Protecting against gmail dot trick in Discourse

Отлично, спасибо @sam, и извините, что я еще не ответил по этому вопросу.

Да, по-прежнему кажется вполне возможным создавать множество аккаунтов с помощью этого приема (2.5.0.beta1).

Например, используя трюк с username+{случайнаястрока}@gmail.com, кто-то создал 748 аккаунта за последние 10 часов. У них уже есть тысячи аккаунтов, привязанных к этому одному адресу Gmail.

По сути, единственный способ, которым я могу удалить их из панели администратора, — это вручную переходить к каждому аккаунту и приостанавливать их работу и/или удалять. Это не очень эффективно, потому что этот человек может просто нажать кнопку и создать еще много аккаунтов. :drevil:

Кажется, у них практически безграничный пул IP-адресов, поэтому блокировка или ограничение по IP в данном случае бесполезны.

Кроме того, я по-прежнему регулярно получаю большое количество регистраций с использованием трюков с точкой и знаком плюс в адресах Gmail.

Всего наилучшего!

3 лайка