Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Hulp nodig bij je installatie of kom je ergens niet uit?
Probeer phpBB3.2! Problemen lossen we samen met je op.
Plaats reactie
BBgebruiker
Berichten: 276
Lid geworden op: 11 nov 2013, 10:05
Locatie: Midden Nederland
Contacteer:

Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door BBgebruiker » 02 jul 2018, 15:56

  1. Wat is het probleem? In mijn forum zijn er actieve en inactieve gebruikers (uit niet Nederlandstalige landen) die niet actief meedoen in het forum en ook geen vragen stellen, hoe controleer ik of zij met illegale praktijken bezig zijn zoals spoofing, of mailbommen vanuit mijn forum (domein adres)?
  2. Wanneer ontstond het probleem? De eerste actieve/inactieve gebruiker(s) waren er een jaar geleden.
  3. Adres van je forum: http://mkservices.nl
  4. Extensies op je forum: ajax (chat, reg check), inactive user manager, national flags, password strength, reply templ, topic templ, scss compiler, topic preview, top poster of the month, viglink, zodiacs
  5. Huidige stijl: green style, split
  6. phpBB versie: 3.2.2
  7. Waar is je forum gehost: mijndomein.nl
  8. Heb je onlangs iets veranderd aan je forum? nee.
Met vriendelijke groet,
Mario.

Aanname is vaak de oorzaak van ellende

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door Ger » 03 jul 2018, 08:23

Een gebruiker op jouw forum kan als het goed is niet zomaar jouw mailserver gebruiken. Ze kunnen hooguit mails of notificaties uit laten gaan naar andere gebruikers, maar als je gewoon de nieuw geregistreerde gebruikers groep daarvoor gebruikt (waarbij gebruikers die rechten pas krijgen na enkele berichten) dan zit dat wel snor.

Dit snap ik even niet:
BBgebruiker schreef:
02 jul 2018, 15:56
mailbommen vanuit mijn forum (domein adres)
Bedoel je hiermee dat ze geregistreerd hebben met een emailadres van jouw forum domein?

Jim
Berichten: 3900
Lid geworden op: 21 feb 2007, 14:53
Locatie: Groningen
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door Jim » 03 jul 2018, 11:45

Zeker ook als het veelal buitenlandse accounts zijn, mag je er denk ik wel vanuit gaan dat deze bedoeld zijn of waren om te spammen. Er zijn ook heel veel spamaccounts die zich alleen registreren maar uiteindelijk geen posts maken of dat pas veel later proberen.
Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki

Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!

Gebruikersavatar
Hartenheer
Berichten: 669
Lid geworden op: 16 jan 2015, 11:49
Locatie: IJmuiden
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door Hartenheer » 03 jul 2018, 13:43

Inactieve leden kan je ook automatisch een melding laten sturen en na 3 keer worden ze verwijderd.
De tijd kan je zelf instellen.

https://www.phpbb.com/community/viewtop ... 1&start=30
Groeten,
Willem
Afbeelding

BBgebruiker
Berichten: 276
Lid geworden op: 11 nov 2013, 10:05
Locatie: Midden Nederland
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door BBgebruiker » 04 jul 2018, 06:58

Ger schreef:
03 jul 2018, 08:23
Een gebruiker op jouw forum kan als het goed is niet zomaar jouw mailserver gebruiken. Ze kunnen hooguit mails of notificaties uit laten gaan naar andere gebruikers, maar als je gewoon de nieuw geregistreerde gebruikers groep daarvoor gebruikt (waarbij gebruikers die rechten pas krijgen na enkele berichten) dan zit dat wel snor.

Dit snap ik even niet:
BBgebruiker schreef:
02 jul 2018, 15:56
mailbommen vanuit mijn forum (domein adres)
Bedoel je hiermee dat ze geregistreerd hebben met een emailadres van jouw forum domein?
Hoi Ger,

Nee, ze hebben niet geregistreerd met een mail adres van mijn forum domein, ik dacht met name aan spoofing.
Maar wat ik wel zag is dat mensen uit Baltische staten, Zuid Amerika, Canada, VS, Maagden eilanden, Frankrijk, etc. hebben geregistreerd, terwijl er toch duidelijk staat dat het een Nederlandstalig forum is waar de voertaal Nederlands is.
Al deze gasten hebben hun account geactiveerd, maar verder 0 vragen gesteld of anderszins geparticipeerd in mijn forum.
Verder heb ik het idee dat sommige accounts door 1 en dezelfde persoon is gemaakt (cyrillische lettertekens maar verschillende vlaggen, zelfde leeftijd en sterrenbeeld maar andere namen, zelfde hobby) en onderschrift in de vorm van een link naar andere sites, dat alles is op z'n minst verdacht.
Een gast uit de VS heb ik geband en z'n topics verwijderd, aangezien topics als viagra niet op mijn forum thuishoren en dus ongewenste spam is.
Misschien observeren ze de topics (inclusief antwoorden) in mijn forum, of proberen iets met de Ajax chat extensie (alleen voor geregistreerden), geen idee.
Laatst gewijzigd door BBgebruiker op 04 jul 2018, 08:40, 7 keer totaal gewijzigd.
Met vriendelijke groet,
Mario.

