Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Intruder2k5

    MODERÁTOR

    válasz hati #18958 üzenetére

    Ez szinte lehetetlen próbálkozás... Én a fórumomon küzdöttem a spambotokkal, még a régi 1.4-es SMF motorral, és elkezdtem kizárogatni komplett ISP-ket, ahonnan bejött egy-egy spam. Kezdtem azzal, hogy domain tartományt zártam ki, például a *.ch, *.ua, stb... domainről érkező regisztrációkat. Aztán ezt tovább folytatva - mert sajnos nem minden IP-nék ismerte fel az adott országot, így nem lehetett ezzel komplett országokat kizárni - jöttek az ISP-k, még nem egy szép hosszú tiltólista lett belőle, vagy 100-150 elemmel. Tény, hogy visszább esett a támadások intenzitása, de teljesen leállítani nem tudtam, mert ha kizártam Kínát, akkor jöttek az Ukránok, ha kizártam azokat is akkor jöttek az Afgánok, aztán az Irakiak, Irániak, Mongolok, és így tovább... De elvétve jöttek támadások Magyarországról is, és egyéb "civilizált" országból is, mint Németország, Anglia, Japán, stb... szóval a végére úgy ki lehetett volna zárni mindenkit, hogy csak Magyarország maradjon, de még akkor is előfordulhat támadás.

    Nálam aztán a megoldás a problémára a 2-es motor, és a magyar nyelven feltett kérdések lettek regisztráció előtt, mert a végén már a Captcha sem volt akadály, de ezekre nem tudnak válaszolni szerencsére!

    Gondolom az SSH elleni támadásokat szeretnéd kiszűrni vele, ami bár nem ugyanez, de gondolom hasonló eredményre számíthatsz, tehát ha letiltasz egy országot, jön helyette 5 másik!

    Nálam Tomato-ban bevált az időbeni korlátozás, tehát egy IP címről 60mp alatt maximum 3 próbálkozás lehetséges, aztán az idő leteltéig blokkolva van az IP. Szerintem a blokkolást a bot-ok úgy értékelik, hogy "eltűnt" a szerver, mert az esetek 99%-ában nem próbálkoznak tovább az idő lejárta után sem.

    [ Szerkesztve ]

Új hozzászólás Aktív témák