Gerade etwa 38 Bot-Konten und Beiträge in 30 Minuten angemeldet und Spam verbreitet

Hallo, das Forum ist idmforums.com

Wir haben es schnell im Keim erstickt, aber die Zahlen stiegen so schnell an, dass wir die Neuanmeldungen von Benutzern deaktivieren mussten, bis wir herausgefunden haben, warum es passiert und es verhindern können. Wir verwenden 3.5.0.beta8-dev und haben vor etwa 2 Wochen OAuth von Discord aktiviert, aber das ist nur auf unsere Gilde beschränkt. Daher glaube ich nicht, dass es das ist, da wir die gleichen Bot-Konten auf dem Discord-Server gesehen hätten.

Wir arbeiten gerade daran, einige unserer Beitragsfilter für Erstposter zu aktualisieren. Wir werden diese Nachrichten und ihren Inhalt verwenden, um einige „Wörter und Phrasen“ aufzubauen, die als automatische Kennzeichnung verwendet werden können. Haben Sie Ideen oder Tipps, um diese Art von Dingen herauszufiltern?

2 „Gefällt mir“

Haben Sie Tips for Preventing Spam gelesen? Vielleicht würde das Captcha-Plugin in Ihrem Fall helfen?

2 „Gefällt mir“

Danke, ja, wir setzen die meisten dieser Taktiken bereits ein. Aber nicht das Captcha-Plugin.

Das Problem war, dass die Bot-Konten von verschiedenen IP-Adressen kamen.

2 „Gefällt mir“

Haben Sie geprüft, ob sie aus derselben Region kommen? Wenn ja, können Sie möglicherweise zumindest einige davon blockieren (vorausgesetzt, Sie haben keine regulären Benutzer in diesem Teil der Welt), entweder mit dem Geo-Blocking-Plugin oder direkt mit etwas wie geoip-shell.

3 „Gefällt mir“

Ich schaue mal nach, danke!

1 „Gefällt mir“

Es heißt, dass hcaptcha mit Discourse Core gebündelt ist. Ich sehe es nirgendwo in unserer Plugin-Liste und ich sehe kein Git-Repository, das ich zur app.yml-Datei hinzufügen könnte. Wir sind selbst gehostet.

Irgendwelche Ideen?

2 „Gefällt mir“

Versuchen Sie, Ihr Forum zu aktualisieren, das Plugin wurde vor ein paar Tagen in den Kern aufgenommen.

2 „Gefällt mir“

Wann haben Sie Ihr Forum zuletzt aktualisiert?

1 „Gefällt mir“
  1. Juni. Es wird derzeit keine Aktualisierung angezeigt, ich muss möglicherweise einen Rebuild durchführen.
2 „Gefällt mir“

Habe den Rebuild durchgeführt und das hCaptcha-Plugin erhalten. Freue mich. Danke!

7 „Gefällt mir“

Gibt es eine Möglichkeit, IPs für Anmeldungen gelöschter Konten zu überprüfen? Die Bots sind wieder da, selbst mit dem HCATPCHA-Rätsel. Ich habe sie alle gelöscht und ihre IPs schneller blockiert, als ich denken konnte, um eine Liste ihrer Standorte zu erhalten. (hatte nicht wirklich Zeit, 50 IPs zu sammeln). Ich habe die Registrierung neuer Benutzer erneut deaktiviert und bin zurückhaltend, sie wieder zu öffnen.

1 „Gefällt mir“

Verwendest du \u003chttps://meta.discourse.org/t/discourse-ai/259214#p-1260611-ai-spam-detector-5\u003e?

Stop Forum Spam Plugin ist nicht offiziell, aber es war sehr, sehr effizient in meinem Forum, einschließlich großer Angriffe, wie du sie gerade erlebst.

Auch wenn die Bots sehr ähnliche Nachrichten posten, versuche vielleicht, einige Ausdrücke oder Links zu finden, die sie posten und die du zu watched-words hinzufügen kannst, um die Benutzer automatisch stummzuschalten? Ich habe diese Funktion jedoch noch nie benutzt.

1 „Gefällt mir“

Mein größtes Problem ist IPv6, Gott weiß, wie ich es lösen muss