Obrigado por esclarecer, vou seguir os conselhos e até então o serviço está ótimo, ansioso pelo o update da nova função e outras ![]()
Estamos felizes em lançar uma nova versão beta que vem repleta de recursos altamente aguardados:
- Os administradores agora podem escolher entre bloqueio total (block) ou desafiar conexões suspeitas com um CAPTCHA (captcha). Atualmente, tanto o Cloudflare Turnstile quanto o hCaptcha são suportados.
- Tokens de liberação independentes para visitante, login, cadastro, email_login e forgot_password, garantindo que a resolução de um desafio em um contexto não conceda acesso irrestrito a outros.
- Análises visuais interativas de 30 dias (podem ser estendidas), impulsionadas pelo Chart.js, exibindo o total de verificações em comparação com o tráfego de proxy/VPN detectado.
- Logs exibindo as últimas 500 tentativas bloqueadas, incluindo carimbo de data/hora, endereço IP, nome de usuário (se habilitado) e ação.
Para testar este novo lançamento beta, tudo o que você precisa fazer é alterar a linha no seu containers/app.yml de:
git clone https://github.com/proxytracer/discourse-proxytracer.git
para o seguinte:
git clone -b beta-testing https://github.com/proxytracer/discourse-proxytracer.git
E, após executar ./launcher rebuild app, você estará pronto para começar.
Agradecemos qualquer feedback e sugestão sobre como melhorar ainda mais o plugin.
Uau, foi mais do que eu esperava, aprecio seu empenho com o Discourse e vejo valor no seu serviço e pretendo continuar pagando e provendo feedbacks.
Não sei em qual jurisdição a empresa de vocês está sediada, mas em relação a, por exemplo, sabermos que catalogar redes de VPN e Proxies é um jogo de gato e rato, eu estaria disposto a enviar informações específicas sobre redes que passaram pelo filtro de vocês, de forma que possa contribuir para melhorar a detecção. Eu morando no Brasil preciso seguir certas regras semelhantes ao GDPR, chamado de LGPD, então acredito que seria interessante primeiro entender quais dados seriam necessários e como eles seriam tratados. Dito isso, é mais um pensamento em como as instâncias, sejam elas com Discourse ou Flarum, possam contribuir e que haja uma contrapartida benéfica para ambos.
Clonando o beta agora, em breve trago feedbacks.
Fiz um pequeno teste e funcionou como o esperado! Agora é aguardar as tentativas em produção, obrigado pela disponibilidade de trazer essas funções novas.
Obrigado pelas palavras gentis, ficamos felizes que a extensão atualizada tenha se mostrado útil para você!
Estamos pensando em esperar um pouco mais por qualquer feedback adicional ou relatório de bugs antes de atualizá-la para o canal estável.
Algo que reparei é que, quando o login é feito a partir de um SSO, sendo essa uma ação de login, ele não atribui um usuário nem um e-mail.
![]()
Outro detalhe é que a ação create aparece mesmo quando a conta já existe. Por exemplo, ontem fiz um teste usando uma conta alternativa que já existia, mas o log registrou a ação como se a conta tivesse sido criada naquele momento. Isso pode gerar um pouco de confusão na interpretação dos logs.
E, por fim, voltando à questão das redes móveis, percebi que ocorreu um falso positivo. A ASN 26599 e 22085 que é uma operadora brasileira de dados moveis apareceu nos logs de bloqueio tanto em tentativas via SSO quanto em uma tentativa envolvendo um usuário existente.
Aqui volto à mesma questão da confusão nos logs: um usuário tentou entrar na própria conta utilizando um range pertencente a essa ASN, mas a ação aparece como create, quando, na realidade, não houve criação de conta. Isso pode dificultar a distinção entre uma tentativa de criação de conta e uma tentativa de login de um usuário que já existe.

