維基百科討論:持續出沒的破壞者/代理IP機器人

頁面內容不支援其他語言。
維基百科,自由的百科全書

閒聊:沒想到IP攻擊竟然真的用機器人實現了

事先說明,我沒打算在這裡探討IP用戶的「公民權利」。

之前一直在討論的IP用戶創文權中,曾有用戶提出限制IP用戶的編輯間隔,沒想到這麼快就用上了。—Edouardlicn (留言) 2011年2月7日 (一) 16:14 (UTC)[回覆]

是機器人攻擊。因為哪怕不准ip編輯也可以直接用程序批量註冊賬號,並刷一下編輯量來實現惡意攻擊的目的。--玖巧仔留言 2011年2月7日 (一) 16:21 (UTC)[回覆]
註冊有captcha Liangent (留言) 2011年2月7日 (一) 16:46 (UTC)[回覆]
批量註冊還是可以封帳號,流動IP隨你換,只要用戶名密碼設在貓里,換IP也就是插拔變壓器的事。—Edouardlicn (留言) 2011年2月7日 (一) 17:03 (UTC)[回覆]
我記得之前好像試過在英文維基百科 IP 編輯要填 captcha 。有些 blog services ,匿名留言也是要填 captcha 的。有需要時,中文維基百科也可以照做。不過前提是有需要時,例如受到惡意攻擊時。根據 en:User:Jimbo_Wales/Statement_of_principles 第二點:
Newcomers are always to be welcomed. There must be no cabal, there must be no elites, there must be no hierarchy or structure which gets in the way of this openness to newcomers. Any security measures to be implemented to protect the community against real vandals (and there are real vandals, who are already starting to affect us), should be implemented on the model of "strict scrutiny".

"Strict scrutiny" means that any measures instituted for security must address a compelling community interest, and must be narrowly tailored to achieve that objective and no other.

For example: rather than trust humans to correctly identify "regulars", we must use a simple, transparent, and open algorithm, so that people are automatically given full privileges once they have been around the community for a very short period of time. The process should be virtually invisible for newcomers, so that they do not have to do anything to start contributing to the community.

--LungZeno(talk) 2011年2月8日 (二) 01:51 (UTC)[回覆]


(-)反對,意見同同舟。高效率的captcha實際上就是將編輯條目的時間浪費在看那些所謂的英文字母。我建議只是限制IP用戶編輯間隔即可。—Edouardlicn (留言) 2011年2月8日 (二) 05:24 (UTC)[回覆]

      • 沒有絕對通用的 anti-spam 手段,就如沒有絕對通用的防安全攻擊的手段一樣,只能針對每個案例個別地處理。 captcha 只是其中一種可用的手段而已。辨識 captcha 字元的技術,大陸老早就有黑客刊物在教了,雖然要完全理解箇中原理並靈活運用,需要一些相關的專業知識,但也應該有一定的技術普及度了。但又如何?難道每個攻擊者或 spammer 都是能入侵美國國防部的高手?∰ 黑目觀世界的意見只是把超過一定頻率就阻止編輯改為超過一定頻率就要填對驗證碼才能成功編輯,「不能成功編輯」對「填對驗證碼才能成功編輯」,「不能」跟「麻煩一點」,哪個較好?當然,就算只是煩麻一點,也應該只在必需時才啟動相關措施。--LungZeno(talk) 2011年2月8日 (二) 12:47 (UTC)[回覆]
目前去bugzilla緊急申請?至於頻率限制目前已有防濫用過濾器的來限制了-Mys 721tx(留言)-U18協會 2011年2月8日 (二) 11:42 (UTC)[回覆]
那麼,今天最近更改裡面管理員們在大量封禁IP跟這個有關係麼?—Pagan (留言) 2011年2月11日 (五) 03:16 (UTC)[回覆]
凡列示WP:BOTVAND連結者均與此有關係,此次破壞之WP:VIP頁面設於WP:BOTVANDHW留言 - 貢獻2011年2月11日 (五) 03:54 (UTC)[回覆]
(!)意見從其他網站看到的……為防SpamBot,在主編輯框位置的上方放一個0px高、不可見的多行文本編輯框……人類編輯者是看不到那個框的,但是SmapBot會嘗試往那個框裡寫入數據…… 當然如果對方是專為破壞wiki製作的機器人,估計在發現這個改動後也會跟着修改,但是如果是一般的廣告機器人一般都是直接抓取元素的方式來判斷往什麼地方貼入廣告的。(個人意見僅供參考) —— 愛學習的歐剃留言|玩弄OB2011年2月15日 (二) 14:52 (UTC)[回覆]
這種做法可行性低啊。第一服務器是WMF在維護,中文維基還沒有誰拿到過訪問權限的。第二,MediaWiki還有一套並行的API接口api.php,如果用程序發spam,api比網頁接口要簡單得多。--菲菇維基食用菌協會 2011年2月15日 (二) 15:29 (UTC)[回覆]
這個東西已經有了,但明顯這個破壞者是專門針對wiki做的。Liangent (留言) 2011年2月19日 (六) 07:19 (UTC)[回覆]

