Simple Machines Community Forum

SMF Support => Language Specific Support => Español (Spanish) => Topic started by: DoctorMalboro on February 19, 2011, 07:22:26 PM

Title: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on February 19, 2011, 07:22:26 PM
¿Qué está pasando?
Últimamente se han detectado un largo número de foros atacados por bots que intentan ingresar a las cuentas de los usuarios, generando así problemas para los usuarios. Últimamente esto ha pasado en varios sitios y SMF no es el único damnificado.

¿Cuál es la mejor forma de proteger mi foro?
Anteriormente, en SMF 2.0 RC4 o inferior, se reportaba que podían haber usuarios que se les cerraba la sesión cuando no era solicitado, esto es un resultado de los bots intentando entrar a las cuentas a través de palabras (conocido como "ataque estílo diccionario"), si tienes este problema, asegúrate de tener la última versión de smf (http://download.simplemachines.org/). En muchos casos, intentan entrar a través de palabras al azar a cuentas de usuarios, en otros, simplemente intentar loguearse. Si en algún momento tienes este persistente problema, quizas debajo puedas encontrar información que te puede ser útil.

Mods que te pueden ayudar
Login Detector Mod (http://goo.gl/pkr6D), que esta hecho específicamente para este problema. Ha sido reportado de ser eficiente en varios foros.
Bad Behaviour Mod (http://goo.gl/Z5SOy), un mod que esta dirigido específicamente hacia los spambots, que no los deja acceder al foro.
Forum Firewall (http://goo.gl/PstGN), que protege a tu foro de distintos tipos de amenazas.
httpBL (http://goo.gl/Rt2KJ), un mod basado en el API de "Project HoneyPot (http://goo.gl/5aAqb)" que almacena y utiliza las IPs de ya reconocidos bots para evitar que ingresen a tu sitio.

Otras alternativas
Una nueva alternativa que bloquea los servidores proxy llamada Thor (http://goo.gl/TJtm8), que a pesar de no ser nada dañino, muchos spambots usan este medio para atacar.

Por ahora se está monitoreando y trabajando para mejorar las opciones que eviten estos problemas. Por favor utilice lo que le parezca más apropiado en su foro. Por favor díganos si estas opciones han sido útiles para erradicar el problema.

Por favor utilice los temas de soporte apropiados de cada mod.

Y más
Si hasta ahora nada te convence o crees conveniente agregar alguna otra herramienta que evite este tipo de situaciones, puedes buscar alguna modificación de utilidad en la categoría Spam Prevention (http://custom.simplemachines.org/mods/index.php?action=search;type=19;approved=1) del modsite.



Post Original (http://goo.gl/SVmGY)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: .ABM. on February 20, 2011, 05:09:48 AM
Yo pensaba que era él único  :)

Muchas gracias
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: vch88 on February 20, 2011, 02:16:55 PM
Muchas gracias  :D
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: meteorologia on February 20, 2011, 06:46:59 PM
A mi me tienen cansados los bot spam.

Tengo una duda con estos mod. No veo que sean para todos los idiomas. ¿Tendremos problemas los que tenemos el foro en castellano?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on February 20, 2011, 07:41:47 PM
Todavía no hay traducción, pero no debería haber problema.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: SebaS on February 22, 2011, 09:21:50 AM
te falto éste (http://custom.simplemachines.org/mods/index.php?mod=1665) mod Doc. No es un anti-bot pero es efectivo. 
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on February 22, 2011, 10:45:50 AM
para este problema en especifico, Arantor creó este pequeño mod, en verdad muy util y practicamente corta los intentos de raíz:   http://www.simplemachines.org/community/index.php?topic=416928.msg2960115#msg2960115

nota, este mod solo servirá para esta ola de intentos, no servirá como un mod antispam.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: .ABM. on February 22, 2011, 11:08:51 AM
para este problema en especifico, Arantor creó este pequeño mod, en verdad muy util y practicamente corta los intentos de raíz:   http://www.simplemachines.org/community/index.php?topic=416928.msg2960115#msg2960115

nota, este mod solo servirá para esta ola de intentos, no servirá como un mod antispam.

Yo instalé ese mod en mi foro, pero no entiendo qué es lo qué hace?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on February 22, 2011, 11:13:05 AM
evita que el bot o los bots responsables de los intentos no puedan acceder, basicamente revisa de donde provienen los intentos, si provienen de el mismo foro entonces te deja ingresar, si vienen de paginas externas les dará un mensaje de error invitando a acceder desde la página apropiada.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on February 22, 2011, 11:18:14 AM
para este problema en especifico, Arantor creó este pequeño mod, en verdad muy util y practicamente corta los intentos de raíz:   http://www.simplemachines.org/community/index.php?topic=416928.msg2960115#msg2960115

nota, este mod solo servirá para esta ola de intentos, no servirá como un mod antispam.
Está en el primer post... ;)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on February 22, 2011, 11:29:43 AM
no, el mod que mencionas es distinto,  este mod solo verifica de donde provienen los intentos, no trata de compararlos, el mod que mencionas tu es este:  http://www.simplemachines.org/community/index.php?topic=422433.0


el mod que yo menciono es totalmente distinto.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: .ABM. on February 22, 2011, 11:58:45 AM
evita que el bot o los bots responsables de los intentos no puedan acceder, basicamente revisa de donde provienen los intentos, si provienen de el mismo foro entonces te deja ingresar, si vienen de paginas externas les dará un mensaje de error invitando a acceder desde la página apropiada.

Gracias, como siempre participando positivamente
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: meteorologia on February 23, 2011, 10:33:59 AM
Todavía no hay traducción, pero no debería haber problema.

Muchas gracias.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on February 24, 2011, 10:36:12 AM
SMF Customization Team  ha lanzado un mod oficial que ayuda a contrarestar esta ola de bots:  Login Verification (http://www.simplemachines.org/community/index.php?topic=423415.0)  este mod agrega las verificaciones de seguridad ya existentes en SMf 2.0 a la página de ingreso,  cuando actives este mod, tus usuarios ya no podrán usar la caja de ingreso rápido, en su lugar, serán redirigidos a la página de ingreso normal.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: papones on March 01, 2011, 08:40:38 PM
Mucho cuidado con Forum Firewall

Tener en cuenta que no es un mod original y que lo que hacen es juntar un montón de aplicaciones
en el mismo mod y muchas conectadas a la vez generan problemas

El problema que sigue teniendo es el no funcionamiento de las tareas
programadas para vaciar logs
No los vacía y el espacio de la base de datos engorda cada dia mas de forma desmesurada

Solucion a este problema:
Nos vamos a la base de datos y buscamos smf   log_Bad Behaviour Mod y log forum firewall
señalamos las casillas y le damos a vaciar,es la única manera



Otro problema es que el creador del conjunto del firewall no advierte que tener
todos los elementos activados puede suponer y supone una cantidad masiva
de llamadas a la base de datos que puede colapsar el servidor de echo lo hace.

Una especificación mas detallada del mod es necesaria para usuarios noveles y su traducción igualmente
No recomiendo de momento a usuarios noveles activar el mod de continuo

Saludos
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on March 02, 2011, 08:15:41 AM
Si no me equivoco todo eso está en la licencia que pone en la descripción del mod...
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: PlanetAnimes on March 02, 2011, 01:32:25 PM
Lo voy a usar en el foro ami me pasa lo mismo :)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: papones on March 03, 2011, 01:22:32 PM
Si no me equivoco todo eso está en la licencia que pone en la descripción del mod...
Todo lo referente a la composición del mod,pero no referente a los problemas que puede ocasionar
A mi parecer deberían poner una nota de CUIDADO Y el creador debería poner mas opciones ,sobre todo a el Bad Behavior
que puede ocasionar problemas con la base de datos en una instalacion 100x100 sin errores
Eso si si alguno tiene errores varios en su instalación le doy no mas de 48 horas de vida antes de que la base de datos le niegue
el acceso incluso al administrador jajaja
Tiene unas características muy buenas para un buen administrador a la hora de investigar problemas con algún usuario y muy
malas para un mal administrador por que te canta en el log toda la información confidencial ,privados,logins,pass etc sin
levantarte del sitio
Yo tengo habilitada la opción de identificación de webproxy y lo demás off habitualmente
Yo quitaría la opción logs confidencial y el que quiera peces a leer la base de datos jajajaa

Saludos señores
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on March 03, 2011, 02:57:01 PM
En realidad dice claramente que es una combinación de 13 sistemas de protección, no en los términos, pero si en la descripción... es a gusto de cada uno usarlo y si no te convence lo desinstalás y buscás otro que se ajuste a tus necesidades.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Zeref on March 06, 2011, 01:35:46 AM
Como he leído parece no ser muy recomendable el Forum Firewall y Bad Behaviour Mod. Dado a eso quisiera preguntar si el Login Detector Mod va sin ningún problema?

Aún no he tenido bots en mi foro pero quiero prevenir antes de lamentar =/
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on March 06, 2011, 07:21:11 PM
Otro problema es que el creador del conjunto del firewall no advierte que tener
todos los elementos activados puede suponer y supone una cantidad masiva
de llamadas a la base de datos que puede colapsar el servidor de echo lo hace.

Perdone mi Yahoo español.

Pero mis mods no utilizan la base de datos para funcionar. Utilizan un escondrijo más rápido. El escondrijo es opcional. La base de datos se utiliza solamente cuando se bloquea un bot. Al principio usted verá una gran cantidad de bloques pero en menos de dos semanas esto se retardará a un arrastre.

