Spam Filter gegen automatisierte Registrierungen *Liste*
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Danke!
*@doh75.com auf die Liste
Vergessen:
*@jetable.org auf die Liste
Weiß jemand wie die Spammer genau vorgehen?
Ich denke mal die senden das Formular von einer eigenen Website ab oder wie?
*@doh75.com auf die Liste
Vergessen:
*@jetable.org auf die Liste
Weiß jemand wie die Spammer genau vorgehen?
Ich denke mal die senden das Formular von einer eigenen Website ab oder wie?
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
- Kellergeist2
- Mitglied
- Beiträge: 1133
- Registriert: 01.06.2003 00:21
- Wohnort: Dortmund
- Kontaktdaten:
Folgende Kandidaten wurden vom CBACK CrackerTracker erwischt und abgewiesen:
username=arnnold&email=arnnold%40maaaail.com&http%3A%2F%2Fwww.fdatting.newmail.ru%2Fdating.html
username=arrturr&email=arrturr%40maaaail.com&website=http%3A%2F%2Fwww.fdatting.newmail.ru%2Fadultdating.html
username=amonnstaaar&email=amonnstaaar%40maaaail.com&website=http%3A%2F%2Fwww.ftoy.newmail.ru
username=amassbur&email=amassbur%40maaaail.com&website=http%3A%2F%2Fwww.ftoy.newmail.ru%2Fchildtoy.html
Bitte @maaaail.com prüfen.
username=arnnold&email=arnnold%40maaaail.com&http%3A%2F%2Fwww.fdatting.newmail.ru%2Fdating.html
username=arrturr&email=arrturr%40maaaail.com&website=http%3A%2F%2Fwww.fdatting.newmail.ru%2Fadultdating.html
username=amonnstaaar&email=amonnstaaar%40maaaail.com&website=http%3A%2F%2Fwww.ftoy.newmail.ru
username=amassbur&email=amassbur%40maaaail.com&website=http%3A%2F%2Fwww.ftoy.newmail.ru%2Fchildtoy.html
Bitte @maaaail.com prüfen.
Gruß, Kellergeist2
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
also prüft crackertracker einfach, ob im ref eine fremde website ist von der das formular gesendet wird?
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
- Kellergeist2
- Mitglied
- Beiträge: 1133
- Registriert: 01.06.2003 00:21
- Wohnort: Dortmund
- Kontaktdaten:
Als Begründung für die Blockierung nennt der CrackerTracker "ctl_referer", was deine Vermutung bestätigt.mgutt hat geschrieben:also prüft crackertracker einfach, ob im ref eine fremde website ist von der das formular gesendet wird?
Hier noch einer mit der Mail-Adresse:
username=anasstash&email=anasstash%40maaaail.com&website=http%3A%2F%2Fwww.fdvd.newmail.ru
Gruß, Kellergeist2
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
@Fuxe
Die Namen und Emailadressen werden von den Spammer per Zufall vergeben. Soll heißen, die Emailadresse und der Name sind eigentlich unwichtig. Daher kommt es auch durch aus vor, dass ein und er selbe Spammer mehrere Hundert Accounts in einem Forum eröffnet.
@ Kellergeist2
Wenn alle Spammer so primitiv vorgehen, dann könnte man dem ganzen absolut simpel einen Riegel vorschieben. Man verpflichtet eine Post- / Getvariable von der Vorseite (dort wo bespielsweise die Regeln aufgestellt werden) und vergibt diese Variable dynamisch z.B. an Hand einer Session oder ähnlichem. Wäre das nicht eine Idee für die nächste Version von phpBB oder habe ich einen Denkfehler? Für mich hört sich das logisch und einfach an
Die Namen und Emailadressen werden von den Spammer per Zufall vergeben. Soll heißen, die Emailadresse und der Name sind eigentlich unwichtig. Daher kommt es auch durch aus vor, dass ein und er selbe Spammer mehrere Hundert Accounts in einem Forum eröffnet.
@ Kellergeist2
Wenn alle Spammer so primitiv vorgehen, dann könnte man dem ganzen absolut simpel einen Riegel vorschieben. Man verpflichtet eine Post- / Getvariable von der Vorseite (dort wo bespielsweise die Regeln aufgestellt werden) und vergibt diese Variable dynamisch z.B. an Hand einer Session oder ähnlichem. Wäre das nicht eine Idee für die nächste Version von phpBB oder habe ich einen Denkfehler? Für mich hört sich das logisch und einfach an

meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
- Kellergeist2
- Mitglied
- Beiträge: 1133
- Registriert: 01.06.2003 00:21
- Wohnort: Dortmund
- Kontaktdaten:
@ mgutt: Du stellst in deinem ersten Beitrag ein SQL-Statement zur Verfügung, mit dem man prüfen kann, ob es schon zu spät ist 
Es wäre echt klasse, wenn du auch ein SQL-Statement zur Verfügung stellst, welches die bisher bekannten Bösewichte (E-Mail und IP) in die phpbb_banlist einfügt.
An dieser Stelle einen herzlichen Dank für deine bisherigen und auch zukünftigen Bemühungen, die phpBB-Gemeinde von solchen unerwünschten "Mitgliedern" freizuhalten.

Es wäre echt klasse, wenn du auch ein SQL-Statement zur Verfügung stellst, welches die bisher bekannten Bösewichte (E-Mail und IP) in die phpbb_banlist einfügt.
An dieser Stelle einen herzlichen Dank für deine bisherigen und auch zukünftigen Bemühungen, die phpBB-Gemeinde von solchen unerwünschten "Mitgliedern" freizuhalten.
Gruß, Kellergeist2
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
*@biz-detailed.com registriert bei mir hunderte accounts, aktiviert aber keinen von diesen. kommt mir komisch vor
sollte man ihn auf die liste nehmen wollen, kann das vielleicht nicht verkehrt sein.
gruß

sollte man ihn auf die liste nehmen wollen, kann das vielleicht nicht verkehrt sein.
gruß
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Hier eine Extraprüfung des ReferersDas ist aber auch kein Allheilmittel, denn den Referer zu faken ist einfacher als Spiegeleier zu kochen. Aber damit sollten schon einige automatische Registrationen aufgehalten werden.
Viele Grüße,
Tekin
Code: Alles auswählen
#
#-----[ OPEN ]------------------------------------------
#
includes/usercp_register.php
#
#-----[ FIND ]------------------------------------------
#
//
// Check and initialize some variables if needed
//
#
#-----[ AFTER, ADD ]------------------------------------------
#
if ( isset($HTTP_POST_VARS['submit']))
{
$right_ref = "http://" . $board_config['server_name'] . $board_config['script_path'] . "profile.php?mode=register&agreed=true";
if ( strpos($HTTP_SERVER_VARS['HTTP_REFERER'], $right_ref) !== 0 )
{
message_die(GENERAL_ERROR, "Sorry we do not want automated registrations here!");
}
}
#
#-----[ SAVE/CLOSE ALL FILES ]------------------------------------------
#
# EoM
Viele Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu