[SPAM] Spam violent de soumission de formulaire automatique
11 messages • Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
[SPAM] Spam violent de soumission de formulaire automatique
Bonjour,
Depuis quelque temsp je suis victime d'nus spam assez violent sur un forumlaire. Tout les jours j'efface à la main 200 soumission automatique mais laujourd'hui ça a franchi la barre de l'acceptable, plus 5000 soumissions automatiques à effacer. A ce rythme là je passerai mon temps à faire ça. C'est d'autant plus stupide que la soumission n'apparaître jamais nulle part puisque sujette à validation.
Ca a le don de m'énerver et j'espère que je ne tiendrai jamais entre les main un spammeur, car qu'il est 12, 24 ou 70 ans, je lui fait bouffer son clavier, sa souris et son écran.
Bref, je vais installer une "vérification d'humanité" sur le formulaire mais j'aimerais savoir comment peut on punir ces gens, qu'est ce que je peux faire avec son IP, surtout que l'IP change régulièrement, ce qui prouev que c'est vraiment des pros de la connerie.
Même si la base de donnée ne sera plus modifié par les requêtes, celles ci consomeront toujours des ressources du serveur, comment puis je limiter les dégat au maximum?
Merci de votre aide, je sens que c'est un problème sans réelle solution et c'est trés décourageant...
Depuis quelque temsp je suis victime d'nus spam assez violent sur un forumlaire. Tout les jours j'efface à la main 200 soumission automatique mais laujourd'hui ça a franchi la barre de l'acceptable, plus 5000 soumissions automatiques à effacer. A ce rythme là je passerai mon temps à faire ça. C'est d'autant plus stupide que la soumission n'apparaître jamais nulle part puisque sujette à validation.
Ca a le don de m'énerver et j'espère que je ne tiendrai jamais entre les main un spammeur, car qu'il est 12, 24 ou 70 ans, je lui fait bouffer son clavier, sa souris et son écran.
Bref, je vais installer une "vérification d'humanité" sur le formulaire mais j'aimerais savoir comment peut on punir ces gens, qu'est ce que je peux faire avec son IP, surtout que l'IP change régulièrement, ce qui prouev que c'est vraiment des pros de la connerie.
Même si la base de donnée ne sera plus modifié par les requêtes, celles ci consomeront toujours des ressources du serveur, comment puis je limiter les dégat au maximum?
Merci de votre aide, je sens que c'est un problème sans réelle solution et c'est trés décourageant...
Re: [SPAM] Spam violent de soumission de formulaire automati
sietjp a écrit:Bonjour,
Bref, je vais installer une "vérification d'humanité" sur le formulaire mais j'aimerais savoir comment peut on punir ces gens, qu'est ce que je peux faire avec son IP, surtout que l'IP change régulièrement, ce qui prouev que c'est vraiment des pros de la connerie.
Pas grand chose malheureusement; les spammeurs utilisent souvent des PC zombis qui ne leur appartiennent pas.
Tu peux toujours envoyer un mail à la boite abuse de ton hébergeur.
C'est un formulaire de quoi ?
Ne peux-tu pas utiliser un captcha code ou équivalent ?
Je suppose que oui :
Ne peux-tu pas utiliser un captcha code ou équivalent ?
Je suppose que oui :
sietjp a écrit:"vérification d'humanité"
merci lupuz et dd2, c'est bien ce que je pensais. Je vais utiliser un captcha mais le problème c'est que le formulaire est dans leur base de donnée et qu'ils vont continuer à surcharger le serveur. Bon pas de solutions, c'est quand même incroyable avec quelle facilité les pirates peuvent agir sans être inquiété...
sietjp a écrit:mais le problème c'est que le formulaire est dans leur base de donnée et qu'ils vont continuer à surcharger le serveur.
Je comprends pas bien... "leur" base de données ?
J'suis pas sûre d'avoir suivi
Désolée
C'est un formulaire de soumission de quoi (si ce n'est pas indiscret) ?
- [--Eric--]
- WRInaute impliqué

- Messages: 415
- Inscription: Mar Jan 06, 2004 10:48
Bah déjà change l'url du formulaire de soumission !! (enfin de la page qui "up" les données)
-

Thierry Bugs - WRInaute accro

- Messages: 4366
- Inscription: Mer Juin 16, 2004 0:15
[--Eric--] a écrit:Bah déjà change l'url du formulaire de soumission !! (enfin de la page qui "up" les données)
+1
c'est clair commence par là : une url différente ça va te laisser un peu de tranquilité, puis capcha
sietjp a écrit:merci lupuz et dd2, c'est bien ce que je pensais. Je vais utiliser un captcha mais le problème c'est que le formulaire est dans leur base de donnée et qu'ils vont continuer à surcharger le serveur. Bon pas de solutions, c'est quand même incroyable avec quelle facilité les pirates peuvent agir sans être inquiété...
il faut surtout faire des verifications dans le formulaire qui traite les données
il ne faut jamais faire confiance aux données utilisateurs.
tu peux par exemple créer une session sur la page précédente avec une variable définie par toi-même et ensuite, vérifier si cette variable de session est définie ou pas
si elle ne l'est pas, c'est que la soumission est automatique donc on ne traite pas la demande
Eric a écrit:Bah déjà change l'url du formulaire de soumission !! (enfin de la page qui "up" les données)
Je viens d'y penser aussi ce matin mais c'est pas évident de changer l'url vu comment est développé le site... En tout cas c'est sûr que ça règlera le problème.
dd32 a écrit:Je comprends pas bien... "leur" base de données ?
J'suis pas sûre d'avoir suivi
Désolée
C'est un formulaire de soumission de quoi (si ce n'est pas indiscret) ?
Quand je dis leur base de donnée, je parle de celle des pirates. Je suppose qu'ils ont des spiders qui parsent le web à la recherche de formulaires ou qu'ils entrent à la main les formulaires qu'ils repèrent au hasard de leur surf. Une fois que tu es dans leur liste, tu te fais spammer à vie car ils doivent s'en foutre un peu de savoir si depuis j'ai mis un CAPTCHA ou pas. En fait c'est un formulaire de traduction collaborative que tu pourras voir à cette adresse, je viens de rajouter le CAPTCHA : -http://www.pepere.org/traduction-site_0_ac/traduit-par_44_choose_.html
@jarreweb : ce que tu décris, c'est bien le principe d'un CAPTCHA en fait.
Bonjour,
Si tu penses qu'ils ont enregistré l'adresse du script qui traite ton formulaire et qu'ils s'en servent à l'aide d'un script autohébergé il faut déjà changer l'adresse du script (<form method='POST' action='../traducti...) pour en être certain mais à mon avis la validation visuelle suffira.
@+
Si tu penses qu'ils ont enregistré l'adresse du script qui traite ton formulaire et qu'ils s'en servent à l'aide d'un script autohébergé il faut déjà changer l'adresse du script (<form method='POST' action='../traducti...) pour en être certain mais à mon avis la validation visuelle suffira.
@+
11 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Algorithme de détection du link spam de masse
- Description du TrustRank de Google
- Articles de R et D sur le PageRank, le SpamRank et le spam...
- l'attribut rel=nofollow contre le spam de commentaires ?
- Spam Report Google : explications en français...
- Statistiques sur la blogosphère (Août 2006)
- Comment placer son blog dans Google Finance
- Liste de quelques poissons d'avril en 2006
- Changement d'algorithme Google : nom de code Dewey
- Réflexions sur le fameux rel=nofollow
Consultez la description détaillée des produits ou services de Google suivants : Google TrustRank
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités








le forum