# Troll estremamente aggressivi: una vera e propria caccia

**URL:** https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226
**Category:** Support
**Created:** [10 Febbraio 2020, 9:15pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226 "2020-02-10T21:15:28Z")
**Posts on this page:** 20
**Page:** 1

<div class="post-metadata">

### Author: ![DrBB](https://avatars.discourse-cdn.com/v4/letter/d/ce73a5/32.png) [@DrBB](https://meta.discourse.org/u/DrBB)
#### Post date: [10 Febbraio 2020, 9:15pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/1 "2020-02-10T21:15:28Z")

</div>

Abbiamo a che fare con una persona squilibrata che utilizza proxy, email false, ecc. per bombardare il nostro sito con i prodotti della sua paranoia. È evidente che trae grande soddisfazione dall’essere bannato per “censura” e dal riapparire entro un giorno o meno con un nuovo ID sock-puppet. Inoltre, ha escalationato fino a lanciare minacce violente contro i moderatori tramite messaggi privati. Abbiamo provato la maggior parte delle soluzioni ovvie, ma non sono difficili da aggirare se si è determinati e mossi da fantasie di vendetta fuori luogo.

Utilizza diversi indirizzi IP, ma una caratteristica comune è che tutti puntano a qualcosa chiamato “HERN Labs AB” nei Paesi Bassi. Per quanto possiamo determinare, nessun altro utente è associato a quell’IP. La maggior parte di essi rientra in un intervallo attorno a questo IP: 2001:67c:198c:906:2::256.

- Esiste un modo per blacklistare HERN Labs AB per nome?
- Ho provato a utilizzare un wildcard (\*) per bloccare l’intervallo di indirizzi IP invece del singolo indirizzo che sta usando (che cambia sempre). Ho letto che è possibile farlo in Discourse, ma quando ci ho provato, non sembra funzionare. Lo stesso vale per il tentativo di cercare l’IP sospetto nell’elenco degli utenti utilizzando un wildcard, per vedere se ci sono altri account simili nascosti: anche questo non sembra funzionare.
- Abbiamo avvisato i nostri utenti legittimi che possono nascondere immediatamente i suoi post segnalandoli come Spam, il che sembra aiutare un po’.
- Stiamo monitorando l’elenco dei Nuovi Utenti e silenziando qualsiasi account sospetto che appaia, ma siamo volontari, quindi sarebbe preferibile rafforzare le soluzioni automatizzate.

Qualche altro suggerimento? Immagino che prima o poi si stancherà, ma potrebbe volerci molto tempo, dato che sembra davvero divertirsi con questo gioco del “whack-a-mole”. Gli fa sentire intelligente. Inoltre, le minacce violente indicano un livello di determinazione folle che non lo porterà facilmente ad arrendersi. Apprezziamo risposte a una qualsiasi delle domande sopra o suggerimenti su cose che potremmo non aver considerato.

---

<div class="post-metadata">

### Author: ![donovan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/donovan/32/165537_2.png) [@donovan](https://meta.discourse.org/u/donovan)
#### Post date: [10 Febbraio 2020, 9:17pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/2 "2020-02-10T21:17:41Z")

</div>

Se è solo una persona a farlo, prima o poi se ne stancherà e passerà oltre.

Continui pure a cancellare/bloccare finché non si annoia e trova una vita sua.

---

<div class="post-metadata">

### Author: ![Justin\_Vega](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/justin_vega/32/159021_2.png) [@Justin\_Vega](https://meta.discourse.org/u/Justin_Vega)
#### Post date: [10 Febbraio 2020, 10:13pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/3 "2020-02-10T22:13:21Z")

</div>

> [@DrBB](#):
>
> Sta utilizzando vari indirizzi IP, ma una caratteristica comune è che tutti puntano a qualcosa chiamato “HERN Labs AB” nei Paesi Bassi. Per quanto possiamo determinare, nessun altro utente è associato a quell’IP. La maggior parte di essi rientra in un intervallo attorno a questo IP: 2001:67c:198c:906:2::256.

Questo è quanto sono riuscito a trovare su Bing. Potrebbero essere basati in Svezia.

