Как защитить сайт от вурдалака?

12
Romaldo
На сайте с 10.02.2008
Offline
185
1474

Здравствуйте!

Есть сайт на joomla - узко-тематичное сообщество.

На сайт приходит один пользователь и всех терроризирует.

Его аккаунт заблокировали. Он зарегистрировался еще раз.

Его вычислили. Дальше по кругу. Он регистрирует аккаунты пачками.

Его не смущает, что для каждого аккаунта, надо зарегистрировать новый email.

Потом, он каким-то образом вешает сервак иногда. Я не знаю, как он это делает,

знаний в этом плане у него быть не может.

Скорее всего, он выполняет какой-то сложный поисковый запрос в расширенном поиске,

и потом открывает данный урл в браузере скоростью, с которой он успевает

кликнуть на колесо мышки...

Короче реальная заноза. Как только мы вычислили из какого он города, и еще

даже не успели закрыть его (весь город) он начал пользоваться анонимными

прокси и теперь заходит со всей планеты.

Я вижу только одно решение, ввести регистрацию с подтверждением по sms.

Думаю это резко сбавит его темпы, пока симки не закончатся.

Но, такого для joomla готового решения нет...

Прошу помощи, есть ли еще какой-то вариант пожить нормально?

wwwwww
На сайте с 29.04.2011
Offline
195
#1

Чего мудрите-то? Регистраиця с подтверждением от админа. И просто прикройте пока новые реги.

Ну или тупо просите при регистрации указывать телефон, отпарвляйте смс со своего (или левого) телефона с подверждением. Вручную.

romagromov:
зко-тематичное сообщество.

У Вас же не 10 тысяч регистраций в день.

Отсеиваййте вручную. СИМки кончатся, убежит.

---------- Добавлено 30.09.2012 в 00:29 ----------

Можете по 10$ за регу брать и доступ к общению, а так в режиме чтения, наберете на программиста :)

Видишь? Свободная подпись.
iren K
На сайте с 28.12.2008
Offline
222
#2

жесть..чет курим?

c уважением Iren
kimberlit
На сайте с 13.03.2007
Offline
370
#3
romagromov:
Его аккаунт заблокировали. Он зарегистрировался еще раз.
Его вычислили. Дальше по кругу. Он регистрирует аккаунты пачками.

Не tar729?...

F
На сайте с 16.01.2010
Offline
267
#4

Всякие усложнения регистрации, подтверждения по смс и прочие премудрости не только усложнят регистрацию данному товарищу, но так же и остальных простых людей, которые в этом не виноваты. В итоге получится, что ваш сайт создан исключительно для блокирования доступа к нему одного единственного человека.

К сожалению есть такая категория очень настырных людей. Бороться с ними можно только измором + полным игнором, т.е. никаких контактов, переписки, даже личной, к этому нужно добавить регулярный контроль за ним, повысить личную бдительность. Когда он не будет получать пищу длительное время, он сам умрет. Хотя не скажу, что мой вариант простой, но порой есть индивидуумы, против которых простые методы не работают.

forest25
На сайте с 12.09.2009
Offline
67
#5

По висящему сайта - если есть возможность включите в myslq slow_query_log или попросите хостера это сделать. Так можно будет найти и отсеять сложные медленные запросы + сопоставив по времени можно глянуть какие запросы в этот момент шли на страницы сайта.

Также думаю будет правильно вручную аппрувить новых пользователе.

VPS 512MB 20GB SSD KVM - 5$ (http://u.hmdw.me/digitalocean) | ИМХО о хостингах (http://u.hmdw.me/hosting)
Romaldo
На сайте с 10.02.2008
Offline
185
#6

Ручной аппрув - это нереально. Даже если представить себе эту процедуру, то это ничего не даст. Этот демон регистрируется под разными никами, каждый раз оформляет анкету, и фото находит разных людей. Он начинает палится непосредственно уже на форуме, гадит в в комментах других людей...

Подтверждение регистрации по sms - мне кажется самый верный путь. Для других пользователей это не будет нагрузкой, сейчас все соц. сети проходят эту процедуру...

IL
На сайте с 20.04.2007
Offline
435
#7
romagromov:
Подтверждение регистрации по sms - мне кажется самый верный путь. Для других пользователей это не будет нагрузкой, сейчас все соц. сети проходят эту процедуру...

Эм.. ну если сеть такого уровня, как "все".. =)

А вообще, ИМХО, технически правильнее разобраться, почему "вешается сервак" - в каком месте создаётся нагрузка - и устранить (кэшировать? запрет на поиск чаще чем.. и тд)

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
Robin_Bad
На сайте с 24.12.2007
Offline
85
#8

я думаю, EverCookie вам здОрово поможет. это всё ещё не панацея, но жизнь товарищу усложнит очень сильно, даже если он не так прост, как вы описали в начальном посте.

Ayavryk
На сайте с 11.10.2003
Offline
209
#9

Если пытливый шизофреник, то только ручная селекция + лингвистические способности. Банить-банить-банить пока не надоест + комплекс мер указанный здесь:

http://javascript.ru/unsorted/id#panopticlick

iP+panopticlick+EverCookie + контроль за регионами+2-3 месяца бдения в админке позволяют нейтрализовать почти любого маньяка.

Почти - я с прошлого года каждый день слежу. Но проскакивает. Талантливый и пытливый человек. Увлекается математикой и головоломками. Но больной на всю голову. И как у вас как только начал следить за IP он стал ходить со всей планеты. ЧТо между прочим тоже хвост выдает - в реале не так много юзеров за пределами ExUSSR

Тынгыр, мынгыр, комсомол (http://erum.ru). Ехари, ехари, (жалобно) аяврик. /народная тунгусская песня/
Artjom77
На сайте с 11.09.2007
Offline
75
#10

Да, включите myslq slow_query_log. Проанализируйте также лог веб-сервера... По крайней мере поможет определить чем вешает сервер. Его "удары" для вас будут не так болезненны.

Проверить сайт на доступность из разных стран (http://check-host.net)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий