Und mein Fail2ban stimmt zu. Script-Kiddies und sich schlecht benehmende Erwachsene sind eine andere Geschichte, WENN sie eine statische IP verwenden. Das ist nicht oft der Fall, wenn zum Beispiel Mobiltelefone verwendet werden. Und Sie wissen sehr gut, welches System am häufigsten verwendet wird, um die IP zu verbergen ![]()
Ich stimme im Allgemeinen nicht zu, aber natürlich hilft FailtoBan. Aber es gibt sicherlich keinen Grund, seine IP nicht zu blockieren, und jeden Grund dazu.
Hast du das schon gesehen?
Am besten sind sie definitiv von der Seite. Wie Sie sagten, können sie immer neue Konten erstellen usw. Ist der Grund für die Sperrung etwas, das Sie neuen Benutzern „bewerben“ möchten, die nichts von diesem böswilligen Administrator wissen würden? Wenn Sie verstehen, was ich meine?
@Stephen Ich stimme zu, haha, definitiv
für diesen Benutzernamen ![]()
Die meisten ISPs recyceln IP-Adressen. Wenn dieser faule Apfel seine IP wechselt, bekommt der nächste sie. Hoffentlich arbeitet dieser Kunde dann nicht mit Discourse zusammen ![]()
Die meisten Menschen auf der Welt verwenden keine unveränderlichen statischen IPs.
Haben Sie neue Konten auf verdächtige Aktivitäten überprüft? Ich würde alle kürzlich erstellten neuen Konten genau prüfen. Wenn Sie dies noch nicht getan haben, überprüfen Sie die Aktivitäten aller Benutzer, die mit seinem Konto und den nachgeahmten Konten in Verbindung stehen.
Es gab einen Anstieg von Spammern nach dem Verbot, und ja, wir haben uns neue Benutzer und insbesondere ihre E-Mails angesehen. Wir haben festgestellt, dass die meisten Spammer seltsame benutzerdefinierte E-Mail-Domains verwenden.
Nun, DAS klingt nicht so ungewöhnlich. Ich habe auf anderen Plattformen (noch nicht auf Discourse) bemerkt, dass Spammer in Wellen von Ähnlichkeiten auftreten, manchmal sind die IP-Adressen ähnlich, manchmal sind die E-Mail-Adressen ähnlich usw. Ich glaube, das hat mit Spammer-Darknet-Seiten zu tun (wow, das klingt wie eine Klischee), die Vorschläge, wenn nicht sogar Kochbücher darüber anbieten, was auf bestimmten Seiten funktioniert oder was die neuesten Spamfilter umgeht usw.
Ja, es kann zu Verwirrung führen, und einige haben möglicherweise keinen Zugriff mehr auf ihre E-Mail-Adresse, wenn sie sich vor langer Zeit registriert haben (insbesondere im Fall eines Forums, das von einer anderen Plattform migriert wurde).
Aber wenn ihr Passwort nicht geändert wird, denke ich, ist es fair, sie als kompromittiert zu betrachten (auch wenn es potenziell ist).
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.