[ Forum ] SPAM et membres étranges :?:
- Upsilon
- Patrouilleur

- Messages : 1263
- Enregistré le : sam. 01 mars 2003 00:10
- Localisation : Vevey
- Vincent
- Autoroute

- Messages : 1026
- Enregistré le : dim. 24 févr. 2002 12:23
Je viens de prendre connaissance de cette énorme attaque de SPAM (j'ai internet seulement au bureau - pas pratique pour administrer sérieusement le forum - heureusement il y a un bon groupe de modérateurs derrière).
Tout d'abord, je tiens à remercier les utilisateurs qui ont averti de cette attaque, et surtout les modérateurs qui ont supprimé un par un ce tas incroyable de conneries.
Des mesures ont été prises par JRL, c'est à dire qu'il faut entrer un code visuel pour poster un message en tant qu'invité (même méthode que pour les inscriptions).
A peu de temps près, on aurait pu éviter cette attaque, puisqu'on était en train de discuter sur une interdiction aux invités d'écrire des messages, et ceux sur une période de 2 mois (test). Mais la solution apportée par JRL devrait répondre au problème.
Tout d'abord, je tiens à remercier les utilisateurs qui ont averti de cette attaque, et surtout les modérateurs qui ont supprimé un par un ce tas incroyable de conneries.
Des mesures ont été prises par JRL, c'est à dire qu'il faut entrer un code visuel pour poster un message en tant qu'invité (même méthode que pour les inscriptions).
A peu de temps près, on aurait pu éviter cette attaque, puisqu'on était en train de discuter sur une interdiction aux invités d'écrire des messages, et ceux sur une période de 2 mois (test). Mais la solution apportée par JRL devrait répondre au problème.
- Jérémy
- Périphérique

- Messages : 825
- Enregistré le : ven. 13 janv. 2006 22:06
- Localisation : Saint-Dizier/52
- marsupilud
- Patrouilleur

- Messages : 5347
- Enregistré le : lun. 11 oct. 2004 13:09
- Localisation : Sud Europe Atlantique
- Contact :
Parce que tout simplement ça ne sert à rien, et c'est même cruel. Il faut rappeler qu'il y a deux types de forumers sur le web : l'actif, qui poste et enrichie la conversation, et le passif, qui ne fait que lire. Certains sont inscrits sur les forums parce qu'ils viennent souvent les lire, et en se loguant peuvent retrouver seulement les nouveaux messages. Certes le fait est qu'on ne voit pas bcp ces forumers logués très souvent. D'autre part, pour voir les forumers actifs dans la liste des utilisateurs, on peut classer par "nombre de messages", et le tour est joué !
- Thomas
- Patrouilleur

- Messages : 1150
- Enregistré le : mer. 26 mars 2003 01:30
- Contact :
- Upsilon
- Patrouilleur

- Messages : 1263
- Enregistré le : sam. 01 mars 2003 00:10
- Localisation : Vevey
Re: [ Forum ] SPAM et membres étranges :?:
Pourtant, il paraît qu'il existe une méthode simple mais diablement efficace pour lutter contre les bots : ajouter un champ personnalisé. Les bots seront ainsi complètement déboussolés si pour chaque forum, il rencontrent un champ différent dont ils n'ont jamais entendu parler et dont ils ne sachent que faire.
Par exemple, faire répondre à la question "De quelle autoroute fait partie le viaduc de Millau ?" pour s'inscrire... Les bots n'auront rencontré cette question sur aucun autre forum et ne sauront donc qu'en faire...
Par exemple, faire répondre à la question "De quelle autoroute fait partie le viaduc de Millau ?" pour s'inscrire... Les bots n'auront rencontré cette question sur aucun autre forum et ne sauront donc qu'en faire...
- Frédéric SAVIN
- Autoroute à grande vitesse

- Messages : 3820
- Enregistré le : lun. 18 mai 2009 19:12
- Localisation : Val de Marne
Re: [ Forum ] SPAM et membres étranges :?:
Au fait, à la longue, ce doit être superpénible pour les admins et modos de nettoyer constamment à la main le forum des saloperies qui viennent le parasiter. Est-ce qu'il pourrait exister des bots intelligents pour cela, qui pourraient traiter le problème de façon automatique? (suspicion de membre spambot par analyse du pseudo, du profil, analyse du message en langue étrangère, etc...)
Bien sûr, je fouille cette piste éventuelle en plus de celle préconisée du renforcement des filtres CAPTCHA; un spécialiste des problèmes de sécurité informatique pourrait en dire plus là-dessus...
Bien sûr, je fouille cette piste éventuelle en plus de celle préconisée du renforcement des filtres CAPTCHA; un spécialiste des problèmes de sécurité informatique pourrait en dire plus là-dessus...
- Frédéric SAVIN
- Autoroute à grande vitesse

- Messages : 3820
- Enregistré le : lun. 18 mai 2009 19:12
- Localisation : Val de Marne
Re: [ Forum ] SPAM et membres étranges :?:
Effectivement, ce serait un bon filtre.
Mais la mise en place d'un examen de l'ouverture d'un compte par un admin pose un problème important: le délai avant la validation. Un internaute qui désire s'inscrire à un forum a envie de pouvoir avoir son compte validé et opérationnel quasi-immédiatement (au délai d'acheminement du mail d'inscription près, contenant le lien pour valider le compte). Or, si on met en place un contrôle préalable par un admin, le délai est alors porté à plusieurs heures voire peut-être plusieurs jours selon la disponibilité de l'admin pour se consacrer au forum, d'autant plus qu'il peut complètement zapper la demande d'inscription et léser ainsi le nouveau membre potentiel.
Internet étant le monde de la rapidité par excellence, toute attente a tendance à être considérée comme une gêne importante.
Mais la mise en place d'un examen de l'ouverture d'un compte par un admin pose un problème important: le délai avant la validation. Un internaute qui désire s'inscrire à un forum a envie de pouvoir avoir son compte validé et opérationnel quasi-immédiatement (au délai d'acheminement du mail d'inscription près, contenant le lien pour valider le compte). Or, si on met en place un contrôle préalable par un admin, le délai est alors porté à plusieurs heures voire peut-être plusieurs jours selon la disponibilité de l'admin pour se consacrer au forum, d'autant plus qu'il peut complètement zapper la demande d'inscription et léser ainsi le nouveau membre potentiel.
Internet étant le monde de la rapidité par excellence, toute attente a tendance à être considérée comme une gêne importante.
- cartomi
- Autoroute

- Messages : 1954
- Enregistré le : lun. 13 sept. 2004 18:11
- Localisation : 91850
- Contact :
Re: [ Forum ] SPAM et membres étranges :?:
Ca c'est une question politique, ce peut être un palliatif en attendant le captcha miracle.Frédéric SAVIN a écrit :Mais la mise en place d'un examen de l'ouverture d'un compte par un admin pose un problème important: le délai avant la validation. Un internaute qui désire s'inscrire à un forum a envie de pouvoir avoir son compte validé et opérationnel quasi-immédiatement (au délai d'acheminement du mail d'inscription près, contenant le lien pour valider le compte). Or, si on met en place un contrôle préalable par un admin, le délai est alors porté à plusieurs heures voire peut-être plusieurs jours selon la disponibilité de l'admin pour se consacrer au forum,
Perso, attendre n minutes/heures/jours l'inscription à un forum ne me gêne pas plus que ca, au moins ca teste la motivation
Non, il y a des listes de rappel qui-vont-biend'autant plus qu'il peut complètement zapper la demande d'inscription et léser ainsi le nouveau membre potentiel.
Voui, enfin pas que sur Internet, maintenant si on n'a pas tout tout de suite on râle, et on se pose les bonnes questions après.Internet étant le monde de la rapidité par excellence, toute attente a tendance à être considérée comme une gêne importante.
- basco - landais
- Patrouilleur

