Comment empecher les ip des adresses jetables de s'inscrire

Fermé
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 - 7 nov. 2022 à 19:52
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 - 17 nov. 2022 à 09:25

Bonjour a tous

j'ai mon site qui fonctionne parfaitement 

Mais j'ai un soucis avec des petits malins qui utilisent des adresses jetables pour s'inscire 

Alors je me demandais comment il etait possible de gerer cela ?

Peut etre en bannissant les adresses ip pris la main dans le sac

ou alors jsute autoriser certaines adresses email et pour les autres controler que ce sont bien des personnes 

Merci de l'aide 

A voir également:

7 réponses

blux Messages postés 26013 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 26 avril 2024 3 289
7 nov. 2022 à 23:28

et pour les autres je les actives suivant si elles sont reelle ou pas

Tu n'as aucun moyen de savoir si elles sont réelles ou pas, à part leur envoyer un message et voir ce que répond le serveur de mail (s'il répond !).

Dans ce cas, si tu souhaites réaliser l'inscription avec une vraie adresse, il te suffit d'envoyer un code à cette adresse mail et demander à l'utilisateur de le rentrer sur le formulaire d'inscription.

Mais tu n'échapperas pas à spamgourmet ou à des adresses one-shot...


1
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187
8 nov. 2022 à 08:21

Merci pour la reponse

En fait c'est deja ce que je fais j'envois un lien de confirmation sur l'adresse email

Hier encore j'ai un gars qui essaye avec une premiere adresse bidon , comme le lien de confirmation n'a pas fonctionne 

Il a recommence avec une adresse bidon et cette fois a su confirmer son compte 

Mais bon si le gars veux vraiment il pourrait creer une fausse adresse gmail

cela reste possible aussi ....

0
jordane45 Messages postés 38145 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 25 avril 2024 4 650 > flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024
8 nov. 2022 à 08:47

Bonjour,

Au lieu de :

je pourrais donc par exemple n'accepter en inscription directe que les adresses email les plus connues 

style Yahoo , hotmail , outlook ect..

au risque de trop limiter les inscriptions ( via des boites mails pro ou des nom de domaine auxquels tu n'aurais pas pensé... 

Moi je ferai l'inverse ... je bloquerai les noms de domaines identifiés comme jetables ..  (yopmail.com, tem-mail.org, 10minemail.com, mail-jetable.fr  ...)

Et tu alimentes cette liste à chaque fois que tu en trouves des nouvelles..

1
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187 > jordane45 Messages postés 38145 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 25 avril 2024
8 nov. 2022 à 08:54

bonjour  jordane 

oui je pense que je vais faire comme tu dis 

peut etre comme ceci

<?php
 
$bannedDomains = array('@yopmail.com', '@yopmail.fr', '@brefmail.com');
 
foreach($bannedDomains as $domain) {
    if(true === strrpos($_POST['email'], $domain) {
        echo 'Adresse email invalide';
 
        break;
    }
}
 
?>
0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477
7 nov. 2022 à 20:45

bonjour,

c'est quoi une IP jetable?

Quel est ton vrai problème?

0
blux Messages postés 26013 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 26 avril 2024 3 289
Modifié le 7 nov. 2022 à 22:49

Salut,

une adresse mail peut être jetable mais aucun moyen de vérifier quoi que ce soit.

Fais attention si tu imagines faire une sélection sur une IP, il est fréquent qu'elles changent et qu'elles soient réattribuées à d'autres personnes...

1
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187
7 nov. 2022 à 23:07

Bonjour

Merci pour les reponses

Donc pas moyen de bloquer une ip

je pourrais donc par exemple n'accepter en inscription directe que les adresses email les plus connues 

style Yahoo , hotmail , outlook ect..

et pour les autres je les actives suivant si elles sont reelle ou pas 

Mon vrai probleme est que certaines personnes s'inscribent sur mon site avec des adresses jetables  et je souhaiterais y mettre fin 

0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477
8 nov. 2022 à 09:26

Pourquoi veux-tu mettre fin à l'utilisation d'adresses "jetables"?

0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187 > yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024
8 nov. 2022 à 21:02

je n'ai pas bien compris ta question ...desole

0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477 > flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024
8 nov. 2022 à 21:31

Quel est le problème que tu essaies de résoudre en empêchant d'utiliser des adresses jetables?

Quels sont les ennuis que te causent ces adresses jetables?

A partir de là, nous pourrons peut-être mieux te suggérer comment éviter ces ennuis.

0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187
9 nov. 2022 à 06:42

Bonjour YG_be

Merci pour la reponse

Je me rends compte que de plus en plus d'adresse se connecte a mon site 

Afin d'acceder aux zones qui sont protegees afin que seuls les utilisateurs illigibles peuvent utiliser

Notament pour la redaction d'une sortie de pêche et bien evidement on ecrit n'importe quoi 

0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477
9 nov. 2022 à 09:31

Peut-être mettre en place une procédure de vérification avant affichage des messages?

