BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

Ataque a mi blog

SergioSpain

Ultimamente estan enviado comentarios a mi blog que dice SEE PLASE HERE y si haces clic te lleva a un enlace que te dice que este sitio esta infectado o te lleva a una paginad e antivirus.

¿ Sabeis quien puede hacer esto?

LineBenchmark

Son SpamBots, y en realidad no es nadie en sí. Explicado a grosso modo para que se entienda... Es una 'máquina - programa' que escanea webs, mirando que tipo de CMS es y utilizar mediante 'inyección URL' el SPAM al que te refieres. Incluso hacen uso de otros servers para servir de 'ataque'. Deberías proteger el Blog contra esos... (sin palabras). No permitir envíos anónimos o sin Captcha, hasta desarrollarte un script que compare unas determinadas IP´s y banearlas (poco efectivo).

Personalmente, tuve que desarrollar un método que consistía al baneo de IP (no se banea en realidad, sino que se redirecciona a una página en blanco con cierto mensaje) si se intentaba 'escribir' en el Foro en menos de 0.2 segundos (en el Log queda constancia del patrón seguido) un mensaje detrás de otro o con solo escanear la Web, excluyendo a los Bots 'oficiales' como Google, Yahoo, MSN, etc, etc.. Esto es algo habitual y estúpido de esta clase de Spambots y un usuario normal es imposible de que realice eso en tan poco espacio de tiempo.

Hay SpamBots más o menos complejos y algunos hasta se registran en CMS que no necesitan de validación por Mail porque su administrador así lo tiene configurado, dejando un pequeño 'agujero' de seguridad abierto.

Luego, aparte de eso, se toman otras 'medidas'.

Busca un módulo anti-SpamBot para tu CMS. e instálalo, que seguro que alguno habrá ya hecho.

Slds. :-)

BocaDePez

si usar wordpress, usa el plugin llamado akismet.