Das war ein Albtraum, hier sind einige Hintergrundinformationen.
Ich betreibe eine Community, um die eine enorme Hype aufgebaut wurde. Wir haben weit über eine Million Menschen, die unser Projekt verfolgen, und wir haben ein Discourse Forum eingerichtet, um die Entwickler in unserer Community zu unterstützen. Im Wesentlichen ist es ein Entwickler-Support-Forum für die Interaktion mit unserem Projekt, wir erlauben keine Inhalte, die nicht entwicklungsbezogen sind.
Vor etwa drei Tagen behauptete eine prominente YouTube/Twitter-Persönlichkeit fälschlicherweise, dass die Registrierung für unser Support-Forum und das Posten darin einen Anspruch auf Belohnungen/Goodies von unserem Team begründet. Das ist völlig falsch und hat zu 3 Tagen mit fast konstanten Anmeldungen und einer großen Menge an Spam-Posts und -Themen im Forum geführt.
Wir sprechen hier von 2.500 bis 7.500 Anmeldungen pro Tag, hauptsächlich aus asiatischen und nahöstlichen Ländern (2 bestimmte Länder stechen als Haupttäter hervor).
Die sich anmeldenden Benutzer scheinen eine Mischung aus Bots und echten Benutzern zu sein. Fast alle IP-Adressen sind eindeutig (gute Mischung aus IPv4 und IPv6), und es scheinen keine prominenten Subnetze zum Sperren auf der IPv4-Seite zu geben, um Teile davon zu erwischen (bei IPv6 hatte ich etwas Erfolg beim Sperren von /24-Blöcken, aber es scheint leicht umgehbar zu sein). E-Mail-Adressen sind alle G-Mails, und viele davon scheinen Wegwerf-/Bot-E-Mail-Adressen zu sein. Der einzige Hinweis darauf, dass es sich um Bot-Konten handelt, ist, dass viele von ihnen dasselbe Bannerbild in ihrem Profil wiederverwenden, sowie einige generische “Ich bin ein Student”-Biografietexte.
Ich habe diese Liste anonymisiert, indem ich Zeichen/Zahlen geändert habe, aber um Ihnen Beispiele für die Arten von E-Mails zu geben, die mit diesen Anmeldungen verbunden sind:
- syedaleem435@gmail.com
- kksam362@gmail.com
- julik8641@gmail.com
- eishanihal253@gmail.com
- subir2426@gmail.com
- meeagle38103@gmail.com
Diese Benutzer melden sich an und erstellen dann neue Themen, die für unsere Community irrelevant sind. Oft sind diese Themen nicht einmal Wörter, es ist, als hätte ein Kleinkind auf die Tastatur eingeschlagen. Die Themen sind nicht allzu schwer zu erkennen und zu löschen, aber schlimmer war, dass sie bestehende Themen mit Spam / Inhalten geringer Qualität spammen. Viele unserer beliebtesten Themen hatten zwischen 500 und 1.500 neue Spam-/Qualitätsbeiträge hinzugefügt.
Derzeit habe ich die Registrierungen vollständig deaktiviert, suche aber nach Hilfe bei Folgendem:
- Gibt es eine Möglichkeit, Mitglieder massenhaft zu löschen? Kann ich alle TL0-Benutzer löschen, die in den letzten 72 Stunden registriert wurden?
- Gibt es eine Möglichkeit, Spam-/Wegwerf-E-Mails zu erkennen und die Registrierung von ihnen zu verweigern? Zu diesem Zeitpunkt wäre ich bereit, vorerst alle E-Mails zu blockieren, die auf 3-5 Zahlen enden.
- Würden Sie vorschlagen, die automatische Stummschaltung auf einen Wert größer als 3000 Millisekunden einzustellen?
- Können Sie mir weitere Tipps oder Tricks geben, um massive Spam-Volumen zu bekämpfen? Ich habe das Gefühl, dass dies in den letzten 2-3 Tagen ein Vollzeitjob war. Ich benutze Akismet, aber gibt es zusätzliche Plugins, die mir helfen könnten?