Nick, İdent, Fullname Aynı Olan Saldırılara Spamfilter Koruması

Nick, İdent, Fullname Aynı Olan Saldırılara

Merhaba değerli sohbet sitesi yöneticileri, hepimizin müzdarip olduğu konu sitemizin chat odalarına yapılan proxy saldırılarıdır. Hiçbir proxy koruması %100 saldırıları engellemez. Bu yüzden sitemize ait sunucumuzun en garanti olan korumadır.  Çoğu proxy saldırı programında çoğunlukla saldırı şekilleri aşağıdaki gibi olmaktadır. Eğer saldırıları bu şekilde alıyorsanız rahatça kullanabilirsiniz.

[email protected] * TurkIRC web kullanıcısı

Buradaki rumuz: Ayaz, ident: Gece, fullname: TurkIRC web kullanıcısı

Nicke (Rumuza) Spam Ekleme Komutu

Giriş: ayaz-409850
Giriş: ayaz-3098403
Giriş: ayaz-39874893
Giriş: ayaz-djfkşldkşs
Giriş: ayaz-dkjfşlkşd

Eğer sizde bu tür saldırı alıyorsanız ayaz ismini spama aşağıdaki gibi aldığınızda “Ayaz” rumuzunu kullanan kişi etkilenmeden botların sunucuya girişini engelleyebilirsiniz.

Spam komutu:

/ add u gzline – Saldırı_yaptığınız_tespit_edildi! ayaz.{1,32}[email protected]+:.+

Not: bu komutu uygulayabilmek admin veya spam komutlarına erişimiz olması gerekmektedir.

İdent Spam Ekleme Komutu

Saldırı oluyor diyelim sunucunuza ve genelde çoğu saldırılarda botların(clonelerin) identleri hep aynı oluyor. Bunları spama alarak hepsini sunucuya girmeden atabilirsiniz.

İşte komutu.

Komut: / add u gzline – Saldırı_yaptığınız_tespit_edildi! (?-i)^([email protected]+:.+)$

Bu komut ile identleri “Gece” yazanlar atılır.

Özellikle şunu da detaylı anlatmak istiyorum. Diyelim ki sitenize sex userleri giriyor, identleride Gece. Saldıranların identleri ile sizin normal web userlerinizinki ile aynı ama büyük küçük harf değişikliği var.

Tek fark geCe ve GeCe “c ve g” harflerinin büyük ve küçüklüğü, verdiğim komut da o harfi küçük olanlar atılır. Komut büyük küçük harfe duyarlıdır.

İnşallah işinize yarar.

Fullname Spam Ekleme

Komut: / add u gzline – Saldırı_yaptığınız_tespit_edildi! En İyi Chat

Bu komutda fullnameleri “En İyi Chat” yazanlar atılır.

Özellikle şunu da detaylı anlatmak istiyorum. Diyelim ki TurkIRC web kullanıcısı saldıranların fullnameleri bu. Sizin normal web userlerinizinki ile aynı ama büyük küçük harf değişikliği var.

O zaman şu komutu uygulayınız.

Komut: / add u gzline – Saldırı_yaptığınız_tespit_edildi! (?-i)^([email protected]+:Turkirc)$

Tek fark ChatOdası ve Chatodası “o” harflerinin büyük ve küçüklüğü, verdiğim komut da o harfi küçük olanlar atılır.

Hoşcakalın dostca kalın.

 

No tags for this post.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir