Wir haben es schnell im Keim erstickt, aber die Zahlen stiegen so schnell an, dass wir die Neuanmeldungen von Benutzern deaktivieren mussten, bis wir herausgefunden haben, warum es passiert und es verhindern können. Wir verwenden 3.5.0.beta8-dev und haben vor etwa 2 Wochen OAuth von Discord aktiviert, aber das ist nur auf unsere Gilde beschränkt. Daher glaube ich nicht, dass es das ist, da wir die gleichen Bot-Konten auf dem Discord-Server gesehen hätten.
Wir arbeiten gerade daran, einige unserer Beitragsfilter für Erstposter zu aktualisieren. Wir werden diese Nachrichten und ihren Inhalt verwenden, um einige „Wörter und Phrasen“ aufzubauen, die als automatische Kennzeichnung verwendet werden können. Haben Sie Ideen oder Tipps, um diese Art von Dingen herauszufiltern?
Haben Sie geprüft, ob sie aus derselben Region kommen? Wenn ja, können Sie möglicherweise zumindest einige davon blockieren (vorausgesetzt, Sie haben keine regulären Benutzer in diesem Teil der Welt), entweder mit dem Geo-Blocking-Plugin oder direkt mit etwas wie geoip-shell.
Es heißt, dass hcaptcha mit Discourse Core gebündelt ist. Ich sehe es nirgendwo in unserer Plugin-Liste und ich sehe kein Git-Repository, das ich zur app.yml-Datei hinzufügen könnte. Wir sind selbst gehostet.
Gibt es eine Möglichkeit, IPs für Anmeldungen gelöschter Konten zu überprüfen? Die Bots sind wieder da, selbst mit dem HCATPCHA-Rätsel. Ich habe sie alle gelöscht und ihre IPs schneller blockiert, als ich denken konnte, um eine Liste ihrer Standorte zu erhalten. (hatte nicht wirklich Zeit, 50 IPs zu sammeln). Ich habe die Registrierung neuer Benutzer erneut deaktiviert und bin zurückhaltend, sie wieder zu öffnen.
Verwendest du \u003chttps://meta.discourse.org/t/discourse-ai/259214#p-1260611-ai-spam-detector-5\u003e?
Stop Forum Spam Plugin ist nicht offiziell, aber es war sehr, sehr effizient in meinem Forum, einschließlich großer Angriffe, wie du sie gerade erlebst.
Auch wenn die Bots sehr ähnliche Nachrichten posten, versuche vielleicht, einige Ausdrücke oder Links zu finden, die sie posten und die du zu watched-words hinzufügen kannst, um die Benutzer automatisch stummzuschalten? Ich habe diese Funktion jedoch noch nie benutzt.