Страница 1 из 1

Спам Атаки ?!

СообщениеДобавлено: 04 фев 2009, 14:26
LyonSH
Похоже мы кому-то перешли дорогу))) Зашёл в админ панель форума и обнаружил пару десятков попыток зарегистрироваться на форуме не понятно каво....
SPAM-attack.gif

Все мэйлы видно что регистрировались генерацией, вводимые ники при регистрации на нашем форуме также видно что хаотичны, то-есть генерация....
Исходя из адресов e-mail и посмотрев с каких это было совершенно IP, сделал вывод: кто-то хочет нас заспамить, или возможно это такой вид атаки хитрый, просто чтобы насолить нам))) Также просмотрев несколько IP, отличных друг от друга, меня удивил общий у них адрес хоста: ns.*.keymachine.de ( интригующий хост однако :D )
Хорошо что у нас стоит подтверждение регистрации с почты, иначе возможно мы бы уже сегодня погрязли в чьём-то спаме....
SPAM-attackIP.gif

Спам Атаки ?!

СообщениеДобавлено: 04 фев 2009, 14:32
LyonSH
для уверенности забанил серию IP и хостов:

    87.118.0.0 - 87.118.255.255
    87.118.*.*
    84.19.*.*
    ns.*.keymachine.de
    *.*.keymachine.de
    *.keymachine.de

Re: Спам Атаки ?!

СообщениеДобавлено: 28 фев 2009, 12:48
Dimer88
Спам боты ИМХО. А как они обошли картинку для подтверждения?

Re: Спам Атаки ?!

СообщениеДобавлено: 28 фев 2009, 19:19
LyonSH
ну то что спам боты я и не сомневался))) а вот по поводу "капчи", скорее всего ручной ввод капчи.... всё остальное автоматом вставляется постредством "AllSubmitter" - программа для рекламного спама, если она не знает систему капчи, то все картинки-капчи грузятся в отдельной закладке и сам спамер вводит в ручную их....
Или же наши доблесные спамеры уже прошарили генерацию капчи в phpBB....

Для пущей уверенности поставил лимит на отправление заполненной формы на регистрацию, если она отправляется раньше чем за 77секунд, то форум шлёт нах.... - ИМХО, ну живой человек в среднем не должен быстрее этого времени заполнить данные для регистрации....
Тем самым способом я просёк ^$#$@ спамеров, больше не одного запроса от спам машин на регистрацию с того момента не поступило :)

Re: Спам Атаки ?!

СообщениеДобавлено: 28 фев 2009, 23:19
Dimer88
Вот и правильно:)