Fake Registrierung

Interesant wäre evtl das Plugin auch, somit könnte man auch die Accounts mit TrashMails eliminieren  Grin

https://github.com/shyim/trashmail-block

Wie bindet man das ein ?

Einfach zip runterladen und im pluginmanager hochladen geht nicht.

Edit:

man muss den Link aus der readme.md nehmen (wenn sie mal angezeigt wird).

https://github.com/shyim/trashmail-block/releases/download/1.0.0/TrashMailBlock.zip

Zuerst ist der Pluginmanager abgestürzt; beim zweiten mal hats geklappt.

@kulli schrieb:

-Ip-Adressen serverseitig sperren; (aus dem log des Servers auslesen) machen wir seit einem halben Jahr; gesperrte Adressen ca. 25

-seitdem ist weitgehend Ruhe

-kommen fast alle aus der Ukraine/Russland/China

 

Ich muss diesen 4 Jahre alten Beitrag nochmal aufwärmen. Viel getan zu haben scheint sich bei den den Bots nicht (immer noch Firma Google).

Musste das Mittwald Securtiy Plugin deaktivieren, da es eine inkompatibilität mit einem anderen Plugin gibt. Das hat am Wochende dazu geführt, dass ich 700 neue „Kunden“ hatte. Ich würde gerne wie vorgeschlagen die IPs serverseitig sperren, aber weiß gerade nicht wo ich die herausfinden kann? Bei Bestellungen sehe ich das im Export, aber bei reinen Registrierungen? In welches Log muss ich schauen?

Ich hatte es übrigens zwischenzeitlich mit dem Shopware eigenen Captcha (Honeypot) versucht, aber das hat bei mir nichts gebracht. Es kamen dennoch die Fake-Anmeldungen sofort wieder rein. Ggf. muss ich da noch was beachten?

Das access.log auf dem Server ist dein Freund. Du musst „nur“ Registrierungszeitpunkt der Fake Accounts mit dem Zeitstempel im Log abgleichen.

Aus dem access.log werde ich nicht schlau. Ich sehe da im Zeitraum nur GETs für Produktbilder oder Schriftarten. Nach was muss ich suchen wenn es um die Registierung eines Kundenkonto geht? 

Filter mal nach POST.

1 „Gefällt mir“

@naturdrogerie schrieb:

Filter mal nach POST.

Ah, danke! Jetzt komme ich der Sache näher :slight_smile:

IP = 164.132.201.175 
Könnt ihr gleich mal auf die Blacklist setzen  Grin
 

das tool von mittwald hat doch reCaptcha V2 Invisible für Registrierung

merkt der kunde nix von aber filtert den müll raus.

auch gut funktioniert im Inputfilter folgender eintrag:

(д|щ|б|и|я|ж|й)