Verschiedene Modelle Spammer herauszuhalten

Sicherheit den Webservers, Servers und rund um das phpBB
Gesperrt
Holger
User
User
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Verschiedene Modelle Spammer herauszuhalten

Beitrag von Holger » Mi 20.Dez, 2006 14:29

Hallo,

wie macht ihr, um Spammer wegzuhalten?
Ich mache das mit massiver Präsenz, ich (und meine Mods) bin fast immer online und lösche Spam-User direkt.
Nur, jetzt konnte ich 24 Stunden lang nicht aufpassen (Computer kaputt) und prompt hatte ich Sex-Spam!

Welche Ansätze verfolgt ihr? Wie macht ihr? CT, Visual Confirmation, u.Ä. ist nicht mehr erfolgreich ...

Ich hätte ein paar Ideen, die aber für normale User einschränkungen bedeuten:
1) ein neuer Anwender darf nur einen Link posten, wenn er mindestens eine Gewisse Anzahl von Beiträgen geschrieben hat (sonst Fehlermeldung oder Link versteckt mit entsprechenden Hinweisen im Post)
oder
2) ein neuer Anwender darf Links posten, der ERSTE Link muss aber vom Admin oder Mod "genehmigt" werden, bevor alle Links angezeigt werden
oder
3) ...

/Holger

Benutzeravatar
oxpus
Administrator
Administrator
Beiträge: 29106
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus » Mi 20.Dez, 2006 17:22

Useranmeldungen auf Admin schalten und selber freigeben. Ist nervig, aber so habe ich hier sehr viele Spamanmeldungen bereits nicht mehr (Die Spammer lernen eben auch in dieser Richtung dazu).
Auch mal diesen MOD hier versuchen:
http://www.oxpus.de/viewtopic.php?t=6432
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!

Benutzeravatar
shadowrider
User
User
Beiträge: 493
Registriert: Mi 18.Aug, 2004 11:56
Wohnort: Schelklingen-Schmiechen
Kontaktdaten:

Beitrag von shadowrider » Fr 05.Jan, 2007 14:03

als zusätzliche, hochwirksame Maßnahme hat sich bei mir der Mod Guest - Posting - Control (1.0.5) bewährt.
Gast-Postings werden generell erst für die Öffentlichkeit sichtbar, wenn sie vom Admin freigegeben sind
(seitdem (Juni 2006) hatte ich keinen Spam mehr öffentlich sichtbar

Benutzeravatar
oxpus
Administrator
Administrator
Beiträge: 29106
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus » Fr 05.Jan, 2007 15:17

Ich gehe einen Schritt weiter:
Gäste können bei mir schlicht und ergreifend nur in ganz wenigen Foren posten.
Nun ja, in einem Entwicklungs- und Supportforum ist sowas ja auch machbar...

Spam hier gleich Null.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!

moe
User
User
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe » So 07.Jan, 2007 12:20

ich habe das ganze anders gelöst!

es gibt ja beim registrieren die Agree und Disagree Buttons, habe dazu eine Art Hack gefunden, damit diese Abfrage True sein MUSS, so dass der Spam-User-Bot NICHT die blablabla...register..agree=true seite direkt aufrufen kann, sondern bestätigen MUSS

ruft er also doch diese seite auf, wird er zurück geleitet auf diese Seite, funktioniert einwandfrei, habe seither KEINEN Spam-Bot mehr, wer interesse daran hat, kurz posten, dann suche ich nochmal den Link, zu ändern waren nur 3 Files! :D

Benutzeravatar
AmigaLink
Moderator
Moderator
Beiträge: 6211
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink » So 07.Jan, 2007 12:37

Den link brauchst du nicht zu suchen. http://www.oxpus.de/viewtopic.php?t=6889 :D
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]

Holger
User
User
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger » Mo 08.Jan, 2007 08:56

Nur am Rande: in den letzten zwei Wochen sind bei mir die BOT-Registrierungen auf NULL zurückgegangen ...

Benutzeravatar
AmigaLink
Moderator
Moderator
Beiträge: 6211
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink » Mo 08.Jan, 2007 12:45

Ich habe schon seit dem Einsatz meines AVC (also März 2006) keine mehr. :p
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]

moe
User
User
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe » Mo 08.Jan, 2007 15:36

hehe ja genau das is der GET Bot-Blocker, genau den meinte ich, hab ich mal bei phpbb2 gelesen, ein simpler mod aber hilft ware WUNDER!

wenn das au nimmer hilft, müsste man das wort "agreed" abändern, aber derzeit habe ich keine probs mehr, der mod is VIEL Zeit und Geld wert!