Conjeturo que esto podría ser entendida mal.  Snoopy iba a hacer una traducción española de los mods pero él está demasiado ocupado.  Él quizá pronto ahora que se resuelven los insectos.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: meteorologia on March 29, 2011, 01:20:04 AM
La verdad que por ahora, se comporta muy bien todos los mod.
La versión de mi foro actual es 1.1.13

Para poder configurarlo, tengo que cambiar el foro a ingles, una vez que hago los cambios, lo paso nuevamente a castellano. Para poder ver el log correspondiente, también tengo que pasar al foro a ingles.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on April 03, 2011, 01:11:20 PM
El Bad Behavior (http://custom.simplemachines.org/mods/index.php?mod=2502) es uno de los asesinos más de gran alcance del Spam de la internet. Hasta hace poco tiempo ha estado solamente disponible en inglés. Los gracias al xaquin se han traducido totalmente al español.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on April 07, 2011, 07:57:17 PM
el malo-comportamiento de la MOD me leyó traducción
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: xaquin on April 08, 2011, 02:15:01 PM
Parece que hubo algún problema con los acentos amigo butchs. Reproduzco de nuevo el texto para mayor claridad:

mod bad-behavior

Antes de instalar este mod, establezca su zona horaria local en el archivo .htaccess o php.ini.

Como hacerlo en .htaccess:
Code: [Select]
#Establecer zona horaria
SetEnv TZ Europe/Madrid

Una lista de ubicaciones para que pueda elegir:
http://www.php.net/manual/en/timezones.php (http://www.php.net/manual/en/timezones.php)



En la instalación en SMF 2.0x o posterior, SMF puede preguntarle si desea "Restaurar permisos de archivo" para  "banned.inc.php"..  No realice ningún cambio!


Para probar:
Para asegurarse que Bad Behavior funciona correctamente puede agregar la cadena "Bad Behavior Test" al agente de usuario (User Agent) de una petición HTTP realizada por alguien que no conste en la lista de autorizados y no sea el administrador.


En el código fuente de la página (justo después del título) se puede ver la velocidad de trabajo de este mod:
<!-- Bad Behavior 2.1.11 run time: 3.025 ms -->

un saludo
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on April 08, 2011, 08:19:46 PM
Gracias otra vez
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Champloo on May 01, 2011, 09:16:34 PM
Bueno por ejemplo se considera bot a aquellos "usuarios" que se loguean con un mail de una web y ponen basura en cualquier parte de tu foro no?...pues yo los tengo y a montón, la verdad me estan volviendo loca pero como soy poco conocedora del tema de la instalación de mods y me temo no me llevo muy bien con el ingles no se como debo hacer para instalar estos mod que uds mencionan y dicen que evitarán que estos "molestos inquilinos usurpadores" generen discordia en mis sub foros y etc.

Por lo que veo el  "Bad Behavior mod" impide que se logueen? cierto? bueno pues...donde debo de ponerlo? se que hay una explicación de que hay cambiar zona horaria y eso...pero donde esta? se que suena noob pero estaría agradecida si me explicaran como y si es muy complicado en todo caso otro mod que pueda de instalar y me solucione este drama de los bots.

Me dijeron que el reCAPTCHA for SMF también sirve (no me dijeron como funciona ni como instalarlo) pero soporta solo versión 1.1.11 y yo tengo la 13...es efectivo? o a la larga lo burlan?

Desde ya muchas gracias!!
SEE YA ^^

---------------------------------------------------------------------

Solucionado, pude realizar instalación y entender como ^^
Lo único el recaptcha funciona?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on May 02, 2011, 06:59:48 PM
El cambio a la zona de la hora no se requiere para la mayoría de los usuarios
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: econsorte on May 09, 2011, 06:23:05 PM
Excelente, es lo que estaba buscando!!!


Cuando instalo el paquete de seguridad me da error en el archivo Querystring, lo instalo igual o me traerá conflictos??
Adjunto imagen.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: metalride on May 15, 2011, 11:53:35 AM
Yo uso el forum firewall y no he tenido problemas de bots hasta ahora. Veremos si permanece asi
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on May 15, 2011, 12:45:05 PM
Yo la verdad que jamas tuve ataques de ningun tipo de bot. Usando simplemente el re-captcha y una pregunta de tipo suma (10 + 3) nunca tuve problemas.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: b76430 on May 17, 2011, 03:53:10 AM
actualmente esos bots saltan la captcha todos, como lo hacen  no lo se, debe ser algún sistema de reconocimiento.

Un dia comenzé a loguear todas las request y pude ver que los bots si solicitan la captcha y hacen el registro perfectamente, también comprobé que algunos interpretaban el código html pero otros no, de seguro algunos usaban ieframe.dll y otros solo sockets porque les mandé cookies e inputs de tipo hidden.

También vi que el password ingresado es el nombre del bot pero al azar, no se rompen la cabeza generando un nuevo algoritmo para la contraseña, simplemente usan otro nick de pass.

El tiempo de intervalo entre querer registrarse y finalizar es de menos de 2 segundos incluyendo la petición a la captcha, cosa que baneé con un código que detectaba el tiempo con $_session y time().

El problema era que otra botnet seguñia pasando asi que encontré la solución definitiva... le agregué una variable extra al botón del menú que dice registrarse, ahora  dice action=register&abot=1, entonces normalmente todos los bots están diseñads para registrarse en action=register, eso no es detectado ya que es el paso prncipal para hacer el registro y es la primera petición GET del bot,...

Por lo tanto si...
Code: [Select]
if($_POST['action'] == 'register')
 if(!isset($_GET['abot']))
  exit;

Y hasta el momento he logueado mas de 6000 bots detenidos en menos de dos meses y solo ha logrado pasar uno que por lo visto es alguien con mucho tiempo libre que se dedica a hacer el registro complto manualmente pero eso ya no es nada, lo borro y se va.

Acá dejo un tutorial con los logs y todo:
Code: [Select]
http://www.webcomparte.com/index.php/topic,2039.0.html
http://www.webcomparte.com/index.php/topic,2020.0.html
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Adan Enrique on May 24, 2011, 02:50:17 PM
Ok, esto me ayuda a poder ser buen webmaster. En estos dias cada vez son mas bots los fastidiosos. Gracias por todo
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on May 24, 2011, 03:59:24 PM
actualmente esos bots saltan la captcha todos, como lo hacen  no lo se, debe ser algún sistema de reconocimiento.

Un dia comenzé a loguear todas las request y pude ver que los bots si solicitan la captcha y hacen el registro perfectamente, también comprobé que algunos interpretaban el código html pero otros no, de seguro algunos usaban ieframe.dll y otros solo sockets porque les mandé cookies e inputs de tipo hidden.

También vi que el password ingresado es el nombre del bot pero al azar, no se rompen la cabeza generando un nuevo algoritmo para la contraseña, simplemente usan otro nick de pass.

El tiempo de intervalo entre querer registrarse y finalizar es de menos de 2 segundos incluyendo la petición a la captcha, cosa que baneé con un código que detectaba el tiempo con $_session y time().

El problema era que otra botnet seguñia pasando asi que encontré la solución definitiva... le agregué una variable extra al botón del menú que dice registrarse, ahora  dice action=register&abot=1, entonces normalmente todos los bots están diseñads para registrarse en action=register, eso no es detectado ya que es el paso prncipal para hacer el registro y es la primera petición GET del bot,...

Por lo tanto si...
Code: [Select]
if($_POST['action'] == 'register')
 if(!isset($_GET['abot']))
  exit;

Y hasta el momento he logueado mas de 6000 bots detenidos en menos de dos meses y solo ha logrado pasar uno que por lo visto es alguien con mucho tiempo libre que se dedica a hacer el registro complto manualmente pero eso ya no es nada, lo borro y se va.

Acá dejo un tutorial con los logs y todo:
Code: [Select]
http://www.webcomparte.com/index.php/topic,2039.0.html
http://www.webcomparte.com/index.php/topic,2020.0.html
Yo no entiendo como se rompen tanto la cabeza. Con solo poner el re-captcha y una pregunta de indole matematica ya no hay problemas. Es simple, buena administracion = no bots / Mala administracion = muchos bots
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Axelay on May 24, 2011, 04:08:29 PM
La pregunta, ¿como la pones? Osea que no es en el recaptcha, no?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on May 24, 2011, 04:10:01 PM
Administracion > Seguridad y moderacion > Anti-spam > Preguntas de verificación
Ahi agregas todas las preguntas que quieras.
Obviamente esto sirve para la version 2.0 RCX de smf
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Axelay on May 24, 2011, 04:13:56 PM
Gracias.

Para 1.1.13 nada pues.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on May 24, 2011, 04:18:54 PM
la 1.1.13 ya quedo obsoleta para mi memoria ajaja Tendrias que buscar, creo que no tiene esa opcion, aunque creo que hay mods que te permiten hacerlo.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Axelay on May 24, 2011, 04:22:03 PM
Estupendo, Lean, muchas gracias!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on May 24, 2011, 04:23:41 PM
Estupendo, Lean, muchas gracias!
Por nada, para eso estamos.
Saludos
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: ea4att on June 10, 2011, 06:05:35 PM
En las ultimas 48 horas, se han registrado 5 usuarios con nombres muy raros y correos de web pornos, los he borrado inmediatamente despues de conectarse, pero si no lo borro ¿pueden hacer daño en mi web?.
Untilizo la ultima version 2.0- CR8, ADK Portal y smf juntos, ¿puedo hacer algo para asegurar que no van a entrar para hecer polvo mi web?

www.sanklemente.es

A partir del miercoles, ya no podre hacer un seguimiento a los usuarios registrados tan detallado, quiero decir que solo podre hacerlo una vez por semana.

Gracias a todos.

Jesus

Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on June 10, 2011, 09:49:06 PM
Quote
2.0- CR8
Debe ser que hace tiempo que no paso por acá, pero es una versión nueva o qué?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: jorditorre on June 16, 2011, 09:36:43 AM
no se a solucionado el problema con la nueva descarga del smf 2.0

alguna solucion?

(muchos mod's no sirver..)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: carlosdelarco on June 16, 2011, 10:24:09 AM
He probado varios mods y algunos me ha dicho que no valen para 2.0 Final y otros no hacen nada.

Al final he probado la opción de Lean y a ver que pasa... pero de este mediodía a ahora he eliminado 6 :S veremos que pasa ahora
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on June 16, 2011, 11:23:43 AM
no se a solucionado el problema con la nueva descarga del smf 2.0

alguna solucion?

