Внимание: АТАКА КЛОНОВ

Sep 15, 2007 14:15

В этом журнале можно наблюдать ( Read more... )

Leave a comment

Comments 19

wolf_kitses September 15 2007, 10:28:51 UTC
Вчера такое было ещё в 2-х журналах как минимум. Что тут можно сделать?

Reply

taki_net September 15 2007, 10:32:15 UTC
Стучать в СУП и Сикс Апарт. Журналы явно зарегистрированы автоматически, т.е. найдена дыра в защите от автоматической регистрации - ее надо закрывать. Кроме того, все, кто подвергся атаке - должны сообщить IP-адреса, с которых идет атака.

Reply

kouzdra September 15 2007, 10:36:38 UTC
Это Хелл развлекается. У меня это явление продолжается уже несколько дней (справедливости ради - с моей же подначки).

Программку, которая позволяет оптом всю эту хрень сносить я написал. Сейчас отлаживаю ее в режиме демона, чтобы она следила за массовым спамом и пресекала его в зародыше.

Reply

kouzdra September 15 2007, 10:41:34 UTC
PS: - ip 77.180.240.66
Мне было интересно подтверждение того, что все атаки действительно идут с одного и того же ip.

Reply


bv September 15 2007, 10:30:36 UTC
Так это уже давно. Первый раз, насколько я помню, у папы виртуального Скунса в день поломки Скунса. Сегодня уже было у Львина, но он их заскринил и это прекратилось, насколько я понимаю. (Мой коммент у Львина оброс этой гадостью.)

Reply

bv September 15 2007, 10:34:23 UTC
bbb September 16 2007, 15:43:20 UTC
Точнее - не заскринил, а не расскринил. У меня автоматически скринятся все комменты от нефрендов.

Reply


gnuzzz September 15 2007, 11:01:27 UTC
скорее всего, комментатор пользуется не дырой в системе регистрации, а посетителями порносерверов для распознавания каптчи - бот, регистрирующий новый журнал, получает картинку с каптчей от жж, передает ее порносерверу, где она показывается очередному посетителю. Тот ее распознает и получает за это доступ к порноконтенту, а результат распознавания передается обратно боту-регистратору, который в свою очередь передает его серверу жж.
Защититься от такой технологии непросто, потребуется (имхо) довольно много усилий по модификации движка жж - а мотивации для этого у 6апарт как-то не наблюдается :(

Reply

sashnik September 15 2007, 11:30:58 UTC
> довольно много усилий по модификации движка жж
совсем немного, всё уже есть - анонимным юзерам, пытающимся что-то запостить с частотой более раза в минуту выдаётся captcha-тест на ботность.
то же самое надо бы включить против спамеров с акаунтом.

Reply

gnuzzz September 15 2007, 12:04:40 UTC
не поможет
если у атакующего есть тысяча-другая зарегистрированных журналов, то он просто будет оставлять комментарии, последовательно меняя журналы - при этом частота оставления комментариев с одного конкретного аккаунта будет слишком маленькой, чтобы включилась каптча
А если у него есть ботнет, то они еще и с разных ip будут все.
Это не говоря уже о том, что ничто не мешает распознавать каптчу по точно той же методике, что и при регистрации.

Reply

sashnik September 15 2007, 12:11:53 UTC
> по точно той же методике, что и при регистрации
методики нет, акаунты регятся вручную, бо иначе количество их исчислялось бы тыщами.

> у него есть ботнет
у него нет ботнета

Reply


sashnik September 15 2007, 11:27:38 UTC
дыры в защите от автоматической регистрации нет, юзеры регистрируются вручную (иначе бы их были тысячи), а спамит - да, бот.

Reply


greenbat September 15 2007, 13:26:25 UTC
Один и тот же IP. Жаль, я поздно пришла, долго этот мусор болтался в комментах.

Reply


Leave a comment

Up