?>/script>'; } ?> Combatir spammers en foro SMF Widgets Magazine

Autor Tema: Combatir spammers en foro SMF  (Leído 17819 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Supercalifragilistico

  • Visitante
Combatir spammers en foro SMF
« en: 29-01-2013, 02:17 (Martes) »
Hola.

Les explico brevemente el caso. Administro un foro SMF v2.0.3 el cual por ahora está alojado en un host gratuito hasta que se venza el plazo.

Desde hace un par de meses han ingresado muchos spammers, demasiados.

Los baneaba, pero no por IP, porque pensé que quizá esa IP luego le podría tocar a alguno que quiera visitar el foro y no podría hacerlo por el ban.

Hasta que apareció uno que registró tres cuentas spammers con la misma IP y desde ese momento empecé a banear a todos los spammers por IP, mail y todo lo que se puede.

Y por eso pregunto, ¿los spammers tienen IP fija o hay algunos que no?

También aumenté al máximo la dificultad de los captcha, pero aún así se colaban algunos.

Buscando un poco encontré un par de mods que instalé que comprueban la IP, las webs y e-mail de los nuevos usuarios con una base de datos alojadas en la web del mod y que en caso de encontrar a alguno lo banea automaticamente y en caso de ser sospechoso lo deja en estado de aprobación. Además pensé en agregar lo del email de aprobación y dejar el captcha como está.

Pero recomiendan no poner demasiadas cosas para el registro de usuarios porque si aparecen algunos sin mucha experiencia saldrían "corriendo" al ver que solicito tantas cosas para el registro.

¿Ustedes que opinan? Me sería útil porque no me decido qué hacer. Por un lado quisiera colocar todo para evitar que molesten tanto los spammers pero por otro lado, no quisiera atocigar a los usuarios con tantos requisitos.

Gracias.

Saludos!!!!


Desconectado drvalium

  • *******
  • Mensajes: 17367
  • Misántropo
Re: Combatir spammers en foro SMF
« Respuesta #1 en: 29-01-2013, 02:56 (Martes) »
hi

aquí tenemos el mismo problema, lo que los baneamos tan rápido que solo veis a algún chino cabrón que se nos cuela pero dura pocos minutos.

las IP algunas son fijas y otras no, nosotros hemos optado por banear los dominios de donde llegan y hemos reducido los ataques prácticamente a los que llegan con cuentas de correo de gmail.

la forma de banearlos es añadiendo un * antes del dominio, por ejemplo para banear a los que llegan de @aol.com se pondría como cuenta de correo *@aol.com, desde ese momento ningún spammer que use esas cuentas podrá acceder al foro y los que no sean spamer pues que usen correos mas normales o que se jod...

esta es la lista de los que tenemos baneados hasta ahora, te la dejo por si te quieres entretener y adelantarte a los ataques.

- @126.com
- @163.com
- @2011rollover.info
- @2kwebserverus.info
- @9.lowicz.pl
- @allamericanmiss.com
- @aol.com
- @canonwirelessprinters.com
- @cashhloanss.com
- @chanelbagguzu.com
- @credit-finder.info
- @dw.wlot.in
- @fastmailforyou.net
- @freemail.hu
- @genericcialisonlineusa.com
- @go2.pl
- @herbal-hoodia.com
- @it2sale.com
- @mail. ru (sobra el espacio entre el . y ru, si lo escribo bien no sale en el foro por que ese dominio está censurado)
- @mail.com
- @mountainviewwiki.info
- @msn.com
- @ninewestbootsca.com
- @o2.pl
- @prodigy.net.mx
- @safrica.com
- @sina.com
- @socsety.com
- @titanemail.info
- @ukhost-uk.co.uk
- @vipmail.net
- @wspecjalne.mil.pl
- @yandex.ru
- @yeah.net
- @youfffgo.tk
- @zoaxe.com
- @zplavix.co.cc

por otra parte, estamos pensando en contraatacar, solo lo hemos comentado por encima, pero lo que pretendemos hacer es masacrarlos a ataques DoS y dejarlos sin web, cualquiera que se apunte al plan bien recibido será, para estas cosas contra mas seamos mejor.


un saludo

« Última modificación: 29-01-2013, 02:58 (Martes) por drvalium »

Supercalifragilistico

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #2 en: 29-01-2013, 03:45 (Martes) »
Hola.

Primero que nada gracias por responder.

aquí tenemos el mismo problema, lo que los baneamos tan rápido que solo veis a algún chino cabrón que se nos cuela pero dura pocos minutos.

Sí los he visto, jajaja.

la forma de banearlos es añadiendo un * antes del dominio, por ejemplo para banear a los que llegan de @aol.com se pondría como cuenta de correo *@aol.com, desde ese momento ningún spammer que use esas cuentas podrá acceder al foro y los que no sean spamer pues que usen correos mas normales o que se jod...

Eso está muy bien, sinceramente no se me había ocurrido anticiparme a los ataques. La idea era detenerlos, no anticiparme jajaja pero creo que la anticipación es mejor.
Por otro lado el foro es algo reciente, prefiero divertirme un poco con algunos spammers (pero no con todos, vale aclarar) antes de arriesgarme a perder usuarios, cada uno tiene derecho a usar un servicio de mail que quiera... aunque sí hay algunos spammers que usan gmail. Es más casi todos los usuarios que estamos registrados tenemos nuestras cuentas con gmail, así que esa no puede ser banneada.

Gracias por la lista.

por otra parte, estamos pensando en contraatacar, solo lo hemos comentado por encima, pero lo que pretendemos hacer es masacrarlos a ataques DoS y dejarlos sin web, cualquiera que se apunte al plan bien recibido será, para estas cosas contra mas seamos mejor.

Suena divertido pero aún no he hecho ataques DoS hacia webs, sólo algo parecido cuando audité mi red con WPA2 que lo que hice fueron deauths. Me apuntaría, pero sinceramente no tendría mucha idea de lo que me estaría metiendo. Pero suena divertido jeejeje...  ;)

Gracias por todo.

Saludos!!!!


« Última modificación: 29-01-2013, 03:46 (Martes) por Supercalifragilistico »

Desconectado drvalium

  • *******
  • Mensajes: 17367
  • Misántropo
Re: Combatir spammers en foro SMF
« Respuesta #3 en: 29-01-2013, 04:58 (Martes) »
gmail tampoco está baneado en este foro, hay demasiados usuarios que los usan, con hotmail pasa lo mismo.

de lo otro yo tampoco tengo mucha idea, pero si nos animamos hay quien si la tiene, mas no te puedo decir.

nada que agradecer ;)


warcry

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #4 en: 29-01-2013, 10:21 (Martes) »
una pregunta tonta,

no se podria crear un servidor de correo electronico, o usar uno especifico para registrarse en el foro.

solo se pueden registrar aquellos provenientes de @tocamelosraviolli.com y para eso te tienes que abrir una cuenta de correo obligatoria en @tocamelosraviolli.com

vamos es una idea, que cada uno trabaje con su servidor de correo electronico, pero el de acceso al foro es unico.

« Última modificación: 29-01-2013, 10:26 (Martes) por warcry »

Celebii

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #5 en: 29-01-2013, 16:34 (Martes) »
una pregunta tonta,

no se podria crear un servidor de correo electronico, o usar uno especifico para registrarse en el foro.

solo se pueden registrar aquellos provenientes de @tocamelosraviolli.com y para eso te tienes que abrir una cuenta de correo obligatoria en @tocamelosraviolli.com

vamos es una idea, que cada uno trabaje con su servidor de correo electronico, pero el de acceso al foro es unico.

yo creo que tampoco puedes hacer eso warcry si un usuario ya se piensa mucho el tema de registrarse en sitios se lo pensarían más si encima tuvieran que hacerse una cuenta con otro correo aunque por otro lado sólo estarían los que de verdad quieres colaborar y aportar conocimientos yo sin duda me lo haría pero ya es cuestión de las personas


Cita de: drvalium
por otra parte, estamos pensando en contraatacar, solo lo hemos comentado por encima, pero lo que pretendemos hacer es masacrarlos a ataques DoS y dejarlos sin web, cualquiera que se apunte al plan bien recibido será, para estas cosas contra mas seamos mejor.

utilizáis LOIC para hacer DoS o que es lo que utilizáis por cierto conmigo podéis contar me sobra tiempo y ganas de ayudaros y aprender ;) todo lo que pueda ayudar yo me envías un MP y ahí estaré para ayudar  >:D >:( 8)


Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8403
Re: Combatir spammers en foro SMF
« Respuesta #6 en: 29-01-2013, 19:06 (Martes) »
hola


el LOIC para lo que tratamos aquí, esta bien por que da igual que te vean, pero ojo que sales totalmente expuesto con esta herramienta.


