<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
			<channel>
			<title>Спам атака, последствия. / Вопросы, проблемы и их решения / Alto CMS</title>
			<link>http://79.174.14.219/comments/967/</link>
			<description><![CDATA[Практически все сайты на LS и Alto сейчас подвергаются массированным спам атакам. Каждый защитился по своему. Начало некоторые заметили сразу,]]></description>
			<language>ru</language>
			<managingEditor>noreply@altocms.ru</managingEditor>
			<webMaster>noreply@altocms.ru</webMaster>
			<generator>Alto CMS v.1.5.0b1</generator>
							<item>
					<title>Спам атака, последствия. (comment #17954)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17954</guid>
					<link>http://79.174.14.219/967.html#comment17954</link>
					<author>vshemarov@gmail.com</author>
					<description><![CDATA[Насколько я помню, в таблицах базы данных типа InnoDB при удалении записи в самом файле БД остается «дырка». Соответственно, если было добавлено много записей, а потом они были удалены, то занимаемое на диске место не уменьшится. Чтобы сжать базу (избавиться от «дырок»), нужно сделать бэкап базы, саму базу удалить, а потом восстановить из бэкапа.<br/>
<br/>
Картинки от удаленных статей остаются на диске]]></description>
					<pubDate>Thu, 29 Jan 2015 18:47:49 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17956)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17956</guid>
					<link>http://79.174.14.219/967.html#comment17956</link>
					<author>reexistent@gmail.com</author>
					<description><![CDATA[15 тыс постов, пусть по тысяче символов каждый, это по грубой оценке — десятки мегабайт.]]></description>
					<pubDate>Thu, 29 Jan 2015 19:31:50 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17957)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17957</guid>
					<link>http://79.174.14.219/967.html#comment17957</link>
					<author>zufargaripv@mail.ru</author>
					<description><![CDATA[683.99МБ]]></description>
					<pubDate>Thu, 29 Jan 2015 19:48:37 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17958)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17958</guid>
					<link>http://79.174.14.219/967.html#comment17958</link>
					<author>reexistent@gmail.com</author>
					<description><![CDATA[Это что =)]]></description>
					<pubDate>Thu, 29 Jan 2015 19:49:48 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17959)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17959</guid>
					<link>http://79.174.14.219/967.html#comment17959</link>
					<author>zufargaripv@mail.ru</author>
					<description><![CDATA[размер БД этого сайта, где 15К постов нашлепали боты.]]></description>
					<pubDate>Thu, 29 Jan 2015 20:18:24 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17960)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17960</guid>
					<link>http://79.174.14.219/967.html#comment17960</link>
					<author>reexistent@gmail.com</author>
					<description><![CDATA[стало быть там основная часть не спам]]></description>
					<pubDate>Thu, 29 Jan 2015 20:23:05 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17961)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17961</guid>
					<link>http://79.174.14.219/967.html#comment17961</link>
					<author>zufargaripv@mail.ru</author>
					<description><![CDATA[А что это? <br/>
<a href="http://территорияшахмат.рф/blog/2819.html" rel="nofollow" >территорияшахмат.рф/blog/2819.html</a>]]></description>
					<pubDate>Thu, 29 Jan 2015 20:28:30 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17966)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17966</guid>
					<link>http://79.174.14.219/967.html#comment17966</link>
					<author>vshemarov@gmail.com</author>
					<description><![CDATA[С учетом тегов в этом топике более 2,5 тыс. символов. Плюс текст топика в базе в двух версиях хранится — в исходном виде, и пропущенный через Джевикс. Плюс вспомогательные поля, плюс запись заголовка и служебной информации в отдельной таблице. Но все равно в итоге получается на порядок меньше общего объема базы.<br/>
<br/>
У меня есть тестовая база:<br/>
Пользователей: 2380 <br/>
Блогов: 553 <br/>
Топиков: 30283 <br/>
Комментариев: 17262 <br/>
<br/>
Так она занимает 344 Mb]]></description>
					<pubDate>Thu, 29 Jan 2015 22:02:09 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17962)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17962</guid>
