Ochrana před zneužíváním hromadného ověření domén

Již delší dobu trpí náš systém pokusům o zneužití hromadným ověřováním domén. I přestože API restriktivně neomezujeme můžeme v případě zneužití či nadměrného provozu zasáhnout a domluvit s klientem omezení takových aktivit. Pravě z toho důvodu však náš systém trpí jinde – a to konkretně ve veřejné části kde dochazí k ověření domén pro nové zákazníky před vytvořením účtu.

Běhěm posledních několika měsíců jsme nasadili spousty menších úprav zabraňující toto zneužítí, nicméně útočníci se vždy přizpůsobí novému omezení a využijí pro svůj účel výrazně vyšší síť serverů, botnetů. atd. pro získání svého. Jelikož se snažíme řešit tento problém pořád na interní straně místo nasazení Captcha ochrany, byly jsme nuceni trochu v pravidlech přitvrdit.

V tuto chvíli jsme začali natvrdo blokovat (úplně) veškeré IP rozsahy z doporučeného seznamu Droplistu od Spamhaus a dále využili dalších seznamů blacklistů pro dílčí blokace ověřování. Dále jsme přepracovali systém ověřování tak, abychom nemuseli posílat zbytečně dotazy do registrů pro domény které jsou prokazatelně funkční a nakonec udělali pár dalších nepublikovatelných úprav kterými bychom měli znatelně znepříjemnit využívání našeho webu pro nadměrné ověřování dostupnosti domén.

Pokud by se Vás tato omezení nějak dotknula, neváhejte kontaktovat podporu, nicméně reálný návštěvník využívající web „bežným způsobem“ by žádný problém neměl zaznamenat.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.