Author

Topic: Script para faucet - Alternativa para FaucetBox - PHP/SQL/Segurança (Read 1509 times)

legendary
Activity: 2492
Merit: 2150
Crypto Swap Exchange
Um mecanismo como esse tornaria qualquer faucet inviável, já que limitaria absurdamente o número de usuários.

eu bani um monte de ASN, aqui esta a lista http://www.bitcoinamerica.com.br/portfolio/botkiller.txt
por exemplo o ASN 8100 é da QuadraNet, só botando esse ASN na blacklist bani ~500 range de ips, ou seja 500x256 = ~128.000 IP's, ou seja, no total foram milhões de IP's banidos, claro que baniu alguns usuários verdadeiros, porém matou quase todos acessos de VPN/proxies/etc.. foi o único jeito que achei pra ter algum lucro e não ter trabalho..

aqui o grafico de pagamentos.. ou seja, tem gente aproveitando..

newbie
Activity: 17
Merit: 0
Um mecanismo como esse tornaria qualquer faucet inviável, já que limitaria absurdamente o número de usuários.
legendary
Activity: 2296
Merit: 1170
Advertise Here - PM for more info!
Então, minha idéia parte de dois lugares:

1 - O problema: Bots atacando faucets com multiplos endereços de bitcoin e multiplos endereços de IP(vindos de muitos serviços de VPN), tornando a tarefa de bani-los quase impossível e ocupando muito tempo. E eles usam SQL injection, ou seja, anti-bots não servem de nada.

2 - A solução: Tempos atrás vi uma matéria na qual o ator Kevin Spacey estava criando um serviço de e-mail que funcionava na contra-mão dos atuais serviços para evitar spam, ao invés de bloquear endereços um por um, o projeto só deixava alguém lhe enviar um e-mail caso o mesmo estivesse na sua lista de contatos, todos os outros seriam bloqueados.

Minha idéia é essa, criar uma blacklist colocando TODOS endereços de bitcoin e uma whitelist com endereços "confiáveis", por exemplo, cada usuário aqui do fórum bitcointalk teriam direito a um endereço nessa whitelist, excluindo os Newbies.

Porém não entendo muito de PHP/SQL para fazer isso, então vim compartilhar esta idéia caso alguma alma bondosa se disponha a fazer estas linhas.
O script poderia ser usado por vários donos de faucets e os donos utilizariam a mesma whitelist, podendo alterar caso queiram.
E essa alma bondosa poderia ganhar algumas gorjetas dos donos de faucets.

Indo mais além na idéia, pensei em criar um rival para o FaucetBox, o diferencial seria oferecer a whitelist para os donos dos faucets, e os mesmos poderiam filtrar os endereços da whitelist por ranking no fórum, por exemplo, permitir apenas membros Senior, Full e Legendary possam utilizar o site.

Seria mais lucrativo e claro, mais trabalhoso por precisar de mais segurança, programação, compromisso, etc.

Se alguém tiver interesse em escrever as linhas, eu agradeço(e acredito que muitos outros também).
E caso alguém queira criar um serviço rival ao FaucetBox, podemos formar uma equipe visando oferecer um bom serviço e obter algum lucro.

Obs: utilizei o ranking do fórum por ser algo "demorado" para subir de posição, claro que há falhas como vendas/hack de contas, porém daria para aprimorar o serviço com sistemas de report de endereços, etc.

Idéias e sugestões são bem vindas!

Talvez você pudesse apenas vender esse serviço de whitelist/blacklist para os donos de faucet. Acho que deve dar mais lucro que manter o faucet em si Wink
legendary
Activity: 2492
Merit: 2150
Crypto Swap Exchange
Então, minha idéia parte de dois lugares:

1 - O problema: Bots atacando faucets com multiplos endereços de bitcoin e multiplos endereços de IP(vindos de muitos serviços de VPN), tornando a tarefa de bani-los quase impossível e ocupando muito tempo. E eles usam SQL injection, ou seja, anti-bots não servem de nada.

2 - A solução: Tempos atrás vi uma matéria na qual o ator Kevin Spacey estava criando um serviço de e-mail que funcionava na contra-mão dos atuais serviços para evitar spam, ao invés de bloquear endereços um por um, o projeto só deixava alguém lhe enviar um e-mail caso o mesmo estivesse na sua lista de contatos, todos os outros seriam bloqueados.

Minha idéia é essa, criar uma blacklist colocando TODOS endereços de bitcoin e uma whitelist com endereços "confiáveis", por exemplo, cada usuário aqui do fórum bitcointalk teriam direito a um endereço nessa whitelist, excluindo os Newbies.

Porém não entendo muito de PHP/SQL para fazer isso, então vim compartilhar esta idéia caso alguma alma bondosa se disponha a fazer estas linhas.
O script poderia ser usado por vários donos de faucets e os donos utilizariam a mesma whitelist, podendo alterar caso queiram.
E essa alma bondosa poderia ganhar algumas gorjetas dos donos de faucets.

Indo mais além na idéia, pensei em criar um rival para o FaucetBox, o diferencial seria oferecer a whitelist para os donos dos faucets, e os mesmos poderiam filtrar os endereços da whitelist por ranking no fórum, por exemplo, permitir apenas membros Senior, Full e Legendary possam utilizar o site.

Seria mais lucrativo e claro, mais trabalhoso por precisar de mais segurança, programação, compromisso, etc.

Se alguém tiver interesse em escrever as linhas, eu agradeço(e acredito que muitos outros também).
E caso alguém queira criar um serviço rival ao FaucetBox, podemos formar uma equipe visando oferecer um bom serviço e obter algum lucro.

Obs: utilizei o ranking do fórum por ser algo "demorado" para subir de posição, claro que há falhas como vendas/hack de contas, porém daria para aprimorar o serviço com sistemas de report de endereços, etc.

Idéias e sugestões são bem vindas!
Jump to: