目前,论坛、博客遭受到大量群发软件的攻击,主要是注册用户后发布广告信息,攻击大多数来源于夜间,这个时候网络流量少,发布文章速度快。出现此种攻击主要是由于验证码识别技术的发展,单纯的数字图形验证码很容易被软件识别,这样用来防御恶意攻击的验证码形同虚设。
比较流行的软件有推广小助手、魔电等软件,都是收费的,工作原理就是通过读取数据库中的论坛博客地址自动注册发布文章,而且具有延时功能,即使使用注册后10分钟禁止发布文章也不管用。
对于这种现象只有通过更改注册地址的方式可以起到一些作用。
有两种方法:
方法1、下载全能字符窜替换软件,将程序中的所有注册地址更改,例如将所有ASP原文件中的reg.asp更改为user_reg.asp
下载地址及使用方法:u/keble/archives/2006/20061124181034.html
(不推荐方法1)
方法2、首先将注册文件reg.asp更改为user_reg.asp,将源文件中的form中的reg.asp改成user_reg.asp,其他有reg.asp的地方也要更改一下(好象一共三处)。然后新建立一个reg.asp文件,在里面输入<meta http-equiv=Refresh content='0; URL=reg_user.asp'> 也就是做了一跳转。
使用此方法不需要更改太多的源程序,有利于网站日后的升级。
此方法为试用执行,目前效果不错,这两天没有被恶意注册,如果其他网友有更好的方法请与站长联系 QQ:8697348