Spammailversand am 11.08.2019

  • Leider musste ich am Sonntag Abend feststellen das die Forensoftware missbraucht wurde, um massenweise Spammail an die Forenbenutzer zu versenden.

    Ein Teil des Schadens war durch eine vordefinierte Grenze an max. Emailversand in der Stunde abgewand worden.


    Es wurden fast gleichzeitig 6 Benutzer angelegt und die Möglichkeit mißbraucht, das Benutzer an Benutzer Emails versenden dürfen.


    • Die Benutzer und die dazugehörigen IP-Adressen wurden gesperrt.
    • Die Funktion das Benutzer an Benutzer Emails versenden dürfen wurde deaktiviert. Hätte man von Anfang an machen müssen, war entweder eine Standardeinstellung vom Woltlab Burning Board oder wurde durch den Import vom vBulletin Board so übernommen.
    • Die Grenze für max. versendete Emails wurde drastisch herunter gesetzt (unattraktiv machen). Durch die harte Grenze kann es passieren, das ihr bei abonnierten Themen keine Emailbenachrichtigung mehr bekommt, oder bei der Registrierung sich der Versand der Emails verzögert. Hier ist noch eine saubere Grenze zu finden.