Protecting against gmail dot trick in Discourse

非常感谢 @sam,抱歉我还没跟进此事。

是的,使用这个技巧(2.5.0.beta1)创建大量账户仍然相当可行。

例如,利用用户名+{随机字符串}@gmail.com 的技巧,有人在最近 10 小时内创建了 748 个账户。他们仅凭这一个 Gmail 地址就已经拥有了数千个账户。

对我来说,要从管理后台移除这些账户,几乎只能通过逐个访问每个账户进行暂停和/或删除。这并不太可行,因为对方几乎可以按一下按钮就创建更多账户。:drevil:

他们似乎拥有无限的 IP 资源,因此在这种情况下,IP 封禁或限制几乎毫无作用。

此外,使用 Gmail 的点号和加号技巧进行的注册仍然非常频繁。

祝好!

3 个赞