Wie man Registrierungs-Spam verhindert

I used to have this spam signup problem on my personal forum too but it has slowed down quite a bit. Now I only get one or two or max (like today) 5 a day. Diligently deleting spam accounts and adding to block lists seems to do the trick. I have “Staff must approve all new user accounts before they are allowed to access the site.” enabled which puts the new users in the handy new review queue so it takes just a moment to jam through them. Adding a custom question helps too in order to identify the obvious spammers.

On my work forum I use wp-discourse wordpress plugin and SSO, and have a very long signup form. We very rarely get spam signups that way.

2 „Gefällt mir“

Is the new sign-up / login plugin a solution to prevent spamming ?

1 „Gefällt mir“

Kann ich wissen, wie man Daten wie diese extrahiert?

Aus reiner Neugier, wie können diese Captchas bestehen? Wie kann der Registrierungsprozess abgeschlossen werden, ohne das Captcha zu lösen?

Sie sollten sich auch daran erinnern, dass Ihr eigener Mailserver in einem solchen Fall auf einer schwarzen Liste landen kann, wenn zu viel Formular-Spam verteilt wird.

Wenn der Bot echte Adressen für die Registrierung verwendet, kann dies sehr schnell geschehen.
Ich habe dies gelöst, indem ich einen externen Nginx als Proxy für meine Discourse-Docker-Instanz verwendet und die Protokolldatei mit fail2ban überwacht habe, d. h.:

/etc/fail2ban/filter.d/nginx-discourse.conf

[Definition]
failregex = ^<HOST>.*"GET /u/account-created HTTP/2.0" 200.*$

/etc/fail2ban/jail.d/defaults-debian.conf

[nginx-discourse]
enabled = true
port = http,https
filter = nginx-discourse
logpath = /var/log/nginx/your.discourse.access.log
bantime = 43200
findtime = 3600
maxretry = 3
banaction = ufw

Dieses Beispiel bedeutet, dass jede IP-Adresse, die innerhalb einer Stunde 3 Mal versucht, sich von derselben IP zu registrieren, für 12 Stunden gesperrt wird.
Passen Sie diese Werte für Ihren Zweck und Ihre Systemumgebung an!

2 „Gefällt mir“

Ich erhalte ständig Spam-Registrierungen von verifizierten Bots, die Gmail-Konten (Gmail!) verwenden, alle aus Indien. Ein paar andere Domains auch, aber die Gmail-Konten sind überraschend.

Was ist aus Google geworden?

3 „Gefällt mir“

Ich auch.
Wenn sie nichts posten, sind sie harmlos. Neue Konten inaktiver Nutzer sind für Besucher oder reguläre Nutzer nicht sichtbar, und die Profile der Nutzer werden nicht indexiert; diese Spam-Konten sind also für alle außer Administratoren/Moderatoren praktisch unsichtbar und werden nach einiger Zeit automatisch entfernt, dank des periodischen Säuberungs-Tools.

2 „Gefällt mir“

Obwohl sie nicht posten können, tun sie zufällige Dinge wie Suchanfragen,

oder versuchen scheinbar, das Authentifizierungssystem zu hacken:

Job exception: Net::SMTPAuthenticationError
(google_oauth2) Authentication failure! invalid_credentials: OAuth2::Error, invalid_grant: Bad Request { "error": "invalid_grant", "error_description": "Bad Request" }
(google_oauth2) Authentication failure! csrf_detected: OmniAuth::Strategies::OAuth2::CallbackError, csrf_detected | CSRF detected
1 „Gefällt mir“

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.