This topic created in 4130 days ago, the information mentioned may be changed or developed.
鄙厂有一个discuz论坛(DiscuzX3.1),注册限制条件如下:
-----------------------------
1. 我们在注册阶段用了“英文验证码”
2. 启用了一个IP一天只能注册一次
3. 启用了注册需要邮件激活
最近面临一个问题
-------------------------------
有人买了那种专门的“批量注册用户”服务,可以不断更换IP来注册账号(没有规律,国内、国外,不是一个地址段),所以根本没法通过封IP的方式来禁止。
然后注册用户后,就不断发垃圾帖。
因为我们没法“禁止新用户多少时间内发帖”,那样对普通用户影响太大。
请问有没有熟悉disucz运营/技术的V友能帮忙提供一些思路?
17 replies • 2015-02-02 14:10:20 +08:00
 |
|
1
icyflash Feb 2, 2015
注册加一个加解密过程,应该可以防住部分类似的服务。
客户端先对注册字段进行简单加密,服务端解密后得到原始注册数据,再进入正常注册过程。
比如用户名注册时是 real, JS处理下变成fake, 再POST到注册, 服务端得到fake, 解密得到real,再进行正常注册。
|
 |
|
2
runking Feb 2, 2015
现在好多都是限制新人发贴的,比如新人24小时之内不能发贴,只能浏览 等级低于10级每小时最多发1个帖子。
|
 |
|
3
shiniv Feb 2, 2015
discuz默认的IP检测可以伪造,如果有HTTP_X_FORWARDED_FOR,就会变成当前ip
|
 |
|
5
kookxiang Feb 2, 2015 1
本身discuz自己的注册机制和验证码已经被各种注册机玩坏了 如果想对注册这块下手的话,可以基于UCenter直接做个注册系统,你可以想各种各样的姿势来滤注册机,然后Discuz那边设置允许UCenter应用用户直接自动激活
|
 |
|
6
abelyao Feb 2, 2015
树大招风,这套系统在国内的网站太多了,注册机和发贴机的利益太大,许多机制都是防不住的,哪怕是限制发帖,也会到来一大堆垃圾账号,甚至过段时间也会回来发帖。
|
 |
|
7
sun019 Feb 2, 2015
投入点成本 手机验证吧 有现成插件的
|
 |
|
9
edwardaa Feb 2, 2015
看到楼主的求助就想到了A9VG。。。。。
|
 |
|
10
BGLL Feb 2, 2015 1
新人发帖人工审核...
|
 |
|
12
juzi Feb 2, 2015 via Android
上传头像才能发帖
|
 |
|
14
lyragosa Feb 2, 2015
自制注册系统可破,所有前后端全部自己写
除非你大到一定规模,否则不会有人来扫你站。
|
 |
|
17
wizardforcel Feb 2, 2015
1. 点触验证码 2. 上传头像才能发帖 3. 一级用户不能发主题只能回复
|