1. Protección CAPTCHA:
- Habilite CAPTCHA para registros de nuevos usuarios. Esto agrega una prueba de desafío-respuesta que los humanos pueden completar fácilmente pero que es difícil de automatizar para los robots.
2. Requisito de confirmación por correo electrónico:
- Hacer cumplir la confirmación por correo electrónico. Solicite a los nuevos usuarios que verifiquen sus direcciones de correo electrónico haciendo clic en un enlace enviado a su dirección de correo electrónico registrada antes de que sus cuentas se activen por completo.
3. Lista negra de direcciones de correo electrónico desechables:
- Utilice listas negras de direcciones de correo electrónico desechables (DEA) que identifiquen direcciones de correo electrónico temporales o desechables que se utilizan comúnmente con fines de spam. Bloquear registros con proveedores DEA no permitidos.
4. Revisar aprobaciones manuales:
- Habilitar aprobaciones manuales para nuevos registros. Revise manualmente el registro en busca de indicadores sospechosos.
5. Acceso limitado para nuevos usuarios:
- Defina permisos/grupos limitados para que los nuevos usuarios restrinjan sus capacidades en función de la confiabilidad obtenida como miembros activos. Por ejemplo, limite la publicación de nuevos hilos o el acceso a áreas sensibles.
6. Trampas Honeypot:
- Agregue campos ocultos en el formulario de registro invisibles para los usuarios normales pero completados por bots automatizados. Si se envía alguno de estos valores, descarte el registro ya que los bots generalmente llenan todos los campos del formulario sin distinguir los campos reales de los honeypots.
7. Registrar intentos y prohibir a infractores:
- Mantenga registros de los intentos de registro, incluidas las direcciones IP. Si nota spam repetido de direcciones o rangos de IP particulares, considere bloquearlos por completo.
8. Actualizar la versión y extensiones de phpBB :
- Utilice la última versión de phpBB y actualice las extensiones de terceros instaladas, ya que las nuevas actualizaciones de seguridad podrían abordar las vulnerabilidades de spam.
Nota:Esté preparado para ajustar algunas de estas medidas a medida que los spammers adapten sus técnicas. Podría ser necesario un esfuerzo continuo para mantener a raya esos ataques.