维基百科讨论:持续出没的破坏者/代理IP机器人

页面内容不支持其他语言。
维基百科,自由的百科全书

闲聊:没想到IP攻击竟然真的用机器人实现了

事先说明,我没打算在这里探讨IP用户的“公民权利”。

之前一直在讨论的IP用户创文权中,曾有用户提出限制IP用户的编辑间隔,没想到这么快就用上了。—Edouardlicn (留言) 2011年2月7日 (一) 16:14 (UTC)[回复]

是机器人攻击。因为哪怕不准ip编辑也可以直接用程序批量注册账号,并刷一下编辑量来实现恶意攻击的目的。--玖巧仔留言 2011年2月7日 (一) 16:21 (UTC)[回复]
注册有captcha Liangent (留言) 2011年2月7日 (一) 16:46 (UTC)[回复]
批量注册还是可以封帐号,流动IP随你换,只要用户名密码设在猫里,换IP也就是插拔变压器的事。—Edouardlicn (留言) 2011年2月7日 (一) 17:03 (UTC)[回复]
我記得之前好像試過在英文維基百科 IP 編輯要填 captcha 。有些 blog services ,匿名留言也是要填 captcha 的。有需要時,中文維基百科也可以照做。不過前提是有需要時,例如受到惡意攻擊時。根據 en:User:Jimbo_Wales/Statement_of_principles 第二點:
Newcomers are always to be welcomed. There must be no cabal, there must be no elites, there must be no hierarchy or structure which gets in the way of this openness to newcomers. Any security measures to be implemented to protect the community against real vandals (and there are real vandals, who are already starting to affect us), should be implemented on the model of "strict scrutiny".

"Strict scrutiny" means that any measures instituted for security must address a compelling community interest, and must be narrowly tailored to achieve that objective and no other.

For example: rather than trust humans to correctly identify "regulars", we must use a simple, transparent, and open algorithm, so that people are automatically given full privileges once they have been around the community for a very short period of time. The process should be virtually invisible for newcomers, so that they do not have to do anything to start contributing to the community.

--LungZeno(talk) 2011年2月8日 (二) 01:51 (UTC)[回复]


(-)反对,意见同同舟。高效率的captcha实际上就是将编辑条目的时间浪费在看那些所谓的英文字母。我建议只是限制IP用户编辑间隔即可。—Edouardlicn (留言) 2011年2月8日 (二) 05:24 (UTC)[回复]

      • 沒有絕對通用的 anti-spam 手段,就如沒有絕對通用的防安全攻擊的手段一樣,只能針對每個案例個別地處理。 captcha 只是其中一種可用的手段而已。辨識 captcha 字元的技術,大陸老早就有黑客刊物在教了,雖然要完全理解箇中原理並靈活運用,需要一些相關的專業知識,但也應該有一定的技術普及度了。但又如何?難道每個攻擊者或 spammer 都是能入侵美國國防部的高手?∰ 黑目观世界的意見只是把超過一定頻率就阻止編輯改為超過一定頻率就要填對驗證碼才能成功編輯,「不能成功編輯」對「填對驗證碼才能成功編輯」,「不能」跟「麻煩一點」,哪個較好?當然,就算只是煩麻一點,也應該只在必需時才啟動相關措施。--LungZeno(talk) 2011年2月8日 (二) 12:47 (UTC)[回复]
目前去bugzilla紧急申请?至于频率限制目前已有防滥用过滤器的来限制了-Mys 721tx(留言)-U18协会 2011年2月8日 (二) 11:42 (UTC)[回复]
那么,今天最近更改里面管理员们在大量封禁IP跟这个有关系么?—Pagan (留言) 2011年2月11日 (五) 03:16 (UTC)[回复]
凡列示WP:BOTVAND連結者均與此有關係,此次破壞之WP:VIP頁面設於WP:BOTVANDHW留言 - 貢獻2011年2月11日 (五) 03:54 (UTC)[回复]
(!)意見从其他网站看到的……为防SpamBot,在主编辑框位置的上方放一个0px高、不可见的多行文本编辑框……人类编辑者是看不到那个框的,但是SmapBot会尝试往那个框里写入数据…… 当然如果对方是专为破坏wiki制作的机器人,估计在发现这个改动后也会跟着修改,但是如果是一般的广告机器人一般都是直接抓取元素的方式来判断往什么地方贴入广告的。(个人意见仅供参考) —— 爱学习的欧剃留言|玩弄OB2011年2月15日 (二) 14:52 (UTC)[回复]
这种做法可行性低啊。第一服务器是WMF在维护,中文维基还没有谁拿到过访问权限的。第二,MediaWiki还有一套并行的API接口api.php,如果用程序发spam,api比网页接口要简单得多。--菲菇维基食用菌协会 2011年2月15日 (二) 15:29 (UTC)[回复]
这个东西已经有了,但明显这个破坏者是专门针对wiki做的。Liangent (留言) 2011年2月19日 (六) 07:19 (UTC)[回复]

