转跳到内容

论坛被大量广告攻击


推荐贴

发布于 (已修改) · 只看该作者

2025年7月31日下午3点,论坛遭受了大量广告机器人入侵,具体表现为新手村被大量英文广告淹没。凶手通过不断注册新账号发送垃圾广告(有R\E\C\W\F\X\J\D\M\L\S\U\Z\A\T等账号,其中最多的账号已发送超23条主题),截至目前已发送170余条广告。

针对这个问题我想提两点建议,

论坛目前的注册存在漏洞,只询问论坛域名的手段及邮箱验证的方式太过简单,能否升级为多重验证,比如增加手机或QQ微信等社交帐号验证,或增加验证码,如汉字、数学题、点击图中所有公交车等等

短时间大量相似帖子爆发是否可以通过自动化工具拦截?或限制用户短时间大量发帖的行为,比如限制会员每小时限制发帖数量,短时间多次回复需输入验证码?

引用

 

,由safcz修改
发布于 (已修改) · 只看该作者
15 分钟前,safcz说道:

比如增加手机或QQ微信等社交帐号验证

:kl: 这些接入的认证都要实名的,一个黄油论坛是否有点............

 

不过注册时使用一些第三方的人机检测挺好的,比如谷歌的那个recaptcha验证

,由emptysuns修改
发布于 (已修改) · 只看该作者

:SS04:帖子与账号已经在处理,现在新手村会加派人力进行督察,至于你的系统问题请记得要艾特相关人员噢~~

@萨卡 <=这位就是系统相关人员

顺便跟萨卡大大回报一下~爱特功能好像没有正常触发,此帖艾特我却没有在我的通知清单中出现~

,由攸薩修改
发布于 · 只看该作者

:mx051:

这就是新手村存在意义之一了,可以把灾害限制在可控范围内。

其他措施,本身就有一些限制了,再加的话,可能对真实用户并不是太友好了。

发布于 · 只看该作者
23 分钟前,emptysuns说道:

:kl: 这些接入的认证都要实名的,一个黄油论坛是否有点............

 

不过注册时使用一些第三方的人机检测挺好的,比如谷歌的那个recaptcha验证

但是我看某些资源论坛也能用手机注册

发布于 · 只看该作者
22 分钟前,攸薩说道:

:SS04:帖子与账号已经在处理,现在新手村会加派人力进行督察,至于你的系统问题请记得要艾特相关人员噢~~

@萨卡 <=这位就是系统相关人员

顺便跟萨卡大大回报一下~爱特功能好像没有正常触发,此帖艾特我却没有在我的通知清单中出现~

我在新手村@你的有没有显示?

不会连论坛功能也损坏了吧

发布于 · 只看该作者

记得是有用WinAuth这个东西来做验证的...不过因为登录一次除非到别的地方登录..不然是没多少机会会用到他..导致真到有需要的时候..基本都忘记了怎么操作而已..

发布于 (已修改) · 只看该作者

说明注册验证门槛太宽

把发言门槛涨到1000节操哪怕倒狗也老实了

但别碰手机微信请 泥潭的性质被人开盒就糟糕了,虽然互相伤害未尝不可但这样的论坛多的是不需要+1

,由余暇的魔王修改

创建帐号或登入才能点评

您必须成为用户才能点评

创建帐号

在我们社区注册个新的帐号。非常简单!

注册新帐号

登入

已有帐号? 登入

现在登入
×
×
  • 新建...

重要消息

为使您更好地使用该站点,请仔细阅读以下内容: 使用条款