Kawasaki-Z.de

Fahrer- und Schrauberforum der klassischen Kawasaki-Z Serie mit Bildergalerie
Aktuelle Zeit: 22.11.2024, 14:18

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 3 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Das Bot-Problem
BeitragVerfasst: 18.01.2023, 10:40 
Offline
Forumsgreenhorn

Registriert: 01.04.2021, 21:12
Beiträge: 6
PHPBB3 ist leider in Sachen Bot-/Spam-Vorbeugung in den frühen Neunzigern hängen geblieben. Ihr könnt die Sache trotzdem recht einfach und effektiv eindämmen:

1) sperrt in der .htaccess mindestens Russland, China und Indonesien aus. Damit werden sich die "Schweizer" Anmeldungen drastisch reduzieren. Noch besser: den kompletten asisatischen und afrikanischen Kontinent aussperren oder eine auf Europa beschränkte Whtelist eintragen. Wie das genau geht, findet ihr in den FAQ eures Hosters. Ist nicht kompliziert, sind nur ein paar Zeilen Code, die ihr als Muster beim Hoster finden solltet

2) erzeugt ein benutzerdefiniertes Profilfeld im Adminbereich des Boards unter "Benutzer und Gruppen/Benutzerdefinierte Profilfelder" und stellt dort ein Auswahlfeld mit einer Multiple-Choice-Frage ein. Die Frage sollte die Antwort beinhalten, weil das das automatische ergoogeln der Lösung per Bots einschränkt. "Wieviele Zylinder hat eine Z1000" ist keine große Hürde. "Hat eine Z1000 ein, dreieinhalb, vier, zwölf oder neunhunderttausendreiundsiebzig Zylinder" ist besser. Die angefragten Werte bilden die Auswahlfelder. Das Feld muss bei der Registrierung ausgefüllt werden. Für Menschen kein Ding (nur ein Klick), für Bots eine Hürde, weil es deren Feldererwartung sabotiert

3) stellt bei der Registrierung auf H-Captcha um. Kostet nüscht und ist effektiver. Account erstellen,eintragen, fertig. Link findet sich im Admin-Bereich

Geschätzt reduziert ihr damit in Kombination die Spam-Registrierung auf einen einstelligen %-Betrag des jetzigen Aufkommens. Mehr als eine Handvoll Nerv-Accounts kommt dann pro Monat nicht mehr durch. Und die kann man flott und gezielt manuell eleminieren. Die drei Punkte sind in ein paar Minuten erledigt, ist alles keine große Sache und erfordert keinen Abschluss in Raumfahrttechnik

Gürgen


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Das Bot-Problem
BeitragVerfasst: 19.01.2023, 18:20 
Offline
Moderator
Benutzeravatar

Registriert: 15.09.2004, 20:04
Beiträge: 6035
Wohnort: Peine / Edemissen 31234
Jau, danke für die INfo. Mal sehen was wir davon umsetzen! im Moment ist Ruhe. Habe div. email-endungen erstmal gesperrt!

_________________
Moin-moin
ULF

Ich habe mit Frankensteins Tochter getanzt!
http://www.z-stammtisch-hannover.de


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Das Bot-Problem
BeitragVerfasst: 20.01.2023, 09:39 
Offline
Forumsgreenhorn

Registriert: 01.04.2021, 21:12
Beiträge: 6
Das einfachste und effektivste ist Punkt 1). Das Sperren von bestimmten EMail-Domains oder Änderungen ist quasi die "light"-Version davon. Bringt zwar auch schon `ne Menge, man schließt aber auch einen Haufen legitimer Anmeldung aus und das Vorgehen kennen die BOT-Schreiber inzwischen auch und hebeln es mit alternativen Adress-Räumen aus.

Ich weiss halt nicht was euer Server in Sachen Geop-Ip ermöglicht, aber grundsätzlich sollten diese Zeilen:

Code:
<IfModule mod_maxminddb.c>
MaxMindDBEnable On
MaxMindDBFile COUNTRY_DB /usr/local/share/maxminddb/GeoLite2-Country.mmdb
MaxMindDBEnv MM_COUNTRY_CODE COUNTRY_DB/country/iso_code
SetEnvIf MM_COUNTRY_CODE ^(RU|CN|ID) BlockCountry
Deny from env=BlockCountry
</IfModule>


... funktionieren. Einfach in die .htaccess eintragen und gut. Vorher die Datei sichern, logisch. Das geht per FTP oder Admin-Center, je nachdem, was euer Hoster zulässt.
Der Code sperrt russische, chinesische und indonenische IPs aus. Auch, wenn diese Mail-Adressen aus anderen Ländern benutzen.


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 3 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 9 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Deutsche Übersetzung durch phpBB.de