- Messages : 9398
- Enregistré le : sam. 30 août 2008 18:29
- Localisation : A63 pas loin du PK 148 (Sud Landes)
Re: [ Forum ] SPAM et membres étranges :?:
Bien vu pour cette dernière remarque, d'autant que suite à des problèmes techniques dus au serveur, nous avons été privé du forum deurant quelques jours et nous ne sommes pas morts pour cela.cartomi a écrit :Ca c'est une question politique, ce peut être un palliatif en attendant le captcha miracle.Frédéric SAVIN a écrit :Mais la mise en place d'un examen de l'ouverture d'un compte par un admin pose un problème important: le délai avant la validation. Un internaute qui désire s'inscrire à un forum a envie de pouvoir avoir son compte validé et opérationnel quasi-immédiatement (au délai d'acheminement du mail d'inscription près, contenant le lien pour valider le compte). Or, si on met en place un contrôle préalable par un admin, le délai est alors porté à plusieurs heures voire peut-être plusieurs jours selon la disponibilité de l'admin pour se consacrer au forum,
Perso, attendre n minutes/heures/jours l'inscription à un forum ne me gêne pas plus que ca, au moins ca teste la motivationet ca oblige les admins à regarder les profils.
Non, il y a des listes de rappel qui-vont-biend'autant plus qu'il peut complètement zapper la demande d'inscription et léser ainsi le nouveau membre potentiel.
Voui, enfin pas que sur Internet, maintenant si on n'a pas tout tout de suite on râle, et on se pose les bonnes questions après.Internet étant le monde de la rapidité par excellence, toute attente a tendance à être considérée comme une gêne importante.
Si zapper un membre potentiel est le risque, il aura toujours la possibilité de mieux se présenter, mais à coté de celà quels pourraient etre les criteres de selection ?
-
Coccodrillo
- Route Nationale

- Messages : 269
- Enregistré le : sam. 28 juin 2008 11:06
- Localisation : Suisse
Re: [ Forum ] SPAM et membres étranges :?:
Upsilon a écrit :Pourtant, il paraît qu'il existe une méthode simple mais diablement efficace pour lutter contre les bots : ajouter un champ personnalisé. Les bots seront ainsi complètement déboussolés si pour chaque forum, il rencontrent un champ différent dont ils n'ont jamais entendu parler et dont ils ne sachent que faire.
Par exemple, faire répondre à la question "De quelle autoroute fait partie le viaduc de Millau ?" pour s'inscrire... Les bots n'auront rencontré cette question sur aucun autre forum et ne sauront donc qu'en faire...
Je l'ai fait sur mon forum, et je n'ai plus aucun bot.Coccodrillo a écrit :C'est ce que j'ai déjà dit plusieurs fois...
- jml13
- Autoroute à grande vitesse

- Messages : 4907
- Enregistré le : ven. 08 déc. 2006 23:16
- Localisation : A50 sortie 4a
Re: [ Forum ] SPAM et membres étranges :?:
On pourrait tout simplement mettre "Comment s'appelle ce forum ?". C'est bête mais aucun robot ne répondra... et les "humains" vraiment intéressés n'auraient pas à attendre 24 h qu'on les adoube pour entrer sur le forum.
- cartomi
- Autoroute

- Messages : 1954
- Enregistré le : lun. 13 sept. 2004 18:11
- Localisation : 91850
- Contact :
Re: [ Forum ] SPAM et membres étranges :?:
Vouivoui, j'en connais même un ou il faut répondre à : Quelle est la couleur du cheval blanc d'Henry iV. 
Modifié en dernier par cartomi le dim. 04 juil. 2010 23:56, modifié 1 fois.
- jml13
- Autoroute à grande vitesse

- Messages : 4907
- Enregistré le : ven. 08 déc. 2006 23:16
- Localisation : A50 sortie 4a
Re: [ Forum ] SPAM et membres étranges :?:
Ben oui, mais tout le monde n'est pas calé en histoire et en zoologie 
- marsupilud
- Patrouilleur