建議過濾器加入下列限制

有人用多個ip進行數以百計次數的加入相同內容,以加入洪吟句子的方式進行破壞,建議用過濾器禁止此種編輯。--Mewaqua 2011年2月3日 (四) 02:41 (UTC)[回覆]

5個過濾器貌似都過載了--Mys 721tx(留言)-U18協會 2011年2月3日 (四) 03:10 (UTC)[回覆]
再建幾個嘛。自作孽,不可活。大法弟子這是自絕於中文維基百科。--罪孽深重的愛學習的飯桶 (留言) 2011年2月3日 (四) 15:12 (UTC)[回覆]
你的5個過濾器全部是「0次觸發」啊,不知道問題出在哪?--Mewaqua 2011年2月4日 (五) 02:36 (UTC)
問題很簡單額......5個我都寫錯了 囧rz……--Mys 721tx(留言)-U18協會 2011年2月4日 (五) 14:51 (UTC)[回覆]

似乎是有人以用戶端機械人進行破壞

破壞自2月2日開始,不停換Proxy IP,及不時改變攻擊的頁面。--Mewaqua 2011年2月3日 (四) 03:04 (UTC)[回覆]

目前看起來是自首頁上的鏈結挑選的,有三個條目是來自特色,其他四到五個是新聞前兩條。-cobrachen (留言) 2011年2月3日 (四) 03:09 (UTC)[回覆]
這次事件中,如果單用「回退該等IP的編輯」的方法是徒勞無功,暫時最有效的應對方法是半保護頁面。--Mewaqua 2011年2月3日 (四) 03:48 (UTC)
已向wikimedia-stewards、cvn-sw及wikimedia-admin 的IRC報告。-HW留言 - 貢獻2011年2月3日 (四) 06:04 (UTC)[回覆]
又來了,User_talk:KanashimiOneam 01:00 AM (留言) 2011年2月4日 (五) 02:32 (UTC)[回覆]
重症需下猛藥。破壞者用機器人進行破壞,我們只有也用機器人來回退,才能有效遏制破壞。Liangent、PhiLiP或Jimmy xu wrk願意建立一個像en:User:ClueBot的反破壞機器人嗎?--Symplectopedia (留言) 2011年2月4日 (五) 11:58 (UTC)[回覆]
abusefilter里直接正則匹配+頻率限制即可。--菲菇維基食用菌協會 2011年2月4日 (五) 12:05 (UTC)[回覆]

第一次發生的時候剛好在線上,所以有機會觀察和回退一些破壞。目前看起來過濾器無法觸發,這方面其實我們可以自己試驗一下,看看是不是可以找出問題所在,然後把這幾個過濾器修改一下。馬上就是週末,可能會有新一批的破壞進來。出問題的地方也許是簡繁轉換,也許是程式的蟲,也許是簡單的修改,是不是請一兩位管理員協調一兩位用戶,在沙盒把破壞者貼過的內容試上幾次看看?或者是先把某一個過濾器只針對一個句子來設定,然後反覆的測試和調整?不然要花很多時間回退,也是麻煩。-cobrachen (留言) 2011年2月4日 (五) 12:42 (UTC)[回覆]

