You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2014-09-29 11:41:40

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Lutte contre le spam sur le forum

Bonjour

Cela fait maintenant plusieurs semaines que je reçois des notifications par email à cause de spammeurs. Je suis resté patient, en attendant que l'équipe d'administration trouve une solution, mais apparemment le problème persiste et va en s'amplifiant : je reçois des salves de 16 messages plusieurs fois par jour, et cela gène la surveillance d'activité par email que je me suis faite. A vrai dire ça la rend inutile.

Je voudrais savoir si une solution se dessine, ou si je devrais plutot désactiver mes souscriptions aux forum pour limiter la pollution de ma boite mail.

P.S. : j'en profite pour maudire les spammeurs sur plusieurs générations. J'ai pensé à 7, ça me parait bien.

Offline

#2 2014-09-29 12:31:34

conte64
Member
Registered: 2012-07-13
Posts: 20

Re: Lutte contre le spam sur le forum

Hi, I'm sorry but I can't speak French but I understand that dethegeek complains about spam.
What about to add a captcha verification before to post? It could limit this stressing spam and hundreds of email notifications.
Regards

Offline

#3 2014-09-29 13:12:31

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Hi

Yes, I'm complaining about spam.

I noticed that something deletes the unwanted messages very quickly (a bot ??). However this does not solve the spam in my mailbox.

I'm waiting for more details to let me choose between disabling my notifications subscription and waiting for a stronger protection on the forum.

A captcha is an easy way, but I'm not sure this will be 100% efficient since I read a paper saying that people (in asia ?) are now payed to solve captchas. Not sure this is true, but nowadays, I think this is not impossible, sad.

ReCaptcha for example is no longer considered 100% efficient.

Offline

#4 2014-09-29 14:09:50

LaDenrée
HELPER
Registered: 2012-11-19
Posts: 6,146

Re: Lutte contre le spam sur le forum

je reçois assez peu de notifications à cause de spameurs mais effectifement le nombre de message pour gourous, plumber ., et autres escrocs devient impressionnant sur se site. On est limité à un signalement à la minute mais les messages vont bien plus vite, ça rend la lecture assez pénible.

Je m'obstine à Rapporter les messages, mais c'est comme chasser les mouches d'un geste de la main, ça revient aussitôt.
J'apprécierais une solution efficace.


Trouver la panne avant de réparer...
GLPI10.0.10 (ubuntu 22.04 PHP8.1  Mariadb10.6 ) plugins : comportements 2.7.2 reports 1.16.0 formcreator 2.13.8, datainjection 2.13.4 fields 1.21.6

Offline

#5 2014-09-29 21:41:55

JMD
GLPI - Lead
Registered: 2004-09-13
Posts: 9,180
Website

Re: Lutte contre le spam sur le forum

Bonsoir,

Les forums sont toujours les premières victimes de SPAM.  Nous avons installés plusieurs protections qui fonctionnent tout de même au regard du nombre de spam évités. Il en reste malheureusement  bien trop.

Auparavant, les spams restant étaient supprimés manuellement par plusieurs personnes qui ont désormais d'autres chats à fouetter. Du coups forcément ça se voit plus.

On va tester d'autres solutions mais à part supprimer le forum, je commence à être à court d'idée...


JMD / Jean-Mathieu Doléans - Glpi-project.org - Association Indepnet
Apportez votre pierre au  projet GLPI   : Soutenir

Offline

#6 2014-09-30 09:47:44

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Bonjour

je suis tombé sur une discussion datant de 2012 dans laquelle tu évoques les systèmes déjà en place (j'imagine que c'est toujours vrai aujourd'hui).

Bien que le captcha ne soit pas 100% efficace aujourd'hui, il arrivera peut être à compléter les protections existantes en bloquant une bonne partie des attaques automatisées qui réussissent (en supposant qu'elle soient automatisées). C'est assez facile à mettre en place si les extensions de PunBB existent, et vu la fréquence des vagues de spam, essayer cette solution pendant quelques jours serait suffisant pour évaluer son efficacité.

Last edited by dethegeek (2014-09-30 09:48:00)

Offline

#7 2014-09-30 10:13:15

narutobaka
Member
Registered: 2007-09-07
Posts: 304

Re: Lutte contre le spam sur le forum

bonjour,

Vu les temps entre chaque poste et la période limité durant la vague de spam, je pencherais plutot pour un abruti qu'à un bot.

Moi je le maudit lui et tous ses descendant sans limite.

bonne chance au admin

a mort les spammers ....


Prod : centos-release-7-2  | GLPI  9.4.3 | FusionInventory 9.4+1.1 | fusioninventory-agent_windows-x64_2.5.2
Test : centos-release-7-2 | GLPI  9.4.4 |
Rectorat de Caen

Offline

#8 2014-09-30 10:35:35

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Si ma mémoire est bonne, il y a une contrainte de délai entre 2 posts sur le forum, fixé à 1 minute. (ca m'est 'arrivé d'y etre confronté).

Last edited by dethegeek (2014-09-30 10:45:17)

Offline

#9 2014-10-01 00:11:17

JMD
GLPI - Lead
Registered: 2004-09-13
Posts: 9,180
Website

Re: Lutte contre le spam sur le forum

C'est de toute façon la course à l'échalotte.Chaque fois que l'on met en place un système il est systématiquement contourné dans les mois qui suivent.

En ce moment la vague de spam vient effectivement d'Inde et est réalisée par des humains et non des bots. Les protections habituelles ne fonctionnent pas...

Je teste autre chose du coup et là ça semble avoir porté ses fruits.

Wait and see.


PS : Recaptcha ne fonctionne pas du tout, on l'a longuement testé et c'est un vraie passoire. De nombreux sites montrent comment le contourner...


JMD / Jean-Mathieu Doléans - Glpi-project.org - Association Indepnet
Apportez votre pierre au  projet GLPI   : Soutenir

Offline

#10 2014-10-02 13:59:29

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Il me semble qu'il y a un peu moins de spam, c'est déjà ça de pris.

Merci pour ces efforts, JMD. Il faut quand même souligner l'heure où tu as envoyé ton message, histoire de saluer ton implication.

Offline

#11 2014-10-02 14:16:36

LaDenrée
HELPER
Registered: 2012-11-19
Posts: 6,146

Re: Lutte contre le spam sur le forum

effectivement, la vague semble passée, cependant, fait nouveau, j'ai eu un (un seul pour l'instant) message indésirable sur un sujet déjà en cours alors qu'auparavant,  les vandales créaient leurs propres sujets.


Trouver la panne avant de réparer...
GLPI10.0.10 (ubuntu 22.04 PHP8.1  Mariadb10.6 ) plugins : comportements 2.7.2 reports 1.16.0 formcreator 2.13.8, datainjection 2.13.4 fields 1.21.6

Offline

#12 2014-10-03 14:51:17

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Bonjour

Ces spammeurs ont vraiment du temps à perdre !

Je remarque qu'apparememt ce sont toujours les mêmes messages, il est peut être possible de blacklister des mots de leurs posts ?

les mots qui ne sont ni français, ni anglais seraient de bons candiats pour la vague de spam actuelle. Ca exige de gérer cette liste, ce qui produit du travail, donc je comprendrais que cette solution ne soit pas acceptée.

Offline

#13 2014-10-03 15:41:41

yllen
GLPI-DEV
From: Sillery (51)
Registered: 2008-01-14
Posts: 15,273

Re: Lutte contre le spam sur le forum

La je viens d'en supprimer 1 vague dont le text ne voulait sutrictgement rien dire (suite de consoles).
On peut censurer un mot, mais là c'est carrément les posts qu'il faut supprimer.
La seule solution est qu'ils se lassent avant nous.


CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6  - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)

Offline

#14 2014-10-03 15:49:17

LaDenrée
HELPER
Registered: 2012-11-19
Posts: 6,146

Re: Lutte contre le spam sur le forum

Si faire de la pub sur le forum GLPI peut rapporter des clients, je vais aussi me lacher !
en plus les clients seraient plus ciblés avec des besoins informatiques.

Ceci dit peut être pour certaines demandes, le gourou indien plumber . et marabout est la solution :-D

Last edited by LaDenrée (2014-10-03 16:11:32)


Trouver la panne avant de réparer...
GLPI10.0.10 (ubuntu 22.04 PHP8.1  Mariadb10.6 ) plugins : comportements 2.7.2 reports 1.16.0 formcreator 2.13.8, datainjection 2.13.4 fields 1.21.6

Offline

#15 2014-10-03 16:10:35

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Je me suis mal exprimé. J'imagine plutôt une liste de noire de mots pour refuser d'enregistrer le post au complet, dès qu'il contient au moins X de ces mots.

Après ça dépend aussi de l'existence d'un plugin/extension pour le forum...

Je crains aussi qu'ils ne se lassent jamais, et que ça dure des années...

Last edited by dethegeek (2014-10-03 16:16:28)

Offline

#16 2014-10-03 16:20:00

LaDenrée
HELPER
Registered: 2012-11-19
Posts: 6,146

Re: Lutte contre le spam sur le forum

Pourquoi pas augmenter le nombre d'utilisateurs "de confiance" habilités à bannir un utilisateur et ses messages ?

Plus on serait nombreux, et moins longtemps les messages resteraient.
bien que si on regarde bien, les messages ne restent pas si longtemps que ça, mais comme c'est pénible on les voit beaucoup.

Peut être une autre solution : chaque nouveau membre doit faire ses preuves et avoir x messages validés avant de pouvoir poster librement ?  reste la question de la validation : qui, quelle fréquence ?


Trouver la panne avant de réparer...
GLPI10.0.10 (ubuntu 22.04 PHP8.1  Mariadb10.6 ) plugins : comportements 2.7.2 reports 1.16.0 formcreator 2.13.8, datainjection 2.13.4 fields 1.21.6

Offline

#17 2014-10-13 16:54:02

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Bonjour

Bon... Apparemment le répit aura été de courte durée; je trouve même que ça va en s'amplifiant (des salves de 30 messages)

Les idées de LaDenrée me paraissant plutot bonnes, bien équilibrées entre la gène occasionnée pour les utilisateurs légitimes et la gène occasionnée pour les spammeurs, j'espère qu'un gentil plugin existe les mettre en oeuvre.

En écrivant ce message j'ai l'idée suivante qui me vient à l'esprit : inscrire les utilisateurs en les obligeant à faire une petite lettre de motivation. Des utilsiateurs habilités et de confiance pourront valider les inscriptions.

Pénible pour tout le monde, je le reconnais, mais qui permettrait de stopper net les abus. Une fois les tentatives d'inscriptions frauduleuses passées, la mesure peut ête levée, jusqu'au jour où il faudra la remettre en place.

Je commence vraiment à croire que contre les humains, il faut d'autres humains.

Last edited by dethegeek (2014-10-13 16:54:55)

Offline

#18 2014-10-13 23:28:28

JMD
GLPI - Lead
Registered: 2004-09-13
Posts: 9,180
Website

Re: Lutte contre le spam sur le forum

Bonsoir,

Je vous propose à tous les deux de rejoindre l'équipe du forum.  Vous devenez donc, sauf avis contraire, modérateurs du forum.
Cela évitera les pertes de temps lors de la détection de spam et la sanction méritée.

Pour ce qui est des plugins pertinents,  le souci est que les développeurs du forum ne sont plus actifs et il reste peu de plugins viables.
C'est d'ailleurs une raison qui nous amène a envisager de passer sur un autre outil. Le concept même de forum ne nous parait plus forcément pertinent. C'est en reflexion.


JMD / Jean-Mathieu Doléans - Glpi-project.org - Association Indepnet
Apportez votre pierre au  projet GLPI   : Soutenir

Offline

#19 2014-10-14 00:25:03

LaDenrée
HELPER
Registered: 2012-11-19
Posts: 6,146

Re: Lutte contre le spam sur le forum

Bonjour,
j'accepte la mission ;-)
j'ai vu plein de nouveaux menus (supprimer,supprimer le sujet, modérer).
par exemple pour le gourou indien, plumber ., spécialiste des couples, c'est quoi le plus efficace ?


Trouver la panne avant de réparer...
GLPI10.0.10 (ubuntu 22.04 PHP8.1  Mariadb10.6 ) plugins : comportements 2.7.2 reports 1.16.0 formcreator 2.13.8, datainjection 2.13.4 fields 1.21.6

Offline

#20 2014-10-14 08:59:46

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Idem, je prends.

ca rendra service à la comunauté, et au moins, les notifs mails serviront à quelque chose smile

Offline

#21 2014-10-14 09:12:39

ddurieux
Plugins Dev
From: Propières, France
Registered: 2005-06-17
Posts: 7,521

Re: Lutte contre le spam sur le forum

Tu supprimes le sujet wink

Offline

#22 2014-10-14 10:50:16

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Je pense qu'il faudra aussi bannir l'utilisateur, autant leur compliquer la tâche jusqu'au bout !

Offline

#23 2014-10-27 20:05:25

LaDenrée
HELPER
Registered: 2012-11-19
Posts: 6,146

Re: Lutte contre le spam sur le forum

c'est un boulot à plein temps ! on a à peine le dos tourné que le gourou plumber . et ses copains ont posté 25 messages.


Trouver la panne avant de réparer...
GLPI10.0.10 (ubuntu 22.04 PHP8.1  Mariadb10.6 ) plugins : comportements 2.7.2 reports 1.16.0 formcreator 2.13.8, datainjection 2.13.4 fields 1.21.6

Offline

#24 2014-10-27 22:56:44

yllen
GLPI-DEV
From: Sillery (51)
Registered: 2008-01-14
Posts: 15,273

Re: Lutte contre le spam sur le forum

et j'en ai supprimé 2 volées avant.
Vendredi j'ai fait 6 volées d'une cinquantaine de messages.
C'est juste chiant de devoir les supprimer un par un.
Enfin maintenant on est plus nombreux....


CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6  - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)

Offline

#25 2014-10-29 08:25:10

dethegeek
HELPER
From: France
Registered: 2013-09-03
Posts: 588
Website

Re: Lutte contre le spam sur le forum

Bonjour

j'ai supprimé une salve de 60 ce week end. D'une semaine à l'autre les salves ont changé de quelques heures. J'ai l'impression qu'ils essayent de trouver l'heure et le jour pour poster de manière à ce que les messages restent le plus longtemps possible. Ce qui expliquerait les grosses salves de fin de semaine.

Par contre, tous les messages ont un point commun : quelques mots ou expressions clés. Si on les interdit, soit ils abandonnent, soit ils changent de manière d'écrire. Ca ne coute pas grand chose d'essayer. Si ils changent d'écriture (j'imagine des mots utilisant des chiffres pour s'approcher de certaines lettres) ce sera encore plus facile à bloquer car il me semble qu'aucun utilisateur légitime n'utilise cette ....  "syntaxe" (si on peut dire).

Qu'en pensez-vous ?

Offline

Board footer

Powered by FluxBB