Auteur Topic: besmetting site  (gelezen 16864 keer)

0 leden (en 1 gast) bekijken dit topic.

Offline vladi

  • Gevorderd Lid
  • ***
  • Berichten: 283
    • scannerforum.
besmetting site
« Gepost op: 27 mei 2012, 08:33:01 »
Goedemorgen mensen ,
heren moderators er zit 1 of andere rotzooi op onze site ,
ik zit net te kijken krijg ik ineenkeer informatie over medicijnen [italiaans ofzo]
SPAM ,
zgn nieuwe leden,
groetjes joop berends.
Uniden 3500/AOR8200./ROTOR:KENPRO KR-400RC.

Offline Jacob

  • Beheerder
  • *****
  • Berichten: 348
Re: besmetting site
« Reactie #1 Gepost op: 27 mei 2012, 09:58:32 »
Rommel opgeruimt...
Veel plezier weer verders..

Jacob

Offline r0n.

  • Gevorderd Lid
  • ***
  • Berichten: 559
  • Eiland Tholen, Zeeland.
    • Dwarsliggen, kritiek op de maatschappij, bedrijven, instellingen en overheid
Re: besmetting site
« Reactie #2 Gepost op: 27 mei 2012, 10:03:31 »
Nu mag ik toch hopen, dat er gelijk op IP, Domein en User een ban is uitgedeeld, wat een idioten.

Online dennis

  • Gevorderd Lid
  • ***
  • Berichten: 468
Re: besmetting site
« Reactie #3 Gepost op: 27 mei 2012, 10:22:07 »
Dank je wel voor het opruimen Jacob.
Uniden BC250D-BCT15-BCD396XT-UBC3600XLT

Offline Hunter

  • Beheerder
  • *****
  • Berichten: 7551
  • PE1RFR
Re: besmetting site
« Reactie #4 Gepost op: 27 mei 2012, 12:10:14 »
Nu mag ik toch hopen, dat er gelijk op IP, Domein en User een ban is uitgedeeld, wat een idioten.

Dat werkt absoluut niet Ron. Dit soort spammers werkt met dynamische gegevens waardoor de lijst met bans na verloop van tijd onverzichtelijk lang zou worden. We werken met een online forum-spamfilter en als die er om wat voor reden dan ook tijdelijk even uit ligt, dan worden alle registraties automatisch toegelaten, er is dan geen controle mogelijk. Dit systeem werkt in principe goed genoeg om geen verdere (extra) maatregelen te nemen. Als zoiets langer duurt dan zet ik de registratie tijdelijk even op handmatig. Nu lijkt het weer te werken, dus als die paar spamberichten het probleem waren? De meeste mensen krijgen er veel meer via de email :)

Nog wat cijfertjes, per dag worden minstens 10 spamregistraties tegengehouden. Dat zijn er toch zeker 300 per maand. Als er dan vandaag 3 tussendoor zijn geglipt dan is dat 1% op maandbasis, ach... :)

In elk geval bedankt voor de meldingen en de bezorgdheid (ook via email).

Offline Hunter

  • Beheerder
  • *****
  • Berichten: 7551
  • PE1RFR
Re: besmetting site
« Reactie #5 Gepost op: 27 mei 2012, 12:57:02 »
Goed, even nuanceren, het waren honderden postings :) Uiteindelijk waren het slechts 3 leden (lees: spamrobots) en die zijn gewoon programmeerd om zoveel mogelijk postings te plaatsen. Met 1 druk op de knop zijn alle postings van 1 lid verwijderd, dus dat is voor ons het probleem niet, in de tussentijd geeft het zoveel overlast :(

Offline Grasklokje

  • Gevorderd Lid
  • ***
  • Berichten: 259
Re: besmetting site
« Reactie #6 Gepost op: 27 mei 2012, 13:02:16 »
Nou jah... het is weer opgeruimd... heerlijk!!!  :o ;D

Offline r0n.

  • Gevorderd Lid
  • ***
  • Berichten: 559
  • Eiland Tholen, Zeeland.
    • Dwarsliggen, kritiek op de maatschappij, bedrijven, instellingen en overheid
Re: besmetting site
« Reactie #7 Gepost op: 27 mei 2012, 13:03:20 »
Op mijn forumpje zit ik met een soortgelijk probleem, waarbij ik naar een erg simpele oplossing zoek.
Ongeregistreerde gebruikers kunnen niet posten, alleen lezen.
Eigenlijk wil ik een soort automaat hebben, die alleen .nl en .be mailadressen toestaat, jammer voor de gmail e.d. gebruikers, maar iedereen heeft een provider waar ook mail binnenkomt.
Andere mogelijkheid is, om elke aanmelding met de hand goed te keuren, dan heb je ook zekerheid.
Kortom mijn forum bestaat al 2 weken, heeft 2 leden, waarvan ik er één ben, en 2 gebruikers gebanned (.ru), erg druk dus.
zie http://www.dwarsligger.org/forum