建議過濾器加入下列限制

有人用多個ip進行數以百計次數的加入相同內容,以加入洪吟句子的方式進行破壞,建議用過濾器禁止此種編輯。--Mewaqua 2011年2月3日 (四) 02:41 (UTC)[回复]

5个过滤器貌似都过载了--Mys 721tx(留言)-U18协会 2011年2月3日 (四) 03:10 (UTC)[回复]
再建几个嘛。自作孽,不可活。大法弟子这是自绝于中文维基百科。--罪孽深重的爱学习的饭桶 (留言) 2011年2月3日 (四) 15:12 (UTC)[回复]
你的5個過濾器全部是「0次觸發」啊,不知道問題出在哪?--Mewaqua 2011年2月4日 (五) 02:36 (UTC)
问题很简单额......5个我都写错了 囧rz……--Mys 721tx(留言)-U18协会 2011年2月4日 (五) 14:51 (UTC)[回复]

似乎是有人以用戶端機械人進行破壞

破壞自2月2日開始,不停換Proxy IP,及不時改變攻擊的頁面。--Mewaqua 2011年2月3日 (四) 03:04 (UTC)[回复]

目前看起來是自首頁上的鏈結挑選的,有三個條目是來自特色,其他四到五個是新聞前兩條。-cobrachen (留言) 2011年2月3日 (四) 03:09 (UTC)[回复]
這次事件中,如果單用「回退該等IP的編輯」的方法是徒勞無功,暫時最有效的應對方法是半保護頁面。--Mewaqua 2011年2月3日 (四) 03:48 (UTC)
已向wikimedia-stewards、cvn-sw及wikimedia-admin 的IRC報告。-HW留言 - 貢獻2011年2月3日 (四) 06:04 (UTC)[回复]
又來了,User_talk:KanashimiOneam 01:00 AM (留言) 2011年2月4日 (五) 02:32 (UTC)[回复]
重症需下猛药。破坏者用机器人进行破坏,我们只有也用机器人来回退,才能有效遏制破坏。Liangent、PhiLiP或Jimmy xu wrk愿意建立一个像en:User:ClueBot的反破坏机器人吗?--Symplectopedia (留言) 2011年2月4日 (五) 11:58 (UTC)[回复]
abusefilter里直接正则匹配+频率限制即可。--菲菇维基食用菌协会 2011年2月4日 (五) 12:05 (UTC)[回复]

第一次發生的時候剛好在線上,所以有機會觀察和回退一些破壞。目前看起來過濾器無法觸發,這方面其實我們可以自己試驗一下,看看是不是可以找出問題所在,然後把這幾個過濾器修改一下。馬上就是週末,可能會有新一批的破壞進來。出問題的地方也許是簡繁轉換,也許是程式的蟲,也許是簡單的修改,是不是請一兩位管理員協調一兩位用戶,在沙盒把破壞者貼過的內容試上幾次看看?或者是先把某一個過濾器只針對一個句子來設定,然後反覆的測試和調整?不然要花很多時間回退,也是麻煩。-cobrachen (留言) 2011年2月4日 (五) 12:42 (UTC)[回复]

剛剛試了幾回,都沒有觸發,我不太懂過濾器的語法,而且應該是沒有權限去修改,不過我把破壞的內容一部分放在我的用戶頁,需要測試與修改過濾器的可以去我的用戶頁拷貝。-cobrachen (留言) 2011年2月4日 (五) 12:59 (UTC)[回复]
過濾器設有頻率限制,機械人的大量編輯會令過濾器自動停用,以免影響正常編輯。任何管理員均有權修改過濾器。-HW留言 - 貢獻2011年2月4日 (五) 13:06 (UTC)[回复]
频率控制限制的是高频率的编辑,也就是达到上限就禁止编辑一段时间(86号过滤器)。为避免破坏者得知频率控制参数以绕开过滤器,故设为不公开。--菲菇维基食用菌协会 2011年2月4日 (五) 13:33 (UTC)[回复]
我的意思是,那個5%的限制,超過5%的話,過濾器便會自動停用,81號過濾器這樣以過濾方法,可能會因為機械人的大量編輯,而引至自動停用-HW留言 - 貢獻2011年2月4日 (五) 13:37 (UTC)[回复]
破坏极难超过这个界限,因为相比之下,非破坏编辑的次数更多。--菲菇维基食用菌协会 2011年2月4日 (五) 13:41 (UTC)[回复]
PhiLip在注釋說「仅针对新用户」,是不是僅對ip和新用戶編輯有效?--Mewaqua 2011年2月4日 (五) 13:08 (UTC)
可以不要登入的方式來試驗。-cobrachen (留言) 2011年2月4日 (五) 13:13 (UTC)[回复]
是,沒錯。!("autoconfirmed" in user_groups) 之意為用戶組包含自動確認用戶的使用者就例外。自己看看懂不懂解釋其他的吧,Special:防滥用过滤器/81。-HW留言 - 貢獻2011年2月4日 (五) 13:25 (UTC)[回复]
剩下的就是正则匹配了。--菲菇维基食用菌协会 2011年2月4日 (五) 13:33 (UTC)[回复]

不知道非管理员可以访问不,不过可以用这个来对已有的破坏进行测试:Special:防滥用过滤器/test/81。--菲菇维基食用菌协会 2011年2月4日 (五) 13:38 (UTC)[回复]

另外,現時有沒有破壞在進行中?能否發現該等破壞是在那些時間出現?-HW留言 - 貢獻2011年2月4日 (五) 13:40 (UTC)[回复]
过滤器可以发现,不必担心。而且现在是两种过滤规则双保险。--菲菇维基食用菌协会 2011年2月4日 (五) 13:43 (UTC)[回复]

測試過,還是不會觸發。-cobrachen (留言) 2011年2月4日 (五) 15:20 (UTC)[回复]

不是由內文觸發,是由「編輯摘要」觸發。--Mewaqua 2011年2月4日 (五) 15:25 (UTC)
抱歉,還是不會觸發。-cobrachen (留言) 2011年2月4日 (五) 15:30 (UTC)[回复]
我成功触发了:[2]。--Symplectopedia (留言) 2011年2月4日 (五) 15:32 (UTC)[回复]
再抱歉一次,好像是有觸發,因為沒有修改的歷史紀錄(沒有修改內容,只是在編輯摘要內放入特定字眼)。因為看不到該次編輯,可能是有觸發。不過,應該是要內文和編輯摘要都監視才好。-cobrachen (留言) 2011年2月4日 (五) 15:33 (UTC)[回复]

我試驗的編輯,只修改內文的話是不會觸發的樣子。-cobrachen (留言) 2011年2月4日 (五) 15:39 (UTC)[回复]

大半夜的,开始刷过滤器了- -。--菲菇维基食用菌协会 2011年2月4日 (五) 17:44 (UTC)[回复]

Excellent job. Highly appreciated.-cobrachen (留言) 2011年2月4日 (五) 18:11 (UTC)[回复]

81号过滤器这回真过载了--Mys 721tx(留言)-U18协会 2011年2月4日 (五) 18:20 (UTC)[回复]

81号要过载还差得远,惹毛了写个临时脚本循环封锁,可能会多次操作,因为节省时间不判断是否已经封禁。--菲菇维基食用菌协会 2011年2月4日 (五) 18:34 (UTC)[回复]

