PDA

Bekijk Volledige Versie : WHMCS en spam bestellingen



dfoxx
16/02/10, 09:59
Hallo,
Ik heb whmcs op mijn server, maar ik krijg de laatste tijd, spam bestellingen binnen zoals onderstaand:

Name: cxvxv xcvxvb
Email: yyyww@hhs.be
Company:
Address 1: ddfdff
Address 2:
City: sfasdfasdf
State: dd
Postcode: 4777 AA
Country: NL
Phone Number: 23233231

Wie kan mij vertellen of er daarvoor een oplossing is ?

Met vriendelijke groet,
Mathijs

GlobalServe
16/02/10, 10:01
De captcha activeren.
Maar dit ziet er duidelijk manueel uit. Dus iemand die zich bezig houd met die dingen in te vullen.

Komt het altijd van het zelfde IP adres of vershillende?

dfoxx
16/02/10, 10:04
komt van verschillende ip adressen, maar is er geen manier om te kijken of het email adres wel bestaat ? Of dat de postocde bij de plaats klopt ?

Triloxigen
16/02/10, 10:32
Dit lijkt mij niet een bestelling van een spambot, maar meer van een persoon die even wil testen gezien de karakters.

GlobalServe
16/02/10, 11:07
Je kan eens kijken naar add-ons die checks doen.
Hiervoor ben je best op het forum van whmcs.

dfoxx
16/02/10, 11:18
Heb ik al geprobeerd te vinden, maar ik kan niets vinden. Dus misschien weet iemand hier of zo'n script bestaat ?

Triloxigen
16/02/10, 11:43
Heb je captcha aanstaan?

Maar er valt niet zoveel te beveiligen aan mensen die valse info invoeren.

The-BosS
16/02/10, 13:27
Enige wat je zou kunnen doen is kijken van welke provider het ip adres afkomstig is op ripe db en een abuse email naar de provider zenden. Maar of ze hier iets aan zullen doen is klein, tenzei ze natuurlijk meerdere klachten over deze persoon ontvangen.

En hoe goed je het ook zou beveiligen, als men het formulier manueel invult is hier niet veel tegen te doen. Want dan vullen ze gewoon een fake name in met een een fake adres en een stad die bestaat etc. Daarom is het misschien handig om bestellingen zelf te controleren en whmcs ze niet direct te laten uitvoeren zoals webhosting, domeinregistratie etc voor niet bestaande klanten als dit mogelijk zou zijn.

dfoxx
16/02/10, 15:05
Ik had het al zo ingesteld dat er pas verdere dingen worden aangemaakt als er betaald is. Dus als ze niet hebben betaald kunnen ze alleen in whmcs inloggen.

Yourwebhoster
16/02/10, 18:00
Ik had het al zo ingesteld dat er pas verdere dingen worden aangemaakt als er betaald is. Dus als ze niet hebben betaald kunnen ze alleen in whmcs inloggen.
Dat is geen captcha; kijk bij de general settings (weet niet 1 2 3 welke tab) en zet deze aan. Daarnaast kan je het beste een abuse mailtje sturen, anders weer je wellicht ook echte klanten.

GlobalServe
16/02/10, 18:16
Je kan de captcha aanzetten voor niet geregistreerde klanten enkel.
Geregistreerde klanten zien die dan niet meer.

Dit is een heel goede optie :)

Maar inderdaad, een check op postcode en gemeente zou niet slecht zijn.

Yourwebhoster
16/02/10, 19:03
Dat ik er net niet aan gedacht heb; maar daar is al iets tegen uitgevonden, bijvb maxmind.com. Gewoon de WHMCS documentatie doorzoeken en zie hoe jet dit gratis kan krijgen.

Yourwebhoster
16/02/10, 19:15
Ik geloof dat nu iemand zo leuk is om zo'n bestelling te doen. Helaas werkt Maxmind niet altijd even goed en komen sommige bestellingen wel door; puntje van verbetering. SVP dit soort bestellingen niet te doen, wil geen onnodige vervuiling hebben...