På en av mina webbsidor så har jag börjat få en del udda personer som registreras sig.
Det dom har gemensamt är att dom är asiater och min sida är på svenska så min första tanke är att dom försöker hacka sidan. Annars vet jag inte riktigt vad det kan vara dom är ute efter.
Dom registrerar sig, och aktiverar sina konton via länken som dom får i ett mail. Men sen så har jag inte hittat att dom har gjort något mer.
Har försökt kolla i loggar mm för att försöka se om dom har försökt sig på något, men lyckas inte hitta att dom försökt något.
Vad bör jag göra egentligen för att öka mitt skydd?
Antar att jag kan spärra mailadresser som kommer från sohu.com, 163.com och tom.com. Men en del använder även vanliga hotmail adresser, så det är ju ingen bra lösning.
Med strösta sannolikhet handlar det inte om hackare utom om spammare. En anledning kan vara att fiska rätt på din e-postadress utifrån aktiveringsmail. (Förutsatt att det inte rör sig om en noreply-adress, förstås.)
En annan vanlig sak är att de lägger in SEO-länkar i signaturen. De räknar med att flyga under radarn då de inte väcker uppmärksamhet genom att posta något. Jag har ganska besynnerliga länkkedjor där spammaren först sätter upp en falsk blogg (med kopierade eller specialskrivna artiklar) som sedan länkar till någons profil på ett forum, som i sin tur länkar vidare till den sida man vill "optimera". Detta är det väl tänkt ska öka på rankningen i Google.
Eller så försöker spammaren skapa konton på måfå med sitt skript, men skriptet klarar inte av att hitta någon signatursfunktion i din mjukvara.
Vad gäller att göra något åt skiten så kan du blockera sådana utländska e-postleverantörer som du nämner. Du kan även blockera IP-ranges. Men framför allt, skaffa reCAPTCHA eller annan stark CAPTCHA.
Aktiveringsmailet skickas från en noreply-adress, så den har dom ingen nytta av.
Finns ingen profilsida där dom kan lägga SEO-länkar, men visst kan det vara det som dom försökt.
Använder captcha på andra ställen på sidan, får fundera på om jag ska ha det på registreringsformuläret också.
Jag tror inte riktigt på reCaptcha. Kör en vBulletinlicens på en sajt (v4.1.5, senaste) och en dag började det drälla in spammare (många ryssar och annat löst folk). Jag aktiverade reCaptcha som är inbyggt i vBulletin, ställde in att aktivering krävs.
Användarna fortsätter att trilla in (40st per dag) men dom lyckas aldrig aktivera sina konton. Det är iofs bra eftersom dom tidigare postade massa porrklipp och sånt i forumen så den slipper jag nu, däremot så tar det en jävla tid att sitta och radera konton varje dag.
253 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9