Spero di essere stato d’aiuto. 🙂

 ![image](https://global.discourse-cdn.com/meta/original/3X/3/b/3b191eee956e0d5f5fbdb99a1ff19a856478fda5.png)

> [@DrBB](#):
>
> Immagino che prima o poi si stancherà, ma potrebbe volerci molto tempo, dato che sembra davvero divertirsi con tutto questo gioco di “whack-a-mole”.

> [@donovan](#):
>
> Se si tratta di una sola persona, prima o poi si stancherà e se ne andrà.
> 
> Continuerò semplicemente a cancellare/bloccare finché non si stancherà e troverà qualcosa di meglio da fare.

Ci sono alcuni troll estremamente dedicati (e che continuano a fare queste cose per anni).

Esperienza personale… 😣

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [10 Febbraio 2020, 10:26pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/4 "2020-02-10T22:26:44Z")

</div>

> [@DrBB](#):
>
> Ho provato a utilizzare un wildcard (\*) per bloccare l’intervallo di indirizzi IP invece di quello specifico che sta usando

In Amministrazione / Registri / Indirizzi IP filtrati puoi creare una regola di Blocco per `2001:67c:198c:906::/64` - questo bloccherà _qualsiasi cosa_ sulla rete locale che sta utilizzando.

Se desideri bloccare completamente HERN Labs, potresti invece bloccare `2001:67c:198c::/48`, ma più ampia è la gamma, maggiore è la possibilità di colpire un utente legittimo.

```plaintext
○ → whois 2001:67c:198c:906:2::256
% Questo è il servizio di query del database RIPE.
% Gli oggetti sono nel formato RPSL.
…
inet6num: 2001:67c:198c::/48
netname: HERNLABS
…

```

---

<div class="post-metadata">

### Author: ![Mittineague](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mittineague/32/114259_2.png) [@Mittineague](https://meta.discourse.org/u/Mittineague)
#### Post date: [10 Febbraio 2020, 11:05pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/5 "2020-02-10T23:05:34Z")

</div>

> [@DrBB](#):
>
> Ho provato a usare un carattere jolly (\*)

Potrei non essere di grande aiuto perché conosco solo IPv4 e non IPv6. Comunque, per quanto ne so, la ricerca nell’intestazione trova gli indirizzi IP come corrispondenza parziale, mentre le ricerche per “Utente amministrativo” utilizzano le “maschere di sottorete”. Puoi comunque cercare tramite caratteri jolly in un certo senso, ma usando i bit. Ad esempio:  
`123.123.123.0/24` corrisponderà agli indirizzi IP da `123.123.123.0` a `123.123.123.255`

[https://www.sitepoint.com/community/t/partial-ipv4-range-masking/346607/7?u=mittineague](https://www.sitepoint.com/community/t/partial-ipv4-range-masking/346607/7?u=mittineague)

---

<div class="post-metadata">

### Author: ![DrBB](https://avatars.discourse-cdn.com/v4/letter/d/ce73a5/32.png) [@DrBB](https://meta.discourse.org/u/DrBB)
#### Post date: [10 Febbraio 2020, 11:21pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/7 "2020-02-10T23:21:09Z")

</div>

> [@Justin\_Vega](#):
>
> Ci sono alcuni troll là fuori che sono estremamente dedicati (e faranno queste cose per anni e anni).

Sì, ecco perché stiamo anche valutando un approccio più legato all’ingegneria sociale, nella speranza di privarlo di parte della gratificazione emotiva che sta cercando. La sua grande accusa è che lo stiamo “censurando” con questo trattamento perché non vogliamo sentire quello che dice (a quanto pare siamo un’operazione di astroturfing per la Big Pharma, chi l’avrebbe mai detto?). In realtà, MOLTI membri sollevano esattamente le stesse questioni che lo stanno tormentando, ma le discutono in modo intelligente invece di urlare, gridare e distruggere tutto. E la comunità vede chiaramente attraverso gli account fantoccio, capendo che è ovviamente la stessa persona. Tuttavia, lui usa questo comportamento per dipingersi come l’eroe della propria epica fantasy. Quindi, un’idea che ho avuto è quella di congelare uno dei suoi post, bloccare ulteriori commenti e silenziare l’account, ma lasciare il post visibile, con un unico commento da parte dell’amministratore che spiega la situazione. Ecco cosa dice questo tizio, quindi leggetelo e rimanete impressionati… o no… e capite che il motivo per cui continua a essere bannato è a causa del sockpuppeting, degli abusi, delle minacce allo staff e altro ancora. Il mio pensiero è di PINNARE quel post in cima al forum per una settimana, così saprà che tutti possono vederlo, minando la sua accusa di censura e privandolo del ruolo di eroe che desidera.