0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187 > yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024
9 nov. 2022 à 10:40

Euhhhh je ne te suis pas ...

0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477 > flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024
9 nov. 2022 à 11:44

J'ai peut-être mal compris "pour la redaction d'une sortie de pêche et bien evidement on ecrit n'importe quoi".

J'ai imaginé que le site permettait de publier des messages, sans vérification par le gestionnaire du site.

0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187 > yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024
9 nov. 2022 à 14:22

Merci pour l'aide

Sur mon site lorsque un membre est connecte il a le droit de poster sa sortie de peche et bien evidement d'ecrire ce qu'il veux 

Pour l'instant tous les membres avec une adresse email illigible respectent les regles 

Le soucis ce sont ces adresses jetables qui viennent justement ecrire que des conneries 

Donc si je parviens a les filtrer j'evite de devoir prendre trop de temps a surveiller cela 

De plus j'estime apres voir pris pas mal de temps pour rediger mes articles , donc l'utilisateur qui veux lire les articles en entier peux faire un effort d'inscription 

D'autantplus que je suis le seul a parler du sujet de la peche a la perle

0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477 > flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024
9 nov. 2022 à 14:45

Que signifie "adresse email illigible"?  Tu veux sans doute écrire éligible, et cela ne veut rien dire dans ce contexte.

Que fais-tu précisément pour vérifier les adresses?  C'est quoi, "un effort d'inscription"?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blux Messages postés 26013 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 26 avril 2024 3 289
Modifié le 9 nov. 2022 à 14:40

Donc, dans ce cas, tu génères un OTP lors de la connexion que tu envoies sur l'adresse mail...

Mais ça n'arrêtera pas celui qui veut mettre le bazar, éternelle lutte entre le serrurier et le cambrioleur !


0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187
9 nov. 2022 à 15:32

Merci pour la reponse

un OTP c 'est quoi ?

0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477 > flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024
9 nov. 2022 à 16:43

OTP, c'est peut-être la méthode que tu utilises pour "confirmer son compte".  Quelle la méthode que tu utilises?

0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187 > yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024
9 nov. 2022 à 21:15

j'envois un lien de confirmation

0
blux Messages postés 26013 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 26 avril 2024 3 289
9 nov. 2022 à 17:24

A chaque fois que quelqu'un souhaite se connecter (et pas s'enregistrer), tu lui envoies un code sur l'adresse mail utilisée pour l'inscription. Ce code n'est valable qu'une seule fois, d'où son nom : One Time Password ; il devra le saisir pour que sa connexion soit effective.

Combiné à un mot de passe de compte, c'est ce qu'on appelle une authentification à deux facteurs.


0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477
9 nov. 2022 à 21:14

Est-ce utile pour lutter contre l'utilisation d'adresses jetables?

0
blux Messages postés 26013 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 26 avril 2024 3 289 > yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024
9 nov. 2022 à 21:30

Disons que ça va refroidir les idiots...

Puisque l'utilisation d'une adresse jetable interdira une connexion la deuxième fois...

0
yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024 1 477 > blux Messages postés 26013 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 26 avril 2024
9 nov. 2022 à 22:52

J'ignorais que ces adresses jetables étaient si vite périmées.
On pourrait aussi imaginer, alors, de vérifier l'adresse à la connexion, mais seulement une fois par jour ou par semaine.

Eventuellement, en combinaison avec la vérification de l'adresse à la connexion, forcer une période d'inactivité entre l'inscription et la première publication.

0
blux Messages postés 26013 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 26 avril 2024 3 289 > yg_be Messages postés 22730 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 avril 2024
9 nov. 2022 à 23:59

J'ignorais que ces adresses jetables étaient si vite périmées.

Prends spamgourmet par exemple, tu peux avoir jusqu'à 20 messages avant que l'adresse mail ne disparaisse...

Mais tu peux mettre 1, donc du one-shot !

0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187
17 nov. 2022 à 09:24

Merci pour votre aide 

Cela me donne des idees c'est vrai que pour la premiere connexion envoye un code cela serait pas mal

0
PierrotLeFou
11 nov. 2022 à 02:15

Ce que j'ai voulu dire dans mon message qui a été supprimé est comment sais-tu qu'une adresse IP est illégitime?
Le seul moyen est de constater son comportement.
Quand j'ai dit que mon adresse IP est légitime (pas jetable) mais que je réside dans un pays éloigné, mais que je donne une adresse postale locale, peux-tu le vérifier?

0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187
17 nov. 2022 à 09:25

non bien sur 

Mais le fait de donner un code lors de la premiere connexion , cela pourrait en refroidir je pense 

0