(muchos mod's no sirver..)



actualizar a 2.0 NO va a solucionar tu problema.......  ¿Quién te dijo eso o de donde sacaste esa información?

los bots atacan a cualquier versión independientemente de si usas la versión mas reciente o una muy antigua....


Los mods "o sriven"  porque no están diseñados para 2.0...   no es que no sirvan... simplemente no están diseñados para esa versión a sus autores no especificaron 2.0  en el install de dicho mod, 95% de los mods para 2.0RC x  funcionan en 2.0 usando la emulación.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: carlosdelarco on June 16, 2011, 11:51:52 AM
He probado varios mods y algunos me ha dicho que no valen para 2.0 Final y otros no hacen nada.

Al final he probado la opción de Lean y a ver que pasa... pero de este mediodía a ahora he eliminado 6 :S veremos que pasa ahora

Nada... como si tienes tos y te rascas un pie... ha tardado por eso!!! jajajajaja
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on June 16, 2011, 11:55:33 AM
No hay una solución mágica..... los bots constantemente evolucionan  y van superando las medidas de seguridad,  hay toda una sección dedicada a prevenir el spam en el mod site:  http://custom.simplemachines.org/mods/index.php?action=search;type=19  combinando  dos o tres metodos es la mejor forma de aminorar el problema, mas NO resolverlo.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: carlosdelarco on June 16, 2011, 12:06:26 PM
Si la verdad es que soy consciente de ello. De todos modos por lo menos a mí me ha pasado de hoy para mañana... de estar sin un solo bot a tener como 10 cada día... pero bueno poco a poco irán saliendo cositas para ir protegiéndonos ;)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on June 16, 2011, 12:40:57 PM
Pero te das cuenta que el que esta fallando eres tu y no los metodos que te dije, mi foro tiene cientos de visitas y no se registra ningun bot, aunque los veo que estan ahí queriendose meter y no pueden. Si administras mal tu foro se meteran, si eres buen administrador te pasara como a mi, no se meteran. :P

Son solo 3 puntos, no hay ningun misterio:
1. Registro por activacion de mail
2. Re-captcha
3. 2 preguntas en el registro pidiendo la suma de dos numeros

Si pasan por eso los bots es porque no hiciste algun paso. Simple
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: jorditorre on June 16, 2011, 02:25:23 PM
Pero te das cuenta que el que esta fallando eres tu y no los metodos que te dije, mi foro tiene cientos de visitas y no se registra ningun bot, aunque los veo que estan ahí queriendose meter y no pueden. Si administras mal tu foro se meteran, si eres buen administrador te pasara como a mi, no se meteran. :P

Son solo 3 puntos, no hay ningun misterio:
1. Registro por activacion de mail
2. Re-captcha
3. 2 preguntas en el registro pidiendo la suma de dos numeros

Si pasan por eso los bots es porque no hiciste algun paso. Simple


el mod del 2. Re-captcha, no sirve para el nuevo foro smf 2'0 y no se puede instalar
los otros pasos los e echo pero me queda poder instalar el mod

???
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on June 16, 2011, 02:29:20 PM
Debes emular la version, busca el tutorial de como emular o sino, puedes entrar al package-info.xml que esta dentro del zip del mod y cambiar la version que tenga por 2.0
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: jorditorre on June 16, 2011, 05:03:55 PM
Debes emular la version, busca el tutorial de como emular o sino, puedes entrar al package-info.xml que esta dentro del zip del mod y cambiar la version que tenga por 2.0

bien me lo apuento y me lo miro pq de momento nose hacerlo

gracias
saludos
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: carlosdelarco on June 17, 2011, 03:21:01 AM
Debes emular la version, busca el tutorial de como emular o sino, puedes entrar al package-info.xml que esta dentro del zip del mod y cambiar la version que tenga por 2.0

Yo es que soy muy zoquete para esto, cambiando simplemente la versión y colocando 2.0 ya tira? soy un garrulo! xD
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: jorditorre on June 17, 2011, 03:36:52 AM

Yo es que soy muy zoquete para esto, cambiando simplemente la versión y colocando 2.0 ya tira? soy un garrulo! xD
[/quote]

+1
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Jurion on June 17, 2011, 05:36:47 AM
Pues menos mal que tenemos activada la activación de cuenta manual (el primer punto que comentáis), pero tenemos que ir metiendo en google las ips para comprobar si se trata de bots y banear las cuentas. Una vez hechas unas cuantas, se ve a la legua cuales son, pero es una tocada de huevetes.

Comentaré con los compañeros lo que recomendáis de:

Son solo 3 puntos, no hay ningun misterio:
1. Registro por activacion de mail
2. Re-captcha
3. 2 preguntas en el registro pidiendo la suma de dos numeros


Por cierto, para los puntos 2 y 3 he encontrado estos plugins. Sirven?

http://custom.simplemachines.org/mods/index.php?mod=1044

http://custom.simplemachines.org/mods/index.php?mod=1516

Saludos y gracias
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: ea4att on June 17, 2011, 04:08:16 PM
Me acaban de bombardear 1,060 altas como esta
ID:    1060
IP:    88.31.236.178
178.Red-88-31-236.staticIP.rima-tde.net
FECHA:    2011-06-17 22:03:55
MÉTODO:    GET
URI:    /index.php?ind=news&op=news_show_category&idc=1&st=10
PROTOCOLO:    HTTP/1.0
CABECERAS:    GET /index.php?ind=news&op=news_show_category&idc=1&st=10 HTTP/1.0 Host: www.sanklemente.es Referer: http://www.google.es/url?sa=t&source=web&cd=2&sqi=2&ved=0CCAQFjAB&url=http%3A%2F%2Fwww.sanklemente.es%2Findex.php%3Find%3Dnews%26op%3Dnews_show_category%26idc%3D1%26st%3D10&rct=j&q=sanklemente.es&ei=r6_7TajPI4Ki8QPE9djzDw&usg=AFQjCNE5sbnq2cCpXzC206oogIAWb63TtQ User-Agent: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/12.0.742.100 Safari/534.30 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Encoding: gzip,deflate,sdch Accept-Language: es-ES,es;q=0.8 Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3 Cookie: bb2_screener_=1308340807+88.31.236.178; PHPSESSID=ij1d4g3q8o82jjtdh3q5hiij35; bb2_screener_=1308341020+88.31.236.178
AGENTE:    Mozilla%2F5.0%20%28Windows%20NT%206.0%29%20AppleWebKit%2F534.30%20%28KHTML%2C%20like%20Gecko%29%20Chrome%2F12.0.742.100%20Safari%2F534.30
ENTIDAD:    
CLAVE:    00000000
PERMITIDO RAZÓN:    Permitido
EXPLICACIÓN:    
ERROR:    200


¿que hago?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on June 18, 2011, 09:36:41 PM
Permitted is ok.  He may not be a spam bot.  If you have not done so, upgrade to 1.5.1.

Se permite aceptable. Él puede no ser un bot del Spam. Si usted no ha hecho así pues, aumente a 1.5.1.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: FanDodge on June 19, 2011, 09:16:41 PM

http://custom.simplemachines.org/mods/index.php?mod=1516

Saludos y gracias

Muchas gracias Jurion, los spam me tenían loco en dos foros que administro, instale el ultimo que pusiste y funciona de maravillas, solo tuve que traducir las palabras y listo se cortaron los registros de spambots.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: rolingastone on July 30, 2011, 07:24:38 PM
Me dicen como modificar el forum firewall para no tener mas bots ??  O:)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on July 30, 2011, 07:25:28 PM
Lo configuraste?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: rolingastone on July 30, 2011, 07:40:57 PM
Lo configuraste?

Nop, por eso mismo digo si me ayudan a configurarlo, asi no tengo màs esos molestos spambots  ;D ;D
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: rolingastone on July 31, 2011, 12:01:48 AM
Lo configuraste?

Nop, por eso mismo digo si me ayudan a configurarlo, asi no tengo màs esos molestos spambots  ;D ;D

Perdon por el doble post, pero la mejor solucion para los spambot, es que activen la casilla para que ustedes le confirmen la cuenta al usuario, yo hice eso, y quedan en espera mas de 20 spambots jaja  8)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on July 31, 2011, 07:29:17 AM
Lo configuraste?

Nop, por eso mismo digo si me ayudan a configurarlo, asi no tengo màs esos molestos spambots  ;D ;D

Perdon por el doble post, pero la mejor solucion para los spambot, es que activen la casilla para que ustedes le confirmen la cuenta al usuario, yo hice eso, y quedan en espera mas de 20 spambots jaja  8)

lamentablemente, para un foro moderadamente activo esa no es una solución real.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Hamlin on August 20, 2011, 01:34:02 PM
¿Cuál recomendáis para evitar que se registren bots? Para SMF 2.0.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: DoctorMalboro on August 26, 2011, 09:59:29 PM
¿Cuál recomendáis para evitar que se registren bots? Para SMF 2.0.
Leete el primer post.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: ChezterMan on August 28, 2011, 12:34:50 PM
Hola, La verdad yo lo solcione al 98% Activando la opcion de respuestas y preguntas en Anti -Spam.
Crea una pregunta con su respectiva respuesta!
y eso me solcuiono este problema de registros de bots spam.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Carlos_Sajor on September 20, 2011, 07:51:47 AM
actualmente esos bots saltan la captcha todos, como lo hacen  no lo se, debe ser algún sistema de reconocimiento.

Un dia comenzé a loguear todas las request y pude ver que los bots si solicitan la captcha y hacen el registro perfectamente, también comprobé que algunos interpretaban el código html pero otros no, de seguro algunos usaban ieframe.dll y otros solo sockets porque les mandé cookies e inputs de tipo hidden.

También vi que el password ingresado es el nombre del bot pero al azar, no se rompen la cabeza generando un nuevo algoritmo para la contraseña, simplemente usan otro nick de pass.

El tiempo de intervalo entre querer registrarse y finalizar es de menos de 2 segundos incluyendo la petición a la captcha, cosa que baneé con un código que detectaba el tiempo con $_session y time().

