בעקבות ריבוי הספאם

הפורום הראשי של האתר. מחפשים קישור למשחק אבוד? מנסים להפעיל משחק ולא מצליחים? מצאתם קישור לא פעיל? נתקעתם במהלך משחק ואתם זקוקים לעזרה? יש לכם חידוש/הערה/הארה? זה המקום בשבילכם!

מנהלים: Gordi, Radioactive Grandpa, Octarine, Og, אופיר

סמל אישי של משתמש
Gabriel
משתמש רשום
משתמש רשום
הודעות: 503
הצטרף: ו' ספטמבר 05, 2003 7:25 pm

בעקבות ריבוי הספאם

שליחה על ידי Gabriel »

בזמן שאני כותב את ההודעה הזו, חמש ההודעות הראשונות בכל אחד מהפורומים הן ספאם שנכתב על ידי אורחים.

גורדי, אתה יכול להכניס דרך הפורום אפשרות שאורחים יצטרכו להכניס קוד כדי לכתוב הודעה (דוגמת אנדרדוגס ורבים אחרים) ?
אולי שווה לנסות את זה, אני חושב שזה יצמצם את התופעה משמעותית.
סמל אישי של משתמש
א ני
משתמש רשום
משתמש רשום
הודעות: 594
הצטרף: ב' יולי 24, 2006 10:32 pm
מיקום: ק.מ.

שליחה על ידי א ני »

זה יכול גםלהוריד את הגולשים בפורום
סמל אישי של משתמש
C-man
מנהל
מנהל
הודעות: 4120
הצטרף: ד' דצמבר 24, 2003 12:13 pm

שליחה על ידי C-man »

זו מכת ספאם חדשה..

בעבר כבר ידעתי את גורדי והוא חסם אפשרות לאורחים לשלוח הודעות עם יותר מ 5 לינקים (ההודעות בעבר היו עם המון לינקים). אי אפשר לכתוב הודעות בפרקי זמן קצרים (לא יודע כמה), והוא חסם גם כמה מילות מפתח שהיו ברוב ההודעות.

בכל מקרה, אני עכשיו אספתי את התוכן של ההודעות לפני שמחקתי אותן ואני אשלח אותן לגורדי כדי שיחסום אותן (פתרון מיידי עד שיחליט אם לישם עוד מנגנוני אבטחה).

[עריכה]

גם יש מנגנון בהרשמה שאמור לחסום בוטים מלהרשם (למרות שיש מספר דרכים לעקוף כאלה).
Og
מנהל
מנהל
הודעות: 12293
הצטרף: ו' מאי 28, 2004 10:34 am
מיקום: Delta Lyncis

שליחה על ידי Og »

הבעיה העיקרית עם PHPBB היא גם הסיבה להיותו כ"כ מצליח: קוד פתוח.
יוצרי התוכנות שרצות ושולחות הודעות מבקרים תכופות באתר הבית של PHPBB וקוראים את הקוד של המנגנונים שאמורים למנוע מהם לפרסם הודעות ואז הם משנים את התוכנות שלהם בהתאם.

תוסף ההגנה הכי משמעותי(לעניות דעתי - אך אני לא מומחה בנושא) שאני ראיתי לPHPBBHEB הוא רכיב שמונע הודעות שבאות מכתובות IP של שרתי פרוקסי חינמיים.
בזמנו הצעתי לגורדי להתקין את התוסף אך אני לא זוכר מה הייתה החלטתו בעניין.
סמל אישי של משתמש
Gabriel
משתמש רשום
משתמש רשום
הודעות: 503
הצטרף: ו' ספטמבר 05, 2003 7:25 pm

שליחה על ידי Gabriel »

C-man כתב:גם יש מנגנון בהרשמה שאמור לחסום בוטים מלהרשם (למרות שיש מספר דרכים לעקוף כאלה).
מה הכוונה בבוטים?

[עריכה] עכשיו הבנתי.. בוטים כמו ב bots, לא כמו אנשים בוטים או להתנהג בבוטות.. :)
[סוף עריכה]
Og כתב:הבעיה העיקרית עם PHPBB היא גם הסיבה להיותו כ"כ מצליח: קוד פתוח.
יוצרי התוכנות שרצות ושולחות הודעות מבקרים תכופות באתר הבית של PHPBB וקוראים את הקוד של המנגנונים שאמורים למנוע מהם לפרסם הודעות ואז הם משנים את התוכנות שלהם בהתאם.

תוסף ההגנה הכי משמעותי(לעניות דעתי - אך אני לא מומחה בנושא) שאני ראיתי לPHPBBHEB הוא רכיב שמונע הודעות שבאות מכתובות IP של שרתי פרוקסי חינמיים.
בזמנו הצעתי לגורדי להתקין את התוסף אך אני לא זוכר מה הייתה החלטתו בעניין.
אבל הפתרון המצריך הכנסת קוד לפני כתיבת הודעה הוא לא משהו שאפשר לעקוף בתוכנה.
אולי אפשר להוסיף הכנסת קוד כזה גם בעת תהליך ההרשמה.
Og
מנהל
מנהל
הודעות: 12293
הצטרף: ו' מאי 28, 2004 10:34 am
מיקום: Delta Lyncis

שליחה על ידי Og »

Gabriel כתב: אבל הפתרון המצריך הכנסת קוד לפני כתיבת הודעה הוא לא משהו שאפשר לעקוף בתוכנה.
אולי אפשר להוסיף הכנסת קוד כזה גם בעת תהליך ההרשמה.
א. כבר יש הכנסת קוד כזו בהרשמה(נוספה מזמן...), נסה להרשם ותראה.
ב. כנראה שכן אפשר לעקוף את זה בתוכנה כי כפי שאתה רואה, למרות הקוד בוטים נרשמים לאתר.
איך הם עוקפים את זה אני לא יודע, אולי אם יש לך את קוד המקור אתה יכול לחשב את הערך שיצא בתמונה בכל זמן נתון(כידוע לך רוב מחוללי המספרים הרנדומליים מסתמכים על השעה בכדי לחשב מס' רנדומלי) או שאולי הם עושים את זה ע"י עיבוד וזיהוי התמונה(את זה אני יודע שאפשר לעשות אם התמונה אינה מורכבת).
ג. כתיבת קוד לפני כל הודעה ממש תסרבל את כתיבת ההודעות, במיוחד למשתמשים קבועים. אני אישית ממש לא הייתי רוצה לראות את זה קורה.
סמל אישי של משתמש
C-man
מנהל
מנהל
הודעות: 4120
הצטרף: ד' דצמבר 24, 2003 12:13 pm

שליחה על ידי C-man »

אפשר לעקוף את זה ע"י שימוש בבני אדם: http://en.wikipedia.org/wiki/CAPTCHA#Human_solvers

(אגב, אותו טריק מיושם ב p2m propagator)
Og
מנהל
מנהל
הודעות: 12293
הצטרף: ו' מאי 28, 2004 10:34 am
מיקום: Delta Lyncis

שליחה על ידי Og »

אני יודע שאפשר, אבל לא חשבתי(ועדיין לא חושב) שזה פתרון ישים למפרסמי ההודעות...
סמל אישי של משתמש
C-man
מנהל
מנהל
הודעות: 4120
הצטרף: ד' דצמבר 24, 2003 12:13 pm

שליחה על ידי C-man »

לך תדע.. אולי הם עושים את זה:

קוד: בחירת הכל

 Another variation of this technique involves copying the CAPTCHA images and using them as CAPTCHAs for a high-traffic site owned by the attacker. With enough traffic, the attacker can get a solution to the CAPTCHA puzzle in time to relay it back to the target site.
סמל אישי של משתמש
Gordi
מנהל ראשי
מנהל ראשי
הודעות: 6865
הצטרף: ו' ספטמבר 27, 2002 2:19 pm
מיקום: מאחוריך
איש קשר:

שליחה על ידי Gordi »

