Attention : arnaque de masse dans la june

sans :wink:

Je suggère une solution à ma problématique dans ce ticket.

1 « J'aime »

Oui, j’ai fait une suppression de tous les messages envoyé par ce compte :slight_smile:
Cette suppression (signé par ma clef), s’est ensuite répandu dans les noeuds Cesium+ qui m’ont ajouté comme admin.

2 « J'aime »

[TrollMode = ON]

Jusqu’au goût de la nuit !

:stuck_out_tongue:

[TrollMode = OFF]

1 « J'aime »

Une proposition que je n’ai pas vue dans la très longue discussion ci-dessus (mais je l’ai peut-être manquée) est d’utiliser notre toile de confiance : un message envoyé par un membre est affiché dans une catégorie toujours visible et un message envoyé par un non membre est affiché à part. Un peu comme les messages envoyés par des non-amis sur Facebook sont affichés à part sur Messenger (je ne sais pas si c’est toujours le cas, je n’ai plus utilisé ces outils depuis cinq ans ^^). Ça rend le spam moins visible et donc moins intéressant et ça ne doit pas être trop compliqué à réaliser puisque c’est juste un filtre sur un paramètre.

2 « J'aime »

Oui c’est toujours le cas

Oui ça a été proposé.
C’est bien mais cela n’empêchera donc pas Bernard Arnault de spammer comme un porc.

1 « J'aime »

Justement j’aimerai bien mettre ça en place.
Tu as une idée précise de la conf ?

Juste du cache, mon ami. Vérifie mais le cache de navigation doit être activé dans l’extension FF.

Je ne suis pas expert de fail2ban, mais peut-être qu’il suffirait de faire un filtre comme ça :

# filtre :
failregex = POST /url/pour/envoyer/un/mp

# jail :
[cesiumplus-messaging]
enabled = true
port    = http,https
filter = cesiumplus-messaging
logpath  = /var/log/log-d-accès-du-reverse-proxy
maxretry = 10
findtime = 60
bantime = 600

Cela devrait bannir totalement pendant 10 minutes une IP qui envoie 10 messages en 1 minute. Il faut voir si on peut bannir uniquement pour certaines URL… (leur doc n’est pas terrible)

1 « J'aime »