El problema era que otra botnet seguñia pasando asi que encontré la solución definitiva... le agregué una variable extra al botón del menú que dice registrarse, ahora  dice action=register&abot=1, entonces normalmente todos los bots están diseñads para registrarse en action=register, eso no es detectado ya que es el paso prncipal para hacer el registro y es la primera petición GET del bot,...

Por lo tanto si...
Code: [Select]
if($_POST['action'] == 'register')
 if(!isset($_GET['abot']))
  exit;

Y hasta el momento he logueado mas de 6000 bots detenidos en menos de dos meses y solo ha logrado pasar uno que por lo visto es alguien con mucho tiempo libre que se dedica a hacer el registro complto manualmente pero eso ya no es nada, lo borro y se va.

Acá dejo un tutorial con los logs y todo:
Code: [Select]
http://www.webcomparte.com/index.php/topic,2039.0.html
http://www.webcomparte.com/index.php/topic,2020.0.html

¿Como instalar el 10 + 3? Estoy un poco desesperado con el foro y los spamers...
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: delivery on September 28, 2011, 01:05:31 AM
De mucha ayuda gracias
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Catarro on October 23, 2011, 06:23:07 AM
En mi foro, que está en RC4 patch, ultimamente va lento (ocurrio de un dia para otro). ¿Cómo puedo saber si son ataques?. Es más. Un usuario nos ha escrito diciendonos esto:

Desde hace unos días mi dirección IP y mi equipo informático sufren ataques. El equipo atacante es identificado como vuestra página e IP según me informa el antivirus. Sucede antes de que pueda registrarme y acceder a la sesión. Puesto en contacto con los técnicos de la empresa del antivirus, proponen que os pregunte si está pasando a más usuarios y si teneís alguna explicación. No es la primera vez que esto me sucede, en vuestra pagina, pero en esta ocasión los ataques son diarios y sin que de tiempo a ingresar como usuario. Saludos.

¿Cómo se os queda el cuerpo?. No sé si está relacionado una cosa con otra. Sé que me diréis, pues pasa a RC5 o 2.0.1, pero se puede hacer algo mas?
Gracias.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: AlexMnrs on October 25, 2011, 05:05:44 AM
Hola, La verdad yo lo solcione al 98% Activando la opcion de respuestas y preguntas en Anti -Spam.
Crea una pregunta con su respectiva respuesta!
y eso me solcuiono este problema de registros de bots spam.

Lo mismo digo, y llevo más de 1 año y medio con mi Foro.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Catarro on October 26, 2011, 07:52:34 AM
Desde hace más de 5 años que también tengo puesta la opción de identificación y aprobación de registros. Pero me siguen llegando muchas direcciones raras. De todas formas creo saber de donde me llega el problema. Creo que es debido a un banner de una empresa (tipo google). Ha sido quitarlo y de nuevo ir todo bien. La ralentización del foro se ha quitado aparentemente.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: wilowterra on October 26, 2011, 10:43:04 AM
gracias 8)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Catarro on October 27, 2011, 05:57:16 PM
Finalmente no se ha quitado. Pero lo he solucioando haciendo el upgrade a RC5 eliminando los mods. Ahora veré cual es el que me da problemas.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on October 27, 2011, 06:34:47 PM
Finalmente no se ha quitado. Pero lo he solucioando haciendo el upgrade a RC5 eliminando los mods. Ahora veré cual es el que me da problemas.
y porque haces upgrade a una version obsoleta y que no es estable? Deberias hacer un upgrade a la version estable de smf 2.0.1
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: carlosdelarco on October 28, 2011, 12:06:51 PM
Yo en mi foro al final tuve que poner varios mods y parece que los tengo controlados, cada día veo muchísimos visitantes intentando registrar cuentas y luego me aparecen en los logs de Bad Behavior como entradas denegadas. Aparte de Bad Behavior tengo también Re-Captcha y una pregunta anti-bot... De momento con esas 3 medidas los tengo a raya, he probado quitando alguna y se me cuela cualquiera :P
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: antonioalmela on November 02, 2011, 05:05:01 AM
muchas gracias por el tutorial, la verdad es que yo tambien tengo de esos en mi web, spameros
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: meteorologia on November 02, 2011, 09:43:38 AM
Hola amigos.
Al igual que mucho, mi foro está constantemente atacado por los Spam y bot. Tengo instalado el reCAPTCHA pero no funciona. Seguramente es un error de configuración.

La versión de mi foro es SMF 1.1.13 y el reCAPTCHA es    0.9.8

No tengo ninguna clave del reCAPTCHA y al momento de ir al enlace, Don't have a key for reCAPTCHA? Get your reCAPTCHA key here me da un error 404.

Tampoco puedo encontrar la opción de las preguntas tipo 10 + 3. ¿Dónde está?
Revisé opción por opción en administración pero no logro encontrarlo. Incluso lo puse en ingles por si no aparecía en español. Por ejemplo, esto me pasa con el Forum Firewall. En la versión en ingles, aparece, pero cuando tengo configurado en castellano, al foro, no aparece. Esto se por qué pasa, y es porque el Forum Firewall está solo en la versión en ingles.

¿Me pueden dar una mano con lo reCAPTCHA y las preguntas?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on November 02, 2011, 10:03:49 AM
la opción de emplear preguntas al registrarse está solo disponible para la versión 2.0.

para 1.1.x tendrás que instalar un mod, busca en el mod site por "custom profile fields"
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: meteorologia on November 02, 2011, 10:22:41 AM
Entonces tendré que actualizar el foro.
Gracias Miss All Sunday

¿realmente vale la pena pasarse a la versión 2.0?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on November 02, 2011, 10:28:33 AM
Como en cualquier otro software, la versión 2 siempre será mejor que la versión 1.

Pero claro, mejor es relativo y su denominación depende de el contexto en el que se usa, lo mejor es que pruebes ambas versiones y elijas la que mejor se adapte a tus necesidades.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: meteorologia on November 02, 2011, 10:44:05 AM
Si, realmente tienes razón.

Probaré desde mi PC y luego veré que decido.

Muchas gracias.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on November 28, 2011, 09:37:37 AM
Hola, buenos días.
He instalado el forum firewal pero luego no podía acceder al foro, lo he intentado desde varias conexiones  :o
Supongo q lo he configurado mal... pero tampoco he visto instarucciones para poder configurarlo... alguien me puede ayudar por favor?

Tengo la versión 2.0 con el ultimo parche de seguridad instalado
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on November 28, 2011, 08:13:49 PM
cPanel > phpMyAdmin > Su base de datos de SMF > smf_settings > forumfirewall_enable > cambio 1 to 0

ref: http://www.simplemachines.org/community/index.php?topic=417490.msg3139830#msg3139830
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on November 29, 2011, 06:16:13 AM
ok grcias por la ayuda. Para recuperar el foro restauré la BBDD, aunque para otra vez me puede servir. Pero lo que necesito saber es que puedo hacer para que no me pase. Lo q me salía en el navegador era exactamente lo que sale en la imagen del pantallazo de lal enlace..., es decir me podrían decir que tengo q poner o no hacer o como configurar el firewall?

Gracias de antemano.

Un saludo
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: papones on November 30, 2011, 12:33:32 AM
ok grcias por la ayuda. Para recuperar el foro restauré la BBDD, aunque para otra vez me puede servir. Pero lo que necesito saber es que puedo hacer para que no me pase. Lo q me salía en el navegador era exactamente lo que sale en la imagen del pantallazo de lal enlace..., es decir me podrían decir que tengo q poner o no hacer o como configurar el firewall?

Gracias de antemano.

Un saludo
Si tu foro esta creado hace tiempo te aconsejo que pruebes este mod y aprendas a manejarlo en un host de pruebas
No es precisamente un juguete si no una coleccion de herramientas de seguridad web.

Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on November 30, 2011, 03:38:47 AM
ups, bueno sí... pero nadie sabe de un manual, algo así, o algo q pueda hacer para evitar que pase?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on November 30, 2011, 05:34:26 PM
El manual es incluido. (https://www.simplemachines.org/community/proxy.php?request=http%3A%2F%2Fwww.simplemachines.org%2Fcommunity%2FThemes%2Fdefault%2Fimages%2Fhelptopics.gif&hash=2286597c69dafce56c21617184fda09a) La MOD ha construido en ayuda. (https://www.simplemachines.org/community/proxy.php?request=http%3A%2F%2Fwww.simplemachines.org%2Fcommunity%2FThemes%2Fdefault%2Fimages%2Fhelptopics.gif&hash=2286597c69dafce56c21617184fda09a)

El 'Registro de visitantes' le dirá el error.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on December 01, 2011, 10:38:47 PM
no es de mucha ayuda, ya q algunos ? apenas aportan nada y no sé que fue exactamente lo q me cortó el acceso, si q añadi la IP de aministración para las opción de restricción alta/baja ¿?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on December 02, 2011, 07:15:24 PM
Creo que más o menos he ido entendiendo algo, les hice caso e instalé un foro de pruebas y ahi ando configurandolo

Alguien me podría decir que significa esto? ---->> RIESGO DE SEGURIDAD: MAGIC_QUOTES ACTIVADO!

Es q el firewall está activado, o que tengo alguna opción puesta/no puesta/mal puesta que supone un riesgo de seguridad?

Gracias de nuevo
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on December 03, 2011, 01:36:19 PM
tengo 20.000 logs de errores del firewall, sinceramente no sé si merece la pena... ¿Alguien sabe como se pieden gestionar eso? para q no salgan me refiero  ::)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on December 03, 2011, 04:24:37 PM
MAGIC_QUOTES no es una gran cosa.

Hice algunas instrucciones en inglés. Las traducciones dan la bienvenida:
http://www.simplemachines.org/community/index.php?topic=417490.msg3131785;topicseen#msg3131785
http://www.simplemachines.org/community/index.php?topic=417490.msg3123695;topicseen#msg3123695
http://www.simplemachines.org/community/index.php?topic=417490.msg3111015;topicseen#msg3111015

O usted puede intentar el babblefish.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on December 03, 2011, 08:40:08 PM
MAGIC_QUOTES no es una gran cosa.

