Jump to content

Борьба с VPN


t_reks

Recommended Posts

Подскажите, есть ли решение проблемы с регистрацией троллей, использующие ВПН и пр. подмены IP.

В двойке не было решения, пришлось банить регулярно, но это не выход, ибо диапазоны ВПН безграничны, и тролли, увы, опережали.

Сейчас опять началась та же проблема, но уже на четверке.

Почта проверяется, поля доп есть...

Но это не бот, а тролль, он заполнит всё, что нужно...

Если бы был бан по железу....

Что посоветуете?

Link to comment
Share on other sites

@t_reks

а вопрос/ответ в реге есть? какая вообще у вас защита стоит в реге? при входе на сайт? ну и тд

Edited by SlawkA
Link to comment
Share on other sites

13 минут назад, SlawkA сказал:

@t_reks

а вопрос/ответ в реге есть? какая вообще у вас защита стоит в реге? при входе на сайт? ну и тд

Стандартно:

1. Почту подтвердить

2. Допполя заполнить

3. Каптча

Но, я уж делал ударение, регается не бот, а человек через ВПН и кучу левых существующих! почтовых адресов.

 

Нужен запр

5 минут назад, Zero108 сказал:

У вас на сайте 40 пользователей всего. Сделайте одобрение регистрации администратором.

Хотелось бы на техническом уровне запретить.

Почему нет плагина, запрещающего регистрацию с ВПН...

Или как можно забить в банлист эти ВПН..., и оставить к регистрации определенные страны....

Link to comment
Share on other sites

9 минут назад, SlawkA сказал:

какая капча?

лучьше от гугла сделать если что

Да капча тут не вариант.

Капча от ботов, а не реального человека.

Нужен бан на уровне железа, или некий запрет регистрации с ВПН.

Руками отслеживать не вариант.

Link to comment
Share on other sites

5 минут назад, t_reks сказал:

Да капча тут не вариант.

Капча от ботов, а не реального человека.

Нужен бан на уровне железа, или некий запрет регистрации с ВПН.

Руками отслеживать не вариант.

ну если у вас регится юзвер по емайл и не подтверждает его? поставьте в админке для них удаление через сутки.

и полный запрет для не подтвержденных по мылу. а там пусть хоть он анус рвет от реги.

Вы от этого сильно страдаете?

 

Link to comment
Share on other sites

14 минут назад, SlawkA сказал:

ну если у вас регится юзвер по емайл и не подтверждает его? поставьте в админке для них удаление через сутки.

и полный запрет для не подтвержденных по мылу. а там пусть хоть он анус рвет от реги.

Вы от этого сильно страдаете?

 

у него ряд емайлов, которые он подтверждает

когда и они забанены, в ход идут новые

это не вариант, к сожалению

без подтверждения на форуме не написать

Link to comment
Share on other sites

7 минут назад, t_reks сказал:

у него ряд емайлов, которые он подтверждает

когда и они забанены, в ход идут новые

это не вариант, к сожалению

без подтверждения на форуме не написать

ну тогда пока ставьте регу подтверждение емаил и админ.

и там уже сами.

на счет решения проблемы с таким прям человеком емеил обеспеченным, и подтверждающим. пока нет. по крайней мере у меня.

Link to comment
Share on other sites

Запрещаешь регаться с почт на "5 минут" + включаешь одобрение администратором аккаунтов.

Через 1-2 дня тролль забьет на тебя и можешь убрать эти ограничения.

Link to comment
Share on other sites

3 часа назад, t_reks сказал:

и оставить к регистрации определенные страны....

В ISP Lite есть блокировка по странам. База данных обновляется автоматически регулярно из двух источников. Я так блокирую турецкий спам - заколебали, если честно. А насчет блокировать VPN - это еще никому не удавалось глобально.

2020-07-30_004446.jpg

Короче, не усложняй, смотри на ситуацию шире: твой троль является катализатором твоего пути к совершенству. Поставь ISP Lite или актикируй активацию администратором.

Link to comment
Share on other sites

1 час назад, Maiden8 сказал:

Интересно, но в описание защита от ботов, а с реальным пользователем вариантов борьбы они не предлагают...

1 час назад, Zero108 сказал:

В ISP Lite 

Это более подходит, осталось понять, что это за зверь и где его нагуглить...

Link to comment
Share on other sites

8 минут назад, t_reks сказал:

Интересно, но в описание защита от ботов, а с реальным пользователем вариантов борьбы они не предлагают...

Проверка сайта на содержание спама

Одна из отличительных особенностей CleanTalk — это возможность проверять накопленные комментарии и пользователей на спам. Все комментарии будут проверены на наличие спам-активности у их IP и почтового адреса на текущий момент, содержат ли они спам-ссылки или рекламный текст.

А ну да, не совсем то... 

Edited by Maiden8
Link to comment
Share on other sites

55 минут назад, Maiden8 сказал:

Проверка сайта на содержание спама

Одна из отличительных особенностей CleanTalk — это возможность проверять накопленные комментарии и пользователей на спам. Все комментарии будут проверены на наличие спам-активности у их IP и почтового адреса на текущий момент, содержат ли они спам-ссылки или рекламный текст.

