >:( в остальных ситуациях мы не сильно зверствуем 2funny

Шева

Мод Stop Spammer вам в руки. ;)
Мне понравилась данная модификация.
Каждый человек способен на многое. Но к сожалению, не каждый знает, на что он способен.

Serifa

Цитата: Makar от 19 декабря 2009, 18:46:05
В двойке есть ! такая галка
..... настроить группе основанной на количестве сообщений, той где от 0- 10 (или как там у вас)
песочницу.
Еще бы подсказали, как правильно настроить...
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге
Хочу такую читалку

Макар

Создаете раздел, в его настройках указываете, что в разделе могут писать только из одной группы, той что от 0 до . . .
идете в права этой группы и указываете что у нее есть право писать только в одном разделе. Дополнительно можно все сообщения для этой группы поставить на премодерацию, что бы сообщения становились видны только после одобрения. И не надо будет гоняться за спамерами по всему форуму. У меня настроен раздел для гостей, там они могут только отвечать, в разделе только одна тема. За все время никакого спама там не написали, есть топики от гостей , но по делу. Раздел без премодераций. И ниче не напрягает. Было пару попыток расставить ссылки в полуавтоматическом режиме, от зарегистрированного пользователя, но наблюдение на месяц (50% уровень предупреждения ) отбил всю охоту.
Если Вы здесь недавно, не обольщайтесь тоном некоторых дискуссий.
Все чаще слова - юзай поиск, приобретают смысл - иди в ж..........  Приобретение смысла автоматизированно - Ответы на любой вопрос по SMF
Не пишите несколько сообщений подряд - тут вам не Twitter  >:( в остальных ситуациях мы не сильно зверствуем 2funny

Idrassil

Извиняюсь за археологию, но столкнулся со странной ерундой. У многих пользователей на форуме появляется подпись или дополнение к сообщению в виде таких ссылок:
[URL=http://seocompanies.name/]web advertising[/URL], [URL=http://www.youtubetomp3.name/]youtube to mp3[/URL], [URL=http://www.musicfrost.com/]limewire[/URL]
Что это такое и как с этим бороться?

Ariana

Может в браузере что-то обновили и ни пойми как настроили, или троян в интернетах словили.
Бороться, если только сзади ходить и ручками подтирать или банить для собственного спокойствия crazy
Shift влево, Shift вправо считается Escape-ом и карается Reboot-ом

Stern

Цитата: Шева от 19 декабря 2009, 18:48:30
Мод Stop Spammer вам в руки. ;)
Мне понравилась данная модификация.
Подтверждаю.
Почти полгода стоИт на десятке сайтов - ни одного бота не пропустил!
правда, заблокировал несколько полезных членов общества - ну админ на то и админ, чтобы проверять всё собственноручно)

Stop Spammer
МышЫ плакали, кололись, но продолжали жрать кактус...

MsTatyana18

У меня уже фобия развивается по этому поводу, в день до 100-200 регистраций, у меня люди уже почти не заходят, завсегдатаи да и те устали  >:( Вопрос у меня такой, можно ли так сделать чтобы нельзя было ссылки ставить нигде, ведь тогда действительно смысл регистраций пропадет, оставить такое право только для админа и все.

0daliska

Цитата: MsTatyana18 от 06 мая 2011, 15:22:02
У меня уже фобия развивается по этому поводу, в день до 100-200 регистраций, у меня люди уже почти не заходят, завсегдатаи да и те устали  >:( Вопрос у меня такой, можно ли так сделать чтобы нельзя было ссылки ставить нигде, ведь тогда действительно смысл регистраций пропадет, оставить такое право только для админа и все.
Решение в моей подписи (зеленый цвет)
Уехала отдыхать. Сейчас без интернета до 1 августа. Приеду - выполню все обещания
® For members of Russian community (simplemachines.ru) only

.nitro

Цитата: MsTatyana18 от 06 мая 2011, 15:22:02
У меня уже фобия развивается по этому поводу, в день до 100-200 регистраций, у меня люди уже почти не заходят, завсегдатаи да и те устали  >:(
У меня была похожая ситуация (описывал на этом форуме), реально помогло остановить волну спама Stop Forum Spam, поставил его - спамеры все куда-то подевались :)
SамыйMатёрыйFорум 2.0.15, URL: http://kamrc.ru/ - форум Камчатских радиолюбителей

esche

Цитата: .nitro от 10 мая 2011, 17:01:48
У меня была похожая ситуация (описывал на этом форуме), реально помогло остановить волну спама Stop Forum Spam, поставил его - спамеры все куда-то подевались :)
Спасибо.. в дополнение к стандартной Captcha (в последнее время стала пробиваться) поставил Stop Spam - тут же повалились отклонённые пользователи