Feedback zur neuen Website und zum neuen Forum

Über 130 neue Spam Threads in den Fan Themen.
Der erste Beitrag neuer User sollte echt erst freigeschaltet werden.Und bei Spam gleich blockieren.Ist wahrscheinlich aber zeitaufwendig bei 100 neuen am Tag.
 
Einfach diese Ups, ich muss meine Wortwahl ändern ;) Gast-User alle ohne Schreibrechte ausstatten.
Wer hier ernsthaft mitreden will, benötigt keine Gast-Maske.

Amateurhaftes Gestümper hier wie auch auf dem Platz.
Ja.
Das sollte doch möglich sein.

Im Zweifel erstmal gnadenlose Sperre, solange es keine weitreichenden anderen Lösungen gibt.

Dagegen geht es auf dem Platz sogar noch zielorientierter zu.
 
Über 130 neue Spam Threads in den Fan Themen.
Der erste Beitrag neuer User sollte echt erst freigeschaltet werden.Und bei Spam gleich blockieren.Ist wahrscheinlich aber zeitaufwendig bei 100 neuen am Tag.
Wie Zille schon sagt (bzw. schruuub):
Erstmal allen Gastusern (zur Not eben pauschal - geht halt vielleicht erstmal nicht anders) die Rechte soweit runterschrauben wie nötig.

Und dann kann u.U. später wieder schrittweise angepasst werden.

So ist das definitiv kein Zustand.

Als Systemadmin würde ich mir solche Sch...e nicht lange mit ansehen.
 
Einfach diese Ups, ich muss meine Wortwahl ändern ;) Gast-User alle ohne Schreibrechte ausstatten.
Wer hier ernsthaft mitreden will, benötigt keine Gast-Maske.

Amateurhaftes Gestümper hier wie auch auf dem Platz.
Ich befürchte es ist schlimmer.Alle Neuanmeldungen seit November haben einen Gast Namen.Eine handvoll ( echter User ) haben seitdem schon einige Beiträge verpasst
Ich vermute fast,es ist nicht mehr möglich seinen Namen zu ändern ???
Hab da auch schon nachgefragt ,aber ohne Antwort.
Ganz ehrlich , welcher User will schon einen anonymen Gastnamen.Eigentlich sucht sich doch jeder einen Nickname aus ?
Mich wundert,das die betreffenden User sich nicht schon damit gemeldet haben
 
Ja, für die "echten" Gastuser vlt. doof. Aber die müssen dann halt einmal per PN vorsprechen.

Im Worum haben sie damals wegen Fakeusern kurze 15 gemacht und die Neuregistrierung abgeschaltet.
 
Die User mit Gast Namen können doch in den Grundeinstellungen "Account Details" ihren Namen nachträglich ändern, also eigentlich kein wirkliches Problem.

Mein Ticket bei Werder bzgl. der Spams ist auch schon 6 Wochen unbeantwortet, das sitzt vermutlich nur eine Halbtagskraft die gerade auf 20 % Anwesenheit optiert hat, da läuft nun einmal nicht viel.
 
Die User mit Gast Namen können doch in den Grundeinstellungen "Account Details" ihren Namen nachträglich ändern, also eigentlich kein wirkliches Problem.

Mein Ticket bei Werder bzgl. der Spams ist auch schon 6 Wochen unbeantwortet, das sitzt vermutlich nur eine Halbtagskraft die gerade auf 20 % Anwesenheit optiert hat, da läuft nun einmal nicht viel.
Vermutlich macht der Fritz dat!
 
Heute die Nachricht vom Werder Callcenter, man scheint zumindest sensibilisiert zu sein.

Guten Tag Herr XXX,


vielen Dank für Ihre Mail.

Wir haben diverse IP-Adressen von Bots gesperrt und eine Captcha-Logik eingeführt.

Allerdings möchten wir aber die Registrierung für die echten Menschen möglichst einfach halten.

Wir versuchen daher einen Mittelweg zu finden der Menschen nicht abhält aber Bots verbietet.


Mit freundlichen Grüßen

Callcenter
 
Zu der Meldung 'Ihr Browser wird überprüft' oder so habe ich mal big data befragt.
Es gäbe wohl moch Möglichkeiten zur Optimieruing, wie es aussieht.