- Messages : 5347
- Enregistré le : lun. 11 oct. 2004 13:09
- Localisation : Sud Europe Atlantique
- Contact :
Re: [ Forum ] SPAM et membres étranges :?:
Quelqu'un a-t-il déjà contacté JRL pour imaginer une solution efficace ?
- G.E.
- Patrouilleur

- Messages : 25004
- Enregistré le : ven. 29 avr. 2005 19:22
- Localisation : Alpes
- Contact :
Re: [ Forum ] SPAM et membres étranges :?:
Il faudrait 2 outils : un blocage à l'entrée et la possibilité pour les modérateurs de bloquer/supprimer en 1 clic un compte.
Ce matin, ça repart avec du porno... j'ai déjà viré 1 message mais une vingtaine vont suivre.
Les solutions :
http://www.phpbb.com/community/viewtopi ... 9&t=645075
http://www.phpbbhacks.com/download/8475
http://forums.phpbb-fr.com/documentatio ... 49600.html
Ce matin, ça repart avec du porno... j'ai déjà viré 1 message mais une vingtaine vont suivre.
Les solutions :
- Upsilon
- Patrouilleur

- Messages : 1263
- Enregistré le : sam. 01 mars 2003 00:10
- Localisation : Vevey
Re: [ Forum ] SPAM et membres étranges :?:
Et pourtant, depuis le temps qu'on le répète ! Selon plusieurs témoignages, le champ personnalisé à l'inscription semble être la solution miracle !marsupilud a écrit :Quelqu'un a-t-il déjà contacté JRL pour imaginer une solution efficace ?
De plus, il évite d'imposer toutes sortes de restrictions casse-pieds aux nouveaux inscrits, ce qui est quand-même appréciable !
-
Coccodrillo
- Route Nationale

- Messages : 269
- Enregistré le : sam. 28 juin 2008 11:06
- Localisation : Suisse
Re: [ Forum ] SPAM et membres étranges :?:
J'ai attendu beaucoup par paresse, en pensant que effacer les messages était suffisant, mais ensuite je me suis décidé...en 5 minutes de travail, voilà une solution simple et facile à appliquer


- Frédéric SAVIN
- Autoroute à grande vitesse

- Messages : 3820
- Enregistré le : lun. 18 mai 2009 19:12
- Localisation : Val de Marne
Re: [ Forum ] SPAM et membres étranges :?:
Une petite interrogation que je me suis posée, sans penser être le seul Saranaute d'ailleurs à qui elle est venue à l'esprit.
Tout d'abord, les spambots se font rares en ce moment, on respire un peu; mais l'autre jour, il y en a eu un ou deux qui ont posté des cochonneries sans avoir apparemment "créé" de compte, même s'il s'affichait bien la manière de pseudo que les bots se forgent. Comment peuvent-ils contourner la procédure d'inscription pour poster?
Tout d'abord, les spambots se font rares en ce moment, on respire un peu; mais l'autre jour, il y en a eu un ou deux qui ont posté des cochonneries sans avoir apparemment "créé" de compte, même s'il s'affichait bien la manière de pseudo que les bots se forgent. Comment peuvent-ils contourner la procédure d'inscription pour poster?
- super5
- Autoroute à grande vitesse

- Messages : 6109
- Enregistré le : ven. 19 sept. 2008 11:29
- Localisation : Environs de Paris
Re: [ Forum ] SPAM et membres étranges :?:
Ou plutôt : comment arrivent-ils à deviner le code de confirmation ?Frédéric SAVIN a écrit :Une petite interrogation que je me suis posée, sans penser être le seul Saranaute d'ailleurs à qui elle est venue à l'esprit.
Tout d'abord, les spambots se font rares en ce moment, on respire un peu; mais l'autre jour, il y en a eu un ou deux qui ont posté des cochonneries sans avoir apparemment "créé" de compte, même s'il s'affichait bien la manière de pseudo que les bots se forgent. Comment peuvent-ils contourner la procédure d'inscription pour poster?