Je viens d'avoir environ 38 comptes et publications de bots s'inscrire et spammer en l'espace de 30 minutes

Salut, le forum est idmforums.com

Nous avons rapidement coupé court, mais les chiffres augmentaient si rapidement que nous avons dû désactiver les inscriptions de nouveaux utilisateurs jusqu’à ce que nous puissions comprendre pourquoi cela se produit et l’empêcher. Nous utilisons la version 3.5.0.beta8-dev et il y a environ 2 semaines, nous avons activé l’OAuth de Discord, mais cela est limité à notre guilde uniquement. Donc, je ne pense pas que ce soit ça, car nous aurions vu les mêmes comptes de bots sur le serveur Discord.

Nous travaillons actuellement à la mise à jour de certains de nos filtres de messages pour les premiers inscrits. Nous allons utiliser ces messages et leur contenu pour construire des « mots et expressions » à utiliser comme signalement automatique. Des idées ou des astuces pour filtrer ce type de problème ?

2 « J'aime »

Avez-vous lu Tips for Preventing Spam ? Peut-être que le plugin captcha pourrait vous aider dans votre cas ?

2 « J'aime »

Merci, oui nous utilisons déjà la plupart de ces tactiques. Pas le plugin captcha cependant.

Le problème était que les comptes de bots provenaient de différentes adresses IP.

2 « J'aime »

Avez-vous vérifié s’ils proviennent de la même région ? Si c’est le cas, vous pourriez être en mesure d’en bloquer au moins certains (en supposant que vous n’ayez pas d’utilisateurs réguliers dans cette partie du monde), soit en utilisant le plugin de géo-blocage soit directement avec quelque chose comme geoip-shell.

3 « J'aime »

Je vais jeter un œil, merci !

1 « J'aime »

Il est indiqué que hcaptcha est inclus dans discourse core. Je ne le vois nulle part dans notre liste de plugins et je ne vois aucun dépôt git à ajouter au fichier app.yml. Nous sommes auto-hébergés.

Des idées ?

2 « J'aime »

Essayez de mettre à jour votre forum, le plugin a été inclus dans le cœur il y a quelques jours.

2 « J'aime »

Quand avez-vous mis à jour votre forum pour la dernière fois ?

1 « J'aime »

28 juin. Il n’indique actuellement pas qu’une mise à jour est disponible, je devrai peut-être reconstruire.

2 « J'aime »

J’ai reconstruit, j’ai obtenu le plugin hCaptcha. Jours heureux. Merci !

7 « J'aime »

Y a-t-il un moyen de vérifier les adresses IP des inscriptions de comptes supprimés ? Les bots sont de retour même avec le puzzle HCATPCHA. Je les ai tous supprimés et j’ai bloqué leurs adresses IP plus vite que je ne pouvais y penser pour obtenir une liste de leurs emplacements. (Je n’ai pas vraiment eu le temps de m’asseoir et de collecter 50 adresses IP). J’ai désactivé les inscriptions de nouveaux utilisateurs une fois de plus et je suis réticent à les rouvrir.

1 « J'aime »

Utilisez-vous \u003chttps://meta.discourse.org/t/discourse-ai/259214#p-1260611-ai-spam-detector-5\u003e ?

Stop Forum Spam Plugin n’est pas officiel mais il a été très, très efficace sur mon forum, y compris lors de grosses attaques comme celle que vous subissez.

Aussi, si les bots postent des messages très similaires, essayez peut-être de voir certaines expressions ou liens qu’ils postent et que vous pouvez ajouter à watched-words pour faire taire automatiquement les utilisateurs ? Je n’ai jamais utilisé cette fonctionnalité cependant.

1 « J'aime »

Mon plus gros problème concerne l’IPV6, que seul Dieu sait comment je dois résoudre.