Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Информация сервиса » 15 апреля 2013г: Модернизация защиты от ботов


15 апреля 2013г: Модернизация защиты от ботов

Сообщений 41 страница 60 из 271

41

Reysler написал(а):

Komandor
Очевидно же, боты. Никто бы не стал заводить себе столь неординарный адрес электронной почты. Удалять конечно, если вам не нужны "такие" пользователи.

Большое спасибо!
Дело в том, что пока никакого вреда не было. Может пусть будут, пока ничего не предпринимают? Или могут предпринимать что-то незаметно?

0

42

Reysler написал(а):

Удалять конечно, если вам не нужны "такие" пользователи.

Этим и занимаемся...

0

43

По делу:
"Боты нынче умными стали."
Сейчас боты рушат практически любую проверку:
- подтверждают регистрацию по электронной почте;
- ожидают некоторое время при регистрации;
- определяют практически любую каптчу (reCAPTCH'у щелкают как орешки);
- меняют IP;
- решают легкие задачки (передвинуть элемент, решить уравнение, назвать столицу и тп.)
- и тд.
Короче говоря, выполняет все функции человека.

Лично нас сейчас спасает KeyCAPTCHA, но, я уверен, и её в скором времени сломают, да и без курсора мышки не зарегистрируешься. Поэтому я подстраховался. Не помню где, но где-то в сети нашел замечательный плагин, который по трем специальным сайтам (http://www.fspamlist.com, http://www.botscout.com, http://www.stopforumspam.com) с их базами сверяет ники, IP, Email, то есть, если в одном из этих сайтов в базах найдется похожий ник, при этом Nick+Ip+Email, то блокировка неизбежна 100%. Базы, на сколько мне известно, проверяются, и специально добавить пользователя в их базу невозможно, конечно, если это не сделает n-ая сотня форумов.

Блокировка регистраций

http://s3.uploads.ru/t/hGoXm.png

Как видно по скриншоту, представлена таблица заблокированных регистраций. По трем сайтам проверяется, если имеется запись (допустим IP) - стоит галочка, если отсутствует - крестик. В последнем столбце - кнопка отправки записи в базы.

К чему я веду, дык может и на MyBB такое же реализовать?

Отредактировано Reysler (Чт, 18 Апр 2013 22:32:37)

0

44

Три дня не было, сегодня  вновь пролезли :canthearyou: , удаляем, мало ли что, зачем они нужны, бережёного Бог бережёт!

0

45

на одной удалили, выскочил
Lisaalilerian на другой
и та же сказка - k5r1yi7n1tayach@dyrtys.tk
причем форум стоит на профилактике ._.

0

46

Короче. не помогли ваши меры, боты изменили тактику и по прежнему атакуют. :sceptic:

0

47

Все продолжается

Knifblilaigab --- 5ad1vyd6wad1waf@ad56co.tk

Beromakaitton --- 4da5oesrr55k4u6@dyrtys.tk

0

48

Reysler написал(а):

- определяют практически любую каптчу (reCAPTCH'у щелкают как орешки);

Я говорю - нужна капча - ассоциативная - Картинка  - ассоциативное слово,
Картинку на слово ассоциацию - мон накопить громадный массив - запросом к гуглу - т.е даж не генерить их самостийно
Капчу выдавать при подозрении на Ник - емейл бота(перезагрузив - дополнять страницу регистрации

Отредактировано Deff (Чт, 18 Апр 2013 23:15:44)

+2

49

Временное решение: заблокировать домены dyrtys.tk, ad56co.tk, gmx.com, conone.ru. gmail.com и остальные крупные почтовые сервисы желательно не трогать. Таких пользователей придется удалять самостоятельно.

Администрирование - Блокировка, поле оставляем пустым и жмем кнопку "Продолжить".
В поле E-mail/домен вводим dyrtys.tk, сохраняем. И так каждый домен.

Список известных почтовых доменов аккаунтов ботов:

Код:
dyrtys.tk
ad56co.tk
gmx.com
conone.ru
add5site.tk
mybb.ru
Пример

http://s2.uploads.ru/78VN4.png

Решение не спасет от регистрации аккаунтов от сервисов gmail.com и остальных неизвестных, однако можно организованно составить список и добавлять новые почтовые домены аккаунтов ботов. Кстати, проверил домены из списка, все они являются временными или созданы с целью спама, так что ничего страшного в этой блокировке нет.

Отредактировано Reysler (Чт, 25 Апр 2013 11:55:26)

+3

50

Еще один

Hikorookorack --- qs5k84je17owrv6@dyrtys.tk

0

51

Простите дурочку, а нафига вообще эти боты? Какая кому-то польза от их создания и натравливания на форумы? Я за одним понаблюдала, так он вёл себя тихо. :) Что они должны делать-то?

0

52

upanov
Ну к примеру собирать инфу по сервису и закладывать в компетентные органы, либо собирать статистическую инфу, дабы оценивать стоимость ресурса - при анализе перспективности в случае купли продажи... ну или размещения рекламы ну и т.д.

В принципе мон выяснять и статистику пользователей, хотя статистика баннерами-фреймами по пользователям значительно информативней

0

53

Deff

Спасибо за разъяснения. Только вот про статистику баннерами вообще не поняла, ну да ладно. Спасибо!

Отредактировано upanov (Чт, 18 Апр 2013 23:47:05)

0

54

upanov написал(а):

а нафига вообще эти боты?

http://i.smiles2k.net/aiwan_smiles/secret.gif вражеские агенты))

0

55

ruslan_as
Я лично подозреваю "компетентные органы" - типо - закладывают, поскольку для незареганных ботов все инфа собрана в гугле, а тут есть еще и доступ к темам доступным для зарегистрированных
Возможно и санкции с данной подачи

0

56

У меня лично эти боты идентифицировались и даже пароль себе меняли

Вот я его баню

2013-04-14 18:29:37 Maquis * 92.100.174.173 * Добавление блокировки + Knifblileriel & + a...bsc.....ont..ent.......@gmail.com

А вот он после бана вводит неверный пароль

2013-04-14 18:36:18 Гость * 83.220.46.182 * Ввод неверного пароля участника Knifblileriel

А вот другой бот пароль себе меняет

Вчера 10:41:38 Beromakaitton * 5.9.161.178 * Изменение пароля участника Beromakaitton

0

57

Deff написал(а):

Ксать интересно - Как они будут реагировать - не на удаление - а на смену -емейла и пароля?
Мож -сломаются ?

Неа. Множатся

0

58

Caligula написал(а):

не знаю, но лично я не думаю, что весь этот аврал есть работа "компетентных органов"

Мубб - просто репетиция - где еще возмешь реально много форумов для экспериментов, без угрозы вскрытия замыслов, тот жа укоз - оброс и обрастает связями(тот жа яндекс) и техперсонала поболее ...

Нафига - регающие боты, без лазания по щелям за инфой не даденной гуглу?

Если для взломов, так Взломы могут производицо(и удобней - нет концов)  и без ботов, или по единственному акку...
Т.е смысла, я лично, кроме бдения за скрытой инфой для зареганных("А чем они занимаются в самом деле?") - ну я не вижу

Отредактировано Deff (Пт, 19 Апр 2013 04:32:06)

0

59

Deff написал(а):

А чем они занимаются в самом деле?"

Продают флоатационные машины

0

60

RiZ
А ведь это бот :crazyfun:

Бот с конусными дробилками)))

0


Вы здесь » Единый форум поддержки » Информация сервиса » 15 апреля 2013г: Модернизация защиты от ботов