Спамеры на сайтах Instantcms

#466 12 февраля 2017 в 19:21


Max_Boev, для кого?
Выпадающий список смотрите выше.
Первый ноль, остальной выбор.

Rainbow

Да я про начинающих и не очень продвинутых типа себя,
прикрутил капчу Recaptcha от гугла и второй день тишина… счастье есть!

Max_Boev

Recaptcha от гугла — хорошая защита от спама. С тех пор как ее поставил на сайт, спама нет вообще. Боты ее не пробивают. Только ручками
#467 26 августа 2017 в 14:59
Только у меня так?

#468 26 августа 2017 в 16:02

Только у меня так?

Zau4man
Не только.
Я как раз занимаюсь этой проблемой, думаю, большинство спамеров удастся отсечь. Ждите в моем блоге.
Прямо сейчас возникли проблемы с хостингом, после устранения продолжу.
#469 26 августа 2017 в 17:31
Спамят вовсю. Пришлось отключать регистрацию пока.
#470 26 августа 2017 в 22:20
Лучше использовать какой нибудь свой метод на основе типичного поведения ботов на своем сайте и так понимаю не делиться им публично в подробностях.
Посмотреть что отличает ботов от реальных пользователей в деталях. Добавить в компонент регистрации дополнительные проверки на бота на основе отличительных признаков.
Можно даже без капчи при регистрации.
#471 26 августа 2017 в 22:53

Только у меня так?

Zau4man
Flowcrawler в действии)
Подтверждение по email конечно же стоит? И всяких Ulogin не стоит?
Можно подключить спам базу и чекать там email при регистрации. Хук есть для этого.
Также можно подключать sms верификацию.
#472 27 августа 2017 в 01:41


Спамят вовсю. Пришлось отключать регистрацию пока.

letsgo

Аналогично… Вдобавок вылезла проблема. Вот что мне написала поддержка сервера: "Здравствуйте!

