¿Alguien más está sufriendo un ataque masivo de spam?

Primero empezó promocionando números de ayuda de aerolíneas, ahora ha pasado a la ayuda de QuickBooks. Alrededor de 150 hilos iniciados en las últimas 10 horas.

He encontrado que el filtrado de spam de Discourse es bastante eficiente y normalmente no tengo que eliminar más que un par de hilos/usuarios a la vez para que se detenga, pero este es diferente.

Se ven un poco así (no estoy pegando contenido real):

He intentado aumentar la sensibilidad y el tiempo para escribir la primera publicación, pero ahora he deshabilitado temporalmente el registro de usuarios, ya que todavía estaba llegando.

Supongo que simplemente se detendrá, pero me pregunto si alguien más está sufriendo esto en este momento.

Creo que ha habido algunos informes de esto recientemente. Puedes encontrar algunos consejos sobre cómo mitigar esto aquí:

Además, aquí tienes una guía para usar el plugin ai para combatir el spam:

4 Me gusta

Recibimos clientes que sufren ataques de spam en varios momentos, no solo limitados a esta semana o la próxima. Podrían ser 1 o 2 comunidades esta semana, y luego 2 o 3 comunidades la próxima semana, y a veces ninguna en una semana. Para que lo sepas, tenemos nuevos spammers todos los días en meta.

Dicho esto, recomiendo encarecidamente usar la detección de spam del plugin discourse-ai como citó Nate anteriormente. Puedes usar un LLM barato como Gemini Flash y puedo dar fe de que funciona muy bien.

8 Me gusta

Hubo un tema sobre un ataque similar, ya que parece haber afectado a muchas instancias de Discourse, pero no lo encuentro; ¿parece que ha sido eliminado? :thinking:

Me aconsejaron usar también ai.

No lo usé en este momento, así que hice dos cosas:

Evité nuevos ataques en mis instancias instalando Stop Forum Spam Plugin ( :warning: no oficial)

También ejecuté un script de rails para eliminar cuentas (y sus publicaciones) creadas en las últimas X horas para recuperar el foro en un estado adecuado.

En el futuro, le daré una mirada más seria a ai, ya que es la solución recomendada (y oficial) para prevenir esto.

3 Me gusta

Gracias por las respuestas, no sabía que el plugin de IA también se ocupaba del spam. Lo configuraré ahora y veré cómo me va.

¡¡Gracias a todos!!

1 me gusta

Genial, háganos saber sus comentarios si tiene alguno.

Por cierto, nombre de usuario hilarante.

2 Me gusta

Aquí explico cómo abordé lo que parece ser el mismo ataque.

Ver también

1 me gusta

Además de las otras soluciones: Como tu primer reflejo fue impedir que los usuarios se registraran, supongo que este spam provino de usuarios muy recientes y que esto no se configuró:

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.