Page 1 of 1

Forum : important

PostPosted: 31 Jul 2012, 09:19
by SiD
J'avais récemment changé le mode d'inscription en exigeant une validation de l'administrateur pour activer un compte.

Face aux inscriptions trop nombreuses de bots sur le forum (je reçois entre 10 et 15 demandes de validation de compte sur mon email par jour !), j'ai décidé de fermer les inscriptions.
Ce qui veut dire que pour les membres futurs, il faudra les réactiver temporairement, juste le temps de leur permettre de s'inscrire sur le forum.

En attendant, je n'ai pas trop envie d'aller arpenter les forums de phpbb pour savoir comment contrer ce problème de bots...
Toutes les sécurités ont déjà été mises en place, captcha à l'inscription, confirmation via adresse e-mail,... Peut-être que le forum n'est pas à jour au niveau de ses fichiers mais j'ai des doutes que ça change énormément.

La solution ultime serait de bloquer les ip des autres pays et n'accepter que les ip françaises, suisses, belges & allemandes.

Edit : je viens de vérifier et le forum est complètement à jour avec la dernière version de phpbb : 3.0.10

Re: Forum : important

PostPosted: 31 Jul 2012, 09:40
by SiD
Je vais tester une nouvelle sécurité : Il faut maintenant répondre à une question pour valider son inscription.
"Qui sont les développeurs de Killing Floor ?"

Je vais laisser encore quelques temps la validation par l'administrateur, histoire de bloquer rapidement les bots qui réussiraient encore à contourner ce problème.

Re: Forum : important

PostPosted: 31 Jul 2012, 11:20
by Kukrapok
Ou tu peux mettre une simple addition.

Re: Forum : important

PostPosted: 31 Jul 2012, 11:24
by SiD
J'y ai pensé mais je suppose que des petits malins ont foutu des algorithmes dans leurs bots qui leur permet facilement de calculer n'importe quoi.

Re: Forum : important

PostPosted: 31 Jul 2012, 11:24
by Angelus
+1 Sid, ultra facile de calculer.

Une question de connaissance basique et non de mathématique est plus sécurisée.

Re: Forum : important

PostPosted: 31 Jul 2012, 11:26
by Phenzix
mais est-ce que les bots peuvent "lire" les phrases, vu que l'addition sera dans une balise texte d'après ce que j'ai compris de l'idée de Kukra? Je sais qu'un Captcha est un algorythme que les bots contournent, mais une addition (par exemple écrit en lettres) dans une balise texte serait pas un bon moyen de sécurité?

Re: Forum : important

PostPosted: 31 Jul 2012, 11:27
by SiD
C'est possible qu'ils lisent les phrases, biensur. Mais je doute qu'ils aillent aussi loin.
Le bot pourrait essayer de repérer des mots-clés, de lancer des recherches sur les moteurs comme Google et repérer le mot qui ressort le plus et tester de valider le formulaire avec.
Mais c'est peu probable.

De toutes manières j'ai lu sur les forums phpbb que tous les captchas étaient maintenant facilement "hackables". Je ne sais pas trop comment, ni si c'est vrai, mais beaucoup de membres ont des problèmes de spams même avec les captchas...

Re: Forum : important

PostPosted: 31 Jul 2012, 11:29
by Phenzix
Faut voir ce que ça donne ^^

Poser une question du genre "Cinq plus huit moins trois" et qui sont les développeurs de KF ^^

Re: Forum : important

PostPosted: 31 Jul 2012, 11:31
by SiD
Encore une fois, je suppose qu'ils disposent d'une base de données pour tous les chiffres dans énormément de langues. Donc je suppose qu'un combien font cinq plus quatre ? ne les arrêterait probablement pas longtemps. Enfin, à tester.

Re: Forum : important

PostPosted: 31 Jul 2012, 11:33
by Phenzix
Ah, désolé, j'ai la tête dans les nuages avec cette putain d'otite ^^"

Les bots viennent principalement de quel endroit?

Re: Forum : important

PostPosted: 31 Jul 2012, 11:38
by Angelus
On a accès au site avant de devoir s'incrire non?

Question : "Combien de membres ont tous les succès de kf? (Il y a 185 succès au total)

Si c'est sur google, respect.

Re: Forum : important

PostPosted: 31 Jul 2012, 12:16
by SiD
Oui enfin dans ce cas-ci, pas sûr que les gens aient vraiment envie d'aller chercher la réponse dans la section membres en regardant membre par membre :D
Et probablement que certains ne sauraient même pas qu'il faut chercher là et resteraient bloqué mdr.

Enfin bon, je vois ce que tu veux dire, réfléchir à une question à laquelle les bots ne pourraient pas du tout répondre :)

Re: Forum : important

PostPosted: 31 Jul 2012, 12:17
by Angelus
Hum ouai pas bête.

Hummmm "Quel est le nom de la team? (En minuscule)"

Aucun des mots ne peut être check sur google et c'est facile à trouver non?
Soit piob soit paty is our bitch.

Re: Forum : important

PostPosted: 31 Jul 2012, 12:19
by SiD
Excellente idée.

Re: Forum : important

PostPosted: 31 Jul 2012, 12:27
by Angelus
MWAHAHAHA \o/

Re: Forum : important

PostPosted: 31 Jul 2012, 13:34
by SiD
Toujours aucun mail de validation de compte reçu depuis 11h00. Ça a l'air de fonctionner. Si ça reste comme ça, je réactiverai les inscriptions comme avant :)

Re: Forum : important

PostPosted: 31 Jul 2012, 13:37
by Kukrapok
Bravo.