IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Spams aléatoires depuis formulaire de mon site


Sujet :

Sécurité

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    676
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 676
    Points : 131
    Points
    131
    Par défaut Spams aléatoires depuis formulaire de mon site
    Bonjour,

    Depuis le formulaire d'envoi de mails de mon site, formulaire non protégé par Captcha ou autre, je me prends plusieurs fois par jour des mails du genre (chaque paragraphe est un mail distinct), :

    hHJv4k http://www.LnAJ7K8QSpkiStk3sLL0hQP6MO2wQ8gO.com

    EEvY6t <a href="http://xgbovimjvmjx.com/">xgbovimjvmjx</a>, ksbccvmzfims, [link=http://jaedjuwnkrvo.com/]jaedjuwnkrvo[/link], http://ywrewtctxafr.com/

    hEoV51 <a href="http://ptcknkfjbefq.com/">ptcknkfjbefq</a>, atztzssmovsn, [link=http://qbumoxrsfjim.com/]qbumoxrsfjim[/link], http://yrukwozjstfd.com/

    1n5i9x <a href="http://iyvfatqgvwos.com/">iyvfatqgvwos</a>, aarioroikegc, [link=http://kdcpsziimxkj.com/]kdcpsziimxkj[/link], http://szmpjgncvbop.com/

    bOZvjE <a href="http://upzluccwhtoy.com/">upzluccwhtoy</a>, jjyvndjjnepf, [link=http://spsdisbvlzfh.com/]spsdisbvlzfh[/link], http://zpezugjihkoi.com/

    Donc cela fait 5 mails qui semblent totalement aléatroires.

    1) je ne comprends pas l'intérêt pour le spammeur.
    2) Je ne connais pas l'adresse IP de l'émetteur, je suppose qu'il n'arrête pas de la changer.
    3) Sauf à mettre un Captcha qui ennuie tout le monde, je ne vois pas comment me protéger.

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 235
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 235
    Points : 15 532
    Points
    15 532
    Par défaut
    une technique qui peut fonctionner sans embêter vos visiteurs avec un "captcha" ou autres choses casse-pieds est le "pot de miel".
    vous ajoutez 2 champs cachés, un vide et un autre prérempli avec un texte aléatoire. et si un de ces 2 champs est modifié vous savez que ce n'est pas un humain normal et vous pouvez ignorer la requête et même enregistrer l'adresse IP pour la mettre sur liste noire par exemple.

    pour pousser l'idée au maximum, vous pouvez générer aléatoirement les noms des 2 champs et enregistrer ces noms dans une variable de session.

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    676
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 676
    Points : 131
    Points
    131
    Par défaut
    Bonjour,

    Merci de ta réponse.

    D'après ce que je crois comprendre on suppose que le robot va modifier les champs cachés, ce qu'un humain ne peut pas faire.

    Pourquoi deux champs dont un vide ?

Discussions similaires

  1. Envoi de spam depuis mon site
    Par Vercetti dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 17/06/2015, 10h50
  2. Créer un formulaire sur mon site
    Par BonjourCharlie dans le forum Balisage (X)HTML et validation W3C
    Réponses: 8
    Dernier message: 06/02/2014, 19h15
  3. Depuis quel terminal mon site est consulté ?
    Par enzostar dans le forum Langage
    Réponses: 2
    Dernier message: 14/05/2010, 17h33
  4. mails envoyé depuis mon site vont dans les spams de gmail
    Par lysandre dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 21/01/2008, 10h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo