Атакует XRumer, как бороться

HL
На сайте с 12.12.2012
Offline
118
2040

Всем доброго времени суток. Есть небольшой клиентский форум, установлен phpBB 3.0

Ежедневно на проекте по 15-20 автоматических регистраций, порядка 5 спамных тем. Клиент ждет, когда выйдет 3.2, чтобы переделать полностью свой проект. Подскажите, какими методами пока можно отрубить атаку сабмиттеров, не закрывая полностью регистрацию и не устанавливая ручную активацию новых пользователей администратором ?

В роли средства против спам ботов стоят вопросы, штук 10 разных, от элементарных, до оч специфических.

Спасибо.

- Дорогой выкуп баннерных показов (https://goo.gl/Haxr87). Советую! - СеоПульт (https://seopult.ru/ref/0c1642776e7e1b04) + крауд-ссылки (https://goo.gl/3eXcqn) = успех - Проверенный CashBack сервис (https://goo.gl/mAIbxw). До 30%
Sergey Zhukovsky
На сайте с 12.09.2007
Offline
107
#1
HotLab:
Всем доброго времени суток. Есть небольшой клиентский форум, установлен phpBB 3.0

Ежедневно на проекте по 15-20 автоматических регистраций, порядка 5 спамных тем. Клиент ждет, когда выйдет 3.2, чтобы переделать полностью свой проект. Подскажите, какими методами пока можно отрубить атаку сабмиттеров, не закрывая полностью регистрацию и не устанавливая ручную активацию новых пользователей администратором ?

В роли средства против спам ботов стоят вопросы, штук 10 разных, от элементарных, до оч специфических.

Спасибо.

Капчу гугла пробовали? Которая с картинками?

- Другой Маркетинг: Кейсы, Фишки, Приёмы (https://vk.com/marketing2ru)
N
На сайте с 08.10.2011
Offline
188
#2

HotLab, сделайте вопрос ответ, эффективнее ничего более не встречал.

HL
На сайте с 12.12.2012
Offline
118
#3

Sergey Zhukovsky, нет, не пробовали. Спасибо за наводку, сейчас почитаю.

noiws, именно это и стоит сейчас. Когда надо ответить на вопрос. Раньше все было тихо, но последние 3-4 месяца какой-то бум у него на форуме. Вопросы поменяли, все равно через 1-2 дня начались новые регистрации. Увеличили количество вопросов, опять то же самое. Есть подозрение, что дырка в самом движке где-то есть, но т.к. не программист, то только могу это подозревать.

Добавили в поисковых роботов xrumer.exe, увидели, что он посещал форум. Конечно это какой-то школоспамер играется с ним, т.к. не использует подмену юзер агента, но все же. Может быть как-то можно его редиректить куда-нибудь подальше от проекта ? К примеру на сюда: defense.gov ?

Пока прописал через .htaccess:

SetEnvIfNoCase User-Agent "^xpymep.exe" bad_bot

<limit get=»" post=»" head=»">
Order Allow,Deny
Allow from all
Deny from env=bad_bot
</limit>

Если кто-то накидает еще подобных агентов сабмиттеров - буду признателен.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#4
Если кто-то накидает еще подобных агентов сабмиттеров - буду признателен.

Эм... они все под обычный браузер подделываются и работают тоже через него. Никакого оригинального юзерагента у них нет.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
HL
На сайте с 12.12.2012
Offline
118
#5

LEOnidUKG, я же написал выше, в phpBB (мож и в других форумных движках есть), есть фича для определения ботов по юзер агенту. Так вот, создали нового бота, в юзер агент прописали xpymep.exe и о чудо, он спалился. Посмотрели раздел "кто сейчас на сайте", увидели, что хрумер на странице регистрации находится.

Наверное не так выразился. Не юзер агенты, а название исполняющих файлов сабмиттеров. Те, кто пользуется с умом конечно будут подменять юзерагент, но школоспамеры и те, которые используют софт времен Сталина - будут изредка, но палиться.

AR
На сайте с 23.01.2013
Offline
57
#6

Попробуйте это решение https://cleantalk.org/

Незаметный для посетителей и некоторыми дополнительными опциями.

Защита сайтов от спама CleanTalk. Без капчи, вопросов и т.д.
HL
На сайте с 12.12.2012
Offline
118
#7

Еще какие-нибудь варианты есть ?

siv1987
На сайте с 02.04.2009
Offline
427
#8

Какие еще варианты нужны - ставьте нормальную капчу. Со столько интерактивных капч - keycaptcha, sweetcaptcha забавно читать подобные темы.

Katrin1988
На сайте с 14.03.2012
Offline
78
#9

Обычная рекапча "Я не робот" отсеивает хрумер на раз

LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)
HL
На сайте с 12.12.2012
Offline
118
#10

Спасибо. Оптимальный вариант на мой взгляд. Осталось понять, как ее прикрутить к форуму клиента и тестить, тестить, тестить ...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий