Acabei de ter cerca de 38 contas e posts de bots se inscrevendo e fazendo spam em 30 minutos

Olá, o fórum é idmforums.com

Nós cortamos o problema rapidamente, mas os números estavam aumentando tão rapidamente que tivemos que desativar as novas inscrições de usuários até que possamos descobrir por que isso está acontecendo e prevenir. Estamos executando a versão 3.5.0.beta8-dev e há cerca de 2 semanas ativamos o OAuth do Discord, mas isso é limitado apenas à nossa guilda. Portanto, não acho que seja isso, pois teríamos visto as mesmas contas de bot no servidor Discord.

Estamos trabalhando na atualização de alguns de nossos filtros de postagem para os primeiros publicadores no momento. Vamos usar essas mensagens e seu conteúdo para construir algumas "palavras e frases" para usar como sinalização automática. Alguma ideia ou dica para filtrar esse tipo de coisa de acontecer?

2 curtidas

Você já leu Tips for Preventing Spam? Talvez o plugin de captcha ajudaria no seu caso?

2 curtidas

Obrigado, sim, já empregamos a maioria dessas táticas. Menos o plugin de captcha.
O problema era que as contas de bot estavam vindo de diferentes endereços IP.

2 curtidas

Você verificou se eles vêm da mesma região? Se sim, você pode conseguir bloquear pelo menos alguns deles (assumindo que você não tenha usuários regulares nessa parte do mundo), usando o plugin de geo-bloqueio ou diretamente com algo como geoip-shell.

3 curtidas

Vou dar uma olhada, obrigado!

1 curtida

Diz que o hcaptcha está incluído no discourse core. Não o vejo em nenhum lugar na nossa lista de plugins e não vejo nenhum repositório git para adicionar ao arquivo app.yml. Somos auto-hospedados.

Alguma ideia?

2 curtidas

Tente atualizar seu fórum, o plugin foi incluído no core há alguns dias.

2 curtidas

Quando você atualizou seu fórum pela última vez?

1 curtida

28 de junho. Atualmente não está indicando que uma atualização está disponível, talvez eu tenha que fazer um rebuild.

2 curtidas

Fiz a reconstrução, peguei o plugin hCaptcha. Dias felizes. Obrigado!

7 curtidas

Existe uma maneira de verificar os IPs de registro de contas excluídas? Os bots voltaram novamente, mesmo com o quebra-cabeça HCATPCHA. Eu os excluí e bloqueei seus IPs mais rápido do que pude pensar para obter uma lista de suas localizações. (realmente não tive tempo de sentar e coletar 50 IPs). Desabilitei novamente o registro de novos usuários e reluto em reabri-los.

1 curtida

Você usa o https://meta.discourse.org/t/discourse-ai/259214#p-1260611-ai-spam-detector-5?

O Stop Forum Spam Plugin não é oficial, mas tem sido muito, muito eficiente no meu fórum, incluindo ataques grandes como o que você está enfrentando.

Além disso, se os bots postarem mensagens muito semelhantes, talvez tente ver algumas expressões ou links que eles postam que você possa adicionar a watched-words para silenciar automaticamente os usuários? Eu nunca usei esse recurso, no entanto.

1 curtida

Meu maior problema é com o IPv6, só Deus sabe como preciso resolver isso.