囧rz……...那个超过5%被停用是吓唬人的?-Mys 721tx(留言)-U18协会 2011年2月4日 (五) 18:36 (UTC)[回复]
上限是一个时间段内最多1000次,现在正常编辑的数量都超不过1000。--菲菇维基食用菌协会 2011年2月4日 (五) 18:49 (UTC)[回复]

自动封禁的代码扔这:User:PhiLiP/block.py。破坏发生时,假若81号过滤器能够完全阻拦破坏,则可使用此辅助脚本自动封禁被81号过滤器拦下的用户名。需要管理员权限,必须安装python 2.6或以上版本(3.x不行)。--菲菇维基食用菌协会 2011年2月4日 (五) 18:57 (UTC)[回复]

需要封禁的IP

把需要封禁的破壞者IP扔在這裡,並請管理員注意...

應該放在Wikipedia:當前的破壞。--Mewaqua 2011年2月5日 (六) 02:03 (UTC)[回复]

2月5日

2月5日又有攻擊了,例子見173.23.32.254的編輯歷史,今次不再用七字經,可能對方已經調整策略了。--Mewaqua 2011年2月5日 (六) 03:46 (UTC)[回复]

已经修复了。刚才我已经在nightshade上启动了机器人,令其可以24小时监控破坏并实施反制,所以可能会错误封禁一些正常帐号(出现该错误的可能性较小,须该用户的编辑首先被81号过滤器拦下,亦即所有触发81号过滤器的用户都将立即遭到封禁)。因此,请勿尝试触发81号过滤器,若过滤器出错,也请第一时间通知我(by email: philip(dot)npc(at)gmail(dot)com)。--菲菇维基食用菌协会 2011年2月5日 (六) 03:53 (UTC)[回复]
是不是只有ip用戶才會因觸發81號而被封禁?--Mewaqua 2011年2月5日 (六) 04:01 (UTC)
非自动确认用户,且触发81号过滤器。--菲菇维基食用菌协会 2011年2月5日 (六) 04:23 (UTC)[回复]
果然错封了一个正常帐号:AleksandrGertsen。--Symplectopedia (留言) 2011年2月5日 (六) 12:46 (UTC)[回复]

2月7日

新宿公園塔被攻擊了,這次恢復七字經了。-- 小虎 Tiger 2011年2月7日 (一) 04:01 (UTC)[回复]

請監視任何+22位元組的編輯,或訪問#cvn-zh-scan IRC://實時瀏覽-HW留言 - 貢獻2011年2月7日 (一) 04:03 (UTC)[回复]
監視他更快:41.216.229.75 -- 小虎 Tiger 2011年2月7日 (一) 04:05 (UTC)[回复]
攻擊者改變策略,改為每次攻擊不同頁面,見190.253.92.154 (討論頁 · 貢獻 · whois)的編輯歷史,86號需要修改。--Mewaqua 2011年2月7日 (一) 05:56 (UTC)[回复]

81號

不應擋下118.161.196.184 (討論頁 · 貢獻 · whois)於2月7日約16:00在台大合唱團的編輯。--Mewaqua 2011年2月8日 (二) 01:28 (UTC)[回复]

请封禁213.136.182.138这个用户。—Walter Grassroot 2011年2月12日 (六) 03:33 (UTC)[回复]

还有这个85.105.15.86。—Walter Grassroot 2011年2月12日 (六) 03:33 (UTC)[回复]

发现可能是傀儡机器人的破坏

  • 突然发现大量的条目修改,每个条目+140字:
If we are mark'd to die, we are enow To do our country loss; and if to live, The fewer men, the greater share of honour

并且添加大量空白,IP地址包括: 82.200.191.238, 110.138.23 6.138, 91.78.40.23, 111.185.33.24 118.97.81.7 。太多了列不完……--Noah~~ (留言) 2011年2月11日 (五) 10:46 (UTC)[回复]

  • 新的破坏是+47字:
過濾器跑去了哪兒?
  • 哇,我第一次体会BOT的厉害:这个是+45
81 和 86 私奔去了!