Как вам сообщили ранее, проблема заключается исключительно в том, что при работе вашего сайта формируются запросы к базе данных, которые создают критическую нагрузку на сервер MySQL, в данном случае необходима корректировка запросов разработчиками вашего сайта, либо сторонними специалистами." Теперь мне либо сайт держать отключенным, чтобы все остальные сайты работали, либо опять сервер отключится в аварийном режиме..
Ребята, кто может мне подсказать, или показать пример корректного запроса к серверу баз данных?
#473 18 ноября 2017 в 14:40
Вот уже который день наблюдается странное массовое использование встроенного в InstantCMS 1.10.7 редиректора:
  1. 77.139.45.126 - - [18/Nov/2017:11:27:59 +0000] "GET /redirect?url=http://www.jrpstyle.net/__media__/js/netsoltrademark.php?d=baby-tools.com HTTP/1.1" 200 3356 "http://channel.iezvu.com/share/Unboxing%20y%20ana%CC%81lisis%20de%20Chromecast%202?page=https://mysite.tld/redirect?url=http://www.jrpstyle.net/__media__/js/netsoltrademark.php?d=baby-tools.com" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  2. 104.160.7.185 - - [18/Nov/2017:11:28:00 +0000] "GET /redirect?url=http://www.yohaig.ng/videos/music-videos/tooxclusive/ace-lati-london-ft-eniola-badmus-new-video/ HTTP/1.0" 301 0 "http://www.streetdirectory.co.id/email.php?type=b&link=https%3A//mysite.tld/go/url%3Dhttp%3A//www.yohaig.ng/videos/music-videos/tooxclusive/ace-lati-london-ft-eniola-badmus-new-video/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  3. 103.10.52.83 - - [18/Nov/2017:11:28:00 +0000] "GET /redirect?url=http://kneelatthecross.com/testblog/wp-content/plugins/wp-js-external-link-info/redirect.php?blog=Chester+County+Bank&url=http://domfo.ru/redir.php?http://3264.ru/redir.php?http://www.neuro-millionaire.com" 400 166 "-" "-" "-"
  4. 185.189.198.1 - - [18/Nov/2017:11:28:01 +0000] "GET /redirect?url=http://zaoniaowang.com/comment/html/?25206.html HTTP/1.1" 200 3335 "https://baonhadat.vn/redirect?link=https://mysite.tld/redirect?url=http://zaoniaowang.com/comment/html/?25206.html" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  5. 104.160.7.185 - - [18/Nov/2017:11:28:01 +0000] "GET /redirect?url=http://www.yohaig.ng/videos/music-videos/tooxclusive/ace-lati-london-ft-eniola-badmus-new-video HTTP/1.0" 200 11913 "https://mysite.tld/redirect?url=http://www.yohaig.ng/videos/music-videos/tooxclusive/ace-lati-london-ft-eniola-badmus-new-video/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  6. 185.29.255.27 - - [18/Nov/2017:11:28:02 +0000] "GET /redirect?url=http://onliru.edspbonli.men/sialis-tsena-v-internete/tabletki-sialis-opisanie.php HTTP/1.1" 200 3359 "http://www.linden-grundschule-velten.de/out.php?url=https://mysite.tld/redirect?url=http://onliru.edspbonli.men/sialis-tsena-v-internete/tabletki-sialis-opisanie.php" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  7. 61.141.186.206 - - [18/Nov/2017:11:28:04 +0000] "GET /redirect?url=http://kolagendlaciebie.eu HTTP/1.0" 200 11637 "http://m.wcss.com?url=https%3A%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttp%3A%2F%2Fkolagendlaciebie.eu&dm_redirected=true" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  8. 195.154.63.178 - - [18/Nov/2017:11:28:04 +0000] "GET /redirect?url=http://www.turismguru.ro/redirect.php?id=&url=https://www.youtube.com/ HTTP/1.1" 301 0 "http://www.ssl.faced.ufba.br/twiki/bin/oops/Main/WebHome?template=oopsaccessdenied;def=topic_access;param1=redirect;param2=unsafe%20redirect%20to%20https://mysite.tld/redirect?url=http://www.turismguru.ro/redirect.php?id=&url=https://www.youtube.com/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  9. 