Citar
por otra parte, estamos pensando en contraatacar, solo lo hemos comentado por encima, pero lo que pretendemos hacer es masacrarlos a ataques DoS y dejarlos sin web,

Los usiarios de SeguridadWireless.net ni hacen ni recomiendan hacer ataques DDos ya que son ilegales, esto son cosas del DrValium que es un cachondo

esta te la devia cabroncete (por lo de la potencia de emisión >:D >:D >:D)


saludos

Citar
todo lo que pueda ayudar yo me envías un MP y ahí estaré para ayudar

todo se andará, ami hay unos chinos que no lo son que me tienen hasta las pelotas 

  

« Última modificación: 29-01-2013, 19:10 (Martes) por sanson »

Celebii

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #7 en: 29-01-2013, 19:23 (Martes) »
Hablando de spammer mirad lo que he encontrado xD andaba buscando configuraciones para el grub y en primera pagina me salio eso por lo visto los spammer no dan a basto  :P



Guia Ubuntu


Supercalifragilistico

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #8 en: 29-01-2013, 20:39 (Martes) »
Hola.

A mí me tuvieron hasta...






(Disculpen quería poner las imágenes en un botón o spoiler para que no molesten, pero parece que no funciona)

Por eso me cansé y los baneé con todo y ahora quería mejorar la forma de combatirlos evitando que entren siquiera.

En cuanto a crear un servidor de mail por el momento es imposible porque uso un host gratuito. Por otro lado considero que quienes usen un foro saben que deben usar direcciones de e-mail "normales" y no esas otras "raras" para el registro, porque sabrían que pueden tener problemas.

A mí no se me ocurriría ir a registrarme a un foro con direcciones que no sean gmail, yahoo, hotmail, live u outlook

Con el mod que instalé, más lo que sugirió drvalium por ahora no entró ninguno. Estaba recibiendo 4 o 5 ataques por semana, a veces todos de una vez y otras uno por día.

Saludos!!!!


Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8403
Re: Combatir spammers en foro SMF
« Respuesta #9 en: 29-01-2013, 21:17 (Martes) »
hola

necesitas estar siempre pendiente de la lista de usuarios registrados para anticiparte a la publicación, con el tiempo no hace falta ni que compruebes la ip ya sabes quien es y quien no


saludos


kittmask

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #10 en: 29-01-2013, 22:34 (Martes) »
En mi foro llevo 1 año sin spammer's,es un SMF 2.0.3 y el secreto consiste en una pregunta trampa al inscribirse,se trata de preguntar por ejemplo de que tipo de ****** se hace el jamon....es solo un ejemplo,en mi pais hay una comida conocida de todo el mundo,y la respuesta es tan sencilla como la respuesta,pero a los rusos,chinos,polacos,etc,les cuesta mucho averiguar la respuesta.,


Supercalifragilistico

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #11 en: 29-01-2013, 23:20 (Martes) »
Hola.

necesitas estar siempre pendiente de la lista de usuarios registrados para anticiparte a la publicación, con el tiempo no hace falta ni que compruebes la ip ya sabes quien es y quien no

Sí... de a poco ya me acostumbré a algunas IP... generalmente son próximas entre sí algunas... y predominan de países como Estados Unidos, Rusia y China... y uno me sorprendió porque era Español pero venía a hacer spam de que fabricaba documentos falsos...

Con las medidas que tomé en los log de acceso vi que han intentado entrar muchos pero no han podido... por ahora va todo bien.

