# Come prevenire lo spam durante la registrazione

**URL:** https://meta.discourse.org/t/how-to-prevent-registration-spam/130418
**Category:** Support
**Created:** [7 Ottobre 2019, 3:38pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418 "2019-10-07T15:38:35Z")
**Posts on this page:** 9
**Page:** 2

<div class="post-metadata">

### Author: ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)
#### Post date: [8 Ottobre 2019, 2:22pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/23 "2019-10-08T14:22:46Z")

</div>

Anche sul mio forum personale avevo questo problema di iscrizioni spam, ma si è notevolmente ridotto. Ora ricevo solo una o due, o al massimo (come oggi) cinque iscrizioni al giorno. Eliminare diligentemente gli account spam e aggiungerli alle liste di blocco sembra funzionare. Ho attivato l’opzione “Il personale deve approvare tutti i nuovi account utente prima che possano accedere al sito”, che inserisce i nuovi utenti nella comoda coda di revisione, così basta un attimo per smaltirli. Anche l’aggiunta di una domanda personalizzata aiuta a identificare gli spammer più evidenti.

Sul forum del lavoro utilizzo il plugin wp-discourse per WordPress e l’SSO, e ho un modulo di iscrizione molto lungo. In questo modo riceviamo raramente iscrizioni spam.

---

<div class="post-metadata">

### Author: ![jack-sparrow](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jack-sparrow/32/198391_2.png) [@jack-sparrow](https://meta.discourse.org/u/jack-sparrow)
#### Post date: [30 Ottobre 2020, 7:37am UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/24 "2020-10-30T07:37:36Z")

</div>

Il nuovo plugin di registrazione/accesso è una soluzione per prevenire lo spam?

> [@Unikname Connect plugin](https://meta.discourse.org/t/unikname-connect-plugin/168550):
>
> Summary: Next-gen authentication plugin, with Unikname Connect link GitHub: [GitHub - unik-name/discourse-unikname-connect-authentication-plugin: Home of Unikname Connect plugin for Discourse Forum](https://github.com/unik-name/discourse-unikname-connect-authentication-plugin)arrow_right Install: Follow the [plugin installation guide](https://meta.discourse.org/t/install-a-plugin/19157). Features This plugin enhances the login/signup experience for email, Facebook, Github… authentications and provides an additional authentication mode with Unikname Connect: a very simple and privacy-by-design strong authenti…

---

<div class="post-metadata">

### Author: ![Plabforum](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/plabforum/32/449551_2.png) [@Plabforum](https://meta.discourse.org/u/Plabforum)
#### Post date: [23 Dicembre 2023, 1:05pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/25 "2023-12-23T13:05:04Z")

</div>

> [@livc](#):
>
> [image.png3072×2114 934 KB](https://global.discourse-cdn.com/meta/original/3X/a/8/a80b395a5586d20419976de23ffa3713199879f9.png)

Posso sapere come estrarre dati in quel modo?

---

<div class="post-metadata">

### Author: ![Jay91](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jay91/32/135181_2.png) [@Jay91](https://meta.discourse.org/u/Jay91)
#### Post date: [24 Dicembre 2023, 8:31pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/26 "2023-12-24T20:31:49Z")

</div>

Per curiosità, come possono superare il Captcha? come si può completare il processo di registrazione senza risolvere il Captcha?

---

<div class="post-metadata">

### Author: ![syntaxys](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/syntaxys/32/375406_2.png) [@syntaxys](https://meta.discourse.org/u/syntaxys)
#### Post date: [4 Aprile 2024, 4:09am UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/27 "2024-04-04T04:09:16Z")

</div>

Dovresti anche ricordare che in tal caso il tuo server di posta può finire in una blacklist se vengono distribuiti troppi spam di moduli.

Se il bot utilizza indirizzi reali per la registrazione, ciò può accadere molto rapidamente.  
Ho risolto questo problema utilizzando un nginx esterno come proxy per la mia istanza docker di discourse e monitorando il file di log con fail2ban, ovvero:

_/etc/fail2ban/filter.d/nginx-discourse.conf_

```plaintext
[Definition]
failregex = ^<HOST>.*"GET /u/account-created HTTP/2.0" 200.*$

```

_/etc/fail2ban/jail.d/defaults-debian.conf_

```plaintext
[nginx-discourse]
enabled = true
port = http,https
filter = nginx-discourse
logpath = /var/log/nginx/your.discourse.access.log
bantime = 43200
findtime = 3600
maxretry = 3
banaction = ufw

```

Questo esempio significa che se qualcuno tenta 3 volte una registrazione entro un’ora dallo stesso IP, allora questo IP viene bloccato per 12 ore.  
Regola questi valori per il tuo scopo e ambiente di sistema!

---

<div class="post-metadata">

### Author: ![trusktr](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/trusktr/32/116841_2.png) [@trusktr](https://meta.discourse.org/u/trusktr)
#### Post date: [17 Marzo 2025, 8:44pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/28 "2025-03-17T20:44:14Z")

</div>

Ricevo continue registrazioni spam da bot verificati che utilizzano account Gmail (Gmail!) provenienti tutti dall’India. Anche alcuni altri domini, ma gli account Gmail sono sorprendenti.

 ![Screenshot 2025-03-17 at 1.42.51 PM](https://global.discourse-cdn.com/meta/original/4X/4/5/6/4562d4368136929f788edb3ff85c34aa4025eee2.png)

Cosa è successo a Google.

---

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [17 Marzo 2025, 9:41pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/29 "2025-03-17T21:41:45Z")

</div>

Anche qui.  
Se non pubblicano, sono innocui. I nuovi account degli utenti inattivi non sono visibili ai visitatori o agli utenti regolari, e i profili degli utenti non sono indicizzati; quindi questi account spam sono sostanzialmente invisibili a tutti tranne agli amministratori/moderatori, e saranno rimossi automaticamente dopo un po’ grazie al lavoro di pulizia periodico.

---

<div class="post-metadata">

### Author: ![trusktr](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/trusktr/32/116841_2.png) [@trusktr](https://meta.discourse.org/u/trusktr)
#### Post date: [17 Marzo 2025, 11:40pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/30 "2025-03-17T23:40:50Z")

</div>

Anche se non possono pubblicare, fanno alcune cose casuali come ricerche,

 ![Screenshot 2025-03-17 at 4.34.59 PM](https://global.discourse-cdn.com/meta/original/4X/0/c/c/0ccfc32e92a4b2957156443cbf62c27c4ca2ce78.png)

o apparentemente tentano di hackerare il sistema di autenticazione:

```plaintext
Job exception: Net::SMTPAuthenticationError
(google_oauth2) Authentication failure! invalid_credentials: OAuth2::Error, invalid_grant: Bad Request { "error": "invalid_grant", "error_description": "Bad Request" }
(google_oauth2) Authentication failure! csrf_detected: OmniAuth::Strategies::OAuth2::CallbackError, csrf_detected | CSRF detected

```

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [16 Aprile 2025, 11:41pm UTC](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418/31 "2025-04-16T23:41:17Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.

[Previous page](https://meta.discourse.org/t/how-to-prevent-registration-spam/130418.md?page=1)