Benutzeravatar
AmigaLink
Moderator
Moderator
Beiträge: 6211
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink » Mo 08.Jan, 2007 20:47

wenn das au nimmer hilft, müsste man das wort "agreed" abändern
Was das anbetrifft, hat Pentapenguin einen genialen MOD geschrieben.
Unique Registration Hash
Ich hab ihn selbst noch nicht im Einsatz, aber eine bessere Lösung gibt es (zu diesem Punkt) IMHO einfach nicht.
Zuletzt geändert von AmigaLink am Mo 08.Jan, 2007 20:47, insgesamt 1-mal geändert.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]

Benutzeravatar
AmigaLink
Moderator
Moderator
Beiträge: 6211
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink » Sa 13.Jan, 2007 22:00

Ich habe heute mal angefangen einen Artikel zum Thema (Spam-)BOTs in meiner Knowledge Base zu verfassen (ist noch lange nicht fertig). Fight against SPAM

Darin gebe ich meine Erkenntnisse wieder und stelle umfangreiche Listen mit links zu MODs, Snippets & Anleitungen zur Verfügung.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]

Patti
User
User
Beiträge: 67
Registriert: Sa 15.Jul, 2006 17:20
Wohnort: Kerken ( NRW)
Kontaktdaten:

Beitrag von Patti » So 14.Jan, 2007 20:04

Ist nicht ganz ontopic aber passt vielleicht sehr gut :)
ansonsten lynchen ist immer gerne gesehen :D
wäre es sinn voll vielleicht bei der regestrirung die links bzw botten zufalls generiert zu machen ?
so das die eben nicht die selben sind , den das sollten bots ja nicht können den logisch denken können die ja _noch_ nicht :)
Die frage natürlich ist bringt es war , bzw. ist es überhaupt machbar , dne sollte auch für sehbehinderte leute von vorteil sein :)

also so ein ähnliches Prinzip haben Entwickler angefangen in einem game bei uns einzubauen , aber eben gegen cheater die automatisirungstools nutzen .

Hoffe man konnte mir folgen :D

AmigaLink die tips werden sicher vielen weiterhelfen , danke :)

Benutzeravatar
AmigaLink
Moderator
Moderator
Beiträge: 6211
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink » So 14.Jan, 2007 23:59

wäre es sinn voll vielleicht bei der regestrirung die links bzw botten zufalls generiert zu machen ?
Was willst du zufällig generieren lassen??
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]

Patti
User
User
Beiträge: 67
Registriert: Sa 15.Jul, 2006 17:20
Wohnort: Kerken ( NRW)
Kontaktdaten:

Beitrag von Patti » Mo 15.Jan, 2007 11:32

sagen wir z.b. die links zum reggen :)
anstatt der link reg da steht wird da was weiß ich anmelden oder irgend wie so was , nur eben dem normalen user fällt das dann nicht auf .
so eben das bots ( weiß jetzt nicht erlich gesagt wie die funktionieren ) keine chance haben , und eben sehbinderte leute eben dann nicht benachteiligt werden .


beispiel wie das z.b. bei uns beim anticheat system läuft im game :)

Code: Alles auswählen

dynamische grafikformate und ueberlagerungen durch relative/absolute
css-positionierungen (natuerlich mit alternativen fuer blinde- und
textbrowser-user). desweiteren eine art scoring-system, welche bei einer
bestimmten anzahl von punkten (die nach verschiedenen kriterien summiert
werden) eine gezielte veraenderung der page bewirken (oben genannte
zufaellige generierung veraendert nicht button-positionen) und somit
tools ziemlich eindeutig erkennen kann

ist vielleicht besser erklärt :D

weiß natürlich nicht ob das bei php machbar ist .
ist ja auch nur eine frage von mir .

Benutzeravatar
AmigaLink
Moderator
Moderator
Beiträge: 6211
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink » Mo 15.Jan, 2007 12:24

Machbar ist das. Bringt aber nichts!
BOTs ist es egal ob der link 'Anmelden', 'Registrieren' oder 'hol mir mal Kaffee' heist. Sie Scannen den link selber oder steigen direkt ein (letzteres wird vom bereits erwähntem 'Against BOT Registrations' verhindert).
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]

Patti
User
User
Beiträge: 67
Registriert: Sa 15.Jul, 2006 17:20
Wohnort: Kerken ( NRW)
Kontaktdaten:

Beitrag von Patti » Mo 15.Jan, 2007 14:51

ok das war es dann auch schon :)
danke dir .
wenn es eh keinen sinn bringt brauch man ja nicht weiter drüber Gedanken machen :)
bis jetzt habe ich deine mod drinne den antibot question und geburtstags feld ist pflich feld , bis jetzt teu teu teu noch kein neuer spam drinnen und das jetzt seit ca. mitte 2006 :)

gruß patti

Gesperrt