En mi foro llevo 1 año sin spammer's,es un SMF 2.0.3 y el secreto consiste en una pregunta trampa al inscribirse,se trata de preguntar por ejemplo de que tipo de ****** se hace el jamon....es solo un ejemplo,en mi pais hay una comida conocida de todo el mundo,y la respuesta es tan sencilla como la respuesta,pero a los rusos,chinos,polacos,etc,les cuesta mucho averiguar la respuesta.,

Creo que voy a agregar alguna pregunta... pero prefiero alguna cuenta simple pero para personas.
A mi no me molestaría que entre gente inglesa, china, rusa, turca o lo que fuere siempre y cuando vienen a participar como un usuario decente... incluso las normas las tengo escritas en inglés en el mismo post para que casi cualquier internacional las pueda ver si no sabe español (de no ser porque tendría que instalar una fuente extra, las pondría en chino también). Por ende no voy a poner algo de comidas o cosas argentinas porque no es mi intención limitar el registro al foro de solo gente argentina.

Gracias por el consejo igualmente.

Saludos!!!!


Desconectado drvalium

  • *******
  • Mensajes: 17367
  • Misántropo
Re: Combatir spammers en foro SMF
« Respuesta #12 en: 30-01-2013, 02:33 (Miércoles) »
Citar
por otra parte, estamos pensando en contraatacar, solo lo hemos comentado por encima, pero lo que pretendemos hacer es masacrarlos a ataques DoS y dejarlos sin web,

Los usiarios de SeguridadWireless.net ni hacen ni recomiendan hacer ataques DDos ya que son ilegales, esto son cosas del DrValium que es un cachondo

esta te la debía cabroncete (por lo de la potencia de emisión >:D >:D >:D)

¿me la debías? ¿te hace mucha gracia?

una bala menos jajajajajaja >:(


Desconectado drvalium

  • *******
  • Mensajes: 17367
  • Misántropo
Re: Combatir spammers en foro SMF
« Respuesta #13 en: 30-01-2013, 02:39 (Miércoles) »
quede claro que SW no promueve ningún tipo de ataque ni siquiera a esa plaga de hijos de la gran fruta llamados Spammers (de )))))).

esto es algo personal que tengo YO CONTRA ELLOS y la fruta madre que los pario.

no es que quiera tumbarles la web, es que gustosamente les machacaría la cabeza no sin antes romperles todos los dedos para ver si son capaces de escribir algo, ese día me acostaría sonriendo sabiendo que he hecho de este un mundo mejor.

eso sin contar lo extremadamente atrofiados del cerebro que son ¿que pretender publicitar en un idioma que ni siquiera aparece en pantalla? es que hay que ser tonto del culo.

si me está leyendo alguno, que sepa, que yo como persona y no como moderador ahora mismo me estoy cagando en toda su fruta familia, la viva y la muerta.


un salido

Pd: como lea esto el jefe me cae la de dios todos los apóstoles y algún que otro colocao por el Vaticano.

« Última modificación: 30-01-2013, 10:56 (Miércoles) por drvalium »

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8403
Re: Re: Combatir spammers en foro SMF
« Respuesta #14 en: 30-01-2013, 08:14 (Miércoles) »
Jajajajjajajajajaj


Celebii

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #15 en: 30-01-2013, 12:32 (Miércoles) »


Desconectado Hwagm

  • Administrador
  • *
  • Mensajes: 18290
Re: Combatir spammers en foro SMF
« Respuesta #16 en: 31-01-2013, 23:22 (Jueves) »
En este tema se os ha colado un amarillo
Citar
https://foro.seguridadwireless.net/noticias-generales/cargas-35-detenidos-y-64-heridos/msg266671/?boardseen#new

mmm seguro, no veo ningun jeroglifico?

Interesante post que no habia visto y me lo percato dr.

Me gusto ver esa captura de hemos desactivado el registro de usser, esa opcion la hemos usado mucho, ultimante en naviades cuando los crios no van al cole

Lo de dominios enteros , idea de dr, va de maravillas

Aun asi, poco se puede hacer ante los spammer humanos chinos, son muchos, se registram de forma correcta etc etc, y lo de siempre, muchas trabas, los uusser no vienen, pocas , pues te entran mas chinos

dr me ha dado la solucion en un im,  me hablaba de cargarnos algun satelite que otro jejeje

En xina hay muchos xinos, 8 horas delante de un pc con registros correctos, pues poco se le puede hacer


Celebii

  • Visitante
Re: Combatir spammers en foro SMF
« Respuesta #17 en: 01-02-2013, 00:23 (Viernes) »
si había un texto en chino hice una captura pero la borré porque si la ponía por a aquí total leche seria doble el spsm ya lo habrá visto algún morador y lo habrán borrado