У кого-то еще сейчас массовая спам-атака?

Сначала всё началось с продвижения номеров справочных служб авиакомпаний, а теперь перешли на помощь по Quickbooks. За последние 10 часов было создано около 150 тем.

Я считаю, что фильтрация спама в Discourse довольно эффективна: обычно мне приходится удалять не более нескольких тем или пользователей за раз, чтобы спам прекращался, но в этот раз ситуация иная.

Вот как они выглядят (я не вставляю реальный контент):

Я попытался ужесточить настройки чувствительности и время до написания первого поста, но теперь временно отключил регистрацию пользователей, так как спам всё равно продолжал поступать.

Думаю, это само собой затихнет, но интересно, сталкивается ли кто-то ещё с этим прямо сейчас?

Похоже, в последнее время было несколько сообщений об этом. Вот несколько советов, как минимизировать эту проблему:

Также вот руководство по использованию плагина ai для борьбы со спамом:

Мы периодически получаем жалобы от клиентов на спам-атаки, и это не ограничивается только этой или следующей неделей. На этой неделе может пострадать 1–2 сообщества, на следующей — 2–3, а иногда в течение недели не происходит ничего. К слову, у нас каждый день появляются новые спамеры на meta.

Тем не менее, я настоятельно рекомендую использовать функцию обнаружения спама из плагина discourse-ai, как упомянул Нейт выше. Можно использовать недорогую LLM, например Gemini Flash, и я могу подтвердить, что она работает очень эффективно.

Казалось, была тема о похожей атаке, так как, похоже, она затронула множество экземпляров Discourse, но я не могу её найти; похоже, она была удалена? :thinking:

Мне также советовали использовать ai.

Я не использовал его на этот раз, поэтому сделал две вещи:

Я предотвратил новые атаки на свои экземпляры, установив Stop Forum Spam Plugin ( :warning: неофициально).

Также я запустил rails-скрипт для удаления учётных записей (и их сообщений), созданных за последние X часов, чтобы привести форум в надлежащее состояние.

В будущем я серьёзно займусь ai, так как это рекомендуемое (и официальное) решение для предотвращения подобных атак.

Спасибо за ответы! Я не знал, что плагин ИИ также занимается спамом. Сейчас всё настрою и посмотрю, как получится.

Всем спасибо!!

Отлично, дайте нам знать, если у вас есть какие-либо отзывы.

Кстати, очень забавное имя пользователя.

Вот что я сделал, чтобы справиться с атакой, которая звучит так же.

См. также

Помимо других решений: раз вашей первой реакцией было запретить пользователям регистрироваться, я предполагаю, что этот спам исходит от очень новых пользователей и что это не было настроено: