Nick, İdent, Fullname Aynı Olan Saldırılara Spamfilter Koruması
Nick, İdent, Fullname Aynı Olan Saldırılara Spamfilter Koruması
Merhaba değerli sohbet sitesi yöneticileri, hepimizin müzdarip olduğu konu sitemizin chat odalarına yapılan proxy saldırılarıdır. Hiçbir proxy koruması %100 saldırıları engellemez. Bu yüzden sitemize ait sunucumuzun spamfilter koruması en garanti olan korumadır. Çoğu proxy saldırı programında çoğunlukla saldırı şekilleri aşağıdaki gibi olmaktadır. Eğer saldırıları bu şekilde alıyorsanız rahatça kullanabilirsiniz.
[email protected] * TurkIRC web kullanıcısı
Buradaki rumuz: Ayaz, ident: Gece, fullname: TurkIRC web kullanıcısı
Nicke (Rumuza) Spam Ekleme Komutu
Giriş: ayaz-409850
Giriş: ayaz-3098403
Giriş: ayaz-39874893
Giriş: ayaz-djfkşldkşs
Giriş: ayaz-dkjfşlkşd
Eğer sizde bu tür bir saldırı alıyorsanız ayaz ismini spama aşağıdaki gibi aldığınızda “Ayaz” rumuzunu kullanan kişi etkilenmeden botların sunucuya girişini engelleyebilirsiniz.
Spam komutu:
/spamfilter add u gzline – Saldırı_yaptığınız_tespit_edildi! ayaz.{1,32}!.+@.+:.+
Not: bu komutu uygulayabilmek için admin veya spam komutlarına erişimiz olması gerekmektedir.
İdent Spam Ekleme Komutu
Saldırı oluyor diyelim sunucunuza ve genelde çoğu saldırılarda botların(clonelerin) identleri hep aynı oluyor. Bunları spama alarak hepsini sunucuya girmeden atabilirsiniz.
İşte komutu.
Komut: /spamfilter add u gzline – Saldırı_yaptığınız_tespit_edildi! (?-i)^(.+Gece@.+:.+)$
Bu komut ile identleri “Gece” yazanlar atılır.
Özellikle şunu da detaylı anlatmak istiyorum. Diyelim ki sitenize sex userleri giriyor, identleride Gece. Saldıranların identleri ile sizin normal web userlerinizinki ile aynı ama büyük küçük harf değişikliği var.
Tek fark geCe ve GeCe “c ve g” harflerinin büyük ve küçüklüğü, verdiğim komut da o harfi küçük olanlar atılır. Komut büyük küçük harfe duyarlıdır.
İnşallah işinize yarar.
Fullname Spam Ekleme
Komut: /spamfilter add u gzline – Saldırı_yaptığınız_tespit_edildi! En İyi Chat
Bu komutda fullnameleri “En İyi Chat” yazanlar atılır.
Özellikle şunu da detaylı anlatmak istiyorum. Diyelim ki TurkIRC web kullanıcısı saldıranların fullnameleri bu. Sizin normal web userlerinizinki ile aynı ama büyük küçük harf değişikliği var.
O zaman şu komutu uygulayınız.
Komut: /spamfilter add u gzline – Saldırı_yaptığınız_tespit_edildi! (?-i)^(.+!.+@.+:Turkirc)$
Tek fark ChatOdası ve Chatodası “o” harflerinin büyük ve küçüklüğü, verdiğim komut da o harfi küçük olanlar atılır.
Hoşcakalın dostca kalın.