Au début, il s’agissait de promouvoir les numéros d’assistance téléphonique des compagnies aériennes, maintenant cela concerne l’aide QuickBooks. Environ 150 fils de discussion ont été lancés au cours des 10 dernières heures.
J’ai trouvé que le filtre anti-spam de Discourse était assez efficace et je n’ai généralement pas à supprimer plus de quelques fils de discussion/utilisateurs à la fois pour qu’il s’arrête, mais celui-ci est différent.
Ils ressemblent un peu à ceci (je ne colle pas le contenu réel) :
J’ai essayé de resserrer la sensibilité et le délai d’écriture du premier message, mais j’ai maintenant temporairement désactivé l’enregistrement des utilisateurs car cela continuait d’arriver.
Je suppose que cela va juste s’arrêter, mais je me demande si quelqu’un d’autre souffre de cela en ce moment ?
Nous avons des clients qui souffrent d’attaques de spam à différents moments, pas seulement cette semaine ou la semaine prochaine. Cela peut concerner 1 à 2 communautés cette semaine, puis 2 à 3 communautés la semaine prochaine, et parfois aucune dans la semaine. Pour information, nous avons de nouveaux spammeurs tous les jours sur meta.
Cela dit, je recommande vivement l’utilisation de la détection de spam du plugin discourse-ai, comme Nate l’a cité ci-dessus. Vous pouvez utiliser un LLM peu coûteux comme Gemini Flash et je peux attester qu’il fonctionne très bien.
Il y avait un sujet sur une attaque similaire, car il semble qu’elle ait touché de nombreuses instances de Discourse, mais je ne le trouve pas ; il semble qu’il ait été supprimé ?
Je ne l’ai pas utilisé à ce moment-là, j’ai donc fait deux choses :
J’ai empêché de nouvelles attaques sur mes instances en installant Stop Forum Spam Plugin ( non officiel)
J’ai également exécuté un script rails pour supprimer les comptes (et leurs publications) créés au cours des dernières X heures afin de restaurer le forum dans un état correct.
À l’avenir, je regarderai plus sérieusement ai car c’est la solution recommandée (et officielle) pour éviter cela.
En plus des autres solutions : Comme votre premier réflexe a été d’empêcher les utilisateurs de s’enregistrer, je suppose que ce spam provenait de très récents utilisateurs et que cela n’avait pas été mis en place :