Seite 1 von 3
Spam per Anmeldung trotz Captcha
Verfasst: 01.10.2008 20:11
von tsccom
Hallo,
jetzt habe ich zwar SPAM-Bots abgewehrt, indem ich den Code (Captcha oder wie das heißt) bei der Registrierung eingebaut habe, jedoch melden sich täglich bis zu 3 User an, die in ihren Profilen Links zu Pornowebsiten oder sonstigen rechtswidrigen Seiten angeben.
Habe die Aktivierung per E-Mail nun eingestellt, so können die Benutzer den Account wenigstens nicht nutzen, da sie eh ne falsche Mailaddy eingeben.
Außerdem habe ich so nen Code eingebaut (den ich hier aus dem Forum habe

) der das Anzeigen von nicht freigeschalteten, bzw. inaktiven Accounts verweigert.
Was mich sehr enttäuscht: Man kann noch nicht mal die IP der User sehen. Das geht ja erst, wenn sie einen Beitrag geschrieben haben. Wird denn nirgends die Anmelde-IP gespeichert?

Verfasst: 01.10.2008 21:14
von tsccom
Ich bin gerade am verzweifeln.
So hat der eine "User" (Bot kann es ja nicht sein, wegen Captcha bei Registrierung!) gerade angefangen mit dem Posten von Massen an Links und URLs, so hat sich der nächste bereits angemeldet. Höchstwahrscheinlich die IP Adresse 200.63.42.93
Was kann ich denn noch dagegen tun?! Oder können Bots neuerseits schon solche Codes knacken?! Ich bin aufgeschmissen
In seiner Signatur hat er Folgendes angegeben:
[url=
http://movfree.com][img]
http://freeimghost.trafflow.com/imgmov/1/th58.jpg[/img][/url] NEW PORN GALLERIES [b][url=
http://movfree.com][color=red] FREE PORN VIDEO! [/color][/url][/b]
(BBcode deaktiviert, da sonst hier das Pornobild erscheinen würde

)
Verfasst: 01.10.2008 21:23
von tsccom
Heiliger Jesus ich fasse es nicht. Jetzt hat sich wieder einer angemeldet und innerhalb Sekunden unzählige Posts und Links und seitenlange Bilder reingestellt nur Pornobilder.
Was soll ich denn machen? Ich werde mein Forum erstmal schließen, so schlimm wie heute abend war es noch NIEEEEE
Verfasst: 01.10.2008 22:49
von Mavo460
Die Captcha abfrage welche bei dir drin ist, ist nicht wirklich schwer für die bots heutzutage. Diese werden ohne schwierigkeiten gelesen von den Bots. Was ich dir empfehlen kann ist der Advanced Visual Confirmation Mod im Zusammenhang mit einer einfachen Abfrage ob der Anzumeldende User ein Mensch ist. Damit habe ich auf vielen Boards keinerlei Spam-Anmeldungen.
Gruß
Marco
Verfasst: 01.10.2008 23:38
von tsccom
Kann keine Mods einbauen. Beim Ändern der Dateien werden danach im kompletten Board keien Umlaute mehr angezeigt
Habe doch schon IPs gebannt auch mit Wildcards, E-mail Provider wie *@gmail.com und wieder 2 neue Anmeldungen
Das sind ist die 12. Anmeldung für heute. Das ist nicht mehr auszuhalten

Mir reichts. Kann ich auch ne komplette Domain bannen als E-Mail? Also alles, was mit ".ru" endet?
Verfasst: 01.10.2008 23:48
von Miriam
Ich sag' jetzt einfach mal: Ja.
Verfasst: 01.10.2008 23:49
von tsccom
Und wie? Einfach
*.ru eingeben?
Edit: Des geht schomma nich.

Verfasst: 02.10.2008 07:14
von Miriam
Verfasst: 02.10.2008 07:26
von formel1
Ich hatte immer folgendes in Gebrauch:
http://www.phpbb.de/viewtopic.php?p=660430#660430
Dadurch rennt der Bot sich bei automatischer Anmeldung fest, was die Anmeldung für ihn unmöglich macht. Funktioniert perfekt!
Verfasst: 02.10.2008 13:52
von tsccom
Hmm, wie kann es denn sein, das Bots diesen Captcha da lesen können
Seit mal ehrlich: Was bringt diese Funktion dann noch? Gar nichts, oder?