לפי הלוג שעוקב אחרי המחיקה האוטומטית של הודעות ספאם (בזכות תוסף לפורום שמאפשר לסמן מילים מסוימות ככאלה המעידות על כך שהן חלק מהודעת ספאם) באמת נראה שבזמן האחרון כמות הספאם עלתה באופן משמעותי. העניין הוא (כפי שצוין קודם) שפגיעה בבוטים היא לעיתים פגיעה בגולשים ה"רגילים" (כמו במקרה של הקוד שצריך להכניס לפני כתיבת הודעה) ולכן אני מעדיף לא להכניס מנגנונים כאלה לפעולה.
התוספים שיש בפורום אמנם לא מספקים הגנה הרמטית, אבל הם מסננים יחסית הרבה ובדרך כלל בעזרתם אפשר להיות בטוחים שגם אם הבוט תקף את הפורום מספר פעמים, הוא לא ימשיך לתקוף ברגע שהמתקפה אותרה (בזכות מנגנון חסימת המילים).
את הפתרון ש-Og הציע יש לבדוק שוב, אך אם אני זוכר נכון השיקולים היו לא לחסום גולשים תמימים ולנסות להמעיט בתוספים (שמקשים על עדכון הפורום לגירסה חדשה יותר ועלולים להתנגש אחד בשני).
Og
מנהל
מנהל
הודעות: 12293
הצטרף: ו' מאי 28, 2004 10:34 am
מיקום: Delta Lyncis

שליחה על ידי Og »

עכשיו כשאני מסתכל שוב בעמוד המודים:
http://www.phpbb.co.il/mods/files.php?c=4
אני רואה שהחסימה המדוברת היא להרשמה ולא PER הודעה... מכיוון שרוב הספאם מגיע מאורחים אני לא חושב שהמוד הזה יעזור. חבל...

אולי כאן יגיעו לפתרון יצירתי:
http://www.phpbb.co.il/viewtopic.php?t=13946
סמל אישי של משתמש
Gabriel
משתמש רשום
משתמש רשום
הודעות: 503
הצטרף: ו' ספטמבר 05, 2003 7:25 pm

שליחה על ידי Gabriel »

Og כתב:
Gabriel כתב: אבל הפתרון המצריך הכנסת קוד לפני כתיבת הודעה הוא לא משהו שאפשר לעקוף בתוכנה.
אולי אפשר להוסיף הכנסת קוד כזה גם בעת תהליך ההרשמה.
ג. כתיבת קוד לפני כל הודעה ממש תסרבל את כתיבת ההודעות, במיוחד למשתמשים קבועים. אני אישית ממש לא הייתי רוצה לראות את זה קורה.
כוונתי הייתה שרק אורחים יצטרכו להכניס קוד.
סמל אישי של משתמש
Gabriel
משתמש רשום
משתמש רשום
הודעות: 503
הצטרף: ו' ספטמבר 05, 2003 7:25 pm

שליחה על ידי Gabriel »

Og כתב:הבעיה העיקרית עם PHPBB היא גם הסיבה להיותו כ"כ מצליח: קוד פתוח.
יוצרי התוכנות שרצות ושולחות הודעות מבקרים תכופות באתר הבית של PHPBB וקוראים את הקוד של המנגנונים שאמורים למנוע מהם לפרסם הודעות ואז הם משנים את התוכנות שלהם בהתאם.

אוקיי, אז במקרה כזה, האם זה אפשרי לתכנת פנימה איזשהו טריק - פשוט ככל שיהיה - לסינון
הודעות, שיהיה ייחודי רק לפורום הזה?
Og
מנהל
מנהל
הודעות: 12293
הצטרף: ו' מאי 28, 2004 10:34 am
מיקום: Delta Lyncis

שליחה על ידי Og »

Gabriel כתב:אוקיי, אז במקרה כזה, האם זה אפשרי לתכנת פנימה איזשהו טריק - פשוט ככל שיהיה - לסינון
הודעות, שיהיה ייחודי רק לפורום הזה?
זה בדיוק, אבל בדיוק מה שאני חשבתי עליו כבר הרבה זמן ויש לי הרגשה שזה יעבוד בצורה חלקה, מה עוד, שאם זה יכלול טקסט בעברית (עד היום 99% ממפרסמי ההודעות לא היו צברים, ואלה שכן לא היו רובוטים) אז בכלל נגיע ל-0 הודעות ספאם.

לצערי רמת ההבנה שלי בPHP מקבילה לרמת ההבנה שלי בPascal (קרי: Nonexistent)...
סמל אישי של משתמש
א ני
משתמש רשום
משתמש רשום
הודעות: 594
הצטרף: ב' יולי 24, 2006 10:32 pm
מיקום: ק.מ.

שליחה על ידי א ני »

אני חושב שאיך שהם נרשמים לא נחשב לבוטא לכן הם מצליחים לפרוץ

(יכול להיות שזה רובוטי פורום)
שלח תגובה הנושא הקודםהנושא הבא