EbeneMaßnahmeSchwellenwertEingriff für NutzerWirkung gegen Bots
Cloudflare (Ebene 1)Bot Fight Mode aktivieren (automatische Bot-Erkennung).Standard (keine Anpassung nötig)❌ Keiner⭐⭐⭐ (Blockiert bekannte Bots)
Super Bot Fight Mode (falls Pro-Plan).Standard❌ Keiner⭐⭐⭐⭐ (Erkennt sophistiziertere Bots)
Bot Score < 10 → BlockScore < 10❌ Keiner⭐⭐⭐⭐ (Blockiert klare Bots)
Bot Score 10–29 → Challenge (CAPTCHA)Score 10–29⚠️ Minimal (CAPTCHA)⭐⭐⭐⭐ (Filtert verdächtige Requests)
Firewall Rules (Ebene 2)POST-Requests mit niedrigem Bot-Score prüfen
Code:
cf.bot_management.score < 30
⚠️ Nur bei POST-Requests⭐⭐⭐⭐ (Blockiert Spam-Posts)
Blockiere bekannte Bot-User-Agents (z. B. "Python", "Scrapy").User-Agent-String❌ Keiner⭐⭐⭐ (Blockiert einfache Scraper)
Blockiere Requests ohne JavaScript (Headless-Browser).
Code:
not cf.bot_management.js_detection
❌ Keiner (nur für Bots sichtbar)⭐⭐⭐⭐ (Blockiert viele Scraper)
Rate Limiting (Ebene 3)Begrenzung von POST-Requests (z. B. neue Threads).5 Requests/Minute❌ Keiner (nur bei Massenspam)⭐⭐⭐ (Verlangsamt Bots)
Begrenzung von Registrierungen3/Stunde pro IP❌ Keiner⭐⭐⭐ (Reduziert Fake-Accounts)
XenForo (Ebene 4)Q&A-CAPTCHA bei Registrierung (einfache Frage wie "Wie heißt diese Stadt?").1 Frage⚠️ Minimal (1x bei Registrierung)⭐⭐⭐⭐ (Filtert 90 % der Bots)
Keyword-Filter für Spam-Wörter (z. B. "bet", "casino").
Code:
(bet|casino|odds)
❌ Keiner (nur für Spammer sichtbar)⭐⭐⭐⭐ (Blockiert Werbelinks)
Neue Nutzer moderieren (erste 3 Posts).Erste 3 Posts⚠️ Minimal (nur neue Nutzer)⭐⭐⭐⭐ (Verhindert Spam-Wellen)
Honeypot-Felder im Registrierungsformular (unsichtbar für Menschen).1–2 Felder❌ Keiner⭐⭐⭐⭐ (Fängt einfache Bots)
Registrierung (Ebene 5)Blockiere Wegwerf-E-Mail-Domains (z. B. temp-mail.org).Liste bekannter Domains❌ Keiner (nur für Bots sichtbar)⭐⭐⭐⭐ (Reduziert Fake-Accounts)
IP-Reputationscheck (z. B. AbuseIPDB).Automatische Prüfung❌ Keiner⭐⭐⭐ (Blockiert bekannte Spam-IPs)

ZielErreichter SchutzNutzerfreundlichkeit
Spam-Posts blockieren⭐⭐⭐⭐ (90 %+ Reduktion durch Bot Score + Firewall Rules + Keyword-Filter)⚠️ Minimale Eingriffe
Fake-Accounts reduzieren⭐⭐⭐⭐ (Q&A-CAPTCHA + Honeypot + IP-Checks + Rate Limiting)⚠️ Minimale Eingriffe
Scraper blockieren⭐⭐⭐⭐ (JavaScript-Detection + User-Agent-Blockierung)❌ Keine Eingriffe
DDoS/Angriffsversuche⭐⭐⭐ (Rate Limiting + Cloudflare WAF)❌ Keine Eingriffe
 
Man erfährt hier aber auch so gar nichts was jetzt überhaupt los ist, was die noch vorhaben oder nicht.
Wird von euch Mods denn überhaupt noch nachgefragt?
Wenn nicht, gebt mir mal die Telefonnummer bitte.
 
Weiß man das? Hat mal wieder jemand gefragt?
Hier wird irgendwie auf "toter Mann" gemacht.
Ach... mir mittlerweile auch shice egal. Über die reg ich mich nicht mehr auf
Seit Anfang November kriegt man hier nix geregelt.Sogar ein paar popelige Smileys kriegt man nicht integriert.
Im Grunde interessiert das keinen..
Die armen Mods hier nehm ich ausdrücklich raus,die hier wochenlang manuell den ganzen Spam Bot Kram löschen mussten.
 
Back
Top