Это попытка взлома?

1 23
F
На сайте с 28.10.2000
Offline
47
#21

Если там форма по POST работает и через почтовый сервер идет отправка - можно автоматом спам рассылать таким образом.

Бороться можно несколькими путями (или их комбинированием):

1) Исходя из посещаемости страницы с формой отправки поставить временной лимит между отправкой сообщений (например не больше 1 сообщения в 3 минуты)

2) поставить капчу (как уже писали)

3) поставить фильтр на слова в заголовках (например если в заголовке есть "Внимание, дешево продается...") - просто не пропускать вообще такое сообщение никуда

4) проверить IP с которых идут обращения (возможно это и НЕ прокси). Отсечь

5) если через паблик прокси фигачат - сделать парсер паблик прокси на сервере и скрипт, который будет брать эту базу и сверять ИП отправителя и ИП из этих списков паблик прокси (прокси могут собираться со сторонних "общих" ресурсов по крону)

короче вариантов масса :)

Усложнять - просто, упрощать - сложно.
ICQ 399-750-045
M
На сайте с 20.08.2004
Offline
376
#22

проверяйте поля тела особщения и сабжекта на наличие bcc: cc: to: from:

если спямат типо гостевой , добавлением урлов, проверяйте на http://

помогает, насчет последнего отсеивает пользователей которые заходтя вставть свой сайт

отец сыночка, лапочки дочки и еще одного сыночка
Pike
На сайте с 13.07.2004
Offline
79
#23

Teona

Если адрес получателя из конфига, то, скорее всего, ничего у них не получилось. Это надо совсем безголовым программером быть чтобы дырявую майлформу с одним адресатом сделать. Просто этот мусор по почте Вам надоедает, а больше особого вреда нет. У меня один орел долго над формой измывался. И так пробовал, и этак. Надоел, я картинку поставил - он пропал.

free hosting (http://rahost.com)
F
На сайте с 28.10.2000
Offline
47
#24

вот кстати еще вариант

если в этой форме надо указывать мыло отправителя (чтобы вы с ним могли связаться), то можно по умолчанию отсекать тех, кто вводит больше 1 (2 или 3, как угодно) ящиков.

А вообще тут в топике уже достаточно советов чтобы победить этого хулигана :)

[Удален]
#25
Pike:
Если адрес получателя из конфига, то, скорее всего, ничего у них не получилось.

не получилось если - то хорошо. Спрятанный адрес действительно по-любому отсекает попытку рассылки спама? Я думала всегда что это помогает в основном при попытке вытягивания адреса. Я не понимаю как то, что адрес получателя в конфиге, мешает разослать спам по своим адресам.

[Удален]
#26
frost:
вот кстати еще вариант
если в этой форме надо указывать мыло отправителя (чтобы вы с ним могли связаться), то можно по умолчанию отсекать тех, кто вводит больше 1

Я как раз над этим работаю сейчас. эксперементирую - может получится. Там форма как-то хитро устроена.. пока не разобралась.

Но в этих псьмах. что до меня дошли, они перепробовали вставить свои команды рассыльные во все поля по очереди. не знаю поэтому может им и пофиг на спец. поле для мыла

[Удален]
#27

Miracle,

"проверяйте поля тела особщения и сабжекта на наличие bcc: cc: to: from:" - супер! Спасибо!

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий