Tengo un nuevo sitio de Drupal 7 en mysite.com (dirección cambiada): una máquina Linux CentOS 5.5 bajo mi control total.
Al leer los correos de registro (se ejecutan a través de mi cuenta de Gmail ), me di cuenta de que los spammers de Drupal parecen referirse a mi sitio a través de la dirección forum.mysite.com . Dado que cualquier solicitud a un subdominio.mysite.com es redirigida por mi proveedor de alojamiento a mysite.com, esto funciona para ellos.
Me pregunto si alguien ha notado el mismo patrón (parece ser un comportamiento común de la herramienta de spammer) y ¿qué ha hecho? Estoy pensando en usar mod_rewrite para bloquear el acceso a forum.mysite.com, pero ¿tal vez hay una mejor manera? (Porque no estoy seguro si esa herramienta de spammer desaparecerá si cierro el acceso a forum.mysite.com).
También he pensado en cambiar mi httpd.conf de alguna manera:
NameVirtualHost 11.22.33.44:80
<VirtualHost 11.22.33.44:80>
DocumentRoot /var/www/html/mysite.com
ServerName mysite.com
ServerAlias mysite.com *.mysite.com
No estoy preguntando acerca de los módulos Mollom o Captcha, porque todavía no están actualizados para Drupal 7. Y los usuarios de spam no son un problema demasiado grande para mi sitio de todos modos, porque tiene un juego de cartas incrustado en la página principal y tengo un trabajo cron para eliminar usuarios que no juegan ese juego.
Si hay algún tipo de formulario involucrado, intente esto:
He tenido un gran éxito al usar un campo de correo electrónico falso. El campo llamado 'correo electrónico' era invisible y los usuarios nunca lo completarían.
El campo de correo electrónico que realmente utilicé se llamaba algo diferente, por ejemplo, correo electrónico2.
Los spammers completarían el campo llamado 'correo electrónico', que los marcó instantáneamente como spammers. Los usuarios nunca verían ese campo.
Si no hay formularios involucrados o no puede hacer esto en Drupal, puede ignorar esta respuesta. ;)
¡Buena suerte!
fuente
Hasta donde puedo ver, el módulo Mollom está listo para Drupal 7. Basado en mi experiencia Drupal 6 con Mollom, lo recomendaría.
fuente
Para el proceso de registro, sugeriría el módulo Spambot . Evitará que los robots intenten registrarse verificando su dirección IP, dirección de correo electrónico y nombre de usuario en el sitio web Stop Forum Spam .
Opcionalmente, puede contribuir a ese servicio enviando automáticamente los intentos de registro de su sitio web.
¡Sin problemas para usuarios humanos como captchas!
fuente
También puede usar un módulo Captcha para detener los spammers de bot. La versión de drupal 7 está en beta, pero funciona.
fuente
Mi solución por ahora es bloquear el acceso a forum.mysite.com/user/reset / .... usando mod_rewrite:
Veré si mejora con los robots SPAM en pocos días ...
fuente
Llegar a la fiesta un poco tarde en esta pregunta, pero aquí hay una solución que me ha funcionado.
Tengo un sitio local basado en la comunidad. No hay ninguna razón para que alguien en Rusia, por ejemplo, acceda a mi sitio. Muchas de mis publicaciones de spam provienen de otro país. Al analizar el análisis de mi sitio de Google, puedo ver dónde están, y, con la ubicación geográfica del IP lo suficientemente sólida como para determinar al menos el origen general del país, puedo bloquear el acceso a cualquiera de los sitios. Hasta ahora, nunca he tenido a nadie en mi comunidad que me dijera que estaban bloqueados o que tenían problemas con esto, y los registros cuentan la misma historia.
fuente
Hasta ahora, mi mejor experiencia ha sido agregar algunos campos al formulario de registro en combinación con reglas. Me gusta el enfoque de geo IP a pesar de que no tenemos una base de usuarios estrictamente local; los registros anteriores de un sitio alojado en Wordpress muestran que no tenemos usuarios de países de los que proviene la mayoría de los SPAMMERS.
fuente
También recomendaría el módulo Mollom; ha ayudado a reducir tanto spam en mi sitio, a pesar de que todavía se pone un poco. Instalar Mollom Module para Drupal tiene una guía fácil para instalar Mollom.
fuente
De manera predeterminada, incluyo los siguientes módulos en los sitios de Drupal 7 para evitar o reducir drásticamente la creación de cuentas falsas, especialmente en los casos en que el cliente ha solicitado que los nuevos usuarios solo requieran una autoverificación de su correo electrónico (que los robots de spam a veces pueden llegar):
fuente