убить спамера!

phpBB но не только...

Модераторы: Olej, adminn

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 31 дек 2019, 20:14

Olej писал(а):
31 дек 2019, 19:10
Это будет следующий рубеж: отбить навсегда возможность и желание регистрироваться в форуме всем, кто попал в БД
Дальше нужно отучить это делать спам-боты - [3.1][3.2] Antibot 42 - защита от спам-ботов
Работает незаметно для пользователя.
Капчу можно отключить.
Гостевой постинг можно разрешить.
Попытки ботов зарегистрироваться или отправить пост логируются.
Активность спам-ботов можно наблюдать как в логах, так и в реальном времени на странице "Кто сейчас на конференции" (viewonline.php) (нажмите там ссылку "Показать гостей").

Код: Выделить всё

olej@ACER:~/2019_WORK/own.WORK/rus.linux.net.admin/phpBB/Antibot_42$ ls -l Antibot42_v1.0.2.zip
-rw-r--r-- 1 olej olej 2583188 дек 31 18:59 Antibot42_v1.0.2.zip
После разархивирования:

Код: Выделить всё

olej@ACER:~/2019_WORK/own.WORK/rus.linux.net.admin/phpBB/Antibot_42$ du -hs nekstati
5,2M    nekstati
Загружаем:

Код: Выделить всё

olej@ACER:~/2019_WORK/own.WORK/rus.linux.net.admin/phpBB/Antibot_42$ pwd
/home/olej/2019_WORK/own.WORK/rus.linux.net.admin/phpBB/Antibot_42

olej@ACER:~/2019_WORK/own.WORK/rus.linux.net.admin/phpBB/Antibot_42$ sudo cp -R nekstati /var/www/html/ext

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 31 дек 2019, 20:35

Olej писал(а):
31 дек 2019, 20:14
Загружаем:
Устанавливаем:
Вложения
an1.png
an2.png

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 31 дек 2019, 20:37

Olej писал(а):
31 дек 2019, 20:35
Устанавливаем:
После установки появляется новая вкладка "Настройка расширений" с настройками защиты...
Вложения
an3.png

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 31 дек 2019, 23:16

Olej писал(а):
31 дек 2019, 20:37
После установки появляется новая вкладка "Настройка расширений" с настройками защиты...
То же самое проделал на боевом (доступном из Интернет, вот этом нашем с вами) форуме:
sr4.png
Вот это, как я понимаю, и есть регистрации ботов:
...
2019-12-31 20:42:57 Attempt to open the registration page 18ba906f 176.10.107.180 Europe / Switzerland
2019-12-31 20:43:00 Attempt to contact admin 18ba906f 176.10.107.180 Europe / Switzerland
2019-12-31 20:43:03 Invalid form at ucp.php?mode=login 18ba906f 176.10.107.180 Europe / Switzerland
2019-12-31 20:46:04 Attempt to open the registration page 1fa12ede 158.69.35.227 North America / Canada
2019-12-31 20:46:05 Attempt to contact admin 1fa12ede 158.69.35.227 North America / Canada
2019-12-31 20:46:09 Invalid form at ucp.php?mode=login 1fa12ede 158.69.35.227 North America / Canada
2019-12-31 20:48:49 Attempt to open the registration page 6105c17a 5.188.210.21 Europe / Russia
2019-12-31 20:48:50 Invalid form at ucp.php?mode=login 6105c17a 5.188.210.21 Europe / Russia
2019-12-31 20:48:50 Attempt to post a new reply 6105c17a 5.188.210.21 Europe / Russia
2019-12-31 20:48:50 Attempt to post a new reply 6105c17a 5.188.210.21 Europe / Russia
2019-12-31 20:52:10 [ADMIN] Ext config changed to: reg=1, log=1, geoip=1, ban=0,
method1=1, method2=1, method3=1, method4=1, method5=1
...

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 31 дек 2019, 23:27

А теперь, "с чувством глубокого удовлетворения и законной гордости" :lol: :lol: :lol: , наблюдаем как эти суки прорвутся на форум :roll:

