Hallo zusammen,
nachdem meine Webseite Anfang des Monats in einer überregionalen Tageszeitung genannt wurde, bin ich einer massiven SPAM-Attake ausgesetzt.
Ich habe mich seit 3 Wochen intensiv mit vielen Möglichkeiten beschäftigt (Neue User müssen sich zuerst per Mail verifizieren und werden dann zeitverzögert vom Admin freigeschaltet). Außerdem sind neue User auf Zwangsmoderation geschaltet.
Dennch nimmt das Treiben nicht ab.
Ich habe nun festgestellt daß die (deutschsprachigen) SPAMer sich nur registrieren und immer wieder im Forum kurz nachsehen ob die Freischaltung zum Posten nun gegeben ist.
Sonstige Aktivitäten (wie das Lesen oder Blättern durch die vielen Threads und Beiträge) unternehmen diese Nervensägen nicht.
Insofern ist die Idee entstanden ob man diese Verhaltensweise nicht als indirekten zusätzlichen Schutz einbauen könnte.
Überlegung: Im ACP kann man sich für (noch nicht aktivierte) Neuregistrierungen anzeigen lassen, welche "Leseaktivitäten" diese zuletzt unternommen haben (Schreibrechte sind ja noch nicht gegeben). Dies setzt natürlich voraus daß genügend Forenbereiche vorhanden sind, die zum Besuch (ohne Freischaltung) freigegeben sind.
Ich würde dann User, die keinerlei (Lese-Aktivitäten) gezeigt haben einfach nicht aktivieren und in der Warteschleife mürbe machen.
Gibt es dazu weitere Ideen und Meinungen?
Ich hoffen es bricht jetzt keine DSGVO-Diskussion aus.