Projet

Général

Profil

Actions

Demande #4461

fermé

Contre-mesures envers les spambots actuels

Ajouté par pitchum . il y a plus de 4 ans. Mis à jour il y a presque 4 ans.

Statut:
Fermé
Priorité:
Normale
Assigné à:
Début:
07/05/2020
Echéance:
% réalisé:

100%

Temps estimé:
Difficulté:
4 Fastidieux

Description

Après investigration dans la BDD je pense qu'on peut facilement identifier un certain nombre de comptes XMPP douteux.
72 comptes actuels n'ont pour seuls contacts : garryh@exploit.im, jabservice@jabbim.com, jabservise@xmpp.jp.
Et encore, ils n'ont pas même pas demandé d'autorisation d'abonnement.
Les symptômes :

sudo -u ejabberd ejabberdctl get_roster xxxxx chapril.org
garryh@exploit.im               none    out
jabservice@jabbim.com           none    out
jabservise@xmpp.jp              none    out

Ces comptes ont commencé à fleurir à partir du 9 avril.
Je ne sais pas encore quel impact négatif ses comptes peuvent avoir et s'il serait utile ou non de réagir.

En attendant j'ai créé une vue dans la BDD pour lister les comptes concernés.

psql -U ejabberd -h localhost ejabberd -c "select * from v_user_probable_spammer" -t

Demandes liées 1 (0 ouverte1 fermée)

Lié à xmpp.chapril.org - Demande #5065: Lutte contre les spambots, amélioration des captchas et contre-mesuresFerméAdrien Bourmault27/12/2020

Actions
Actions

Formats disponibles : Atom PDF