IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

[Myphpnews] Comment lutter contre le spam dans les commentaires ?


Sujet :

EDI, CMS, Outils, Scripts et API PHP

  1. #21
    Rédacteur en Chef
    Avatar de Marc Lussac
    Homme Profil pro
    Responsable marketing opérationnel
    Inscrit en
    Mars 2002
    Messages
    28 666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable marketing opérationnel
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2002
    Messages : 28 666
    Points : 62 164
    Points
    62 164
    Par défaut
    Pour camoufler leurs ip ils utilisent des soft qui tirent partie des open proxy

  2. #22
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    Citation Envoyé par Tarba
    Je connais des gens qui se ventent d'avoir un modificateur d'IP qui fait croire qu'ils habitent au Népal ou a Tombouctou, mais ca me parati louche que le fournisseur d'accés puisse envoyer des infos a une adresse IP qu'il n'a pas lui même décrétée ou qui n'est pas fixe...
    Enfin bon voila. J'aurais voiulu juste savoir comment ca marché pour mieu pouvoir empécher la chose.
    C'est tres simple.
    Un proxy est une machine sur le réseau qui attend des requetes d'une autre machine. Cette requete est recue, puis l'ordinateur proxy charge la page d'un site A LA PLACE de la machine qui demande et lui renvoie le résultat.
    C'est un peu comme si tu demandait a ton voisin de relever et faire suivre ton courrier.
    Il n'y a pas vraiment de possibilité de lutter contre ca, car les proxys sont tres nombreux (on trouve d'ailleurs les proxys "volontaires", et des proxys "piratés", ces derniers étant l'ordinateur de Mr Toutlemonde qui a été infecté et dont certaines pirates se servent pour qu'on ne puisse pas savoir qu'ils visitent certains sites.)

    Quand a l'adresse MAC : non, on ne peux pas la récuperer ;o)

  3. #23
    Rédacteur en Chef
    Avatar de Marc Lussac
    Homme Profil pro
    Responsable marketing opérationnel
    Inscrit en
    Mars 2002
    Messages
    28 666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable marketing opérationnel
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2002
    Messages : 28 666
    Points : 62 164
    Points
    62 164
    Par défaut
    C'est possible de lutter sur certains softs en installant un MOD qui va justement interdir les inscriptions ou les posts à partir de ces mêmes open proxy

    Le soft liste les open proxy dispo, et utilise ces listes d'open proxy pour poster à travers eux, il est donc possible de faire un pluggin à votre soft à vous qui va scanner ces mêmes listes d'open proxy et interdir l'accès à votre soft à partir de ces open proxies.

  4. #24
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    oué, sauf que ces listes changent tout les jours voir toutes les heures... donc a voir d'avoir un site les listant (et quoi de plus simple pour un spammeur de verifier que son proxy n'est pas sur ce site...) ca ne parais pas non plus tres efficace

  5. #25
    Rédacteur en Chef
    Avatar de Marc Lussac
    Homme Profil pro
    Responsable marketing opérationnel
    Inscrit en
    Mars 2002
    Messages
    28 666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable marketing opérationnel
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2002
    Messages : 28 666
    Points : 62 164
    Points
    62 164
    Par défaut
    Mais justement, le plugin va scanner régulièrement ces memes listes.

    Ces listes sont accessibles au soft de proxy, et aussi du mod qui le contre

  6. #26
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    ok, tu parles donc la du cas ou le spammeur utilise un logiciel bien precis permettant d'utiliser des proxys spécifiques, mais ca ne contrera pas tout les autres... et il y en a.

  7. #27
    Expert éminent
    Avatar de berceker united
    Profil pro
    SQL
    Inscrit en
    Février 2005
    Messages
    3 501
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : SQL
    Secteur : Finance

    Informations forums :
    Inscription : Février 2005
    Messages : 3 501
    Points : 6 086
    Points
    6 086
    Par défaut
    Je crois qu'il ne faut pas rentrer dans la paranoïa sinon tu vas jamais en finir. Je crois que la protection par image + d'autre éléments de sécurité restera assez efficaces. Déjà par l'image assez écorché, c'est assez chaud voir niveau:expert.