剛剛試了幾回,都沒有觸發,我不太懂過濾器的語法,而且應該是沒有權限去修改,不過我把破壞的內容一部分放在我的用戶頁,需要測試與修改過濾器的可以去我的用戶頁拷貝。-cobrachen (留言) 2011年2月4日 (五) 12:59 (UTC)[回覆]
過濾器設有頻率限制,機械人的大量編輯會令過濾器自動停用,以免影響正常編輯。任何管理員均有權修改過濾器。-HW留言 - 貢獻2011年2月4日 (五) 13:06 (UTC)[回覆]
頻率控制限制的是高頻率的編輯,也就是達到上限就禁止編輯一段時間(86號過濾器)。為避免破壞者得知頻率控制參數以繞開過濾器,故設為不公開。--菲菇維基食用菌協會 2011年2月4日 (五) 13:33 (UTC)[回覆]
我的意思是,那個5%的限制,超過5%的話,過濾器便會自動停用,81號過濾器這樣以過濾方法,可能會因為機械人的大量編輯,而引至自動停用-HW留言 - 貢獻2011年2月4日 (五) 13:37 (UTC)[回覆]
破壞極難超過這個界限,因為相比之下,非破壞編輯的次數更多。--菲菇維基食用菌協會 2011年2月4日 (五) 13:41 (UTC)[回覆]
PhiLip在注釋說「僅針對新用戶」,是不是僅對ip和新用戶編輯有效?--Mewaqua 2011年2月4日 (五) 13:08 (UTC)
可以不要登入的方式來試驗。-cobrachen (留言) 2011年2月4日 (五) 13:13 (UTC)[回覆]
是,沒錯。!("autoconfirmed" in user_groups) 之意為用戶組包含自動確認用戶的使用者就例外。自己看看懂不懂解釋其他的吧,Special:防濫用過濾器/81。-HW留言 - 貢獻2011年2月4日 (五) 13:25 (UTC)[回覆]
剩下的就是正則匹配了。--菲菇維基食用菌協會 2011年2月4日 (五) 13:33 (UTC)[回覆]

不知道非管理員可以訪問不,不過可以用這個來對已有的破壞進行測試:Special:防濫用過濾器/test/81。--菲菇維基食用菌協會 2011年2月4日 (五) 13:38 (UTC)[回覆]

另外,現時有沒有破壞在進行中?能否發現該等破壞是在那些時間出現?-HW留言 - 貢獻2011年2月4日 (五) 13:40 (UTC)[回覆]
過濾器可以發現,不必擔心。而且現在是兩種過濾規則雙保險。--菲菇維基食用菌協會 2011年2月4日 (五) 13:43 (UTC)[回覆]

測試過,還是不會觸發。-cobrachen (留言) 2011年2月4日 (五) 15:20 (UTC)[回覆]

不是由內文觸發,是由「編輯摘要」觸發。--Mewaqua 2011年2月4日 (五) 15:25 (UTC)
抱歉,還是不會觸發。-cobrachen (留言) 2011年2月4日 (五) 15:30 (UTC)[回覆]
我成功觸發了:[2]。--Symplectopedia (留言) 2011年2月4日 (五) 15:32 (UTC)[回覆]
再抱歉一次,好像是有觸發,因為沒有修改的歷史紀錄(沒有修改內容,只是在編輯摘要內放入特定字眼)。因為看不到該次編輯,可能是有觸發。不過,應該是要內文和編輯摘要都監視才好。-cobrachen (留言) 2011年2月4日 (五) 15:33 (UTC)[回覆]

我試驗的編輯,只修改內文的話是不會觸發的樣子。-cobrachen (留言) 2011年2月4日 (五) 15:39 (UTC)[回覆]

大半夜的,開始刷過濾器了- -。--菲菇維基食用菌協會 2011年2月4日 (五) 17:44 (UTC)[回覆]

Excellent job. Highly appreciated.-cobrachen (留言) 2011年2月4日 (五) 18:11 (UTC)[回覆]

81號過濾器這回真過載了--Mys 721tx(留言)-U18協會 2011年2月4日 (五) 18:20 (UTC)[回覆]

81號要過載還差得遠,惹毛了寫個臨時腳本循環封鎖,可能會多次操作,因為節省時間不判斷是否已經封禁。--菲菇維基食用菌協會 2011年2月4日 (五) 18:34 (UTC)[回覆]

