|
xgonin 709
| Posté : 10-07-2007 20:04
il y a aujourd'hui plétore de spam dans le forum de NPDS !!!
Il est bien protégé par l'antispam ? C'est assez inquiétant pour la prospérité de NPDS tout ça...
Dev, des news concernant cette faille et les mesures à prendre pour nos sites ? |  Profil www Citation
|
|
Jireck 8502
| Posté : 10-07-2007 21:07
Dev bosse dessus
En cours .... |  Profil Citation
|
|
developpeur 24581
| Posté : 10-07-2007 22:40
oui je cherche à comprendre comment et surtout si c'est un robot ... et des contre-mesure efficaces ... |  Profil E-mail www Citation
|
|
Anonyme 19853
| Posté : 10-07-2007 22:46
Pourquoi continuer à laisser la possibilité de poster aux anonymes?
Cette simple mesure évite le désagréement à mon sens, non?
| Citation
|
|
Jireck 8502
| |
developpeur 24581
| Posté : 10-07-2007 23:40
ya effectivement au moins un robots qui essaie de passer mais qui ne sais pas utiliser l'anti-spam.
Pour l'instant, je piste pour comprendre ... donc à suivre |  Profil E-mail www Citation
|
|
neo_machine 598
| |
developpeur 24581
| Posté : 11-07-2007 21:02
Mes investigations :
- il s'agit de 2 robots (ou le même) différents
- le premier qui tente de passer par les URL
- le second qui me semble répondre au question de manière assez sophistiquée.
J'ai améliorer les tests d'anti-spam (longueur de la réponse, numéricité, ...) ce qui semble avoir pour effet de diminuer le NB de spam
En fait les statistiques sont contre nous : le robot poste tellement que statistiquement il a de bonne réponse
A suivre mais je lâche pas le sujet |  Profil E-mail www Citation
|
|
neo_machine 598
| Posté : 12-07-2007 00:03
Dev,
statistiquement répondre à 3 + 2 = 5 est plus facile que de recopier une clé alpha (ou alphanumérique) de 5 positions.
MDR, même si cette version semble déplaire à une minorité, elle à tout de même le mérite de bloquer TOUS les spam et d'être utilisé par la majorité des sites.
Alors à choisir, c'est tout de même un NPDS qui se joue ! face à ses concurents.
@+ |  Profil www Citation
|
|
Couik 81
| |
aidadomicil 3011
| Posté : 12-07-2007 11:51
Bonjour,
n'y a-t'il que npds.org qui est attaqué ? peut-on avoir les ref de ces robots pour voir si les attaques que l'on observe sur nos sites sont de même provenance qu'ici ?
Ne serait-il pas possible qu'un anti-spam plus global soit installé ? plutôt que module par module (g-annonces ne comporte pas d'anti-spam est attaqué régulièrement chez moi).
Ce genre de spam est considéré comme une forme de publicité commerciale aux usa, on aura du mal à s'en défaire ... |  Profil www Citation
|
|
jpb 2791
| Posté : 12-07-2007 12:31
Salut salut
je poursuit ce dont on a parler sur le chat à savoir
conditionner l'envoi du post à une action de la souris...
Je m'explique :
le déplacement d'un objet et son recouvrement ou collision ou intersection avec un autre objet défini une variable...
si cette variable est true
on écrit la partie submit du form côté machine et non côté serveur
sinon
pas de submit au form...
vient ensuite tout les mécanisme qui sont déja en place...
côté réalisation cela me semble assez facilement réalisable il faut juste une petite biblio !javascript! à inclure...
qu'en pensez vous ?
|  Profil www Citation
|
|
Anonyme 19853
| |
Couik 81
| Posté : 12-07-2007 14:54
Très bonne idée, j'ai un accès à un espace de téléchargement "privé" où je doit entrer une donnée. Je doit cliquer avec la souris pour valider le code.
Valider par [entrée] ne permet pas l'envoie du code ; donc rejet...
Le tout est en !javascript!.
Cordialement
Couik |  Profil www Citation
|
|
developpeur 24581
| Posté : 12-07-2007 17:52
Citation : aidadomicil
Bonjour,
n'y a-t'il que npds.org qui est attaqué ? peut-on avoir les ref de ces robots pour voir si les attaques que l'on observe sur nos sites sont de même provenance qu'ici ?
Ne serait-il pas possible qu'un anti-spam plus global soit installé ? plutôt que module par module (g-annonces ne comporte pas d'anti-spam est attaqué régulièrement chez moi).
Ce genre de spam est considéré comme une forme de publicité commerciale aux usa, on aura du mal à s'en défaire ...
je pense que les robots s'étalonnent sur npds.org ...
Je peut rendre publique la log de l'anti-spam ou l'on retrouve plusieres adresses IP sur lesquels j'ai déjà fait un 'Abuse request'.
Le moteur anti-spam a été amélioré tout en restant très simple à installer dans un script quelconque (pas forcement du NPDS d'ailleur).
C'est toute la complexité : simple à installé mais efficace (enfin autant que possible).
Je pesne aussi qu'il faut malheureusement faire avec / Mais 1 spam par jour c'est une chose ... 100 s'en est une autre. Avec ce que je viens de faire ... je pense que nous pourrons espèrer retomber à 1 par jour
A suivre |  Profil E-mail www Citation
|
|
Aller à la page : [ 1 | 2 ] |