195.154.63.178 - - [18/Nov/2017:11:28:04 +0000] "GET /redirect?url=http://www.turismguru.ro/redirect.php?id=&url=https://www.youtube.com HTTP/1.1" 200 3317 "https://mysite.tld/redirect?url=http://www.turismguru.ro/redirect.php?id=&url=https://www.youtube.com/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  10. 165.231.120.216 - - [18/Nov/2017:11:28:09 +0000] "GET /redirect?url=http://www.qcxgm.net/comment/html/?403643.html HTTP/1.0" 200 11717 "http://www.talgov.com/Main/exit.aspx?url=https://mysite.tld/redirect?url=http://www.qcxgm.net/comment/html/?403643.html" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  11. 172.245.90.69 - - [18/Nov/2017:11:28:10 +0000] "GET /redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/two-killed-in-us-campus-shooting/ HTTP/1.0" 301 0 "http://po-wer.com/m/mt4i.cgi?mode=redirect&no=234&ref_eid=43&url=https://mysite.tld/redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/two-killed-in-us-campus-shooting/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  12. 185.29.255.27 - - [18/Nov/2017:11:28:11 +0000] "GET /redirect?url=http://edrufu.edspbonli.men/otzivi-pro-dapoksetin/sialis-5mg-otzivi-vrachey.php HTTP/1.1" 200 3365 "http://v-v.zt.ua/gotourl.php?url=https://mysite.tld/redirect?url=http://edrufu.edspbonli.men/otzivi-pro-dapoksetin/sialis-5mg-otzivi-vrachey.php" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  13. 172.245.90.69 - - [18/Nov/2017:11:28:11 +0000] "GET /redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/two-killed-in-us-campus-shooting HTTP/1.0" 200 11889 "https://mysite.tld/redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/two-killed-in-us-campus-shooting/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  14. 31.14.70.170 - - [18/Nov/2017:11:28:12 +0000] "GET /redirect?url=http://hydrocarbs-gh.org/?option=com_k2&view=itemlist&task=user&id=2078621 HTTP/1.1" 200 3331 "http://5.9.16.38:8090/HostBrowser.html?path=https%3A%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttp%3A%2F%2Fhydrocarbs-gh.org%2F%3Foption%3Dcom_k2%26view%3Ditemlist%26task%3Duser%26id%3D2078621" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  15. 185.189.198.1 - - [18/Nov/2017:11:28:14 +0000] "GET /redirect?url=http://net.sh-cm.net/comment/html/?34774.html HTTP/1.1" 200 3332 "http://m.managerialskills.org?url=https%3A%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttp%3A%2F%2Fnet.sh-cm.net%2Fcomment%2Fhtml%2F%3F34774.html&dm_redirected=true" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  16. 165.231.103.246 - - [18/Nov/2017:11:28:14 +0000] "GET /redirect?url=http://recsportdisc.com/node/356343 HTTP/1.0" 200 11673 "http://www.soshu.cc/book/BookTran.aspx?url=https://mysite.tld/redirect?url=http://recsportdisc.com/node/356343" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  17. 185.29.255.27 - - [18/Nov/2017:11:28:16 +0000] "GET /redirect?url=http://pillrued.helpstoyak.life/lechenie-prostatita/lekarstvo-na-bukvu-a-ot-prostatita.php HTTP/1.1" 200 3369 "http://www.immoschau.at/dll/index.dll?mode=refer&target=https%3A%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttp%3A%2F%2Fpillrued.helpstoyak.life%2Flechenie-prostatita%2Flekarstvo-na-bukvu-a-ot-prostatita.php" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
И т. д., и т. п. беспрестанно. Заметил, что User Agent одинаковый, но блокировать его не хочется — это ж Windows 8, которая все еще иногда используется. Не понимаю, для чего оно делается: у меня даже в robots.txt прописано ‘Disallow: /go/’.

Кто-нибудь еще подобное наблюдает на своих сайтах?
#474 18 ноября 2017 в 15:33
раньше бывало сейчас пока именно этого дерьма нет. на некоторых сайтах уже совсем убрал редирект, на одном пока поставил проверку, если это не внутренний переход с моего сайта то 404
Вообще какой смысл в этом редиректе? Возможно раньше кто торговал ссылками какой то смысл был что бы не так исходящих ссылок на сайте, а в остальных случаях, если ссылка на нормальный ресурс по теме статьи или поста, что плохого в том что она будет прямая и индексируемая. Лучше убрать редирект по моему
#475 18 ноября 2017 в 16:53
Добавил проверку реферера, но не помогло, поскольку рефереры во многих подобных запросах тоже прописаны с указанием моего домена.
#476 18 ноября 2017 в 17:02
almond,
попробуйте так

components/files/fronted.php

после

$url = cmsCore::strClear($url);


+


  1.  
  2.  
  3.  
  4. $is_has_back_url = str_replace('/', '', cmsCore::getBackURL());
  5.  
  6. if($is_has_back_url){
  7. $url = cmsCore::strClear($url);
  8. } else {
  9. cmsCore::error404();
  10. }
#477 18 ноября 2017 в 18:35
Нил™, спасибо, добавил, однако полностью проблема, к сожалению, не решилась.
#478 19 ноября 2017 в 03:59

полностью проблема, к сожалению, не решилась.

almond
а не могли бы вы написать в каком моменте проблема не решена и как воспроизвести ситуацию в которой видно что проблема не решена?
Не то что бы я пытался защитить предложенный метод или поспорить, просто на самом деле хочу понять.
#479 19 ноября 2017 в 05:42

Подтверждение по email конечно же стоит?

