Firewall serwisu - ochrona przed spamem

Firewall serwisu - ochrona przed spamem
Spine
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 6968
8

Utworzono nowe konto, które zaczęło sobie radośnie tworzyć nowe tematy bez żadnych ograniczeń, co kilka minut.

screenshot-20250105054555.png

To raczej nie jest pierwszy atak tego typu.

Czy system nie mógłby automatycznie czemuś takiemu zapobiegać?
Większe ograniczenia dla nowych kont. Jakiś limit wątków, które może założyć. Porównywanie treści zakładanych wątków itd.

@pradoslaw

AN
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 990
0

Nawet nie trzeba dodać sprawdzania czy konto jest nowe (chociaż to też by się przydało ale to jeden if więcej), wsytarczyłoby coś w stylu, że każdy może maksymalnie założyć np. 8 tematów przez ostatnie 24 godziny, 5 tematów przez ostatnią godzinę i chociaż tyle by mogło być.
Podobnie z postami ale z innymi ograniczeniami

opiszon
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 832
1

Mam wrażenie że pomimo wielokrotnych zapewnień że lista aktywnych użytkowników działa poprawnie (i dlatego mamy tylu użytkowników a głos aktywnych userów jest pomijany) to coś jest nie halo.

Ponoć jest 3 moderatorów aktualnie na forum, a porządku ze spamerskimi wątkami nikt nie zrobił jeszcze ...

Screenshot_20250105-105730.png

Np wątki do których chciało mi się wysłać zgłoszenia o spamie ciągle wiszą (zasadniczo wiszą chyba wszystkie które wisiały rano).

Screenshot_20250105-110140.png

aurel
  • Rejestracja: dni
  • Ostatnio: dni
7

A jak się fajnie potem usuwa takie wątki... 5 kliknięć na każdy jeden :/

flowCRANE
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Tuchów
  • Postów: 12270
4

Spam nie byłby problemem, gdyby w końcu zaimplementowana została funkcja banowania użytkownika razem z usunięciem całej jego działalności, o którą żebrzemy od lat. Tak więc @opiszon nie dziw się i nie wytykaj palcami, że spam długo wisi, skoro nie dość, że każdy post i wątek trzeba usuwać ręcznie, to w dodatku zajmuje to jeszcze więcej czasu, przez zdewastowany UX.

opiszon
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 832
5

Nie wytykam palcami żadnego moderatora.
Domyśliłem się że w niedzielę rano nie ma żadnego moderatora na forum.
Pokazuję po prostu (kolejny raz) że sposób liczenia aktywnych użytkowników jest popsuty. l mamy jawny tego dowód w tym konkretnym przypadku.

Jeżeli narzędzia moderatorskie są niedostosowane, to niestety jest to coś co trzeba przewalczyć od strony użytkowników danych funkcjonalności.
Ale domyślam się jak to może działać, skoro sugestie zwykłych użytkowników też są olewane a forsowane są wydumane funkcjonalności zamiast poprawiania tego co jest i co wiadomo że źle działa.

flowCRANE
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Tuchów
  • Postów: 12270
0
opiszon napisał(a):

Nie wytykam palcami żadnego moderatora.
Domyśliłem się że w niedzielę rano nie ma żadnego moderatora na forum.
Pokazuję po prostu (kolejny raz) że sposób liczenia aktywnych użytkowników jest popsuty. l mamy jawny tego dowód w tym konkretnym przypadku.

Przecież sam napisałeś to:

opiszon napisał(a):

Ponoć jest 3 moderatorów aktualnie na forum, a porządku ze spamerskimi wątkami nikt nie zrobił jeszcze ...

Screenshot_20250105-105730.png

To że system widzi użytkownika jako online, nie oznacza, że każde z nich patrzy w ekran i wie co się na 4p dzieje. AFAIK serwis za użytkownika online uznaje takiego użytkownika, który jest zalogowany i serwer komunikuje się z jego przeglądarką — i to tyle. Troje moderatorów widocznych na Twoim zrzucie równie dobrze mogą od wielu godzin zajmować się innymi rzeczami, podczas gdy ich przeglądarki są po prostu otwarte.

opiszon
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 832
4

Ok, rozumiem więc że używanie ironii na forum jest niewskazane? 🤦

Przecież przekaz mojego posta jest prosty... Wytykam błędny sposób liczenia aktywnych użytkowników.

Aktywny użytkownik to użytkownik podejmujący aktywne działania, a nie ten który jest zalogowany, bo sesje tutaj nie wygasają - albo nie wygasają w rozsądnym terminie bo ani razu mi się nie zdarzyło żebym musiał się logować.

flowCRANE
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Tuchów
  • Postów: 12270
0
opiszon napisał(a):

Przecież przekaz mojego posta jest prosty... Wytykam błędny sposób liczenia aktywnych użytkowników.

