Неизвестное местоположение, что мне делать?

На моём форуме есть пользователь, чьё местоположение мне не удаётся определить. Он заходит на форум только для того, чтобы создавать проблемы, интриговать и сеять разрушения. Что мне делать? Как ему удаётся скрыть своё местоположение? Как мне это предотвратить?

Привет, проблема с неизвестным местоположением возникает у всех пользователей? Если да, вам, возможно, потребуется следовать этой инструкции.

Вы приостановили его аккаунт?

Это происходит только с этим пользователем. Если я приостанавливаю его аккаунт, он создаёт новый. Как ему это удаётся?

Скорее всего, он регистрируется с разных IP-адресов через VPN или прокси.

Это сложная ситуация. Этот плагин Discourse Fingerprint - Browser Fingerprinting Plugin может помочь вам выявить проблему на раннем этапе, но автоматически вы мало что сможете сделать.

Важна помощь вашего сообщества в помечании неуместного контента.

Это провайдер для Opera VPN. Вы можете попробовать заблокировать весь их IP-диапазон, но это игра в «бей крота». Одно из решений — усложнить получение TL1 и временно сделать форум доступным только по приглашениям или только через OAuth2.

Как можно оставить только OAuth2? Есть ли способ запретить регистрацию с временными почтовыми ящиками?

Есть ли способ запретить регистрацию через временные почтовые адреса?

Это можно настроить с помощью параметра сайта заблокированные домены электронной почты. Не существует способа массово добавлять домены в мои знания. Хотя, возможно, у кого-то есть больше информации, чем у меня :slight_smile:


edit: Я ошибался, см. Unknown location, what can I do? - #19 by Canapin для массового добавления доменов.

Снимите галочку с пункта «Включить локальные входы».

Что вы считаете «временным» адресом электронной почты? Для многих людей это Gmail.

Я не хочу говорить за них, но, по-моему, речь идёт о одноразовых адресах электронной почты (например, от сервиса yopmail).

Интересно, было бы ли что-то подобное полезным при запросах на регистрацию:

https://scamalytics.com/ip/api/pricing

Когда прошлой осенью мой сайт на WordPress подвергся массовым регистрациям поддельных аккаунтов, большинство из них имели адреса на gmail или yandex. IP-адреса были самыми разными, буквально со всех уголков.

Спасибо всем за эти разъяснения. Я сделаю всё, что вы мне объяснили, спасибо.

Что вы сделали, чтобы справиться с этим?

Теперь для регистрации требуется код, который нужно запросить по электронной почте.

Хорошая новость в том, что с тех пор не было ни одной поддельной регистрации.

Плохая новость в том, что с тех пор не было и ни одной настоящей регистрации, но этот сайт не активно продвигается для регистраций и доступен для чтения без регистрации. В год он обычно получает всего несколько регистраций.

Мне это очень помогло. Я считаю, что смог копировать и вставлять их много за раз. Мне не приходилось добавлять их вручную уже давно. Похоже, незрелые спамеры не хотят тратить время на верификацию одноразовых аккаунтов, чтобы получить своё удовольствие :man_shrugging:

Все домены, которые вы добавили одновременно, обрабатываются как одна строка (обратите внимание, что mailinator.com, altmails.com и sharklasers.com имеют свои собственные «ящики»), поэтому я не думаю, что добавленные вами домены действительно заблокированы.

Если вы хотите добавить несколько доменов, разделите их вертикальной чертой: |, как указано в описании:

altmails.com|sharklasers.com

bulk add email domains

Спасибо, что обратили на это внимание! Я прокрутил список вниз, чтобы посмотреть, как это выглядит, и оказалось, что активны лишь несколько — это видно по рамкам. Думаю, это те, что были добавлены по одному из числа зарегистрировавшихся спамеров. Рад, что упомянул об этом, теперь всё понятно :+1: (раз я не могу читать) :man_facepalming: