#1

gowest

Grünschnabel  (10 Punkte)  ·   männlich  ·   Schweiz  ·   Nachricht senden
 http://www.gowest-store.ch

Der neue Nutzer hat sich.......

Hallo Zusammen

Seit dem einbinden des Newsletter MailPro10, werden wir mit unzähligen Fake-Nutzeranmeldungen bombadiert. Siehe folgende Zeile.

"Der neue Nutzer tom@crobar.net.au hat sich angemeldet, wurde aber noch nicht freigeschaltet. Öffnen Sie die Funktion "Zugriffsschutz" in Pro Web und setzen Sie seinen Status auf "Aktiv", um ihm Zugriff zu gewähren."

Dadurch werden sehr viele unerwünschte Einträge im NL-Empfänger generiert. Ebenso sind die Mail-Adressen auch im Verzeichnis für den Zugriffschutz eingetragen. 

Vom Siquando Support haben wir nur eine halbherzige Antwort erhalten, welche nicht hilfreich ist.

Hat jemand von Euch hier im Forum bereits Erfahrungen mit diesem Problem gesammelt und weiss wie diese Fake-Anfragen gestoppt werden können.

 

 

Grüsse

Heinz

#2

MuggelClan

Forum-Sponsor  (1673 Punkte)  ·   männlich  ·   Deutschland  ·   Nachricht senden

Hallo Heinz,

mit Bordmittel hast du da so gut wie keine Chance.
Da müsste Siqunado weitere Schutzmaßnahmen hinzufügen, wie z.B. Honeypot-Felder, Zeitsperren, Rate Limiting und DDoS-Schutz, wobei ein allgemeines DOS-Schild gibt es bereits, das man allgemein für Seiten und Bilder über ProjectCentral aktivieren kann (Aber vorsicht nicht einfach aktivieren, sondern erst in der Hilfe lesen!). 

Ich habe mir ein eigenes Formular mit mehr als nur ein Honeypot-Feld erstellt. 
Ein Honeypot-Feld ist ein verstecktes Eingabefeld, das die Besucher nicht sehen, aber die Bots automatisiert trotzdem ausfüllen. Füllt ein Bot dieses Feld aus, wird die Nachricht mit einem kleine script (mit Befehl "die..." blockiert.
Seitdem habe ich keine weiteren Probleme mehr, aber es muss auch gesagt werden, es gibt Bots, die dazulernen und auch soche Maßnahmen umgehen können.

Pauschal kann hierzu diese Lösung hier nicht allen geteilt werden, denn ... , naja wohl, und es ist ein spezielles Formular, das dann auf das Projekt und Seite zugeschnitten ist.

Daher wie schon geschrieben, es müsste Siqunado weitere Schutzmaßnahmen hinzufügen und nicht nur Captcha.


Mit freundlichen Grüßen

Thomas

Web To Date seit 2004, Siquando Web 12R3, Pro Web 10, Web Client 

18 Aufrufe | 2 Beiträge