Nie ma tutaj żadnego błędu, bo serwis nie oblicza liczby aktywnych użytkowników — podaje liczbę użytkowników online, a to zasadnicza różnica.

To czy użytkownik jest aktywny czy nie, możesz sprawdzić na stronie jego profilu lub w vcard, bo w tych miejscach jest podana konkretna data ostatniej jego aktywności (w dodatku błędnie nazywana jako Ostatnia wizyta, zamiast Ostatnia aktywność).

opiszon
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 832
4

No to wytłumacz dlaczego te dane były w przeszłości używane do umniejszania głosu użytkowników, przytaczając statystyki zalogowanych użytkowników?

Btw - na co komu informacja o tym że moja przeglądarka komunikuje się że światem?
Prawidłowa informacja to taka że jestem na forum +- kilka minut, a nie że jedna z dziesiątek otwartych zakładek to 4p i komputer włączony 24/h.

flowCRANE
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Tuchów
  • Postów: 12270
0
opiszon napisał(a):

No to wytłumacz dlaczego te dane były w przeszłości używane do umniejszania głosu użytkowników, przytaczając statystyki zalogowanych użytkowników?

Nie wiem o czym piszesz, o jakie „umniejszanie głosu użytkowników” chodzi. Brzmi jak trolling.

Btw - na co komu informacja o tym że moja przeglądarka komunikuje się że światem?

Bo to IMO jedyny sensowny sposób na pokazanie tego kto jest zalogowany w serwisie. Wystarczy że ktoś jest zalogowany i ma otwartą przeglądarkę, którą serwer widzi i może się z nią komunikować (np. dostarczać powiadomienia oraz peemki). Nie ma tu żadnej magii ani szpiegowania, więc nie szukaj dziury w całym.

opiszon
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 832
4

Wystarczy prezentować te dane z vcard o których piszesz - czyli zbierać statystki aktywnych użytkowników w ciągu ostatnich X minut, zamiast sztucznie podbijać dane.

Co do zarzutu o trolling, to wybacz, nie odniosę się do urojeń. Możesz mnie nawet zbanować ze względu na podejmowanie dyskusji. Padały już tu wobec mnie groźby w związku ze zgłaszanymi błędami, wiec nie będzie to nic nowego.

flowCRANE
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Tuchów
  • Postów: 12270
0
opiszon napisał(a):

Wystarczy prezentować te dane z vcard o których piszesz - czyli zbierać statystki aktywnych użytkowników w ciągu ostatnich X minut […]

vcard służy do prezentowania podstawowych informacji o konkretnym (wskazanym kursorem) użytkowniku i w nim jest aktualnie podawana informacja o ostatniej aktywności. Pisałem o tym post wyżej:

screenshot-20250105155727.png

Do zbierania statystyk zalogowanych użytkowników i ich prezentowania, przeznaczona jest kolumna po prawej stronie. Dane w niej prezentowane są prawidłowe, bo nie dotyczą aktywności, a stanu zalogowania i widoczności przez serwer. Dokładnie w ten sam sposób Discord prezentuje listę zalogowanych użytkowników, w serwisie i na konkretnym serwerze i nikt nie płacze, że to „sztuczne zawyżanie statystyk”.

[…] zamiast sztucznie podbijać statystyki.

Nie ma żadnego sztucznego podbijania statystyk. Ot nie rozumiesz co kolumna po prawej przedstawia i próbujesz wszystkim wmówić, że informacje tam podane są nieprawidłowe (mimo że to nieprawda).

Co do zarzutu o trolling, to wybacz, nie odniosę się do urojeń. Możesz mnie nawet zbanować ze względu na podejmowanie dyskusji. Padały już tu wobec mnie groźby w związku ze zgłaszanymi błędami, wiec nie będzie to nic nowego.

Mentalność ofiary wjechała na salony. Klasyka. 😉

Spine
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 6968
2
opiszon napisał(a):

Mam wrażenie że pomimo wielokrotnych zapewnień że lista aktywnych użytkowników działa poprawnie (i dlatego mamy tylu użytkowników a głos aktywnych userów jest pomijany) to coś jest nie halo.

To jest błędne koło...

  1. Zarząd olewa zgłoszenia
  2. Użytkownicy się złoszczą, że zarząd olewa zgłoszenia.
  3. Zarząd się złości na użytkowników, że ci zaczęli bardziej się domagać rozpatrywania zgłoszeń.
  4. Użytkownicy jeszcze bardziej się złoszczą, że ich zgłoszenia nie są rozpatrywane...
  5. I tak w kółko 3 i 4...

Jeśli zarząd zaprzestanie dziecinnego obrażalstwa, to nastroje całej społeczności złagodnieją i serwis może zacznie się rozwijać w dobrym kierunku, a nie na złość użytkownikom.
Nie doszłoby do takiej eskalacji napięcia między zarządem i użytkownikami, gdyby zarząd zachowywał się dojrzale i profesjonalnie od początku.

@Riddle @pradoslaw

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.