2025年7月31日下午3点,论坛遭受了大量广告机器人入侵,具体表现为新手村被大量英文广告淹没。凶手通过不断注册新账号发送垃圾广告(有R\E\C\W\F\X\J\D\M\L\S\U\Z\A\T等账号,其中最多的账号已发送超23条主题),截至目前已发送170余条广告。
针对这个问题我想提两点建议,
论坛目前的注册存在漏洞,只询问论坛域名的手段及邮箱验证的方式太过简单,能否升级为多重验证,比如增加手机或QQ微信等社交帐号验证,或增加验证码,如汉字、数学题、点击图中所有公交车等等
短时间大量相似帖子爆发是否可以通过自动化工具拦截?或限制用户短时间大量发帖的行为,比如限制会员每小时限制发帖数量,短时间多次回复需输入验证码?