--Noah~~ (留言) 2011年2月11日 (五) 11:04 (UTC)[回复]

ABANDON ALL HOPE
  • +44 字
圓桌會原來是烏龜
  • 又多一个+35字:
萬國駮無敵
有一百三十多個維基人有回退權限,以上破壞屬機械人破壞,未能受過濾器阻止,管理員將封禁以上IP,謝謝報告,WP:BOTVAND。-HW留言 - 貢獻2011年2月11日 (五) 11:28 (UTC)[回复]
不用報告了,用心去反破壞吧。-HW留言 - 貢獻2011年2月11日 (五) 11:28 (UTC)[回复]

IP用戶目前編輯條目之權限,已被titleblacklist所禁止,如有不便,敬請見諒。HW留言 - 貢獻2011年2月11日 (五) 11:32 (UTC)[回复]

Problems with botvandals

On several wiki's there is a user active and he is asked to monitor all the open proxies and stuff and to react on them, so that they can't damage the wiki. The user has special software to monitor these open proxies and has much experience with it. On the stewards-irc-chat-channel there was asked for attention for the problem with botvandals. With that background I informed the mentioned user if he maybe can help zh-wiki out with the problems. He can detect open proxies before they are used to edit anything, and he has implemented on a lot of wiki's a systeem to temporarily block open proxies to prevent those from damaging Wikipedia in several languages. I asked him and he replies with the message that if the users on zh-wiki want him to perform his detectionsystem, zh-wiki can contact him helping your project getting save for those open proxies. If it is wished, you can contact him on this talk page on nl-wiki: nl:User talk:RonaldB or send an email to him. If there are any questions, contact him (or me) on nl-wiki. Greetings - Romaine/Romaine (留言) 2011年2月12日 (六) 14:58 (UTC)[回复]

PS: This anti-open proxy-system can of course also be implemented on other projects.
PS2: The user who monitored the proxy noticed that zh-wiki has a big problem with open proxies, see also: Wikipedia:Open_proxy_detection. Romaine (留言) 2011年2月12日 (六) 15:00 (UTC)[回复]
  • Chinese Translation:

在好幾個維基計劃裏有一個活躍用戶,他負責監視所有公開代理及其他諸如此類的服務器、並對其作出對應行動,使到維基不會被破壞。那位用戶擁有特別的軟體去進行監視,並有豐富經驗去運行這個軟體系統。而在近日,監管員IRC頻道裏有人要求大家關注機器人破壞的問題。故在此情況下,我詢問了那位用戶能否協助中文維基百科解決這個問題。那位用戶可以在公開代理服務器被用作編輯維基之前,就能把它偵查出來。那位用戶已經在很多維基計劃中使用了這個系統,並暫時阻止了好幾個公開代理服務器,防止了好幾個其他語言的維基百科被破壞。那位用戶後來給我回覆,他說:「如果中文維基人都想他運行他的監視系統,中文維基可以直接請求他作出協助。」如果中文維基人都希望運行的話,你們可以前往那位用戶在荷蘭語維基百科的對話頁(nl:User talk:RonaldB)留言、或者寄電郵給他。如有其他問題,請在荷蘭語維基百科找他(或我)。祝安!--Romaine (留言) 2011年2月12日 (六) 15:00 (UTC)

