Misskey: AP経由のスパム向けの予防的かつ先制的な対策

Created on 22 Sep 2019  ·  6Comments  ·  Source: syuilo/misskey

Summary

AP経由のスパム向けの予防的かつ先制的な対策が欲しい

  • ユーザー名のパターンを凍結させる ex) hanak\w+\d{1,2}@pawoo.net
  • 特定のリンクをノートしたorプロフィールに載せた垢を自動で凍結させる
    など
✨Feature

All 6 comments

  • いまのままではいったん無差別フォローの被害にあってからマニュアルで凍結とかの対策をする他方法が無い
  • そもそもああいうスパム垢をDBに残したくない
  • 凍結させてもプロフィールは削除されない為、何らかの有害なサイトのリンクが載せられていても手出しできない

凍結させてもプロフィールは削除されない為

これは少なくともモデレータ以外からは隠したほうが良さそう
通知も残っちゃうので隠したほうが良さそう (凍結したら既読制御も必要?)

自動凍結は影響がでかいので

  • 特定bioのフォローは拒否
  • 特定ワードのNoteは拒否

とかあたり

スパム垢をDBに残したくない

フォローや投稿は残さないようにできても
該当ユーザーがいて凍結済みとかいう情報は残さざるを得ないかも

APの情報からDBにユーザー書くときに判定すればDBに残さずブロックできる気がする
それはそれとしてモデレータ以上を条件としてブロックログと手動ホワイトリストはあったほうがいい気がする

APの情報からDBにユーザー書くときに判定すればDBに残さずブロックできる気がする

そのユーザーからアクティビティが飛んでくる度に
WebFinger, Personの取得, 鍵の取得を を行うことになるので
理論上は可能でも現実的じゃないと思います

たしかに

そもそもああいうスパム垢をDBに残したくない

Related #5457

Was this page helpful?
0 / 5 - 0 ratings