LINUX.ORG.RU

Хочу защитить сервер от автоматической массовой регистрации аккаунтов

 


0

1

Есть приложения клиент и сервер. При регистрации аккаунта мой сервер отправляет на почту клиента код подтверждения. Есть ли список популярных почтовых серверов с защитой от массовой регистрации почтовых аккаунтов?



Последнее исправление: user08 (всего исправлений: 1)

Что мешает злоумышленнику создать собственный почтовый сервер и насоздавать себе хоть 10000 аккаунтов? Проверка на человека должна быть на твоей стороне.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Что мешает злоумышленнику создать собственный почтовый сервер и насоздавать себе хоть 10000 аккаунтов? Проверка на человека должна быть на твоей стороне.

Я об этом и говорю - существует ли список почтовых серверов, чтобы код подтверждения отправлять только на них?

user08
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

Ну вот: https://en.wikipedia.org/wiki/Category:Webmail

Спасибо, но здесь мне руками пособирать придётся. Может существуют готовые списки?

Как недемократичненько. Ты напоминаешь этих ребят http://savepearlharbor.com/?p=193806

Неужели до меня никто не практиковал защиту от массовой регистрации аккаунтов. (Без использования капчей и смс).

user08
() автор топика
Ответ на: комментарий от user08

Да ты быстрее руками его создашь, чем искать готовый будешь. Мы беседуем уже 15 минут, за это время ты легко мог перебрать мой список из 51 варианта, исключив лишнее.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

Да ты быстрее руками его создашь, чем искать готовый будешь. Мы беседуем уже 10 минут, за это время ты легко мог перебрать мой список из 51 варианта, исключив лишнее.

Я понимаю, что мог бы. Но я не уверен, что я соберу большинство хороших и популярных или относительно популярных, используя только этот список. Так же мне интересны мнения насколько это хороший подход, товарищ уже его не одобрил.

user08
() автор топика
Ответ на: комментарий от user08

Так же мне интересны мнения насколько это хороший подход

1000 аккаунтов на mail.ru стоит 3 бакса (можно дешевле даже).

pi11 ★★★★★
()
Ответ на: комментарий от user08

Он как сбросить атомную бомбу на город для борьбы с преступностью в оном: ни один злоумышленник не уцелеет, но пострадает куча невинных граждан.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Спасибо за ваши мнения. Меня несколько беспокоит, что рано или поздно нарисуется какой-нибудь подлец, который начнёт мне гадить. Я так понял, что лучше с капчей заморочиться. Но если кто-то знает список серверов, возможно он мне пригодится.

user08
() автор топика
Ответ на: комментарий от user08

Сделай по инвайтам. А инвайты раздавай в виде ключей шифрования, причем кандидат должен предъявить два открытых ключа от разных пользователей.

anonymous
()

Лучше привязывайся к номеру мобильника

Тысячу GSM-номеров зарегать намного накладней, чем тысячу емайлов на любом почтовике.

Northsoft ★★
()
Ответ на: комментарий от user08

Не делай так, это неуважение к пользователям. Не надо свою некомпетентность перекладывать на пользователей, тем более на тех, кто только хочет у тебя зарегаться.

Falcon-peregrinus ★★★★★
()
Ответ на: комментарий от user08

Но если кто-то знает список серверов, возможно он мне пригодится.

Ну, как вариант, можно ставить капчу на регистрацию с серверов, не входящих в твой белый список. Но совсем обрубать не надо.

Falcon-peregrinus ★★★★★
()

существует ли список почтовых серверов, чтобы код подтверждения отправлять только на них

Не надо так делать ни в коем случае. Особенно не нужно блокировать «минутные» email сервисы, которые предоставляют временный ящик.
Тебе нужна капча.

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)
Ответ на: Лучше привязывайся к номеру мобильника от Northsoft

Тысячу GSM-номеров зарегать намного накладней, чем тысячу емайлов на любом почтовике.

А-ха-ха, ты забавный. Рядовому скрипт-киддису - может быть. Прошаренному спамеру - как нефиг делать.

Подсказка: их не регистрируют, их воруют.

tiandrey ★★★★★
()
Последнее исправление: tiandrey (всего исправлений: 1)
Ответ на: комментарий от tiandrey

Не, ну понятно, что абсолютной защиты не существует. Просто это наиболее очевидный способ среди насколько-то напряжных в плане обхода. Если «прошаренному спамеру» будет выгодно купить тысячу мобилок для спама на сайте ОПа, то ОП может попробовать договориться насчёт ЕСИА. Почти не тролль

Northsoft ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.