Esto ha sido un dolor de cabeza para combatir, aquí hay un poco de información de fondo.
Dirijo una comunidad que tiene una gran expectación. Tenemos más de un millón de personas siguiendo nuestro proyecto y hemos configurado un Foro Discourse para ayudar a los desarrolladores dentro de nuestra comunidad. Esencialmente, es un foro de soporte para desarrolladores para interactuar con nuestro proyecto, no permitimos que se publique contenido fuera del contenido relacionado con el desarrollo.
Hace aproximadamente tres días, una figura prominente de Youtube/Twitter afirmó falsamente que al registrarse en nuestro foro de soporte y publicar en él, uno se hace elegible para recibir recompensas/obsequios de nuestro equipo. Esto es completamente falso y ha resultado en 3 días de registros casi constantes, y una gran cantidad de publicaciones y temas de spam en el foro.
Estamos hablando de entre 2.500 y 7.500 registros al día en este momento, principalmente de países asiáticos y de Oriente Medio (2 países específicos se destacan como los principales infractores).
Los usuarios que se registran parecen ser una mezcla de bots y usuarios reales. Casi todas las IP son únicas (buena mezcla de IPv4 e IPv6), y no parece haber subredes prominentes para bloquear en el lado IPv4 para eliminarlos (en IPv6 he tenido algo de suerte bloqueando bloques /24, pero parece fácilmente evitable). Las direcciones de correo electrónico son todas de Gmail, y una gran cantidad de ellas parecen ser direcciones de correo electrónico desechables/de bots. La única indicación de que estas son cuentas de bots es que muchas de ellas reutilizan la misma imagen de banner en su perfil, así como un texto genérico de biografía “Soy un estudiante”.
He anonimizado esta lista cambiando caracteres/números, pero para darles ejemplos de los tipos de correos electrónicos adjuntos a estos registros:
- syedaleem435@gmail.com
- kksam362@gmail.com
- julik8641@gmail.com
- eishanihal253@gmail.com
- subir2426@gmail.com
- meeagle38103@gmail.com
Estos usuarios se registran y luego crean temas nuevos irrelevantes para nuestra comunidad. A menudo, estos temas ni siquiera son palabras, es como si un niño pequeño hubiera aplastado el teclado. Los temas no son muy difíciles de detectar y eliminar, pero lo que ha sido peor es que spammean temas preexistentes con spam / contenido de baja calidad. Muchos de nuestros temas más populares han tenido entre 500 y 1.500 publicaciones nuevas de spam/baja calidad añadidas.
A partir de ahora, he deshabilitado completamente los registros, pero estoy buscando ayuda en lo siguiente:
- ¿Hay alguna forma de purgar masivamente miembros? ¿Puedo eliminar todos los usuarios TL0 que se hayan registrado en las últimas 72 horas?
- ¿Hay alguna forma de detectar correos electrónicos de spam/desechables y denegar el registro de ellos? En este punto, estaría dispuesto a bloquear todos los correos electrónicos que terminen en 3-5 números por el momento.
- ¿Sugeriría establecer el silencio automático a un valor superior a 3000 milisegundos?
- ¿Puede darme algún otro consejo o truco para ayudar a combatir volúmenes masivos de spam? Siento que esto ha sido un trabajo a tiempo completo durante los últimos 2-3 días. Uso Akismet, pero ¿hay algún plugin adicional que pueda ayudarme?