VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
1) Как вы отлавливаете ботов которые потом регаются и пытаются спамить?
Я первым делом в связи с переносом на VPS заблокировал на корню через iptables AmazonAWS , сегодня этих упырей 192.227.172.178, мне не жалко прописать строчку в конфиг фаерволла.
И еще наблюдение - боты заходившие с этих хостингов нигде кроме как в логах не светятся. По этой причине я и не подозревал что они так работают.
2) Тут перед самым НГ форум хорошенько проспамили, хотя я был на чеку но прозевали момент.
Действуют так - регаются в ручную, делают порядка 10 регистраций, не сразу, а в течении 1-3 дней, молчат ничего не читают не пишут, потом мне прилетает на контрольный левый аккаунт реклама, бла-бла-бла по низким ценам. Причем реклама отправлялась каждому юзеру на сайте в ЛС! Как это возможно? Откуда у них список юзеров? Я на форуме еще сто лет назад удалил файл который отвечал за вывод юзеров в алфавитном порядке (ну что то такое было, деталей не помню).
Вопрос - как с такими упырями бороться?
Лимиты на ЛС я выставил драконовские, время между ними почти 10 минут - но это уже поздно пить боржоми - как предупредить повторение?
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,578
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 891
0
кейкапчу поставь и забудь.
всех новичков на премодерацию до достижения 10 полезных сообщений.
@landex
Простоузер
Join Date: Dec 2007
Posts: 83
Версия vB: 3.8.x
Reputation:
Опытный 11
Репутация в разделе: 8
0
кейкаптча стояла всегда, и не помогло, спамер работал в ручную
Насчет премодерации - где почитать подробнее? или это модуль какой то?
@Hobot
Эксперт
Join Date: Sep 2006
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,578
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 891
0
@landex, это в настройках групп
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by landex
Как это возможно? Откуда у них список юзеров? Я на форуме еще сто лет назад удалил файл который отвечал за вывод юзеров в алфавитном порядке (ну что то такое было, деталей не помню).
матчасть надо знать
особенно тем, кто берётся грохать штатные файлы!
смотрим внимательно на ссылку:
_http://vbsupport.ru/forum/private.php?do=newpm&u=36459
мы видим где-то здесь ник юзера или что-то подобное?
я не вижу, а Вы?
а теперь кликните в ссылку: http://vbsupport.ru/forum/private.php?do=newpm&u=36459
что Вы видите?
Выводы сами сделаете?
Quote:
Originally Posted by landex
Лимиты на ЛС я выставил драконовские, время между ними почти 10 минут - но это уже поздно пить боржоми - как предупредить повторение?
а вот про лимиты... это интересный вопрос
такой лимит помогает не всегда, как это ни парадоксально звучит, там всё зависит от бота, который долбится в ЛС
если спамят ссылками, попробуйте вот это: Prevent Spam - Защита от спама
@landex
Простоузер
Join Date: Dec 2007
Posts: 83
Версия vB: 3.8.x
Reputation:
Опытный 11
Репутация в разделе: 8
0
Quote:
Originally Posted by Luvilla
матчасть надо знать
особенно тем, кто берётся грохать штатные файлы!
смотрим внимательно на ссылку:
_http://vbsupport.ru/forum/private.php?do=newpm&u=36459
мы видим где-то здесь ник юзера или что-то подобное?
я не вижу, а Вы?
а теперь кликните в ссылку: http://vbsupport.ru/forum/private.php?do=newpm&u=36459
что Вы видите?
Выводы сами сделаете?
а вот про лимиты... это интересный вопрос
такой лимит помогает не всегда, как это ни парадоксально звучит, там всё зависит от бота, который долбится в ЛС
если спамят ссылками, попробуйте вот это: Prevent Spam - Защита от спама
Я не уловил вашего сарказма, что я должен был там увидеть? Если проставить в конце ссылки номер (ID) юзера вы про это? тупым перебором что ли сделали? Тогда понятно - VB решето
PS я не знаю кто вы по жизни но должен сказать что предметом этого форума вы владеете в совершенстве, что мне вдвойне удивительно касаемо женского пола!
Спасибо вам!
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by landex
Если проставить в конце ссылки номер (ID) юзера вы про это? тупым перебором что ли сделали?