Local desconhecido, o que posso fazer?

Há um usuário no meu fórum cuja localização não consigo encontrar, e ele entra no meu fórum apenas para causar problemas, intriga e destruição, o que posso fazer? Como ele consegue esconder a localização? Como posso impedir isso?

1 curtida

Olá, a localização desconhecida está aparecendo para todos os usuários? Se sim, talvez você precise seguir isto.

Você suspendeu a conta dele?

2 curtidas

Só aparece para este usuário, se eu suspender a conta, ele vai lá e cria outra, como ele consegue isso?

1 curtida

Ele provavelmente está se inscrevendo com um IP diferente através de uma VPN/proxy.

É uma situação complicada de lidar. Este Discourse Fingerprint - Browser Fingerprinting Plugin pode ajudar você a detectar precocemente, mas não há muito que você possa fazer (no sentido de, automaticamente).

A ajuda da sua comunidade sinalizando conteúdo inadequado é importante.

2 curtidas

Esse é o ISP da Opera VPN. Você pode tentar banir todo o bloco de IP deles, mas é um jogo de pega-pega. Uma coisa que você pode tentar é tornar o TL1 mais difícil de obter e tornar o fórum somente por convite ou somente oauth2 por um tempo.

6 curtidas

Como posso deixar apenas o oauth2? existe uma maneira de proibir o registro de e-mail temporário?

2 curtidas

Existe alguma forma de proibir o registro por e-mail temporário?

2 curtidas

Você pode definir isso usando a configuração do site blocked email domains. Não há como adicionar domínios em massa, até onde eu sei. Talvez alguém tenha mais informações do que eu :slight_smile:\n\n—\n\nedit: Eu estava errado, veja Unknown location, what can I do? - #19 by Canapin para adicionar domínios em massa.

2 curtidas

Desmarque “habilitar logins locais”

1 curtida

O que você considera um endereço de e-mail ‘temporário’? Para muitas pessoas, é o Gmail.

1 curtida

Não quero falar por eles, mas minha suposição é que eles estão falando sobre endereços de e-mail descartáveis (de serviços como yopmail, para citar apenas um exemplo).

Gostaria de saber se algo como isto seria útil nas solicitações de inscrição:

https://scamalytics.com/ip/api/pricing

Quando meu site WordPress estava sendo bombardeado por cadastros falsos no outono passado, a maioria deles tinha endereços de e-mail do gmail ou yandex. Os endereços IP estavam por toda parte, literalmente.

1 curtida

obrigado a todos por esses esclarecimentos, farei tudo o que me explicaram, obrigado

o que você fez para lidar com isso?

Agora preciso de um código para inscrições, um que eles tenham que solicitar por e-mail.
A boa notícia é que não recebi nenhuma inscrição falsa desde então.
A má notícia é que também não recebi nenhuma inscrição não falsa desde então, mas esse site não está sendo muito promovido para inscrições e está aberto para acesso somente leitura para não membros. Geralmente, ele recebe apenas algumas inscrições por ano.

1 curtida

Achei isso muito útil, acredito que consegui copiar e colar muitos de uma vez, não precisei adicionar nenhum há muito tempo, parece que os spammers imaturos não querem realmente trabalhar para se divertir verificando contas descartáveis :man_shrugging:

Todos os domínios que você adicionou ao mesmo tempo são definidos como uma única string (note como mailinator.com, altmails.com e sharklasers.com têm sua própria “caixa”), então eu não acho que os domínios que você adicionou estejam realmente bloqueados.

Se você quiser adicionar vários domínios, você deve separá-los com um pipe: |, como está escrito na descrição:

altmails.com|sharklasers.com

bulk add email domains

2 curtidas

Obrigado por apontar isso, eu rolei a lista para ver como ficava e parece haver apenas um punhado ativo, como indicado pela caixa, eu apostaria que foram retirados de spammers inscritos e adicionados individualmente, feliz por ter mencionado para que agora esteja claro :+1: (já que não consigo ler) :man_facepalming:

2 curtidas