Nel frattempo, se potessimo anche restringere il suo accesso al forum tramite mezzi tecnici, sarebbe di grande aiuto.

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [11 Febbraio 2020, 2:17am UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/8 "2020-02-11T02:17:14Z")

</div>

> [@DrBB](#):
>
> Ma nel frattempo, se potessimo anche limitare il suo accesso al forum tramite mezzi tecnici, ciò aiuterebbe.

Forse ti sei perso questo?

> [@Highly aggressive troll whackamole](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/4?u=supermathie):
>
> In Admin / Logs / Screened IPs you can make a Block rule for 2001:67c:198c:906::/64 - that’ll block anything on the local network he’s using. If you want to block HERN Labs entirely, you could instead block 2001:67c:198c::/48, but the wider you get the more chance you have of hitting a legitimate user. ○ → whois 2001:67c:198c:906:2::256 % This is the RIPE Database query service. % The objects are in RPSL format. … inet6num: 2001:67c:198c::/48 netname: HERNLABS …

---

<div class="post-metadata">

### Author: ![JimPas](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jimpas/32/148179_2.png) [@JimPas](https://meta.discourse.org/u/JimPas)
#### Post date: [11 Febbraio 2020, 6:51am UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/9 "2020-02-11T06:51:29Z")

</div>

Non credo che riuscirai a bloccare Hern Labs per nome, poiché possiedono oltre un miliardo di indirizzi IPv6 all’interno del loro blocco di indirizzi IPv6. 😬

Il blocco IP potrebbe essere di proprietà di Hern Labs AB in Svezia, ma questo IPv6 indica la posizione nel Regno Unito.

 ![image](https://global.discourse-cdn.com/meta/original/3X/6/f/6fffcceb8a7de7513003cccda66217819727b6a1.png)  
Ecco l’URL che ho utilizzato per ottenere queste informazioni, che include tutti i contatti di Hern Labs. Nota che questo _non_ è un sito sicuro. 🤨

> **[Human Verification](http://www.whatmyip.co/info/whois6/2001:67c:198c:906:2::256)**

Ma c’è un altro sito che puoi consultare.

> **[Lookup IPv6 address WHOIS information - findIPv6.com](https://findipv6.com/ipv6-whois)**
>
> Lookup WHOIS information of an IPv6 address with the free IPv6 lookup tool.

_Il contatto per gli abusi per ‘2001:67c:198c::/48’ è ‘[abuse@hernlabs.se](mailto:abuse@hernlabs.se)’_

---

<div class="post-metadata">

### Author: ![nexo](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nexo/32/106384_2.png) [@nexo](https://meta.discourse.org/u/nexo)
#### Post date: [11 Febbraio 2020, 7:04am UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/10 "2020-02-11T07:04:42Z")

</div>

Se la situazione diventa troppo seria o sfugge di mano, potresti inviare una diffida?

---

<div class="post-metadata">

### Author: ![DrBB](https://avatars.discourse-cdn.com/v4/letter/d/ce73a5/32.png) [@DrBB](https://meta.discourse.org/u/DrBB)
#### Post date: [11 Febbraio 2020, 12:04pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/11 "2020-02-11T12:04:54Z")

</div>

È davvero utile, @JimPas. Proviamo a contattare la loro linea per gli abusi. Il trolling è una cosa, ma questo tizio sta facendo minacce fisiche e ha costantemente fatto passare la sua spazzatura attraverso Hern Labs.

---

<div class="post-metadata">

### Author: ![DrBB](https://avatars.discourse-cdn.com/v4/letter/d/ce73a5/32.png) [@DrBB](https://meta.discourse.org/u/DrBB)
#### Post date: [11 Febbraio 2020, 12:07pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/12 "2020-02-11T12:07:03Z")

</div>

> [@supermathie](#):
>
> Forse ti sei perso questo?

È nella nostra lista da provare—grazie!

