Discourse 垃圾用户注册问题

@hex 应该是近期批量注册的垃圾用户

是的。

随后我们把这个主题转到我自己名字下面,我把他的发布内容删除掉,并且用其他内容覆盖了这个主题。

通常来说 discourse 的删除没那么彻底,我们想着与其这样的话,还不如干脆保留这个ID,用其他内容给它覆盖掉。

怎么还有批量注册的垃圾用户

其实我感觉 Discourse 的用户管理还算不错的。

垃圾用户的注册无法完全避免,主要也是和用户的注册机制有关。

用户只要有邮件地址就可以在网站上注册,但是如果需要发帖的话,通常需要验证邮件。

邮件服务中有一个叫邮件中继的服务,就是可以使用一个域名,然后在这个域名下面开无数个邮件地址,这些邮件地址的收的邮件都会转发到一个固定的邮件地址中。

很多人是可以通过这个方式进行批量注册的,好在 Discourse 在后端提供了域名黑名单的功能。

但是如果用户换域名了,那也没办法,还得只能添加黑名单。

不过对一些小的网站,这种攻击行为其实还比较小,我觉得问题不是很大,就是管理员的清理难度会稍微增加一点点。