  8. #28
    Rédacteur en Chef
    Avatar de Marc Lussac
    Homme Profil pro
    Responsable marketing opérationnel
    Inscrit en
    Mars 2002
    Messages
    28 666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable marketing opérationnel
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2002
    Messages : 28 666
    Points : 62 164
    Points
    62 164
    Par défaut
    Le MOD contre ne sera jamais 100% proof évidement.

    Cependant des open proxy il y en à pas tant que ca, et des logiciels différents utilisent les mêmes open proxy, ou les memes listes d'open proxy.

    Donc le mod Contre va utiliser les mêmes listes....

  9. #29
    Membre du Club
    Inscrit en
    Juin 2005
    Messages
    51
    Détails du profil
    Informations personnelles :
    Âge : 41

    Informations forums :
    Inscription : Juin 2005
    Messages : 51
    Points : 43
    Points
    43
    Par défaut
    Juste pour ajouter une petite reponse sur ce sujet.

    Avec des collegues de jeu, nous avons ouvert un site de conception "nuked-klan" http://nk.gamez.solexine.fr, celui-ci a subit les même problème que vous venez de definir.

    un de mes amis à essayé en vain de bloquer ces inscriptions/post/etc... abusif, par des methode sur l'ip, proxy, derniere page vue, etc... j'en passe et des meilleurs, mais en vain.

    J'ai regardé moi même ce problème et j'ai donc analysé les données entrées (les information de compte, le text de post) et j'ai remarqué qu'il s'agissait d'une entreprise qui fesais en fait sa pub pour son site sur le notre...

    Chose alors facile, j'ai recupéré l'adresse internet qu'il entrait dans les information ou dans les posts, et dans mon script, au moment de l'enregistrement je recherche la chaine de caractère en question (exemple : www.sitedeboule.sex), si je detecte cette chaine de caractère alors l'enregistrement dans la base de données et tout bonnement contourné :

    if ( non detecté ){

    save BDD;
    }

    mais je laisse le message "enregistrement effectué" afin que si (par hasard) une verification et apporté, si celle-ci n'est pas poussé, alors le bot enregistre plein de chose, qui ne sont en fait pas enregistrés mais simulés.

    Cette methode et tres "bricolage" j'en convient, mais depuis que j'ai mis ce dispositif nous n'avons plus eu le moindre soucis sur notre site...

    Si un autre bot venais à en faire de même, alors je rajouterais une seconde chaine si c'est possible.


    Voilà, je vous laisse y reflechir, bonne chance

    PS : Désolé pour l'adresse bidon du site de cul, mais le forum oblige les bbcode [ url] dés qu'il trouve une adresse

  10. #30
    Rédacteur

    Homme Profil pro
    Geek entrepreneur
    Inscrit en
    Novembre 2004
    Messages
    1 224
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Geek entrepreneur

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 224
    Points : 2 373
    Points
    2 373
    Par défaut
    Je parcourais la rubrique et je suis tombé par hasard sur ce post donc je déterre un peu.
    Juste pour info, les bots de spam savent faire de la reconnaissance de caractère sur une image.

  11. #31
    Expert éminent
    Avatar de berceker united
    Profil pro
    SQL
    Inscrit en
    Février 2005
    Messages
    3 501
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : SQL
    Secteur : Finance

    Informations forums :
    Inscription : Février 2005
    Messages : 3 501
    Points : 6 086
    Points
    6 086
    Par défaut
    Citation Envoyé par hugo123
    Je parcourais la rubrique et je suis tombé par hasard sur ce post donc je déterre un peu.
    Juste pour info, les bots de spam savent faire de la reconnaissance de caractère sur une image.
    Voila pourquoi le capcha font en sorte de rendre lisible pour un être humain le texte. Le mieux serait de passer par une applet ou flash ainsi il sera quasi impossible de lire le contenu.

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. Réponses: 3
    Dernier message: 12/04/2007, 12h26
  2. [phpBB][Mod] Lutter contre le spam
    Par navis84 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 11/12/2006, 10h58
  3. comment insérer fichier en .js dans les balises html
    Par Kaotealc dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 31/10/2006, 10h38
  4. Comment entrer des formules chimiques dans les champs access
    Par Monbasinstinct dans le forum Access
    Réponses: 18
    Dernier message: 06/04/2006, 18h39
  5. Réponses: 5
    Dernier message: 16/07/2005, 01h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo