[SPAM] Spam violent de soumission de formulaire automatique

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


sietjp
WRInaute impliqué
WRInaute impliqué
 
Messages: 624
Inscription: 14 Déc 2003

[SPAM] Spam violent de soumission de formulaire automatique

Message le Mar Juin 20, 2006 18:02

Bonjour,
Depuis quelque temsp je suis victime d'nus spam assez violent sur un forumlaire. Tout les jours j'efface à la main 200 soumission automatique mais laujourd'hui ça a franchi la barre de l'acceptable, plus 5000 soumissions automatiques à effacer. A ce rythme là je passerai mon temps à faire ça. C'est d'autant plus stupide que la soumission n'apparaître jamais nulle part puisque sujette à validation.
Ca a le don de m'énerver et j'espère que je ne tiendrai jamais entre les main un spammeur, car qu'il est 12, 24 ou 70 ans, je lui fait bouffer son clavier, sa souris et son écran.

Bref, je vais installer une "vérification d'humanité" sur le formulaire mais j'aimerais savoir comment peut on punir ces gens, qu'est ce que je peux faire avec son IP, surtout que l'IP change régulièrement, ce qui prouev que c'est vraiment des pros de la connerie.

Même si la base de donnée ne sera plus modifié par les requêtes, celles ci consomeront toujours des ressources du serveur, comment puis je limiter les dégat au maximum?

Merci de votre aide, je sens que c'est un problème sans réelle solution et c'est trés décourageant...


lupuz
WRInaute discret
WRInaute discret
 
Messages: 213
Inscription: 15 Mar 2006

Re: [SPAM] Spam violent de soumission de formulaire automati

Message le Mar Juin 20, 2006 18:07

sietjp a écrit:Bonjour,
Bref, je vais installer une "vérification d'humanité" sur le formulaire mais j'aimerais savoir comment peut on punir ces gens, qu'est ce que je peux faire avec son IP, surtout que l'IP change régulièrement, ce qui prouev que c'est vraiment des pros de la connerie.

Pas grand chose malheureusement; les spammeurs utilisent souvent des PC zombis qui ne leur appartiennent pas.
Tu peux toujours envoyer un mail à la boite abuse de ton hébergeur.


dd32
Modérateur
Modérateur
 
Messages: 3387
Inscription: 9 Sep 2005

Message le Mar Juin 20, 2006 18:12

C'est un formulaire de quoi ?
Ne peux-tu pas utiliser un captcha code ou équivalent ?

Je suppose que oui :
sietjp a écrit:"vérification d'humanité"


sietjp
WRInaute impliqué
WRInaute impliqué
 
Messages: 624
Inscription: 14 Déc 2003

Message le Mar Juin 20, 2006 20:10

merci lupuz et dd2, c'est bien ce que je pensais. Je vais utiliser un captcha mais le problème c'est que le formulaire est dans leur base de donnée et qu'ils vont continuer à surcharger le serveur. Bon pas de solutions, c'est quand même incroyable avec quelle facilité les pirates peuvent agir sans être inquiété...


guicara
WRInaute passionné
WRInaute passionné
 
Messages: 2472
Inscription: 2 Fév 2006

Message le Mar Juin 20, 2006 20:15

Utilise un capcha, mais il faut encore que les chiffres ne soit pas trop visible,

envoi un mail a ton hébergeur
bloque l'ip si c'est la même ;)


dd32
Modérateur
Modérateur
 
Messages: 3387
Inscription: 9 Sep 2005

Message le Mar Juin 20, 2006 20:21

sietjp a écrit:mais le problème c'est que le formulaire est dans leur base de donnée et qu'ils vont continuer à surcharger le serveur.

Je comprends pas bien... "leur" base de données ?
J'suis pas sûre d'avoir suivi :?
Désolée :wink:
C'est un formulaire de soumission de quoi (si ce n'est pas indiscret) ?

[--Eric--]
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 415
Inscription: 6 Jan 2004

Message le Mar Juin 20, 2006 22:44

Bah déjà change l'url du formulaire de soumission !! (enfin de la page qui "up" les données)


Thierry Bugs
WRInaute accro
WRInaute accro
 
Messages: 4377
Inscription: 16 Juin 2004

Message le Mar Juin 20, 2006 23:40

[--Eric--] a écrit:Bah déjà change l'url du formulaire de soumission !! (enfin de la page qui "up" les données)


+1
c'est clair commence par là : une url différente ça va te laisser un peu de tranquilité, puis capcha

jarreweb
WRInaute discret
WRInaute discret
 
Messages: 192
Inscription: 12 Sep 2003

Message le Mer Juin 21, 2006 10:37

sietjp a écrit:merci lupuz et dd2, c'est bien ce que je pensais. Je vais utiliser un captcha mais le problème c'est que le formulaire est dans leur base de donnée et qu'ils vont continuer à surcharger le serveur. Bon pas de solutions, c'est quand même incroyable avec quelle facilité les pirates peuvent agir sans être inquiété...

il faut surtout faire des verifications dans le formulaire qui traite les données
il ne faut jamais faire confiance aux données utilisateurs.
tu peux par exemple créer une session sur la page précédente avec une variable définie par toi-même et ensuite, vérifier si cette variable de session est définie ou pas
si elle ne l'est pas, c'est que la soumission est automatique donc on ne traite pas la demande


sietjp
WRInaute impliqué
WRInaute impliqué
 
Messages: 624
Inscription: 14 Déc 2003

Message le Mer Juin 21, 2006 15:24

Eric a écrit:Bah déjà change l'url du formulaire de soumission !! (enfin de la page qui "up" les données)

Je viens d'y penser aussi ce matin mais c'est pas évident de changer l'url vu comment est développé le site... En tout cas c'est sûr que ça règlera le problème.


dd32 a écrit:Je comprends pas bien... "leur" base de données ?
J'suis pas sûre d'avoir suivi
Désolée
C'est un formulaire de soumission de quoi (si ce n'est pas indiscret) ?

Quand je dis leur base de donnée, je parle de celle des pirates. Je suppose qu'ils ont des spiders qui parsent le web à la recherche de formulaires ou qu'ils entrent à la main les formulaires qu'ils repèrent au hasard de leur surf. Une fois que tu es dans leur liste, tu te fais spammer à vie car ils doivent s'en foutre un peu de savoir si depuis j'ai mis un CAPTCHA ou pas. En fait c'est un formulaire de traduction collaborative que tu pourras voir à cette adresse, je viens de rajouter le CAPTCHA : -http://www.pepere.org/traduction-site_0_ac/traduit-par_44_choose_.html

@jarreweb : ce que tu décris, c'est bien le principe d'un CAPTCHA en fait.


serval2a
WRInaute accro
WRInaute accro
 
Messages: 3457
Inscription: 21 Mar 2005

Message le Mer Juin 21, 2006 15:47

Bonjour,

Si tu penses qu'ils ont enregistré l'adresse du script qui traite ton formulaire et qu'ils s'en servent à l'aide d'un script autohébergé il faut déjà changer l'adresse du script (<form method='POST' action='../traducti...) pour en être certain mais à mon avis la validation visuelle suffira.

@+


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité