Stop Forum Spam API

  • Mein Forum wird gerade regelrecht überrannt.
    Bot-trap sagt mir jetzt nicht ganz so zu, da sogar mein IPod gesperrt wird. weil ich den Proxy von denen nutze und das aber auch will. Ich habe einige mobile Opera User, die will ich nicht wirklich verärgern..
    Jedenfalls gibts von StopForumSpam.com gerade keinen API Key da die Jungs auch irgendwie Spamprobleme haben. :gaehn:
    Wäre es möglich, falls jemand dort schon angemeldet war mir seinen Key mal zur Überbrückung senden könnte? Ich werf den nur in mein vbulletin forum rein und gut.

    Ich hab keinen nerv mehr drauf.. gestern 30 Anmeldungen von Spamaccounts, obwohl ich schon massig IP-Ranges ausgeschlossen hatte.

  • Hab keinen Key, aber dafür ne dumme Frage:

    Haste mal die Registrierseite umbenannt (nicht die Login) in irgendwas exotisches?
    Für Google dürfte die ja eh nicht unbedingt relevant sein.

    Trick 2 wäre, den Aufruf der Seite nur dann zuzulassen, wenn der User von einer anderen Seite deines Forums kommt, also Direktaufruf verbieten.

    Er war Jurist und auch sonst von mäßigem Verstand.

    (Volker Pispers)

  • Hi Lunte,

    ich würde auf der Registrierseite prüfen wo der User herkommt.

    PHP
    if (isset($_SERVER['HTTP_REFERER'])) {
        $pruef_http_referer = ($_SERVER['HTTP_REFERER']);
        }
    else {
        $pruef_http_referer = "";
     }


    und wenn er nicht von einer plausibelen Seite kommt:


    Das mal grob zum Vorgehen.

    Gruss ...

    Sie dürfen nicht alles glauben was sie denken!

    (Heinz Ehrhardt)

  • Das finde ich aber schlechter als die BotTrap, zumindest anfälliger. Nicht jeder sendet einen Referer, viele Proxies z.B. schon mal nicht. Sumas nicht und man muss auch noch alle möglichen Einstiegsseiten kennen, sonst geht es nicht bzw. sperrt zu viel.

    Wenn es aber nur eine Seite ist, dann sollten die BotTrap aber schon gehen. Blockiert ja schließlich nur die eine Seite und freigeben kann die jeder selbst.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Also mal wegen BotTrap eingeworfen, egal ob das die Lösung wird oder nicht. Du kannst prinzipiell selbst entscheiden, wo die eingebunden wird. Sinnvoll ist überall, geht aber auch auf bestimmten Seiten. Wie man die dann einbindet liegt am System, ob man die überhaupt alleinig in eine Seite bekommt.

    Wenn ein Zugriff gesperrt wird, dann gibt es eine Meldung und Sicherheitsabfrage (Rechenaufgabe). Die kann jeder User selbst lösen. Ist die Lösung richtig, dann wird er freigegeben (Cookie) und bekommt die Meldung erst mal nicht mehr.

    Kannste ja bei mir auf der Seite testen, wenn Du magst. (ferien-netzwerk.de). Du sagst ja, Dein Proxy wäre gesperrt, also müsste es da auch gesperrt sein, denn die BotTrap ist überall drauf.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Nee, nicht mein Proxy. Der Proxy von Opera, da wo die Bilder fürs Mobile Surfen umgewandelt/zwischengespeichert werden. Ist auch auf der bot-trap Seite beschrieben. Den nutzen halt mittlerweile einige Stammuser. Die zu vertreiben ist ja nicht Sinn und Zweck.Wie gesagt Bot-trap hatte ich schon seitenübergreifend laufen, nur auf meinem Wohnstube PC wurde das Forum dann lahm.. Jetzt habe ich die register.php damit versehen und finde es klasse. ^^ Funktioniert auch wie es soll, konnte es mit dem User Agent Switcher testen.