Offline Hunter

  • Beheerder
  • *****
  • Berichten: 7551
  • PE1RFR
Re: besmetting site
« Reactie #8 Gepost op: 27 mei 2012, 13:59:30 »
Er zijn duizend en 1 mogelijkheden en de beste oplossing verschilt per forum. Naast het scannerforum beheer ik een forum wat 'iets' groter is en daar is het gewoon wenselijk dat iemand direkt kan posten. Er zijn ook opties waarin je een vraag moet beantwoorden en dat is vaak een stuk lastiger voor spammers, zeker als een vraag cryptisch wordt gesteld. "Hoeveel is 1+2?" Dat is een inkoppertje, een spamrobot zou kunnen scannen op 'getal' + 'getal'. Een vraag als "Wat is de voornaam van de Fortuyn die in 2002 werd vermoord?" is al wat lastiger, terwijl de gemiddelde bezoeker van dit forum dat toch wel zou moeten weten.

Misschien ga ik daar eens mee testen, proberen kan geen kwaad lijkt me :)

Offline elsinga

  • Zendamateur PC5E/WC5E
  • Top Lid
  • ****
  • Berichten: 4890
  • PC5E / WC5E
    • https://www.pc5e.nl
Re: besmetting site
« Reactie #9 Gepost op: 27 mei 2012, 15:35:29 »
op een forum waar ik moddertor/beheerder ben blokkeren we standaard alle aziatische IP's. Daarnaast ook cryptische vragen, Resultaat: wel 250.000+ berichten maar vrijwel geen SPAM. Wel tot nu toe 1 forumgebruiker die vanuit een internertcafe op vakantie niet mocht inloggen. Inderdaad, vanuit Azie". ;)
Robert Elsinga - PC5E / WC5E
Uniden UBC3500XLT, Whistler TRX-1, SDIcom IC7300, Icom IC7000, 2x Anytone AT578UV, 4x Anytone AT878UV, 12x RT50, 25x BF888s.

Frequentielijsten Nederland

Offline themace

  • Gevorderd Lid
  • ***
  • Berichten: 108
Re: besmetting site
« Reactie #10 Gepost op: 27 mei 2012, 16:28:24 »
Hunter, ik heb ook jaren een forum gehad, en had hetzelfde probleem. Wat ik toen gedaan heb is een appje erop gezet waarbij je een code moet over tikken voor je op de registratie knop duwt. (bijv: d8jbt) Werkte perfect, en nooit geen last meer gehad van spambots.

Appje kun je meestal zo downloaden en is makkelijk te installeren.
UBC 9000 XLT
Yupiteru MVT-7100
UBC 220 XLT
D-777
SD-1300
BT1 Big Mag mobile
JWX Mobile window antenna

Offline Hunter

  • Beheerder
  • *****
  • Berichten: 7551
  • PE1RFR
Re: besmetting site
« Reactie #11 Gepost op: 27 mei 2012, 18:29:10 »
Hunter, ik heb ook jaren een forum gehad, en had hetzelfde probleem. Wat ik toen gedaan heb is een appje erop gezet waarbij je een code moet over tikken voor je op de registratie knop duwt. (bijv: d8jbt) Werkte perfect, en nooit geen last meer gehad van spambots.

Appje kun je meestal zo downloaden en is makkelijk te installeren.

Ik ken het, dat is "captcha". Dat zit standaard in dit forum maar daar hou ik persoonlijk niet zo van. Hoe beter het te lezen is, hoe makkelijker het voor spambots te scannen/herkennen is, dus dat moet ook zo moeilijk mogelijk gemaakt worden met gedraaide letters en strepen en doorheen, maar dan wordt het weer zo slecht te lezen dat registratie er niet prettiger op wordt :(

Offline Hunter

  • Beheerder
  • *****
  • Berichten: 7551
  • PE1RFR
Re: besmetting site
« Reactie #12 Gepost op: 27 mei 2012, 18:41:03 »
Nou, captcha bleek al ingeschakeld te zijn, ik heb er een extra vraag overheen gegooid. Dat geeft maar weer aan dat captcha zelfs door spambots omzeild kan worden...

Offline themace

  • Gevorderd Lid
  • ***
  • Berichten: 108
Re: besmetting site
« Reactie #13 Gepost op: 28 mei 2012, 08:10:18 »
Nou, captcha bleek al ingeschakeld te zijn, ik heb er een extra vraag overheen gegooid. Dat geeft maar weer aan dat captcha zelfs door spambots omzeild kan worden...

Dat was "in mijn tijd" nog niet Hunter...maarja, die kl*te dingen staan ook niet stil met hun methodes natuurlijk. Hopelijk heb je het zo helemaal afgevangen.
UBC 9000 XLT
Yupiteru MVT-7100
UBC 220 XLT
D-777
SD-1300
BT1 Big Mag mobile
JWX Mobile window antenna