Fuze
fastvds заблокировал сервер за жалобы на письма подтвержедения email)
если что по 1 инстанту была проблема, есть проект, проблема решилась при добавлении дополнительного поля "типа введи это в строчку") больше нет левых регистраций) кому нужно в лс) подскажу)
#480 19 ноября 2017 в 12:19
Нил™, ниже свежий фрагмент лога, из которого видно, что на спамерские запросы теперь иногда отдается, как и планировалось, 404, но иногда и по-прежнему 200 (мой домен заменен на mysite.tld):
  1. 195.154.63.178 - - [19/Nov/2017:09:09:46 +0000] "GET /redirect?url=http://hzyhyxh.com/comment/html/?1062.html HTTP/1.1" 404 735 "http://www.aquamarien.de/seite-empfehlen/?tipUrl=https://mysite.tld/redirect?url=http://hzyhyxh.com/comment/html/?1062.html" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  2. 158.222.1.204 - - [19/Nov/2017:09:09:48 +0000] "GET /redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/dangote-to-invest-450m-in-agric-in-niger-state/ HTTP/1.0" 301 0 "http://tp-pb.ru/bitrix/rk.php?goto=https://mysite.tld/redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/dangote-to-invest-450m-in-agric-in-niger-state/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  3. 108.174.54.160 - - [19/Nov/2017:09:09:49 +0000] "GET /redirect?url=http://www.yohaig.ng/entertainment/linda-ikeji/have-sex-with-a-handsome-and-rich-dude-for-a-year-you-wont-get-pregnant-just-try-one-round-with-an-uglybroke-guy-and-its-boom-afia-schwarzene/ HTTP/1.0" 301 0 "http://top.hangame.co.jp/linkdispatch/dispatch.nhn?targetUrl=https%3A%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttp%3A%2F%2Fwww.yohaig.ng%2Fentertainment%2Flinda-ikeji%2Fhave-sex-with-a-handsome-and-rich-dude-for-a-year-you-wont-get-pregnant-just-try-one-round-with-an-uglybroke-guy-and-its-boom-afia-schwarzene%2F" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  4. 108.174.54.160 - - [19/Nov/2017:09:09:50 +0000] "GET /redirect?url=http://www.yohaig.ng/entertainment/linda-ikeji/have-sex-with-a-handsome-and-rich-dude-for-a-year-you-wont-get-pregnant-just-try-one-round-with-an-uglybroke-guy-and-its-boom-afia-schwarzene HTTP/1.0" 200 12284 "https://mysite.tld/redirect?url=http://www.yohaig.ng/entertainment/linda-ikeji/have-sex-with-a-handsome-and-rich-dude-for-a-year-you-wont-get-pregnant-just-try-one-round-with-an-uglybroke-guy-and-its-boom-afia-schwarzene/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  5. 94.23.222.130 - - [19/Nov/2017:09:09:51 +0000] "GET /redirect?url=http://ark-china.com/home/link.php?url=http://openflow.stanford.edu/forums/user/42559-avisbanque57/ HTTP/1.1" 301 0 "http://www.sterba.com/leave/goodbye.cgi?url=https://mysite.tld/redirect?url=http://ark-china.com/home/link.php?url=http://openflow.stanford.edu/forums/user/42559-avisbanque57/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  6. 94.23.222.130 - - [19/Nov/2017:09:09:51 +0000] "GET /redirect?url=http://ark-china.com/home/link.php?url=http://openflow.stanford.edu/forums/user/42559-avisbanque57 HTTP/1.1" 200 3373 "https://mysite.tld/redirect?url=http://ark-china.com/home/link.php?url=http://openflow.stanford.edu/forums/user/42559-avisbanque57/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  7. 195.154.59.183 - - [19/Nov/2017:09:09:52 +0000] "GET /redirect?url=https://www.clipboardnation.com/members/joeyfaulding90/activity/147054/ HTTP/1.1" 301 0 "http://webservices.icodes-us.com/transfer2.php?location=https%3A%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttps%3A%2F%2Fwww.clipboardnation.com%2Fmembers%2Fjoeyfaulding90%2Factivity%2F147054%2F" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  8. 195.154.59.183 - - [19/Nov/2017:09:09:52 +0000] "GET /redirect?url=https://www.clipboardnation.com/members/joeyfaulding90/activity/147054 HTTP/1.1" 200 3356 "https://mysite.tld/redirect?url=https://www.clipboardnation.com/members/joeyfaulding90/activity/147054/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  9. 158.222.1.204 - - [19/Nov/2017:09:09:52 +0000] "GET /redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/dangote-to-invest-450m-in-agric-in-niger-state HTTP/1.0" 200 11944 "https://mysite.tld/redirect?url=http://www.yohaig.ng/nigerian-newspapers/punch-newspaper/dangote-to-invest-450m-in-agric-in-niger-state/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  10. 23.94.150.146 - - [19/Nov/2017:09:09:53 +0000] "GET /redirect?url=http://www.lamcoretirement.com/__media__/js/netsoltrademark.php?d=www.messageinabottlegift.com HTTP/1.0" 404 1693 "http://phpspot.org/blog/m/index.cgi?id=2&mode=redirect&no=1&ref_eid=5363&url=https:%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttp:%2F%2Fwww.lamcoretirement.com%2F__media__%2Fjs%2Fnetsoltrademark.php%3Fd%3Dwww.messageinabottlegift.com" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  11. 31.187.76.211 - - [19/Nov/2017:09:09:54 +0000] "GET /redirect?url=http://www.porntop.nl/index.php?a=stats&u=sophiaoswald HTTP/1.0" 404 1693 "http://mobile.santacecilia.it/choose?redirect=https%3A%2F%2Fmysite.tld%2Fgo%2Furl%3Dhttp%3A%2F%2Fwww.porntop.nl%2Findex.php%3Fa%3Dstats%26u%3Dsophiaoswald" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  12. 107.175.26.145 - - [19/Nov/2017:09:09:55 +0000] "GET /redirect?url=http://www.yohaig.ng/entertainment/linda-ikeji/photos-of-late-dj-olus-friend-chime-who-was-found-dead-in-the-car-with-him/ HTTP/1.0" 301 0 "http://www.fpa.su/bitrix/rk.php?goto=https://mysite.tld/redirect?url=http://www.yohaig.ng/entertainment/linda-ikeji/photos-of-late-dj-olus-friend-chime-who-was-found-dead-in-the-car-with-him/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  13. 107.175.26.145 - - [19/Nov/2017:09:09:57 +0000] "GET /redirect?url=http://www.yohaig.ng/entertainment/linda-ikeji/photos-of-late-dj-olus-friend-chime-who-was-found-dead-in-the-car-with-him HTTP/1.0" 200 12016 "https://mysite.tld/redirect?url=http://www.yohaig.ng/entertainment/linda-ikeji/photos-of-late-dj-olus-friend-chime-who-was-found-dead-in-the-car-with-him/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  14. 158.69.215.210 - - [19/Nov/2017:09:09:57 +0000] "GET /redirect?url=http://griffithzone.com/UserProfile/tabid/61/userId/11144725/Default.aspx HTTP/1.1" 404 735 "http://pr0cy.com/informers.html?address=https://mysite.tld/redirect?url=http://griffithzone.com/UserProfile/tabid/61/userId/11144725/Default.aspx" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
  15. 195.140.212.104 - - [19/Nov/2017:09:09:58 +0000] "GET /redirect?url=http://www.xdwjpf.com/comment/html/?231994.html HTTP/1.0" 404 1693 "https://mixprogram.ru/redirect?url=https://mysite.tld/redirect?url=http://www.xdwjpf.com/comment/html/?231994.html" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0" "-"
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.