Protecting against gmail dot trick in Discourse

Merci beaucoup @sam et désolé de ne pas avoir fait de suivi à ce sujet pour l’instant.

Oui, il semble toujours tout à fait possible de créer un grand nombre de comptes en utilisant cette astuce (2.5.0.beta1).

Par exemple, en utilisant l’astuce username+{chaînealéatoire}@gmail.com, quelqu’un a créé 748 comptes au cours des 10 dernières heures. Ils possèdent déjà des milliers de comptes sur cette seule adresse Gmail.

Pour moi, le seul moyen de les supprimer depuis la zone d’administration est d’aller manuellement sur chaque compte individuellement pour les suspendre et/ou les supprimer. Ce n’est pas très viable car cet individu peut pratiquement appuyer sur un bouton et créer beaucoup plus de comptes. :drevil:

Ils semblent pratiquement disposer d’un approvisionnement illimité d’adresses IP, donc les bannissements ou limites basés sur les IP sont pratiquement inutiles dans ce cas.

En outre, je reçois toujours de manière constante un grand nombre d’inscriptions utilisant les astuces du point et du + avec Gmail.

Salutations !

3 « J'aime »