Hice algunas instrucciones en inglés. Las traducciones dan la bienvenida:
http://www.simplemachines.org/community/index.php?topic=417490.msg3131785;topicseen#msg3131785
http://www.simplemachines.org/community/index.php?topic=417490.msg3123695;topicseen#msg3123695
http://www.simplemachines.org/community/index.php?topic=417490.msg3111015;topicseen#msg3111015

O usted puede intentar el babblefish.

gracias por la ayuda compi, le eché un look rápido, se me hace algo complicado, sobre todo pq no sé casi inglés, pero intentaré usar un traductor...

lo q no entiendo es q me llene los logs de registro de errores (me ha llegado a poner 38 mil en dos días)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: butchs on December 04, 2011, 06:44:38 PM
No permita la MOD hasta que se despejen los errores.

Apesadumbrado mi español no es bastante bueno para una traducción apropiada de las ayudas que creé.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bribonmadrid on December 04, 2011, 11:06:50 PM
No permita la MOD hasta que se despejen los errores.

Apesadumbrado mi español no es bastante bueno para una traducción apropiada de las ayudas que creé.

 :o ups y como puedo hacer ¿? NO tengo ni idea de como solucionarlo... El Firewall mete constantemente logs de errores en el foro, pero yo creo q eso es normal, no?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Mr. X on January 19, 2012, 05:06:35 PM
Muchas gracias, me fue muy util
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Joakin47 on March 06, 2012, 12:11:40 PM
Buen post amigo me sirvio de mucho ;)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: sodark on March 13, 2012, 10:56:57 AM
Porque no integrais ya en la instalacion programas como reCaptcha? Es muy bueno, entre eso y integrar Akismet tendriais el problema de spam solucionado easy & fast, porque en wordpress por ejemplo no se escapa ni uno de akismet y el recaptcha no lo tengo ni activado por eso, digo yo que seria lo mas facil y sencillo para todos.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on March 13, 2012, 03:39:31 PM
Porque no integrais ya en la instalacion programas como reCaptcha? Es muy bueno, entre eso y integrar Akismet tendriais el problema de spam solucionado easy & fast, porque en wordpress por ejemplo no se escapa ni uno de akismet y el recaptcha no lo tengo ni activado por eso, digo yo que seria lo mas facil y sencillo para todos.
Para que complicarse tanto si con poner 2 preguntas en el registro ya se soluciona el problema? More easy & fast
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: christianbcn on March 14, 2012, 07:02:12 PM
Hace pocas semana subí mi foro a un servidor de pago y desde hace 4 días soy victima de spamboots, he intentado añadir captcha, preguntas y al mod are are you humman? pero nada.Me he dado cuenta de que aparecen como invitados y publican así, o eso creo.¿Puedo evitar que los invitados publiquen?.Me gustaria que puedieran ver los temas pero no publicar hasta registrarse.

Un saludo a todos.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: lean on March 14, 2012, 10:46:36 PM
Eso es un problema de los permisos que le das a tus usuarios y no un problema del foro. Es un problema administrativo. Investiga tu administracion, recuerda que tu eres el administrador de tu foro, por lo que debes conocer al detalle cada link que tenga la administracion...
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: foroofi1 on March 20, 2012, 06:56:30 AM
Porque no integrais ya en la instalacion programas como reCaptcha? Es muy bueno, entre eso y integrar Akismet tendriais el problema de spam solucionado easy & fast, porque en wordpress por ejemplo no se escapa ni uno de akismet y el recaptcha no lo tengo ni activado por eso, digo yo que seria lo mas facil y sencillo para todos.
Para que complicarse tanto si con poner 2 preguntas en el registro ya se soluciona el problema? More easy & fast

¿Y como se colocan esas dos preguntas en el registro?  :-\
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: armison on March 20, 2012, 03:33:54 PM
¿Y como se colocan esas dos preguntas en el registro?  :-\

En SMF 2.0.x Administración - Configuración del foro - Seguridad y Moderación - Anti-Spam hay una opcion llamada "Preguntas de verificación "
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: JJMD on November 18, 2012, 05:36:54 AM
Buenas! a ver si podéis ayudarme T_T

Llevo varios días que en mi web no paran de atacarme spam a saco!!! más de 100 mensajes por día.

Añadí el recatpcha pero nada... puse preguntas de verificación y nada...

podéis echarme una mano??
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: thorstone on November 20, 2012, 01:06:30 PM
Buenas tardes,

A mí también desde hace unos días me atacan bots y escriben una buena cantidad diaria de mensajes en mi foro, al igual que al compañero de arriba.

En mi caso tengo SMF 2.0.2, y fue hace unos 3-4 días cuando empezaron a surgir estos mensajes de la nada y aparentemente sin ningún motivo, ya que hace ya bastantes meses que en mi foro no se realiza ningún tipo de cambio en cuanto a modificaciones o updates del mismo.

Adjunto la dirección de mi foro: http://www.basketamericano.com/foro/index.php

Un saludo.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: bengalicat on December 09, 2012, 05:03:20 PM
hol a todos yo desde hace unos dias tb vengo teniendo ese bombardeo de mensajes y usuarios extranjero con publi...
¿como lo solucionasteis al final?

gracias
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: redactalo on January 05, 2013, 11:06:02 AM
Realmente hay bots que son molestos e incluso se saltan las preguntas de seguridad que haces personalizadas en español. Y la forma de bloquearlas es hacer preguntas secretas un poco inteligentes.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: HammerBros on January 16, 2013, 07:19:37 AM
Muchas gracias por el Mod , ya mismo lo voy a colocar
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Nomada_Firefox on January 28, 2013, 12:03:24 AM
¿Eso de poner las 2 preguntas esta confirmadisimo que funciona? yo antes tenia el keykapcha pero me daba problemas el mod porque al menos en primera instancia opte por no volver a ponerlo.

A parte de eso tengo el httpBL y el firewall crawltrack que me recomendasteis y con los bots no he tenido más problemas. Sin embargo si que me introdujeron algunos ficheros en plan intento de hackeo hace un mes y me entere hace unos dias, nada que se pueda corregir, quizas me habian hackeado la contraseña del ftp, quien sabe. Tampoco era nada de sus pero los del servidor son un poco quisquillosos y me dijeron lo tipico de que este comportamiento anularia la cuenta, aunque bueno tambien luego me ayudaron bastante a ponerlo en orden. En fin malditos hackers inutiles porque seguro que eso fue un inutil. que ganas de fastidiar al pobre. ::)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Milor on April 04, 2013, 05:38:09 PM
He creado las frases, pero al registrar no me la muestra tengo la versión smf 2.0.4 requiere alguna activación (según leo solo al poner frase debería funcionar), yo debo activar manualmente las cuentas cuando se registran debe cambiarlo a activación por email?

Recomendáis actualmente algún MOD para evitar registros indeseados?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Dhayzon on May 12, 2013, 10:51:43 PM
He creado las frases, pero al registrar no me la muestra tengo la versión smf 2.0.4 requiere alguna activación (según leo solo al poner frase debería funcionar), yo debo activar manualmente las cuentas cuando se registran debe cambiarlo a activación por email?

Recomendáis actualmente algún MOD para evitar registros indeseados?

http://custom.simplemachines.org/mods/index.php?mod=2182

este mod es infalible  te lo recomiendo yo lo tengo instalado...es mas   hasta desactive el capcha y hasta hoy no tengo ningún bot
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: 4Kstore on May 13, 2013, 01:51:17 AM
He creado las frases, pero al registrar no me la muestra tengo la versión smf 2.0.4 requiere alguna activación (según leo solo al poner frase debería funcionar), yo debo activar manualmente las cuentas cuando se registran debe cambiarlo a activación por email?

Recomendáis actualmente algún MOD para evitar registros indeseados?

En la misma pagina donde pones las frases, un poco mas arriba, te pregunta cuantas preguntas queres mostrar en la pagina del registro, ahí tenes que poner un numero distinto y mayor a 0...
No es necesario instalar ningún mod si tenes buenas preguntas, aunque las preguntas son un poco molestas si tu foro es multilenguaje.

Saludos
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: arkantos on August 06, 2013, 12:57:49 PM
Hola a todos

seguí todas las recomendaciones pero finalmente las que funcionaron fueron

1.  aumentar la dificultad de la capcha

2.  agregue 2 preguntas obligatorias
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: cherre on August 14, 2013, 05:53:08 AM
No se si a vosotros os esta sucediendo lo mismo, pero a mi desde hace un par de semanas me estan atacando de lo lindo el foro con mensajes Spam, y eso que hacía meses no tenía esos problemas, después de instalar varias de las cosas que he podido leer por aquí.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: qqq91 on October 21, 2013, 05:56:12 PM
Esto está diseñado para evitar tanto el DDoS como el DoS, ¿No?.

Pues bien, este es otro mod que irá para mi futurístico foro. ¡Gracias nuevamente!.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: papones on October 23, 2013, 05:36:42 PM
Yo siempre estoy detras de ellos y lo ultimo que e encontrado es a un usuario,que durante unos meses a metido y registrado
desde el mismo servidor y con la misma ip mas de 24 nuevos user,lo descubrí cuando detectando un usuario con las características
de su perfil ,idénticas a cualquier otra configuración de un spam boot,la diferencia es que han metido manualmente y con correos del mismo
servidor y dominio reales entre """"""
Analizando mas aun,utiliza un servidor dedicado con proveedor de servicios bajo proxy y con resultado desconocido,la geolocalizacion
UKRANIA,servidor desconocido e ip y rangos desconocidos para las ips y rangos que se utilizan en rumania,pagina web farmaceutica
linkeando a varios servicios de venta de medicamentos y drogas prohibidas,menos mal que lo pille a tiempo de activar el boot,ya que esa cantidad de
users  en una noche te puede postear mas de 30000 post con su publicidad.
Como veis las confirmaciones de mail,catchas,preguntas y demas van a la 1º en boots automáticos pero si el mamon del administardor del server spamboot,te los mete
manualmente y con datos correctos,podéis estar perdidos y llenos de mierda asta arriba

Es recomendable echar un vistazo a los users nuevos y si veis alguno con todas las cuentas ,aim,msn,skype etc de su cuenta rellenadas,analizar las conciencias de ip con otros user

Saludos


Añado logs UKRANIA


Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: mardito84 on October 31, 2013, 07:43:33 AM
A mi me pasa también desde que abrí mi foro. Es un foro de deportes comarcal y estoy cansado de usuarios extranjeros que solo se registran para meter publicidad. Creo que no son Bots porque algunos se registran y hasta los dos o tres días del registro no ponen un anuncio, y como mucho es 1 post o 2.