註:當然,上述阻止公開代理的系統也可以在其他姐妹計劃中運行。
註2:那位用戶知道公開代理服務器是中文維基百科面臨的一大問題。另見Wikipedia:Open_proxy_detection。 --Romaine (留言) 2011年2月12日 (六) 15:00 (UTC)
If the implementation, monitoring and logs can be shared and proper audit and process is in place to avoid any unintentional misuse or abuse, I would like to see a pilot running on Zh wiki ASAP. This is just my personal opinion. On the other hand, I also do not want any delay just because some minor process or political issue, which can be worked around and dealt with later. -cobrachen (留言) 2011年2月12日 (六) 17:05 (UTC)[回复]
I agree. The botvandals pose a huge threat to the local community at large so I very like to see this anti-open proxy system to be implemented.--Cp111 (留言) 2011年2月12日 (六) 22:52 (UTC)[回复]
Support--HW留言 - 貢獻2011年2月13日 (日) 00:07 (UTC)[回复]
Personally Support, please imply ASAP on all zh-wikis since it becomes a cross-wiki vandalbot-Mys 721tx(留言)-U18协会 2011年2月13日 (日) 04:21 (UTC)[回复]
I support this suggestion.--章·安德魯 (留言) 2011年2月13日 (日) 07:04 (UTC)[回复]
哪位好心的哥哥帮忙翻译一下?--罪孽深重的爱学习的饭桶 (留言) 2011年2月13日 (日) 06:27 (UTC)[回复]
已在上面翻譯,如有譯錯請修正。--街燈電箱150號 開箱維修 抄錶 檢驗證明 2011年2月13日 (日) 13:10 (UTC)[回复]
現狀不是透過您無休止地破壞各中文維基計劃就可以改變的。我們與執政的集團沒有絲毫聯繫。請不要加重我們的工作量。60.240.101.246 (留言) 2011年2月15日 (二) 02:55 (UTC)[回复]
饭桶恶意的腹诽了一番。--罪孽深重的爱学习的饭桶 (留言) 2011年2月15日 (二) 03:46 (UTC)[回复]
無論基於甚麼理由,搞破壞就是錯誤的事情。別人的非不是你犯罪正當化的藉口。用共產黨滲透,管理員又如何當作擋箭牌,只是顯示自己不懂得妥協與尊重的基本精神。-cobrachen (留言) 2011年2月15日 (二) 04:30 (UTC)[回复]
In Chinese Wikipedia, some of administrators are come from Taiwan, they opposed "Government of the Communist Party of China", but taiwanese administrators supported "Chinese Wikipedia policy". Unlike "Proxy IP Bot Vandal" only can vandalism but no contribution.--章·安德魯 (留言) 2011年2月15日 (二) 07:28 (UTC)[回复]
  • IP破坏者的初衷是好的,但方式不妥。建议破坏者停止破坏,注册一个帐号,多在维基的讨论页面和其他地方和平地揭露渗透行为,也请多撰写关于揭露渗透行为的文章。其实有一些渗透行为不是故意的,而是大陆人从小受偏激教育,到维基继续进行他们的偏激行为。其中有一些人控制住了自己,做成了管理员,但他们毕竟从出生就受到偏激教育呀!我常常想象恐怖分子,他们从小受恐怖主义教育,长大也搞恐怖主义活动,他们值得宽恕,因为社会没能从他们小时候就拯救他们,社会有错误。大陆人从小受到偏激教育,是国际社会欠大陆人的,是台湾欠大陆人的,他们没能把大陆人从小就解救出来,这其中也有你们的责任。所以,国际社会应该宽恕大陆人的偏激行为,并且帮助他们逐渐改正。--<i>Jerry Wong</i> 2011年2月16日 (三) 12:41 (UTC)[回复]
離四月一日還有一個多月,你可以到時候再發表。-cobrachen 2011年2月16日 (三) 12:52 (UTC)[回复]
为什么呢?--<i>Jerry Wong</i> 2011年2月16日 (三) 12:56 (UTC)[回复]
看到上面这话,阁下以后再有持续的偏激行为本人都不会意外了。--快龙此致编安 2011年2月16日 (三) 13:09 (UTC)[回复]
是没有接受自由民主的大陆人本身偏激,外国人也有受到大陆渗透而偏激的。我的行为是不偏激的,觉得我偏激的人本身其实是很偏激的。--<i>Jerry Wong</i> 2011年2月16日 (三) 13:27 (UTC)[回复]
結論:不是所有人都視百科全書為百科全書。百科如斧;是砍木還是砍人,那是用家問題。破壞如是,論政如是。WP:NOTOneam 01:00 AM (留言) 2011年2月17日 (四) 03:00 (UTC)[回复]
Trash is always trash, and it is self-proved. --Walter Grassroot 2011年2月18日 (五) 05:57 (UTC)[回复]
I endorse the view that the program should be tested on Chinese Wikipedia for few weeks. After testing, the community should have some reviews on the system and make a decision to run the program on Chinese Wikipedia or not. --張子房 (煮酒論英雄) 2011年2月20日 (日) 04:10 (UTC)[回复]