---

<div class="post-metadata">

### Author: ![SilverbackNet](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/silverbacknet/32/162552_2.png) [@SilverbackNet](https://meta.discourse.org/u/SilverbackNet)
#### Post date: [14 Febbraio 2020, 9:43pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/13 "2020-02-14T21:43:20Z")

</div>

Potrebbe richiedere un po’ di aggiustamenti per farlo funzionare, ma puoi anche provare [il plugin shadowban](https://meta.discourse.org/t/discourse-shadowban/85041). In questo modo, non riceve alcun feedback sul fatto che è stato bannato finché non si rende conto di non ricevere risposte, prolungando così i cicli tra le iscrizioni.

---

<div class="post-metadata">

### Author: ![DrBB](https://avatars.discourse-cdn.com/v4/letter/d/ce73a5/32.png) [@DrBB](https://meta.discourse.org/u/DrBB)
#### Post date: [14 Febbraio 2020, 10:20pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/14 "2020-02-14T22:20:00Z")

</div>

È un’ottima idea: uno degli altri amministratori aveva suggerito qualcosa di simile, ma non sapevo che esistesse un plugin per farlo. Di certo lo controllerò. Troll è inattivo da 4 giorni, ma mi piace l’idea di lasciarlo solo nell’armadio senza nessuno con cui parlare. Grazie per il consiglio!

---

<div class="post-metadata">

### Author: ![Mevo](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mevo/32/187732_2.png) [@Mevo](https://meta.discourse.org/u/Mevo)
#### Post date: [14 Febbraio 2020, 10:41pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/15 "2020-02-14T22:41:10Z")

</div>

Sii sincero, non sembra davvero possibile bloccare completamente qualcuno dal registrarsi di nuovo al tuo forum con un altro nome utente, altre informazioni, un altro IP, un altro browser e forse persino un altro dispositivo.

Il shadow ban può funzionare per un po’, prima o poi, però, probabilmente capirà cosa sta succedendo. E allora diventerà inutile, perché lo saprà.

La soluzione migliore che vedo sarebbe parlarci davvero e trovare una soluzione insieme. Per esempio, perché non permettergli di accedere solo a un singolo thread (il suo thread personale), che chiunque potrebbe facilmente silenziare se lo desidera (o forse no, è una scelta loro. Possono anche seguirlo e/o interagire con lui se vogliono). Questa potrebbe essere una soluzione accettabile per entrambi, e lo fermerebbe per sempre, allo stesso tempo in cui non verrebbe censurato e avrebbe difficoltà a sostenere il contrario.

(Non so se sia facile limitare qualcuno a un singolo thread. Spero di sì)

---

<div class="post-metadata">

### Author: ![anon48433008](https://avatars.discourse-cdn.com/v4/letter/a/22d042/32.png) [@anon48433008](https://meta.discourse.org/u/anon48433008)
#### Post date: [14 Febbraio 2020, 11:43pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/16 "2020-02-14T23:43:28Z")

</div>

Vergogna pubblica, crea un distintivo e appuntalo su di lui

[![immagine](https://global.discourse-cdn.com/meta/original/3X/0/c/0cbed490fa01e9265cec0122075e14a3a8c8400c.png)](https://forum.full30.com/t/back-by-overwhelming-response-hammer-time/14212)

---

<div class="post-metadata">

### Author: ![rschuetzler](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rschuetzler/32/130162_2.png) [@rschuetzler](https://meta.discourse.org/u/rschuetzler)
#### Post date: [15 Febbraio 2020, 4:57pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/17 "2020-02-15T16:57:11Z")

</div>

Qualcosa come il plugin Miserable Users potrebbe essere utile. Un modo per infastidire gli utenti fino a farli andare via.

[https://www.vbulletin.org/forum/showthread.php?t=93258](https://www.vbulletin.org/forum/showthread.php?t=93258)

---

<div class="post-metadata">

### Author: ![DrBB](https://avatars.discourse-cdn.com/v4/letter/d/ce73a5/32.png) [@DrBB](https://meta.discourse.org/u/DrBB)
#### Post date: [15 Febbraio 2020, 5:21pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/18 "2020-02-15T17:21:52Z")

</div>

È proprio nel solco dell’ingegneria sociale che avevo in mente, sì. Interagire direttamente con lui non ha funzionato: si limita a sputare veleno e minacciare violenza fisica. Ma permettere che uno dei suoi post resti in piedi come rappresentativo del punto che vuole esprimere, senza però consentire discussioni al riguardo, perché non portano a nulla se non a scontri e insulti verso altri membri.

