Et mon Fail2ban est d’accord. Les script kiddies et les adultes mal élevés sont une autre histoire S’ils utilisent une adresse IP statique. Ce n’est pas souvent le cas lorsqu’on utilise des mobiles, par exemple. Et vous savez très bien quel est le système le plus utilisé pour masquer une adresse IP ![]()
Je ne suis pas en désaccord en général, mais bien sûr, FailtoBan aide. Mais il n’y a certainement aucune raison de ne pas bloquer son IP et toutes les raisons de le faire.
L’avez-vous déjà vu ?
Certainement, il est préférable qu’ils soient hors du site. Comme vous l’avez dit, ils peuvent toujours créer de nouveaux comptes, etc. Bien que ce soit une raison de suspension que vous souhaitiez « faire savoir » aux nouveaux utilisateurs qui ne seraient pas au courant de cet administrateur véreux ? Si vous voyez ce que je veux dire ?
@Stephen Je suis d’accord haha, absolument
pour ce nom d’utilisateur ![]()
La plupart des FAI recyclent les adresses IP. Quand cette mauvaise pomme change son IP, la suivante l’obtient. J’espère que ce client ne travaille pas avec Discourse alors ![]()
La majeure partie du monde n’utilise pas d’adresses IP statiques immuables.
avez-vous examiné les nouveaux comptes pour déceler toute activité suspecte ? je regarderais de près tous les nouveaux comptes créés récemment. si ce n’est pas déjà fait, examinez l’activité de tous les utilisateurs associés à son compte et à ceux usurpés.
il y a eu une augmentation des spammeurs après l’interdiction, et oui nous avons examiné les nouveaux utilisateurs et surtout leurs e-mails, nous avons remarqué que la plupart des spammeurs utilisent des domaines d’e-mails personnalisés étranges.
Eh bien, CETTE partie ne semble pas si inhabituelle. J’ai remarqué sur d’autres plateformes (pas encore sur Discourse) que les spammeurs arrivent par vagues de similitude, parfois les adresses IP sont similaires, parfois les adresses e-mail sont similaires, etc. Je pense que cela a à voir avec les sites du dark web dédiés au spam (wow, ça sonne comme un cliché) qui proposent des suggestions, voire des guides, sur ce qui fonctionne sur certains sites, ou ce qui contourne les derniers filtres anti-spam, etc.
Oui, cela peut causer de la confusion, et certains pourraient même ne pas avoir accès à leur e-mail s’ils se sont inscrits il y a longtemps (surtout dans le cas d’un forum migré depuis une autre plateforme).
Mais si leur mot de passe n’est pas modifié, je pense qu’il est juste de les considérer comme compromis (même si c’est potentiellement).
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.