Ya tenia una pregunta en el registro en forma de formula matemática. Puede que asi me librara de los bots, pero no de usuarios que crean cuentas para hacer spam. Lo que acabo de hacer es poner otra pregunta con una chorrada que hay que contestar en castellano: ¿De que color es el caballo blanco de Santiago? jajajaja. a ver si por lo menos con esto elimino a los usuarios turkos, chinos y demás que solo se registran para hacer spam.

A ver si funciona!!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: mardito84 on November 13, 2013, 06:40:50 PM
Funciona!!

Desde que puse esa pregunta no se registra gente extranjera que se dedica a hacer spam en el foro.

Espero que la idea le sirva a otros  ;)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: econsorte on January 21, 2014, 01:23:41 PM
Perfecto! vamos a probarlos... estoy cansado de los bots!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: blogmexicano on March 16, 2014, 04:18:39 AM
re-captcha y una pregunta debería ser suficiente, al menos me funciona en un foro que tengo
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: pr0s009 on May 12, 2014, 06:50:23 PM
Saludos y gracias de antemano .... bueno mi problema es el siguiente constantemente tengo 200 y 300 visitantes en la pagina .. yo he tomado las medidas para que no puedan postear ningun mensaje de publicidad de esos tipo spamm ... pero las conecciones esas de hasta 400 visitantes me estan dando problemas con el servidor y en ocaciones la pagina me parece offline

... que puedo hacer ,,, necesito ayuda .. .. aqui les dejo una imagen...
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Winagain on August 30, 2014, 11:41:14 AM
Saludos y gracias de antemano .... bueno mi problema es el siguiente constantemente tengo 200 y 300 visitantes en la pagina .. yo he tomado las medidas para que no puedan postear ningun mensaje de publicidad de esos tipo spamm ... pero las conecciones esas de hasta 400 visitantes me estan dando problemas con el servidor y en ocaciones la pagina me parece offline

... que puedo hacer ,,, necesito ayuda .. .. aqui les dejo una imagen...

En este caso lo mejor es empezar a bloquear IPs. Esto lo puedes ver con tu proveedor de hosting.
Si es necesario, empieza a bloquear paises completos. Con esto debes reducir los bots.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: ArgentinaIRC on September 01, 2014, 09:26:31 PM
Quote
actualmente esos bots saltan la captcha todos, como lo hacen  no lo se, debe ser algún sistema de reconocimiento.

Un dia comenzé a loguear todas las request y pude ver que los bots si solicitan la captcha y hacen el registro perfectamente, también comprobé que algunos interpretaban el código html pero otros no, de seguro algunos usaban ieframe.dll y otros solo sockets porque les mandé cookies e inputs de tipo hidden.

También vi que el password ingresado es el nombre del bot pero al azar, no se rompen la cabeza generando un nuevo algoritmo para la contraseña, simplemente usan otro nick de pass.

El tiempo de intervalo entre querer registrarse y finalizar es de menos de 2 segundos incluyendo la petición a la captcha, cosa que baneé con un código que detectaba el tiempo con $_session y time().

El problema era que otra botnet seguñia pasando asi que encontré la solución definitiva... le agregué una variable extra al botón del menú que dice registrarse, ahora  dice action=register&abot=1, entonces normalmente todos los bots están diseñads para registrarse en action=register, eso no es detectado ya que es el paso prncipal para hacer el registro y es la primera petición GET del bot,...

Por lo tanto si...

Código: [Seleccionar]
if($_POST['action'] == 'register')
 if(!isset($_GET['abot']))
  exit;
Y hasta el momento he logueado mas de 6000 bots detenidos en menos de dos meses y solo ha logrado pasar uno que por lo visto es alguien con mucho tiempo libre que se dedica a hacer el registro complto manualmente pero eso ya no es nada, lo borro y se va.

Acá dejo un tutorial con los logs y todo:

Código: [Seleccionar]
http://www.webcomparte.com/index.php/topic,2039.0.html
http://www.webcomparte.com/index.php/topic,2020.0.html

Hola b76430
Yo conozco una manera de la que esos bots pueden registrarse en los Foros, osea, teoricamente si funcionaría, pero no es que se saltan la captcha, en realidad la responderían con total normalidad, pero no voy a decir esa forma, ya que si la digo estaría dando un método para atacar.

Gracias por los datos amigo, realmente si son muy molestos, yo tengo bots en mi Foro, pero son contados con los dedos, igual siempre estoy aletar de cualquier posible ataque o algo así, generalmente lo hacen solo para molestar.

Gracias por la info.






Quote
Yo siempre estoy detras de ellos y lo ultimo que e encontrado es a un usuario,que durante unos meses a metido y registrado
desde el mismo servidor y con la misma ip mas de 24 nuevos user,lo descubrí cuando detectando un usuario con las características
de su perfil ,idénticas a cualquier otra configuración de un spam boot,la diferencia es que han metido manualmente y con correos del mismo
servidor y dominio reales entre """"""
Analizando mas aun,utiliza un servidor dedicado con proveedor de servicios bajo proxy y con resultado desconocido,la geolocalizacion
UKRANIA,servidor desconocido e ip y rangos desconocidos para las ips y rangos que se utilizan en rumania,pagina web farmaceutica
linkeando a varios servicios de venta de medicamentos y drogas prohibidas,menos mal que lo pille a tiempo de activar el boot,ya que esa cantidad de
users  en una noche te puede postear mas de 30000 post con su publicidad.
Como veis las confirmaciones de mail,catchas,preguntas y demas van a la 1º en boots automáticos pero si el mamon del administardor del server spamboot,te los mete
manualmente y con datos correctos,podéis estar perdidos y llenos de mierda asta arriba

Es recomendable echar un vistazo a los users nuevos y si veis alguno con todas las cuentas ,aim,msn,skype etc de su cuenta rellenadas,analizar las conciencias de ip con otros user

Saludos


Hola papones

Gracias por el dato, yo conozco una persona, un chileno que ataca muchísimo a servidores de chats y páginas webs, varias veces entró a mi chat a atacar o mejor dicho a molestar, su IP era de Ukrania, el tipo tiene varios dedicados, VPN's privadas y pagas, además usa proxys y no le importa nada de nada, lo raro, es que ataca como si nada y cuando el quiere a quien quiere y me parece muy raro que nadie le ponga los puntos, en la empresa donde el está le permiten eso, porque todo Admin sabría las cantidades de irregularidades que comete este hombre, pero como seguramente debe ser un MUY buen cliente, porque gasta bastante en esas cosas, por eso debe ser que no le dicen nada.

Yo no se como pueden existir hostings así que ni siquiera saben para que usan sus dedicados y VPN's, lo mejor es siempre estar prevenido de todo y de todos.

Buena suerte y saludos!








Quote
Saludos y gracias de antemano .... bueno mi problema es el siguiente constantemente tengo 200 y 300 visitantes en la pagina .. yo he tomado las medidas para que no puedan postear ningun mensaje de publicidad de esos tipo spamm ... pero las conecciones esas de hasta 400 visitantes me estan dando problemas con el servidor y en ocaciones la pagina me parece offline

... que puedo hacer ,,, necesito ayuda .. .. aqui les dejo una imagen...

Hola pr0s009, puedes mirar este Tema que he creado, seguro te ayudará:

http://www.simplemachines.org/community/index.php?topic=527175.0

Buena suerte!! :) :)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Tokzu on December 09, 2014, 05:21:42 PM
Como un aporte personal a este tema:

Yo tengo KeyCAPTCHA, al principio me funcionaba bien, ahora desde hace 2 semanas he tenido 2 casos en el que alguien se registra con IP de India y deja spam en mi foro.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Rock Lee on December 09, 2014, 09:05:57 PM
Como un aporte personal a este tema:

Yo tengo KeyCAPTCHA, al principio me funcionaba bien, ahora desde hace 2 semanas he tenido 2 casos en el que alguien se registra con IP de India y deja spam en mi foro.

Aveces no son bot`s sino persona registran estos spam bots [no se por que se tomarían esta molestia] en su momento tuve problemas con ellos aun teniendo captcha, preguntas y activación por mail. Finalmente descubrí era una persona por medio de algún script o algo iniciaba el registro y luego hacia manualmente la activación... Aunque es un dato curioso esa publicidad parece genera dinero sino no pasaría estas cosas...

Saludos!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Suki on December 10, 2014, 10:20:57 AM
Quote
[no se por que se tomarían esta molestia]

Porque hay empresas que se dedican exclusivamente a resolver captchas, a sus empleados les pagan una muy, muy minima fracción de dolar por cada captcha que resuelven, en efecto esta practica es rentable.

Es por eso que además de protegerse contra los scripts automáticos, se hace incapié en también protegerse contra los humanos que se dedican a resolver captchas, nosotros como gente de habla hispana tenemos una gran ventaja en nuestro idioma, el poner una pregunta en Español ayuda a detener a este tipo de empresas, al menos, por ahora.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Tokzu on December 10, 2014, 11:43:08 AM
Ya veo, gracias Rock Lee y Suki por sus comentarios. Ahora voy a instalar Bad Behavior y NotCAPTCHA (http://custom.simplemachines.org/mods/index.php?mod=2932) a ver cómo me funciona.

Igual tengo planeado instalar Stop Forum Spam (http://custom.simplemachines.org/mods/index.php?mod=1519) pero no sé si sea compatible con Bad Behavior, alguien sabe¿?

