Protection contre les robots

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Protection contre les robots

    Bonjour,

    Depuis ce matin un de mes sites subit une attaque de robots qui envoient un mail toutes les minutes et nous en sommes actuellement à plus de 800 mails !!!
    Voir un exemple de deux mails envoyés à 1 minute d'intervalle. L'adresse email du site est contact@monsite.com ... mais rien n'y fait.
    Comment se protéger contre ces attaques ? J'ai vu une extension Email Protector, mais est-ce que ce serait suffisant ?

    Merci pour votre aide.

    Fichiers joints

  • #2
    hello,

    tu veux dire que cela utilise le formulaire de contact de ton site?
    Expert en conception et réalisation de sites Internet 100% Joomla
    www.toonetcreation.com

    Commentaire


    • #3
      Salut,

      Je pense que oui car dans le message reçu j'ai cette phrase:
      From: Monsite <contact@monsite.com>

      qui est l'adresse vers laquelle les messages sont renvoyés par le formulaire de contact du site.
      Fichiers joints
      Dernière édition par chti56 à 03/12/2020, 11h21

      Commentaire


      • #4
        déjà est-ce que tu as un captcha sur ton formulaire?
        Expert en conception et réalisation de sites Internet 100% Joomla
        www.toonetcreation.com

        Commentaire


        • #5
          Oui, j'en ai installé un du style case à cocher "Je ne suis pas un Robot" !!

          Commentaire


          • #6
            Bonjour,
            Dans ce cas, il y a plus de chances pour que ce ne soit pas un robot.
            Mais tu as aussi dû autoriser la réception d'une copie par l'expéditeur, désactive ça.
            Il semblerait par ailleurs que le reCaptcha invisible V3 de Google soit plus efficace. A tester.
            "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
            MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

            Commentaire


            • #7
              Bonjour RobertG,

              Qu'entends-tu par "Mais tu as aussi dû autoriser la réception d'une copie par l'expéditeur, désactive ça."

              Je précise aussi, car je ne l'ai ps fait, que j'utilise un formulaire de type Foxcontact.

              Par ailleurs, ce problème arrive juste après avoir fait la mise à jour de Joomla vers la version 3.9.23 .. Je ne sais pas si ça peut avoir un rapport.

              Merci
              Dernière édition par chti56 à 03/12/2020, 12h45

              Commentaire


              • #8
                Envoyé par chti56 Voir le message
                Oui, j'en ai installé un du style case à cocher "Je ne suis pas un Robot" !!
                Ah mince... tu es tombé sur un robot qui ne sait pas lire... :-D

                (L'option du Captcha v3 est celle qui est souvent indiquée; il y a encore eu un post sur le forum il y a quelques jours)
                Christophe (cavo789)
                Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                Commentaire


                • #9
                  Dans ton formulaire, tu permets à l'émetteur du message d'en recevoir une copie, et comme il donne une fausse adresse, cela génère le message d'erreur que l'hébergeur t'envoie.
                  "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                  MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                  Commentaire


                  • #10
                    Merci RobertG pour ton explication. Je vais vérifier.

                    Commentaire


                    • #11
                      Bonjour,
                      J'ai enlevé l'envoie de copie de message à l'expéditeur mais ce matin encore une 'tonne' de faux messages (mail delivery message to sender etc....) !!
                      Sur Foxcontact (version gratuite) que j'utilise j'ai installé un reCaptcha comme indiqué. Pour installer la version reCaptcha invisible il me faut passer à la version payante. Pas de soucis au prix actuel de 10€ ..
                      Mais j'ai quand même cette question: quel est d'après-vous le meilleur et le plus 'sûr' formulaire de contact que je pourrais utiliser ?

                      Merci pour vos réponses.

                      Commentaire


                      • #12
                        Bonjour.

                        Aucun formulaire (de contact ou autre) est sûr à 100% s'il n'est pas secondé par des options de protection (intégrées au composant ou/et externes à ce dernier).

                        Sur mes formulaires de contact BreezingForms, j'uitlise un recaptcha. Sur d'autres pas… (Je pense même tester mon formulaire de contact sans reCaptcha pour voir).

                        Et en protection supplémentaires, j'ai installé un script de Projet Honeypot (c'est très facile à mettre en place après s'être enregistré, il suffit de suivre les instructions (en anglais)) et l'extension Spambot Check (dispo sur le JED) et je n'ai jamais de spam émanants de robots ou de tentatives depuis des IP connues comme spammeuses.
                        Cordialement.
                        __
                        Eddy !!!
                        Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

                        Commentaire


                        • #13
                          Bonjour Eddy,

                          Merci pour ta réponse. Je vais aller voir le script dont tu parles.

                          Commentaire


                          • #14
                            J'ai généré le script pour le site en question et installé le fichier généré (.php) sur le site puis activé.
                            Comment insérer un lien sur ma page de contact, étant donné que c'est un formulaire Foxcontact accessible directement depuis un lien de menu , sans passer par un article ?

                            Commentaire


                            • #15
                              Dans la version payante il est possible d'insérer du code HTML (d'après la demo vue) . Donc je vais acheter cette version pour pouvoir faire le lien vers Honey Pot..

                              Commentaire

                              Annonce

                              Réduire
                              Aucune annonce pour le moment.

                              Partenaire de l'association

                              Réduire

                              Hébergeur Web PlanetHoster
                              Travaille ...
                              X