囧rz……...那個超過5%被停用是嚇唬人的?-Mys 721tx(留言)-U18協會 2011年2月4日 (五) 18:36 (UTC)[回覆]
上限是一個時間段內最多1000次,現在正常編輯的數量都超不過1000。--菲菇維基食用菌協會 2011年2月4日 (五) 18:49 (UTC)[回覆]

自動封禁的代碼扔這:User:PhiLiP/block.py。破壞發生時,假若81號過濾器能夠完全阻攔破壞,則可使用此輔助腳本自動封禁被81號過濾器攔下的用戶名。需要管理員權限,必須安裝python 2.6或以上版本(3.x不行)。--菲菇維基食用菌協會 2011年2月4日 (五) 18:57 (UTC)[回覆]

需要封禁的IP

把需要封禁的破壞者IP扔在這裡,並請管理員注意...

應該放在Wikipedia:當前的破壞。--Mewaqua 2011年2月5日 (六) 02:03 (UTC)[回覆]

2月5日

2月5日又有攻擊了,例子見173.23.32.254的編輯歷史,今次不再用七字經,可能對方已經調整策略了。--Mewaqua 2011年2月5日 (六) 03:46 (UTC)[回覆]

已經修復了。剛才我已經在nightshade上啟動了機器人,令其可以24小時監控破壞並實施反制,所以可能會錯誤封禁一些正常帳號(出現該錯誤的可能性較小,須該用戶的編輯首先被81號過濾器攔下,亦即所有觸發81號過濾器的用戶都將立即遭到封禁)。因此,請勿嘗試觸發81號過濾器,若過濾器出錯,也請第一時間通知我(by email: philip(dot)npc(at)gmail(dot)com)。--菲菇維基食用菌協會 2011年2月5日 (六) 03:53 (UTC)[回覆]
是不是只有ip用戶才會因觸發81號而被封禁?--Mewaqua 2011年2月5日 (六) 04:01 (UTC)
非自動確認用戶,且觸發81號過濾器。--菲菇維基食用菌協會 2011年2月5日 (六) 04:23 (UTC)[回覆]
果然錯封了一個正常帳號:AleksandrGertsen。--Symplectopedia (留言) 2011年2月5日 (六) 12:46 (UTC)[回覆]

2月7日

新宿公園塔被攻擊了,這次恢復七字經了。-- 小虎 Tiger 2011年2月7日 (一) 04:01 (UTC)[回覆]

請監視任何+22位元組的編輯,或訪問#cvn-zh-scan IRC://實時瀏覽-HW留言 - 貢獻2011年2月7日 (一) 04:03 (UTC)[回覆]
監視他更快:41.216.229.75 -- 小虎 Tiger 2011年2月7日 (一) 04:05 (UTC)[回覆]
攻擊者改變策略,改為每次攻擊不同頁面,見190.253.92.154 (討論頁 · 貢獻 · whois)的編輯歷史,86號需要修改。--Mewaqua 2011年2月7日 (一) 05:56 (UTC)[回覆]

81號

不應擋下118.161.196.184 (討論頁 · 貢獻 · whois)於2月7日約16:00在台大合唱團的編輯。--Mewaqua 2011年2月8日 (二) 01:28 (UTC)[回覆]

請封禁213.136.182.138這個用戶。—Walter Grassroot 2011年2月12日 (六) 03:33 (UTC)[回覆]

還有這個85.105.15.86。—Walter Grassroot 2011年2月12日 (六) 03:33 (UTC)[回覆]

發現可能是傀儡機器人的破壞

  • 突然發現大量的條目修改,每個條目+140字:
If we are mark'd to die, we are enow To do our country loss; and if to live, The fewer men, the greater share of honour

並且添加大量空白,IP地址包括: 82.200.191.238, 110.138.23 6.138, 91.78.40.23, 111.185.33.24 118.97.81.7 。太多了列不完……--Noah~~ (留言) 2011年2月11日 (五) 10:46 (UTC)[回覆]

  • 新的破壞是+47字:
過濾器跑去了哪兒?
  • 哇,我第一次體會BOT的厲害:這個是+45
81 和 86 私奔去了!