					<link>http://79.174.14.219/967.html#comment17962</link>
					<author>acstrelcova@gmail.com</author>
					<description><![CDATA[У нас на одном сайте (сильно модифицированная ls 0.5.2) какой то самописный модуль, при регистрации задается простой вопрос-загадка, а юзеру нужно ответить в текстовом поле. Вопросы/ответы хранятся в xml файле и периодически меняем. Так же стоит ограничение на 3 поста в день для новорегов. Спам если и бывает (пару постов в неделю) модераторы сразу же удаляют.<br/>
<br/>
Мне всегда было интересно, почему вебмастера не пользуются такой простой, но эффективной системой защиты от спама, которая отлично работает на любом движке?]]></description>
					<pubDate>Thu, 29 Jan 2015 21:12:13 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17969)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17969</guid>
					<link>http://79.174.14.219/967.html#comment17969</link>
					<author>vshemarov@gmail.com</author>
					<description><![CDATA[Вот специально для подобных вещей в 1.1 капчу и переделали, чтоб легко и просто можно было ее заменять на свою, в т.ч. и с вопросами, картинками и проч.]]></description>
					<pubDate>Thu, 29 Jan 2015 22:11:15 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17971)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17971</guid>
					<link>http://79.174.14.219/967.html#comment17971</link>
					<author>reexistent@gmail.com</author>
					<description><![CDATA[<blockquote>Мне всегда было интересно, почему вебмастера не пользуются такой простой, но эффективной системой защиты от спама, которая отлично работает на любом движке? </blockquote>Может потому что она не эффективная? Хотя если речь об ограничении в 3 поста в день, то да конечно. У меня есть вариант лучше — вообще запретить пока юзер скан паспорта не пришлет.]]></description>
					<pubDate>Thu, 29 Jan 2015 22:47:50 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17974)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17974</guid>
					<link>http://79.174.14.219/967.html#comment17974</link>
					<author>acstrelcova@gmail.com</author>
					<description><![CDATA[<blockquote>Может потому что она не эффективная?</blockquote><br/>
У нас отлично работает уже последние года 3 — посещаемость на данный момент около 20000 хостов в сутки, новых регистраций в день ~100, спама практически нет. Во всяком случае нет тысяч спамных топиков.<br/>
<br/>
<blockquote>Хотя если речь об ограничении в 3 поста в день, то да конечно. У меня есть вариант лучше — вообще запретить пока юзер скан паспорта не пришлет.</blockquote><br/>
Это каждый для себя сам решает. Мы для себя решили, что новорег, который хочет добавить больше трех постов в сутки — спамер. Ну а вы можете требовать паспорт или тест днк, в зависимости от фантазии (=]]></description>
					<pubDate>Thu, 29 Jan 2015 23:00:22 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17975)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17975</guid>
					<link>http://79.174.14.219/967.html#comment17975</link>
					<author>zufargaripv@mail.ru</author>
					<description><![CDATA[<blockquote>Ну а вы можете требовать паспорт или тест днк, в зависимости от фантазии (=</blockquote><br/>
+100500]]></description>
					<pubDate>Thu, 29 Jan 2015 23:07:22 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17976)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17976</guid>
					<link>http://79.174.14.219/967.html#comment17976</link>
					<author>reexistent@gmail.com</author>
					<description><![CDATA[<blockquote>Это каждый для себя сам решает. Мы для себя решили, что новорег, который хочет добавить больше трех постов в сутки — спамер. Ну а вы можете требовать паспорт или тест днк, в зависимости от фантазии (= </blockquote><br/>
Вы отсеиваете юзеров а не ботов. Какие еще 3 поста в день? Это что мало боту? Они зарегистрируют столько сколько им нужно (если ваш сайт будет инетерсен).]]></description>
					<pubDate>Thu, 29 Jan 2015 23:56:42 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17977)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17977</guid>
					<link>http://79.174.14.219/967.html#comment17977</link>
					<author>acstrelcova@gmail.com</author>
					<description><![CDATA[Конечно всегда есть вероятность, что найдется человек который будет сутками вручную регить новые акки и постить с них с помощью ботов по 3 поста в день с каждого =) Но зачем?<br/>
<br/>