Per ora è in silenzio. C’è la possibilità (da quanto ha scritto sul suo stile di vita e sulle sue attuali circostanze) che sia stato incarcerato. Per noi andrebbe bene.

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [15 Febbraio 2020, 5:41pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/19 "2020-02-15T17:41:33Z")

</div>

Per chiarezza, Hern Labs AB è Otello, alias **Opera Software**.

Se blocchi quella rete, blocchi anche tutti gli altri che utilizzano il VPN per la privacy integrato nel browser Opera.

---

<div class="post-metadata">

### Author: ![Justin\_Vega](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/justin_vega/32/159021_2.png) [@Justin\_Vega](https://meta.discourse.org/u/Justin_Vega)
#### Post date: [16 Febbraio 2020, 3:40pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/20 "2020-02-16T15:40:26Z")

</div>

> [@DrBB](#):
>
> Per ora, è silenzioso. C’è la possibilità (da ciò che ha pubblicato riguardo al suo stile di vita e alle sue circostanze attuali) che sia stato incarcerato. Per noi non sarebbe un problema.

Mi sembra un po’ estremo, non credi?

> [@Stephen](#):
>
> Per chiarezza, Hern Labs AB è Otello, alias **Opera Software**.

Ah, ora ha più senso, ora che ci penso!

> [@Stephen](#):
>
> Se blocchi quella rete, blocchi anche tutti gli altri che utilizzano la VPN per la privacy integrata nel browser Opera.

Sta sicuramente usando Opera o Opera GX (ho un po’ di esperienza con quest’ultimo, quindi sentiti libero di chiedermi qualsiasi cosa).

Ecco come appare la funzione VPN in Opera GX.

 ![image](https://global.discourse-cdn.com/meta/original/3X/3/a/3a3591d5d52e8e6632d0f62215ad4f3211a08bf9.png)  
Appare un altro interruttore quando la funzione VPN è abilitata.  
 ![image](https://global.discourse-cdn.com/meta/original/3X/0/e/0e8ea9d047a73005b1269fd011059407b5522021.png)  
Ecco come appare l’interfaccia.  
 ![image](https://global.discourse-cdn.com/meta/original/3X/2/8/281bdd70a85d573e76eff6a0dcc270be3ba3359c.png)  
Puoi scegliere diverse località.  
 ![image](https://global.discourse-cdn.com/meta/original/3X/e/0/e05a4bbf78634592d1d02c1ab69409e4bab1313e.png)  
A seconda che la funzione VPN sia abilitata o meno, altre impostazioni potrebbero essere modificate automaticamente.  
 ![image](https://global.discourse-cdn.com/meta/original/3X/d/9/d93b02d9b886be4c4d8f324267d3501f8fe03132.png)  
Come puoi vedere qui, l’impostazione WebRTC cambia automaticamente.  
 ![image](https://global.discourse-cdn.com/meta/original/3X/e/b/ebe11c0469f3d10550cf66c18636701b92800a7a.png)  
Comunque, penso che sia tutto! Di nuovo, sentiti libero di chiedermi qualsiasi cosa! 🙂

Ecco ulteriori informazioni sulla funzione VPN.

> **[VPN - Security and privacy](https://help.opera.com/en/latest/security-and-privacy/#VPN)**
>
> In order to use Opera’s built-in Ad Blocker, the feature must first be enabled in your browser. To enable Opera’s Ad Blocker, or to turn it off go to: | Ad Blocker In order to use Opera’s built-in Ad Blocker, the feature must first be enabled in your...

---

<div class="post-metadata">

### Author: ![bartv](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/bartv/32/130052_2.png) [@bartv](https://meta.discourse.org/u/bartv)
#### Post date: [16 Febbraio 2020, 3:58pm UTC](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226/21 "2020-02-16T15:58:16Z")

</div>

> [@Justin\_Vega](#):
>
> Sembra un po’ estremo, non credi?

Questo è successo davvero a noi anni fa; un troll è scomparso per 6 mesi e dopo il suo ritorno abbiamo scoperto da altre fonti che era stato in prigione. Le persone non smetteranno mai di sorprenderti 🙂

[Pagina seguente](https://meta.discourse.org/t/highly-aggressive-troll-whackamole/141226.md?page=2)