--Noah~~ (留言) 2011年2月11日 (五) 11:04 (UTC)[回覆]

ABANDON ALL HOPE
  • +44 字
圓桌會原來是烏龜
  • 又多一個+35字:
萬國駮無敵
有一百三十多個維基人有回退權限,以上破壞屬機械人破壞,未能受過濾器阻止,管理員將封禁以上IP,謝謝報告,WP:BOTVAND。-HW留言 - 貢獻2011年2月11日 (五) 11:28 (UTC)[回覆]
不用報告了,用心去反破壞吧。-HW留言 - 貢獻2011年2月11日 (五) 11:28 (UTC)[回覆]

IP用戶目前編輯條目之權限,已被titleblacklist所禁止,如有不便,敬請見諒。HW留言 - 貢獻2011年2月11日 (五) 11:32 (UTC)[回覆]

Problems with botvandals

On several wiki's there is a user active and he is asked to monitor all the open proxies and stuff and to react on them, so that they can't damage the wiki. The user has special software to monitor these open proxies and has much experience with it. On the stewards-irc-chat-channel there was asked for attention for the problem with botvandals. With that background I informed the mentioned user if he maybe can help zh-wiki out with the problems. He can detect open proxies before they are used to edit anything, and he has implemented on a lot of wiki's a systeem to temporarily block open proxies to prevent those from damaging Wikipedia in several languages. I asked him and he replies with the message that if the users on zh-wiki want him to perform his detectionsystem, zh-wiki can contact him helping your project getting save for those open proxies. If it is wished, you can contact him on this talk page on nl-wiki: nl:User talk:RonaldB or send an email to him. If there are any questions, contact him (or me) on nl-wiki. Greetings - Romaine/Romaine (留言) 2011年2月12日 (六) 14:58 (UTC)[回覆]

PS: This anti-open proxy-system can of course also be implemented on other projects.
PS2: The user who monitored the proxy noticed that zh-wiki has a big problem with open proxies, see also: Wikipedia:Open_proxy_detection. Romaine (留言) 2011年2月12日 (六) 15:00 (UTC)[回覆]
  • Chinese Translation:

在好幾個維基計劃裏有一個活躍用戶,他負責監視所有公開代理及其他諸如此類的服務器、並對其作出對應行動,使到維基不會被破壞。那位用戶擁有特別的軟體去進行監視,並有豐富經驗去運行這個軟體系統。而在近日,監管員IRC頻道裏有人要求大家關注機器人破壞的問題。故在此情況下,我詢問了那位用戶能否協助中文維基百科解決這個問題。那位用戶可以在公開代理服務器被用作編輯維基之前,就能把它偵查出來。那位用戶已經在很多維基計劃中使用了這個系統,並暫時阻止了好幾個公開代理服務器,防止了好幾個其他語言的維基百科被破壞。那位用戶後來給我回覆,他說:「如果中文維基人都想他運行他的監視系統,中文維基可以直接請求他作出協助。」如果中文維基人都希望運行的話,你們可以前往那位用戶在荷蘭語維基百科的對話頁(nl:User talk:RonaldB)留言、或者寄電郵給他。如有其他問題,請在荷蘭語維基百科找他(或我)。祝安!--Romaine (留言) 2011年2月12日 (六) 15:00 (UTC)

註:當然,上述阻止公開代理的系統也可以在其他姐妹計劃中運行。
註2:那位用戶知道公開代理服務器是中文維基百科面臨的一大問題。另見Wikipedia:Open_proxy_detection。 --Romaine (留言) 2011年2月12日 (六) 15:00 (UTC)
If the implementation, monitoring and logs can be shared and proper audit and process is in place to avoid any unintentional misuse or abuse, I would like to see a pilot running on Zh wiki ASAP. This is just my personal opinion. On the other hand, I also do not want any delay just because some minor process or political issue, which can be worked around and dealt with later. -cobrachen (留言) 2011年2月12日 (六) 17:05 (UTC)[回覆]
I agree. The botvandals pose a huge threat to the local community at large so I very like to see this anti-open proxy system to be implemented.--Cp111 (留言) 2011年2月12日 (六) 22:52 (UTC)[回覆]
Support--HW留言 - 貢獻2011年2月13日 (日) 00:07 (UTC)[回覆]
Personally Support, please imply ASAP on all zh-wikis since it becomes a cross-wiki vandalbot-Mys 721tx(留言)-U18協會 2011年2月13日 (日) 04:21 (UTC)[回覆]
I support this suggestion.--章·安德魯 (留言) 2011年2月13日 (日) 07:04 (UTC)[回覆]
哪位好心的哥哥幫忙翻譯一下?--罪孽深重的愛學習的飯桶 (留言) 2011年2月13日 (日) 06:27 (UTC)[回覆]
已在上面翻譯,如有譯錯請修正。--街燈電箱150號 開箱維修 抄錶 檢驗證明 2011年2月13日 (日) 13:10 (UTC)[回覆]
現狀不是透過您無休止地破壞各中文維基計劃就可以改變的。我們與執政的集團沒有絲毫聯繫。請不要加重我們的工作量。60.240.101.246 (留言) 2011年2月15日 (二) 02:55 (UTC)[回覆]
飯桶惡意的腹誹了一番。--罪孽深重的愛學習的飯桶 (留言) 2011年2月15日 (二) 03:46 (UTC)[回覆]
無論基於甚麼理由,搞破壞就是錯誤的事情。別人的非不是你犯罪正當化的藉口。用共產黨滲透,管理員又如何當作擋箭牌,只是顯示自己不懂得妥協與尊重的基本精神。-cobrachen (留言) 2011年2月15日 (二) 04:30 (UTC)[回覆]
In Chinese Wikipedia, some of administrators are come from Taiwan, they opposed "Government of the Communist Party of China", but taiwanese administrators supported "Chinese Wikipedia policy". Unlike "Proxy IP Bot Vandal" only can vandalism but no contribution.--章·安德魯 (留言) 2011年2月15日 (二) 07:28 (UTC)[回覆]
  • IP破壞者的初衷是好的,但方式不妥。建議破壞者停止破壞,註冊一個帳號,多在維基的討論頁面和其他地方和平地揭露滲透行為,也請多撰寫關於揭露滲透行為的文章。其實有一些滲透行為不是故意的,而是大陸人從小受偏激教育,到維基繼續進行他們的偏激行為。其中有一些人控制住了自己,做成了管理員,但他們畢竟從出生就受到偏激教育呀!我常常想象恐怖分子,他們從小受恐怖主義教育,長大也搞恐怖主義活動,他們值得寬恕,因為社會沒能從他們小時候就拯救他們,社會有錯誤。大陸人從小受到偏激教育,是國際社會欠大陸人的,是台灣欠大陸人的,他們沒能把大陸人從小就解救出來,這其中也有你們的責任。所以,國際社會應該寬恕大陸人的偏激行為,並且幫助他們逐漸改正。--<i>Jerry Wong</i> 2011年2月16日 (三) 12:41 (UTC)[回覆]
離四月一日還有一個多月,你可以到時候再發表。-cobrachen 2011年2月16日 (三) 12:52 (UTC)[回覆]
為什麼呢?--<i>Jerry Wong</i> 2011年2月16日 (三) 12:56 (UTC)[回覆]
看到上面這話,閣下以後再有持續的偏激行為本人都不會意外了。--快龍此致編安 2011年2月16日 (三) 13:09 (UTC)[回覆]
是沒有接受自由民主的大陸人本身偏激,外國人也有受到大陸滲透而偏激的。我的行為是不偏激的,覺得我偏激的人本身其實是很偏激的。--<i>Jerry Wong</i> 2011年2月16日 (三) 13:27 (UTC)[回覆]
結論:不是所有人都視百科全書為百科全書。百科如斧;是砍木還是砍人,那是用家問題。破壞如是,論政如是。WP:NOTOneam 01:00 AM (留言) 2011年2月17日 (四) 03:00 (UTC)[回覆]
Trash is always trash, and it is self-proved. --Walter Grassroot 2011年2月18日 (五) 05:57 (UTC)[回覆]
I endorse the view that the program should be tested on Chinese Wikipedia for few weeks. After testing, the community should have some reviews on the system and make a decision to run the program on Chinese Wikipedia or not. --張子房 (煮酒論英雄) 2011年2月20日 (日) 04:10 (UTC)[回覆]