EDITADO

He instalado Stop Forum Spam en mi foro (2.0.9) y me ha funcionado de maravilla. Ha detenido a 15 spammers de inscribirse en mi foro ya que revisa IP, usuario y correo empleado en la inscripción y lo checa en http://www.stopforumspam.com/ a ver si está reportado como spam y así ya no lo deja inscribirse. Y como comentario opcional no me ha dado problemas de compatibilidad con Bad Behavior. ;) ;D
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Mandr1l on September 03, 2016, 11:16:42 AM
Buenas tardes,

He tenido un problema con un spam boot de estos, el caso es que estaba creando un foro de forma temporal de pruebas, no lo tenia todavía terminado, el caso es que de un dia para otro me encuentro el correo con el que hacia las pruebas con cientos y cientos de correos de correos enviados a usuarios que supuestamente se habian registrado y no llegaba el correo de bienvenida.

El caso es que decidi borrar la base de datos y los archivos del hosting para solucionar el problema, pero me encuentro que todavia el servidor de correo del hosting me envian los correos diciendo que no ha podido enviar los correos...

Alguna sugerencia de como poder solucionar el problema?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Rock Lee on September 03, 2016, 11:29:38 AM
Buenas tardes,

He tenido un problema con un spam boot de estos, el caso es que estaba creando un foro de forma temporal de pruebas, no lo tenia todavía terminado, el caso es que de un dia para otro me encuentro el correo con el que hacia las pruebas con cientos y cientos de correos de correos enviados a usuarios que supuestamente se habian registrado y no llegaba el correo de bienvenida.

El caso es que decidi borrar la base de datos y los archivos del hosting para solucionar el problema, pero me encuentro que todavia el servidor de correo del hosting me envian los correos diciendo que no ha podido enviar los correos...

Alguna sugerencia de como poder solucionar el problema?

Borrar los archivos del hosting no solucionaran el problema, ya si aun están en la cola para envíos del correo; lo seguirá haciendo... no estoy seguro pero creo hace 3 intentos de enviarlos al no poder desiste de mandarlos [en mi servidor siempre fue de esa manera no se en otros como funcionara]. Aunque te envía una notificación al correo que figura como saliente que no se ah podido enviar "x" correo...


Saludos!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Mandr1l on September 03, 2016, 04:12:51 PM
Hola Rock Lee

Gracias por la contestación, mañana trataré de hablar con los del hosting para que cancelen cualquier envio de correos en cola que tenga, que seguramente, no seran pocos...a ver si así lo puedo solucionar y volver a empezar :-\

Gracias por la aclaración

Un saludo!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Príncipe_Azul on September 03, 2016, 04:29:59 PM
Hola compañeros! :)

Estimado Mandr1l, sólo comentar que deberías investigar como han logrado saturar el servicio de email y tratar de solucionarlo.. ya que de lo contrario, por más que vuelvas a crear un foro desde 0, pueden volver a atentar contra tu foro y hacerte lo mismo....

Hay un gran punto importante en esto.... cuando uno tiene uno o varios foros de pruebas, siempre es recomendable que esos foros tengan el registro de cuentas deshabilitado, así nadie se puede registrar ni postear ni nada.

Otro punto importante es que lo tengas al foro como privado, es decir, que los Visitantes no pueden verlo... ya que si lo ven puede que se te escape algo, ya sea un fallo de seguridad o de información, por eso el foro siempre debe estar en privado y el registro de cuentas desactivado, eso te mantendrá seguro, al menos es lo más recomendable.

Saludos!!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: shadymisa on December 05, 2016, 12:04:08 PM
Yo lo que hago es bloquear o rangos de ips y en ocasiones dominios. ejemplo de bloquear una ip por htaccess

order allow,deny
deny from 187.0.0.0
deny from 194.45.6.71
allow from all
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: d3vcho(); on December 05, 2016, 01:42:16 PM
No es recomendable bloquear rangos de IPs o ciertas IP ya que podrían afectar a usuarios reales e imposibilitarlos de acceder a tu foro. Siempre es recomendable usar otras alternativas a estas.

Saludos :)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Rock Lee on December 05, 2016, 02:54:57 PM
Yo lo que hago es bloquear o rangos de ips y en ocasiones dominios. ejemplo de bloquear una ip por htaccess

order allow,deny
deny from 187.0.0.0
deny from 194.45.6.71
allow from all

Como dice @d3vcho puede ser algun usuario usando proxy o teniendo una en el rango de bloqueo pueda salir perjudicado, me acuerdo cuando aqui se bloqueo un rango IP y no pude ingresar por un tiempo :'(. Yo personalmente agregue una opcion obligatoria que se tiene que seleccionar de una lista de opciones (puede muchos le parezca algo tedioso) me dio muy buenos resultados junto activacion por correo y alguna pregunta medio sencilla... ya si se registran bot`s puede sea un humano registrando manualmente  el bot!


Saludos
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: #jsDotx3 on January 12, 2017, 10:54:44 AM
Deberian actualizar el tema con mayores opciones, por ejemplo, reCaptcha, Key Captcha y otras novedades que han salido al paso.

Saludos.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: d3vcho(); on January 12, 2017, 11:52:44 AM
Si alguien se ofrece voluntario para hacer los cambios oportunos, aceptaré propuestas por Mensaje Privado. Actualmente no tengo tiempo para actualizar este tema.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Nomada_Firefox on July 06, 2017, 09:59:50 PM
Por si sirve de algo. A mi pasaba el problem de los spam bots. Pero tras leer este tema y hacer caso de alguna recomendación más, hace tiempo que no me entra nada maligno. Lo que hice fue sencillo. Lo pongo por pasos.

-Mod httpBL.

-Un firewall gratuito como http://www.crawltrack.net/

-Registro obligatorio y aprobación de todas las cuentas por el administrador.

Con esas 3 cosas, rara vez he visto spam, solamente spam que dicen no esta metido por bots sino por gente usando cuentas de yahoo.com y alguna más. Asi que no aceptando esas. Es facil evitarlo. Claro que se les ve venir por el nombre del nick. Mi web es https://firefoxccmods.com/

Y ultimamente instale el mod Social Login. Asi que se puede entrar en mi web usando cuentas de Facebook, Google+, Youtube, Mail.ru y Steam. Esas son las que configure de momento. Para mi más que de sobra. Y creo que seguramente ofrezcan suficiente protección como para que no entre basura de esas zonas.

Por lo demas este tema fue de grandisima ayuda. Saludos y gracias.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: shadymisa on August 02, 2017, 11:56:36 AM
Yo lo que hago es bloquear o rangos de ips y en ocasiones dominios. ejemplo de bloquear una ip por htaccess

order allow,deny
deny from 187.0.0.0
deny from 194.45.6.71
allow from all

Como dice @d3vcho puede ser algun usuario usando proxy o teniendo una en el rango de bloqueo pueda salir perjudicado, me acuerdo cuando aqui se bloqueo un rango IP y no pude ingresar por un tiempo :'(. Yo personalmente agregue una opcion obligatoria que se tiene que seleccionar de una lista de opciones (puede muchos le parezca algo tedioso) me dio muy buenos resultados junto activacion por correo y alguna pregunta medio sencilla... ya si se registran bot`s puede sea un humano registrando manualmente  el bot!


Saludos
Si usan proxys, poco se puede hacer al respecto, pero imagino que  podra generar una lista negra o algo para frenar al tipejo.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Madirex on August 21, 2017, 07:21:31 PM
yo lo que he hecho para que me dejen de spamear los bots es deshabilitar el registro de SMF y usar el mod ONEALL social login, entonces los bots deberán registrarse en facebook antes de poder registrarse en el foro, de esa forma es casi imposible que vengan bots, porque primero el bot debe existir en facebook y luego el bot debe conocer ONEALL social login para entonces poder acceder.

Y desde que hago eso no he visto ni 1 solo bot.

Estoy harto de ver sitios webs con miles de millones de captchas como si eso fuese a ayudar en algo, más bien perjudica a los usuarios con tanto captcha por en medio, como mucho 1 verificación o 2, pero ya van al extremo...

Y esos captchas que no se entienden nada...

Quieres hacer un captcha para bots, no para personas.

PD: Y ONEALL social login me solucionó 2 problemas en 1, ya no necesitaré que los usuarios se verifiquen por correo, mi host no permitía el envío de emails, y gracias a eso puedo saber el email exacto que tienen, su cuenta de facebook u otra red social y tenerlos más vigilados, y no molesta para nada a los usuarios, ya que es registro solo con 1 click
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: anitawebcamer on November 01, 2017, 07:27:40 AM
Hola compañeros,

Yo también estoy teniendo varios problemas en nuestra página de chat con varias personas que se dedican a spamear constamente a los usurios con spambots automáticos a cualquier hora del día. Hemos contratado una persona para ver si nos puede eliminar el problema pero nada, continuamos igual. Tenemos un videochat desde hacer varios años dedicados a esto del chat y desde hace dos semanas un usuario nos está spmeando con publicidad constantemente en el chat. Hemos seguido los consejos que publicáis y continuamos igual. ¿Algún consejo más para evitar esto?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: d3vcho(); on November 01, 2017, 07:29:51 AM
Hola compañeros,

Yo también estoy teniendo varios problemas en nuestra página de chat con varias personas que se dedican a spamear constamente a los usurios con spambots automáticos a cualquier hora del día. Hemos contratado una persona para ver si nos puede eliminar el problema pero nada, continuamos igual. Tenemos un videochat desde hacer varios años dedicados a esto del chat y desde hace dos semanas un usuario nos está spmeando con publicidad constantemente en el chat. Hemos seguido los consejos que publicáis y continuamos igual. ¿Algún consejo más para evitar esto?

¿Qué chat estás usando en concreto? La única forma que se me ocurre, es limitar los permisos de ciertos grupos de usuarios a utilizar ese chat. Es decir, que si por ejemplo los usuarios que publican Spam tienen 10 mensajes o menos, evitar que estos puedan publicar en el chat.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Príncipe_Azul on November 03, 2017, 12:11:53 AM
Hola, anitawebcamer sería bueno que también nos dejaras una captura de pantalla de esos mensajes de spam, más que nada para ver de que forma se los puede bloquear o inventar algo para solucionar el problema, necesitamos más información y detalles para entender y conocer mejor tu caso/problema.