Вообще при активном сообществе и 200+ пользователей онлайн, они сами решают какие топики стоит удалить, с помощью голосования. В этом как мне кажется и есть смысл веб 2,0 — <strong>самомодерируемое сообщество</strong>. Для спорных вопросов есть модераторы, но их вмешательство минимально.<br/>
<br/>
Ну а частные случаи с ручной регистрацией ботов, чтобы запостить 3 поста и быть забаненным, думаю нет смысла рассматривать.]]></description>
					<pubDate>Fri, 30 Jan 2015 00:27:42 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17978)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17978</guid>
					<link>http://79.174.14.219/967.html#comment17978</link>
					<author>reexistent@gmail.com</author>
					<description><![CDATA[<blockquote>Конечно всегда есть вероятность, что найдется человек который будет сутками вручную регить новые акки и постить с них с помощью ботов по 3 поста в день с каждого =) Но зачем?<br/>
</blockquote>Боты не люди =) Скриптам по барабану. Боты не пользуются браузерами, не сохраняют куки, не регят почту на гмейле. Единственная причина что у вас не было серьезных атак видимо в том, что у вас загадки на сайте на русском. А абсолютное большинство атак идет из англоговорящего сегмента, а китайцы продающие услуги по подбору капчи, тоже не очень сильны в языках. Или машинный перевод не спасает.]]></description>
					<pubDate>Fri, 30 Jan 2015 00:32:29 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17979)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17979</guid>
					<link>http://79.174.14.219/967.html#comment17979</link>
					<author>acstrelcova@gmail.com</author>
					<description><![CDATA[А вы угадали =) Загадки очевидны для русскоязычного человека и бесполезны для машины или иностранца. К тому же база периодически меняется и пополняется.]]></description>
					<pubDate>Fri, 30 Jan 2015 00:51:49 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17963)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17963</guid>
					<link>http://79.174.14.219/967.html#comment17963</link>
					<author>aleksanderd@gmail.com</author>
					<description><![CDATA[а можно подробнее? что за атаки, на чем основаны(почему именно LS/Alto?).<br/>
с друпалом недавно намучался с этими уязвимостями :( чего про LS/Alto в этом смысле мне следует знать? :)<br/>
<br/>
спасибо!]]></description>
					<pubDate>Thu, 29 Jan 2015 21:20:56 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17964)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17964</guid>
					<link>http://79.174.14.219/967.html#comment17964</link>
					<author>zufargaripv@mail.ru</author>
					<description><![CDATA[Про другие движки я просто не знаю, может и там есть.]]></description>
					<pubDate>Thu, 29 Jan 2015 21:35:08 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17965)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17965</guid>
					<link>http://79.174.14.219/967.html#comment17965</link>
					<author>vshemarov@gmail.com</author>
					<description><![CDATA[На самом деле не только ЛС/Альто, а многопользовательские сайты, т.е. где юзеры могут самостоятельно зарегистрироваться, подтвердить регистрацию мылом и сразу начать постить. Мне про подобное рассказывали владельцы сайтов на Друпале и Джумле, где была открытая регистрация.<br/>
<br/>
Явных уязвимостей у Альто в этом плане не обнаружено. Я смотрел серверные логи, и там видно, что регистрации бывают двух видов:<br/>
<br/>
1) Идет тупо программная попытка подбора капчи. Возможно, на том конце даже какая-то система распознавания работает, но не очень хорошая, т.к. много ошибочных результатов. «Долбежка» может идти весьма основательная, иногда — несколько сотен попыток регистрации в час, с разных IP, с разными сессиями. И часть из них прорывается.<br/>
<br/>
2) Иногда регистрации явно вручную идут — капча вводится с первой попытки, время между запросом страницы и отправкой формы довольно большое. А потом, видимо, рег. данные уже в базу вносят, и бот авторизуется и постит топики.<br/>
<br/>
На этом сайте тоже было такое, специальный плагин пришлось писать: <a href="http://altocms.ru/859.html" rel="nofollow" >altocms.ru/859.html</a>]]></description>
					<pubDate>Thu, 29 Jan 2015 21:43:41 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17967)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17967</guid>
					<link>http://79.174.14.219/967.html#comment17967</link>
					<author>aleksanderd@gmail.com</author>
					<description><![CDATA[Спасибо!<br/>
<br/>
<blockquote>А потом, видимо, рег. данные уже в базу вносят, и бот авторизуется и постит топики.</blockquote><br/>
это да — это будет всегда :( разве что :) модуль статсов, предложенный как часть разделеня в ветке про рейтинги, тут вполне бы пригодился — можно уже с таймаутами как то играться и пресекать подозрительную активность даже зарегатых.]]></description>
					<pubDate>Thu, 29 Jan 2015 22:04:56 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17968)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17968</guid>
					<link>http://79.174.14.219/967.html#comment17968</link>
					<author>acstrelcova@gmail.com</author>
					<description><![CDATA[<blockquote>А потом, видимо, рег. данные уже в базу вносят, и бот авторизуется и постит топики.</blockquote>Самый эффективный способ борьбы с таким спамом — ограничивать для пользователей с регистрацией меньше месяца лимит на постинг в день.<br/>
<br/>
<blockquote>плагин пришлось писать: altocms.ru/859.html</blockquote>Этот плагин не пускает очень много «живых» пользователей, в частности с tora посетители впринципе не могут авторизоваться. Да и некоторые ip сети — для сайтов с высокой посещаемостью, этот плагин вообще не вариант.]]></description>
					<pubDate>Thu, 29 Jan 2015 22:05:38 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17970)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17970</guid>
					<link>http://79.174.14.219/967.html#comment17970</link>
					<author>vshemarov@gmail.com</author>
					<description><![CDATA[<blockquote>Самый эффективный способ борьбы с таким спамом — ограничивать для пользователей с регистрацией меньше месяца лимит на постинг в день</blockquote>Не, этого мало. У меня, как правило, боты не больше двух постов писали (возможно, больше просто не успевали :)<br/>
<br/>
Думаю, более эффективно — это премодерация топиков с ссылками для юзеров-юниоров (либо по дате регистрации, либо рейтингу). В подавляющем числе случаев в спам-топиках есть ссылки.<br/>
<br/>
Но тут есть еще один нюанс — если даже боты эффективно отсеиваются на странице регистрации, то сами их попытки могут создавать нехилую нагрузку на слабенький хост, т.к. каждый их запрос — это полный цикл отработки движка.]]></description>
					<pubDate>Thu, 29 Jan 2015 22:24:10 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17973)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17973</guid>
					<link>http://79.174.14.219/967.html#comment17973</link>
					<author>acstrelcova@gmail.com</author>
					<description><![CDATA[<blockquote>Не, этого мало. У меня, как правило, боты не больше двух постов писали (возможно, больше просто не успевали :)</blockquote><br/>
Кстати пользователи сайта могут самостоятельно удалять такие посты — набрав определенное количество минусов пост удаляется без участия модератора ) При таком подходе 15000 постов спамер уже не создаст, как у автора топика.<br/>
<br/>
<blockquote>Но тут есть еще один нюанс — если даже боты эффективно отсеиваются на странице регистрации, то сами их попытки могут создавать нехилую нагрузку на слабенький хост, т.к. каждый их запрос — это полный цикл отработки движка.</blockquote><br/>
Честно говоря не скажу как у нас это реализовано, возможно первым проверяется поле на правильный ответ, во всяком случае если это не ddos, особых проблем не возникало ) Но у нас выделенный сервер, а для проектов с небольшой посещаемостью, наверное плагин altocms.ru/859.html действительно решение…]]></description>
					<pubDate>Thu, 29 Jan 2015 22:51:25 +0300</pubDate>
									</item>
							<item>
					<title>Спам атака, последствия. (comment #17972)</title>
					<guid isPermaLink="true">http://79.174.14.219/t/967/#comment17972</guid>
					<link>http://79.174.14.219/967.html#comment17972</link>
					<author>reexistent@gmail.com</author>
					<description><![CDATA[<blockquote>Этот плагин не пускает очень много «живых» пользователей, в частности с tora посетители впринципе не могут авторизоваться. Да и некоторые ip сети — для сайтов с высокой посещаемостью, этот плагин вообще не вариант. </blockquote>Надо настраивать чтобы только при регистрации сверялся с базой и не хранил черный список. Если что юзер напишет на почту (можно кастомизировать сообщение которое будет выводиться) и вручную внести в белый список его IP.<br/>
Плагин отличный, Вадиму большое спасибо.]]></description>
					<pubDate>Thu, 29 Jan 2015 22:51:21 +0300</pubDate>
									</item>
					</channel>
	</rss>
