Forum wird mit Registrierungen bombadiert

Divinus
Hallo,

seid gestern Abend wird unser Forum mit Registirerungen bombadiert, die allem anschein nach ein Script benutz:

Beispielweise:

X3C9O970XF, X5IVJR7HPK, X5N7LRDQEX, X6IFK4IB9S, X825QJBHFX, X93X6H2FYC, X9JD5D7QC9, XBII2CTUTW, XDFTH6KTPH, XDQTB8Y1HP, XFURDWJXIY, XICBZ6WW35, XIQSMK7H8U, XIUJ4UMUAF, XLFQ3VVXWK, XMYSOXEL1V, XNAOLSVK0F, XNBYY1ADJ4, XO5W0R9HTW, XP8ET4KF7H, XPEVM5SNWI, XPU69OVRDZ, XQL2944VIH, XTT7W26GR6, XVE7V3DVHC, XVJ4HDJHYA, XWYYTGP763, XYQWIUBS8W, Y16FJ3QX0T, Y1NDNZ272D, Y1SLIVFBZV, Y2W9CDD9IX, Y4WRACUHW6, Y5RIR4FJZ8, Y6H09Q9KMO, Y7HHMOSES3, Y7J0VT3WZU, Y7M0EQ8EDT, YAT4ZWX4SZ, YB7G859N6E, YCEY0ODTVH, YD0SM614B9, YDK7XXRIJH, YDYGZVZNX5, YF9MCUSFUC, YFKOGTA3IL, YGAE7ER6KH, YHGVWANW2X, YJH1YVUP22, YK43JWPWXG, YKS3X6HUN5, YKZ4V8KDX5, YM1AWJ9CIS, YNCXL9NRKE, YPXKIO8YY1, YQ9F2TP1AF, YTZ0CEXP1F, YU0LRV9GMB, YVKX125911, YVSLWRH9C7, YVYA2MIRY7, YW7G6JPNFV, YWJN3PVDGP, YXEFUA5VBI, YXX97A1A0L, Z197DNEI9S, Z1PCJ8IFUM, Z32IG9L716, Z3J0D4NYCF, Z3TH87B7BF, Z6UJW9FU8W, Z76NHSQW3I, ZBXL15B42P, ZDGT6J7AMF, ZDNVSU7XJL, ZIX4WNWZ9D, ZKTXSSVNCD, ZPO9SEDNHN, ZR5WF7TFES, ZRX47FE4B5, ZSIO32XA4J, ZSV6KD240X, ZT2EVR8JVI, ZUGKYRZ98T, ZUSNZJSVMI, ZVCSR21IW1, ZWIB3R23T0, ZWT79OEO4Y, ZY556RMCYV, ZYK4S5UZOX, ZYM025ZYHU, ZZN24VNF2G

So nennen sich die User. Es wird immer eine .net e-Mail Adresse die es nicht gibt benutzt, und immer eine andere...

Was kann man da nun genau tun?

Gestern waren es 16.000 Anmeldungen, die ich alle per Hand löschen durfte? :-(

Optionen wie Disclaimer anzeigen, Freischaltcode verschicken sind nicht funktionierend :-(

Habe nun die Notbremse gezogen und Neuregistrierungen deaktiviert :-(

Wbb 2.2.x
eichi
irgendjemand mag dich nicht und lässt nen wbb exploiter laufen Augenzwinkern

grüße
Gado
Tag,

Haste mal den Flood-Protector von JGS-XA probiert?
El-Fred
Zerstört er sonst noch was, ausser das er unmengen an Traffic produziert?
Divinus
Nein,

aber die unzähligen Registrierungen nerven auch schon ziemlich und reissen meinen e-Mail Server ziemlich mit sich...
eichi
das is der Sinn von dem exploit Augenzwinkern
Divinus
Das glaub ich nicht...

Es ist einfach nur nervend, und zielt sicher nicht auf den e-Mail Server...
eichi
nein, aber darauf das das board exploitet wird sehr lange ladezeiten hat und schlussendlich der Server in die Knie geht Augenzwinkern
Divinus
Lösungsvorschläge...?
eichi
mach mal register wieder an und schau was passiert
Gado
IP blocken. Meistens kommt es dann von einem.

Es gibt noch organisierte Hacktivisten großes Grinsen

Aber bei der Seite wird das nicht der Fall sein. Und mit sowas will man eigentlich den Admin ärgern ( wegen dem vielen Aufwand ) und bei manchen Fällen wie Eichi das schon sagte, den Server in die Knie zwingen, denn bei genug Verbindungen kann es sein, dass die Seite nicht mehr aufrufbar ist. Deswegen hat ja auch SP2 ne 10 verbindungen Sperre ( die man leicht patchen kann ) damit Leute sowas nicht amchen können.


Wartse jetzt auf JGS-XA?
Limo
Halo,

Also bei mir war es auch der fall.Nun schon das zweite mal.
Neulich über 3000 registrierungen.Heute wieder.
Hat da schon jemand was gefunden dies bezüglich?
Habe gehört,es gibt nen Flood Control Hack.Nützt das was? wenn ja Wo bekomm ich die?
Wenn nicht was mach ich dagegen? Bitte um euren Rat. verwirrt

Limo
slnet
www.jgs-xa.de

Du kann auch in der Registrierung mehrere Pflichtfelder hinzufügen, wie z.B. Name, Lieblingsverein, Spitzname etc. so kann man den Leuten mit solchen Auto Refiller Anmeldungen vorbeugen. großes Grinsen
earlyhost
Zitat:
Original von slnet
www.jgs-xa.de

Du kann auch in der Registrierung mehrere Pflichtfelder hinzufügen, wie z.B. Name, Lieblingsverein, Spitzname etc. so kann man den Leuten mit solchen Auto Refiller Anmeldungen vorbeugen. großes Grinsen


das script gibts aj nciht mehr öffentlich. Leider ist es sehr leicht soetwas zu amcehn. JGS_XA hilft nur beschränkt. Da brauchst du eienn besseren SChutz. Am Sonntag wird mien Sicherheitssystem veröffentlicht. Dieses System blockt jedes! Script und nach 50 Seitenabrufen wäre das Script sowieso gebannt.
24Bytes
Flood Control von JGS
Register Check von JGS
und die IPS per ACP sperren und du hast ruhe..ich hatte das selber heute und seid dem ich das gemacht habe is ruhe

@earlyhost...ist das ein kostenpflichtiger script`?
Limo
Hallo,

Also ich hatte mir neulich den Hack von hier aus der Datenbank Emailüberprüfung-Registrierung 2.3.x von eisbaerli eingebaut.Danach war erstmal mit der Atacke ruhe.Vor kurzem hat er anscheinend versucht peer hand alles zu machen,weil nur 8 Stück registriert waren.Nun habe ich mir noch zur sicherheit Register Check von JGS das mit dem Sicherheitscode eingebaut...
Endlich ist erstmal ruhe. Freude
Nicht aufgeben leute.Nur durch solche leute können wir nur noch Stärker werden. cool

Limo