Saludos
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: anitawebcamer on November 03, 2017, 05:56:44 AM
Hola Principe_azul

Gracias por tu respuesta.

Voy a hablar con el desarrollador de la aplicación y te comento en más detalle.

Saludos,
Anita.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: anitawebcamer on December 20, 2017, 05:05:32 AM
Disculpad la demora  :(. Estoy usando un chat gratuito que se llama Global Chat. Pero la verdad que no me gusta mucho porque es muy dificil controlar los spambots.  A parte la marca blanca que ofrece no me gusta mucho porque siempre sale su logo. No sé si me podéis recomendar otro tipo de chat

Gracias.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Nomada_Firefox on February 01, 2018, 03:54:43 AM
Buenas. Ultimamente me entran muchos spambots desde rusia con una ip 37.21.234.21. El caso es que yo venia usando el MOD httpBL pero tengo la sospecha que con la ultima versión de SMF no funciona porque aunque indica que esta todo online, mi spam log data de noviembre 2017. Muy sospechoso.

Otra curiosidad es que primero me aperecio un personaje ruso diciendo que tenia un programa para saltarse el key captcha. Y a continuación fue eso spam bot tras spam bot. Y eso que tengo puesto la autorización de registro pero creo que usan algo para registrarse que ignoro.

Luego tambien tenia el firewall crawltrack pero tampoco se si esta haciendo algo. Se que no tiene más soporte. Y he notado que antes en si ponia las lineas pertinentes en el index.php, no podia instalar ni una actualización, ni paquete del sitio. Pero ahora si puedo, lo encuentro muy extraño.

Por lo pronto instale el mod akismet y estaba pensando probar el forumfirewall.

¿Qué opinión os merece todo esto?
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Rock Lee on February 09, 2018, 09:29:12 AM
Buenas. Ultimamente me entran muchos spambots desde rusia con una ip 37.21.234.21. El caso es que yo venia usando el MOD httpBL pero tengo la sospecha que con la ultima versión de SMF no funciona porque aunque indica que esta todo online, mi spam log data de noviembre 2017. Muy sospechoso.

Otra curiosidad es que primero me aperecio un personaje ruso diciendo que tenia un programa para saltarse el key captcha. Y a continuación fue eso spam bot tras spam bot. Y eso que tengo puesto la autorización de registro pero creo que usan algo para registrarse que ignoro.

Luego tambien tenia el firewall crawltrack pero tampoco se si esta haciendo algo. Se que no tiene más soporte. Y he notado que antes en si ponia las lineas pertinentes en el index.php, no podia instalar ni una actualización, ni paquete del sitio. Pero ahora si puedo, lo encuentro muy extraño.

Por lo pronto instale el mod akismet y estaba pensando probar el forumfirewall.

¿Qué opinión os merece todo esto?

Tambien puede estar la opcion sea una persona fisica registrando los usuarios, me ah pasado, aunque en lo personal pidiendo active por correo y aplicando alguna pregunta baja mucho el tema del registro de spam bots. Ademas por ejemplo yo puse debe seleccionar unas opciones le impongo (aunque para muchos parece molesto) veo ip chinas/rusas pero al tiempo se cansaron de intentarlo y no me molestaron mas... ah claro tambien uso el captcha que trae por defecto smf. Otra cosa puede ser donde estes alojado este en alguna lista spambots por eso todo el servidor es atacado...


Saludos!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Nomada_Firefox on February 11, 2018, 06:10:22 AM
Lo de la persona fisica creo que pasaba sobre todo con cuentas de yahoo. El caso es que ya solucione el problema, parece ser que el httpBL decia que estaba conectado cuando no lo estaba. Tambien instale el Forum Firewall.

Pero vamos que era por haber actualizado a la 2.0.15 y algun error de funcionamiento del httpBL, asi que con quitar y poner el paquete se arreglo. Ahora hace 10 dias que no me entra un spam bot y todo bien.

El Key captcha lo cambie por probar otra cosa pero seguro que funciona igual el original. De todos modos uso el social login con lo que la gente que entre de sitios como steam puede entrar con dos clicks. Desde que puse eso, hay menos registros normales. Tengo tambien por defecto que registrarse sea obligatorio porque me olvido de problemas y a fin de cuentas lo que yo ofrezco en mi web, es unico, no se encuentra en otro sitio y que menos que quien lo quiera se registre.

En fin, de momento, todo bien, no se como me arreglo que a principios de año, siempre tengo algun problema con la web, sino es una cosa, es otra. A ver que es lo siguiente, seguramente el protocolo de https. Tengo cambiada la url pero me da que esta del todo puesto. Bueno cuando encuentre tiempo, lo arreglo. :)
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Rock Lee on February 11, 2018, 10:56:38 AM
Lo de la persona fisica creo que pasaba sobre todo con cuentas de yahoo. El caso es que ya solucione el problema, parece ser que el httpBL decia que estaba conectado cuando no lo estaba. Tambien instale el Forum Firewall.

Pero vamos que era por haber actualizado a la 2.0.15 y algun error de funcionamiento del httpBL, asi que con quitar y poner el paquete se arreglo. Ahora hace 10 dias que no me entra un spam bot y todo bien.

Me ah pasado con cuentas rusas especialmente en mi caso, aunque note estaba apuntado la ip de mi hosting en sus listas y luego de tratar sacarlas de ellas dejaron de llegar esas IPs. Tambien hay que decir me genero algunos problemas las actualizaciones del .15 pero por movian ciertas cosas para adaptar otras (por ejemplo el proxy de imagenes y el ssl) pero con algo de google se resuelve sin problemas.

El Key captcha lo cambie por probar otra cosa pero seguro que funciona igual el original. De todos modos uso el social login con lo que la gente que entre de sitios como steam puede entrar con dos clicks. Desde que puse eso, hay menos registros normales. Tengo tambien por defecto que registrarse sea obligatorio porque me olvido de problemas y a fin de cuentas lo que yo ofrezco en mi web, es unico, no se encuentra en otro sitio y que menos que quien lo quiera se registre.

En fin, de momento, todo bien, no se como me arreglo que a principios de año, siempre tengo algun problema con la web, sino es una cosa, es otra. A ver que es lo siguiente, seguramente el protocolo de https. Tengo cambiada la url pero me da que esta del todo puesto. Bueno cuando encuentre tiempo, lo arreglo. :)

 Tengo entenido hay un limite (al menos version gratuita) para eso de registrar con otras plataformas, ademas se tiene tomar a conciencia por si luego deseas sacarlo... Si estos ultimos tiempo viene algo fulera la cosa yo ahora ando teniendo problemas al implementar totalmente el https sumado que google ya empeza a imponer como inseguro toda web no tenga aplicado el https :( en fin que bueno lo arreglaras cualquier cosa por aca rondamos algunos!


Saludos!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Nomada_Firefox on February 12, 2018, 06:21:08 AM
Quote
Tengo entenido hay un limite (al menos version gratuita) para eso de registrar con otras plataformas, ademas se tiene tomar a conciencia por si luego deseas sacarlo... Si estos ultimos tiempo viene algo fulera la cosa yo ahora ando teniendo problemas al implementar totalmente el https sumado que google ya empeza a imponer como inseguro toda web no tenga aplicado el https :( en fin que bueno lo arreglaras cualquier cosa por aca rondamos algunos!
Si es cierto, hay un limite, sino me falla la memoria, sobre 2500 al año. Pero a caballo regalado no le mires los dientes que yo tengo una web de miles de usuarios constantes. Si llego al tope que usen el otro metodo, no es algo preocupante, al menos para mi.

Lo del https, hay una cosa donde no he llegado. Las webs dentro de mi dominio me las marca como seguras, pero el foro de SMF con el Tiny Portal que tengo metido no me lo marca. Ignoro si hay algun problema con webs de php.
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: _sebas_ on March 13, 2019, 11:45:08 PM
actualmente esos bots saltan la captcha todos, como lo hacen  no lo se, debe ser algún sistema de reconocimiento.
....

Por lo tanto si...
Code: [Select]
if($_POST['action'] == 'register')
 if(!isset($_GET['abot']))
  exit;

Y hasta el momento he logueado mas de 6000 bots detenidos en menos de dos meses y solo ha logrado pasar uno que por lo visto es alguien con mucho tiempo libre que se dedica a hacer el registro complto manualmente pero eso ya no es nada, lo borro y se va.

Acá dejo un tutorial con los logs y todo:
Code: [Select]
http://www.webcomparte.com/index.php/topic,2039.0.html
http://www.webcomparte.com/index.php/topic,2020.0.html

parece muy efectivo, pero no consigo cargar webcomparte

sabeis donde van esas tres lineas de código ?   en el register.php o en el register.template.php ??

gracias
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Rock Lee on March 14, 2019, 10:29:19 AM
parece muy efectivo, pero no consigo cargar webcomparte

sabeis donde van esas tres lineas de código ?   en el register.php o en el register.template.php ??

gracias

No se hasta que punto es recomendable usarlo... otras alternativas mas simples funcionan bastante bien (El captcha de SMF, 1 o 2 preguntas junto al tener activar por correo soluciona en un 99% este problema) igualmente te dejo el codigo que mostraba:

https://web.archive.org/web/20110527162540/http://www.webcomparte.com/index.php/topic,2039.0.html


Saludos!
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: _sebas_ on March 14, 2019, 07:01:42 PM
merci

es que estoy con el 1.1.21 ,  y me están masacrando

hasta que no migre a 2.1 rc  a ver como los paro
Title: Re: ¿Te atacan constantemente spambots? Entonces entra acá.
Post by: Rock Lee on March 14, 2019, 08:14:25 PM
merci

es que estoy con el 1.1.21 ,  y me están masacrando

hasta que no migre a 2.1 rc  a ver como los paro

Es recomendable actualice prontamente ya que es una version que no tiene soporte ya, ademas si piensa migrar a 2.1 RC1 tiene tener en cuenta debe poder soportar versiones mas recientes de los servicios usados (PHP,MySQL, Apache, etc.).


Saludos!