А ну да, не совсем то... 

тролль наш не сыпет рекламой, а просто заё...т

2 часа назад, Zero108 сказал:

В ISP Lite есть блокировка по странам. 

на мой хост сие поставить нельзя, ответили технари

печально(.

Link to comment
Share on other sites

Если нужен именно модуль, можете попробовать вот этот труд от Ильи:

https://invisioncommunity.com/files/file/9695-proxy-vpn-disposable-email-blocker/

Link to comment
Share on other sites

2 часа назад, alexis сказал:

Если нужен именно модуль, можете попробовать вот этот труд от Ильи:

https://invisioncommunity.com/files/file/9695-proxy-vpn-disposable-email-blocker/

если верить переводчику, вполне то, что подошло бы

если бы не к платной версии лицензии на встроенные модули к этому основному

Link to comment
Share on other sites

11 часов назад, t_reks сказал:

Это более подходит, осталось понять, что это за зверь и где его нагуглить...

Так и гуглите. https://www.ispsystem.ru/software/ispmanager Они так конченные казлы в техподдержке. Но за разумные деньги лучше панели я пока не видел.

11 часов назад, Maiden8 сказал:

Одна из отличительных особенностей CleanTalk — это возможность проверять накопленные комментарии и пользователей на спам. Все комментарии будут проверены

Еще один способ правительства знать о вас и ваших пользователях всё. Я не призываю надевать шапочки из фольги. Но и облегчать жизнь этим уродам зачем?!

10 часов назад, t_reks сказал:

на мой хост сие поставить нельзя, ответили технари

Значит у вас галимый шаред хостинг с предустановленной панелькой от хостера. Это приносит больше неудобств, чем пользы.

Link to comment
Share on other sites

6 часов назад, t_reks сказал:

если бы не к платной версии лицензии на встроенные модули к этому основному

Вам из всего набора хватит вот этого:

1801720272_2020-06-2312_58_25.png.5807b33f9285ab8a8fe3d0e4c02cf919.thumb.png.6713da9a0ae19a49aa62949786c546b5.png

Но платить за это 35 баксов no name разработчику и ловить возможные баги и бэкдоры на сайте я бы не советовал.

Link to comment
Share on other sites

Может кому интересно будет https://www.maxmind.com/en/solutions/geoip2-enterprise-product-suite/anonymous-ip-database

Но готового решения все равно наверное нет

 

Link to comment
Share on other sites

19 минут назад, Zero108 сказал:

MaxMind платно.

любой серьёзный продукт платный.

1 час назад, Zero108 сказал:

no name разработчику

с чего вы взяли, что он no name? может, для вас он таковой и есть, но в соответствующей среде достаточно талантливый разработчик вообще-то.

Link to comment
Share on other sites

23 минуты назад, alexis сказал:

любой серьёзный продукт платный.

Сколько стоит лицензия на maxmind. Сравним, с тем, сколько на isp lite (там есть функция бесплатной блокировки по странам).

23 минуты назад, alexis сказал:

с чего вы взяли, что он no name? может, для вас он таковой и есть, но в соответствующей среде достаточно талантливый разработчик вообще-то.

С 2004 года занимаюсь своими сайтами. Знаю, что и как. Вообщем, точка зрения давно устоялась: если продукт платный, то не менее, чем движок. Любые плагины должны предоставляться бесплатно или быть взломаны и предоставляться бесплатно, так как no name студия или индивидуал не могут обеспечить техническую поддержку и соответствие требованиям безопасности и развития в настоящее время. Времена другие пошли - всё быстро меняется. Но члены соответствующей среды гиков могут быть не в курсе или тешат своё ЧСВ в надежде поднять баблеца на лошках. 

Edited by Zero108
Link to comment
Share on other sites

22 часа назад, Zero108 сказал:

MaxMind платно.

база анонимусов платная и бесплатно ты вряд ли где найдешь.

Но Geoip2Lite бесплатна до сих пор. Вот только апач и nginx умеют работать только со старыми форматами geoip. Новые модули они так до сих пор не сделали. Поэтому там надо либо самому что-то внедрять либо искать готовые решения на github. Вобщем полная задница.

Либо ждать пока разрабы серверов обновят модули geoip

Link to comment
Share on other sites

В 30.07.2020 в 12:31, Zero108 сказал:

Вам из всего набора хватит вот этого:

1801720272_2020-06-2312_58_25.png.5807b33f9285ab8a8fe3d0e4c02cf919.thumb.png.6713da9a0ae19a49aa62949786c546b5.png

Но платить за это 35 баксов no name разработчику и ловить возможные баги и бэкдоры на сайте я бы не советовал.

подскажите, а где взять данный плагин?

в АЦ базовом такое я не нашел ...

Stop Forum Spam 
Проверка емайла или IP-адреса при регистрации по спам базе stopforumspam.com

и

One IP One Account 
Плагин предотвратит регистрацию более одной учетной записи с одного и того же IP-адреса. Нет настроек. Просто установите его, и вы хорошо пойдете

эти плагины не работают

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Ваша ссылка была автоматически строена.   Отображать как обычную ссылку

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...