Aanname is vaak de oorzaak van ellende

BBgebruiker
Berichten: 276
Lid geworden op: 11 nov 2013, 10:05
Locatie: Midden Nederland
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door BBgebruiker » 04 jul 2018, 07:12

Jim schreef:
03 jul 2018, 11:45
Zeker ook als het veelal buitenlandse accounts zijn, mag je er denk ik wel vanuit gaan dat deze bedoeld zijn of waren om te spammen. Er zijn ook heel veel spamaccounts die zich alleen registreren maar uiteindelijk geen posts maken of dat pas veel later proberen.
Hoi Jim,

Tot die ontdekking ben ik idd gekomen met een gast uit de VS die na enkele dagen vervolgens 54 spam topics plaatste, waarna ik dit als reden aangaf om hem daarvoor te bannen.
Laatst gewijzigd door BBgebruiker op 04 jul 2018, 07:25, 2 keer totaal gewijzigd.
Met vriendelijke groet,
Mario.

Aanname is vaak de oorzaak van ellende

BBgebruiker
Berichten: 276
Lid geworden op: 11 nov 2013, 10:05
Locatie: Midden Nederland
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door BBgebruiker » 04 jul 2018, 07:15

Hartenheer schreef:
03 jul 2018, 13:43
Inactieve leden kan je ook automatisch een melding laten sturen en na 3 keer worden ze verwijderd.
De tijd kan je zelf instellen.

https://www.phpbb.com/community/viewtop ... 1&start=30
Hoi Hartenheer,

Bedankt voor je reactie, dat is een hele goeie en die optie zal ik ook gaan inzetten aangezien ik niets aan spammers heb die alleen de ruimte vervuilen met voor mij onbruikbare topics.
Met vriendelijke groet,
Mario.

Aanname is vaak de oorzaak van ellende

Jim
Berichten: 3900
Lid geworden op: 21 feb 2007, 14:53
Locatie: Groningen
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door Jim » 04 jul 2018, 09:20

Als je veel last hebt van spammers, kan je denk ik het best je CAPTCHA veranderen naar een V&A variant (Vraag & Antwoord). Die werken als je een goede kiest vaak beter dan reCAPTCHA die je nu gebruikt maar ook alweer gebroken is.

Een goede vraag hiervoor is iets wat niet makkelijk te Googlen is, dat kunnen bots immers ook. Het moet iets zijn wat voor mensen duidelijk is, maar niet voor bots en het liefst ook nog specifiek voor jouw site. Bijvoorbeeld iets als: "Wat zijn de twee dominante kleuren in het logo van deze website?".

Ook zou ik aanraden spamaccounts gewoon te verwijderen i.p.v. ze te verbannen. Het zijn 99 van de 100 keer toch geen mensen, dus waarom zou je de extra moeite doen? ;)
Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki

Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!

BBgebruiker
Berichten: 276
Lid geworden op: 11 nov 2013, 10:05
Locatie: Midden Nederland
Contacteer:

Re: Moet ik bang zijn voor illegale praktijken vanuit mijn forum/domein?

Bericht door BBgebruiker » 07 jul 2018, 09:04

Jim schreef:
04 jul 2018, 09:20
Als je veel last hebt van spammers, kan je denk ik het best je CAPTCHA veranderen naar een V&A variant (Vraag & Antwoord). Die werken als je een goede kiest vaak beter dan reCAPTCHA die je nu gebruikt maar ook alweer gebroken is.

Een goede vraag hiervoor is iets wat niet makkelijk te Googlen is, dat kunnen bots immers ook. Het moet iets zijn wat voor mensen duidelijk is, maar niet voor bots en het liefst ook nog specifiek voor jouw site. Bijvoorbeeld iets als: "Wat zijn de twee dominante kleuren in het logo van deze website?".

Ook zou ik aanraden spamaccounts gewoon te verwijderen i.p.v. ze te verbannen. Het zijn 99 van de 100 keer toch geen mensen, dus waarom zou je de extra moeite doen? ;)
Dank voor je reactie Jim, dat zijn heel bruikbare tips.
Het viel me idd al op dat er verschillende accounts aangemaakt zijn met identieke gegevens zoals leeftijd, hobby en sterrenbeeld, ondanks dat er een andere landsvlag bij staat.
Met vriendelijke groet,
Mario.

Aanname is vaak de oorzaak van ellende

Plaats reactie