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 15 янв 2020, 21:22

Olej писал(а):
31 дек 2019, 23:27
А теперь, "с чувством глубокого удовлетворения и законной гордости" , наблюдаем как эти суки прорвутся на форум
А вот лог автоботов-спамеров (последний фрагмент):
...
2020-01-15 17:24:34 Illegal access to the registration page 3f302e0d 116.110.82.91 Asia / Vietnam
2020-01-15 17:48:35 Invalid form at ucp.php?mode=login 28a2783c 109.228.70.43 Europe / Montenegro
2020-01-15 18:10:54 Invalid form at ucp.php?mode=login 7333ac96 138.128.58.78 North America / United States
2020-01-15 18:15:41 Invalid form at ucp.php?mode=login 142c9fd6 5.188.210.56 Europe / Russia
2020-01-15 18:33:30 Invalid form at ucp.php?mode=login a3c077cc 5.188.210.79 Europe / Russia
2020-01-15 19:27:03 Invalid form at ucp.php?mode=login a160d49c 5.188.210.22 Europe / Russia
2020-01-15 19:40:59 Invalid form at ucp.php?mode=login 9509646a 5.188.210.242 Europe / Russia
2020-01-15 19:46:28 Invalid form at ucp.php?mode=login 60a46e96 138.128.58.78 North America / United States
2020-01-15 19:48:34 Illegal access to the registration page c62f46a5 116.110.82.91 Asia / Vietnam
2020-01-15 20:31:56 Invalid form at ucp.php?mode=login 794f04b9 109.228.70.43 Europe / Montenegro
2020-01-15 20:39:58 Illegal access to the registration page da42947e 116.110.82.91 Asia / Vietnam
2020-01-15 20:57:43 Illegal access to the registration page 9e4796a1 116.110.82.91 Asia / Vietnam
2020-01-15 21:06:01 Invalid form at ucp.php?mode=login 4bd644cc 78.153.137.134 Europe / Russia
Даже из всраного Вьетнама какая-то падаль хочет что-то "сказать" :evil:
Каждые от 2-3 до 7-8 минут какая-то гнида ломится! ... но не проламывается. :lol:

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 16 янв 2020, 02:42

Olej писал(а):
31 дек 2019, 23:27
А теперь, "с чувством глубокого удовлетворения и законной гордости" , наблюдаем как эти суки прорвутся на форум
Вычистил все чёрные списки, накопившиеся за предыдущие 5-7 лет работы форума: чёрный список пользователей, чёрный список E-mail, чёрный список IP...
Разрешил сколь угодно дублирование E-mail при регистрации...

Потому что спамеры и спам-боты теперь просто не проламываются сквозь входные барьеры регистрации! :lol:

Аватара пользователя
Olej
Писатель
Сообщения: 14296
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

Re: убить спамера!

Непрочитанное сообщение Olej » 17 фев 2020, 15:29

Olej писал(а):
16 янв 2020, 02:42
Потому что спамеры и спам-боты теперь просто не проламываются сквозь входные барьеры регистрации!
Вот какие замечательные гандоны обнаруживаются в ловушках отлова спамеров:
Снимок экрана от 2020-02-17 14-05-31.png
Смотрим:

Код: Выделить всё

olej@ACER:~$ whois 186.2.160.227

% Joint Whois - whois.lacnic.net
%  This server accepts single ASN, IPv4 or IPv6 queries
 
% LACNIC resource: whois.lacnic.net


% Copyright LACNIC lacnic.net
%  The data below is provided for information purposes
%  and to assist persons in obtaining information about or
%  related to AS and IP numbers registrations
%  By submitting a whois query, you agree to use this data
%  only for lawful purposes.
%  2020-02-17 08:59:51 (-03 -03:00)

inetnum:     186.2.160/24
status:      reallocated
owner:       DDoS-Guard.net
ownerid:     RU-DDOS-LACNIC
responsible: Alexander Golovin
address:     Lenina str., 44/6, of. 29, , 
address:      - Rostov-on-Don - 
country:     RU
phone:       +7 495 2150387 []
owner-c:     ALG43
tech-c:      ALG43
abuse-c:     ALG43
inetrev:     186.2.160/24
nserver:     NS1.DDOS-GUARD.NET  
nsstat:      20200216 AA
nslastaa:    20200216
nserver:     NS2.DDOS-GUARD.NET  
nsstat:      20200216 AA
nslastaa:    20200216
nserver:     NS3.DDOS-GUARD.NET  
nsstat:      20200216 AA
nslastaa:    20200216
nserver:     NS4.DDOS-GUARD.NET  
nsstat:      20200216 AA
nslastaa:    20200216
nserver:     NS5.DDOS-GUARD.NET  
nsstat:      20200216 AA
nslastaa:    20200216
created:     20150331
changed:     20150331
inetnum-up:  186.2.160/20

nic-hdl:     ALG43
person:      Alexander Golovin
e-mail:      a.golovin@DDOS-GUARD.NET
address:     Lenina str., 44/6, of. 29, , 
address:      - Rostov-on-Don - 
country:     RU
phone:       +7 495 2150387 []
created:     20130119
changed:     20130905

% whois.lacnic.net accepts only direct match queries.
% Types of queries are: POCs, ownerid, CIDR blocks, IP
% and AS numbers.
Вот он, наш "герой": Alexander Golovin, Rostov-on-Don, Lenina str., 44/6, of. 29, тел. +7 495 2150387, IP=186.2.160/24

Ответить

Вернуться в «Управление WEB ресурсами»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость