Bitcoin Forum
May 09, 2024, 03:22:22 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Script para faucet - Alternativa para FaucetBox - PHP/SQL/Segurança  (Read 1509 times)
sabotag3x (OP)
Legendary
*
Offline Offline

Activity: 2534
Merit: 2171


Crypto Swap Exchange


View Profile
July 30, 2016, 09:58:45 PM
 #1

Então, minha idéia parte de dois lugares:

1 - O problema: Bots atacando faucets com multiplos endereços de bitcoin e multiplos endereços de IP(vindos de muitos serviços de VPN), tornando a tarefa de bani-los quase impossível e ocupando muito tempo. E eles usam SQL injection, ou seja, anti-bots não servem de nada.

2 - A solução: Tempos atrás vi uma matéria na qual o ator Kevin Spacey estava criando um serviço de e-mail que funcionava na contra-mão dos atuais serviços para evitar spam, ao invés de bloquear endereços um por um, o projeto só deixava alguém lhe enviar um e-mail caso o mesmo estivesse na sua lista de contatos, todos os outros seriam bloqueados.

Minha idéia é essa, criar uma blacklist colocando TODOS endereços de bitcoin e uma whitelist com endereços "confiáveis", por exemplo, cada usuário aqui do fórum bitcointalk teriam direito a um endereço nessa whitelist, excluindo os Newbies.

Porém não entendo muito de PHP/SQL para fazer isso, então vim compartilhar esta idéia caso alguma alma bondosa se disponha a fazer estas linhas.
O script poderia ser usado por vários donos de faucets e os donos utilizariam a mesma whitelist, podendo alterar caso queiram.
E essa alma bondosa poderia ganhar algumas gorjetas dos donos de faucets.

Indo mais além na idéia, pensei em criar um rival para o FaucetBox, o diferencial seria oferecer a whitelist para os donos dos faucets, e os mesmos poderiam filtrar os endereços da whitelist por ranking no fórum, por exemplo, permitir apenas membros Senior, Full e Legendary possam utilizar o site.

Seria mais lucrativo e claro, mais trabalhoso por precisar de mais segurança, programação, compromisso, etc.

Se alguém tiver interesse em escrever as linhas, eu agradeço(e acredito que muitos outros também).
E caso alguém queira criar um serviço rival ao FaucetBox, podemos formar uma equipe visando oferecer um bom serviço e obter algum lucro.

Obs: utilizei o ranking do fórum por ser algo "demorado" para subir de posição, claro que há falhas como vendas/hack de contas, porém daria para aprimorar o serviço com sistemas de report de endereços, etc.

Idéias e sugestões são bem vindas!

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Activity + Trust + Earned Merit == The Most Recognized Users on Bitcointalk
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715224942
Hero Member
*
Offline Offline

Posts: 1715224942

View Profile Personal Message (Offline)

Ignore
1715224942
Reply with quote  #2

1715224942
Report to moderator
girino
Legendary
*
Offline Offline

Activity: 2296
Merit: 1170


Advertise Here - PM for more info!


View Profile
July 30, 2016, 10:10:22 PM
 #2

Então, minha idéia parte de dois lugares:

1 - O problema: Bots atacando faucets com multiplos endereços de bitcoin e multiplos endereços de IP(vindos de muitos serviços de VPN), tornando a tarefa de bani-los quase impossível e ocupando muito tempo. E eles usam SQL injection, ou seja, anti-bots não servem de nada.

2 - A solução: Tempos atrás vi uma matéria na qual o ator Kevin Spacey estava criando um serviço de e-mail que funcionava na contra-mão dos atuais serviços para evitar spam, ao invés de bloquear endereços um por um, o projeto só deixava alguém lhe enviar um e-mail caso o mesmo estivesse na sua lista de contatos, todos os outros seriam bloqueados.

Minha idéia é essa, criar uma blacklist colocando TODOS endereços de bitcoin e uma whitelist com endereços "confiáveis", por exemplo, cada usuário aqui do fórum bitcointalk teriam direito a um endereço nessa whitelist, excluindo os Newbies.

Porém não entendo muito de PHP/SQL para fazer isso, então vim compartilhar esta idéia caso alguma alma bondosa se disponha a fazer estas linhas.
O script poderia ser usado por vários donos de faucets e os donos utilizariam a mesma whitelist, podendo alterar caso queiram.
E essa alma bondosa poderia ganhar algumas gorjetas dos donos de faucets.

Indo mais além na idéia, pensei em criar um rival para o FaucetBox, o diferencial seria oferecer a whitelist para os donos dos faucets, e os mesmos poderiam filtrar os endereços da whitelist por ranking no fórum, por exemplo, permitir apenas membros Senior, Full e Legendary possam utilizar o site.

Seria mais lucrativo e claro, mais trabalhoso por precisar de mais segurança, programação, compromisso, etc.

Se alguém tiver interesse em escrever as linhas, eu agradeço(e acredito que muitos outros também).
E caso alguém queira criar um serviço rival ao FaucetBox, podemos formar uma equipe visando oferecer um bom serviço e obter algum lucro.

Obs: utilizei o ranking do fórum por ser algo "demorado" para subir de posição, claro que há falhas como vendas/hack de contas, porém daria para aprimorar o serviço com sistemas de report de endereços, etc.

Idéias e sugestões são bem vindas!

Talvez você pudesse apenas vender esse serviço de whitelist/blacklist para os donos de faucet. Acho que deve dar mais lucro que manter o faucet em si Wink

Advertise Here - PM for more info!
allexyame
Newbie
*
Offline Offline

Activity: 17
Merit: 0


View Profile
September 07, 2016, 07:27:12 PM
 #3

Um mecanismo como esse tornaria qualquer faucet inviável, já que limitaria absurdamente o número de usuários.
sabotag3x (OP)
Legendary
*
Offline Offline

Activity: 2534
Merit: 2171


Crypto Swap Exchange


View Profile
September 07, 2016, 08:30:49 PM
Last edit: July 24, 2023, 06:55:25 AM by sabotag3x
 #4

Um mecanismo como esse tornaria qualquer faucet inviável, já que limitaria absurdamente o número de usuários.

eu bani um monte de ASN, aqui esta a lista http://www.bitcoinamerica.com.br/portfolio/botkiller.txt
por exemplo o ASN 8100 é da QuadraNet, só botando esse ASN na blacklist bani ~500 range de ips, ou seja 500x256 = ~128.000 IP's, ou seja, no total foram milhões de IP's banidos, claro que baniu alguns usuários verdadeiros, porém matou quase todos acessos de VPN/proxies/etc.. foi o único jeito que achei pra ter algum lucro e não ter trabalho..

aqui o grafico de pagamentos.. ou seja, tem gente aproveitando..


█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!