Protecting against gmail dot trick in Discourse

¡Muchas gracias, @sam! Disculpa que aún no haya dado seguimiento a esto.

Sí, todavía parece muy viable crear muchas cuentas usando este truco (2.5.0.beta1).

Por ejemplo, usando el truco de username+{cadena_aleatoria}@gmail.com, alguien creó 748 cuentas en las últimas 10 horas. Ya tienen miles de cuentas asociadas a esa única dirección de Gmail.

Básicamente, la única forma que tengo de eliminarlas desde el área de administración es ir manualmente a cada cuenta individualmente para suspenderlas y/o eliminarlas. No es muy viable porque la persona puede simplemente presionar un botón y crear muchas más cuentas. :drevil:

Parece que tienen un suministro prácticamente ilimitado de direcciones IP, por lo que los bloqueos o límites por IP son prácticamente inútiles en este caso.

Además, sigo recibiendo consistentemente muchas registraciones usando los trucos del punto y el signo más en Gmail.

¡Saludos!

3 Me gusta