Ну вот опять. Все выходные ушли на борьбу с хакеро-спамерами. Регают триальные аккаунты в нашем SaaS и шлют "юзерам" фейковые "уведомления". В которых, конечно, фишинг: "вам пришел банковский перевод, нажмите сюда". Как же я устал от них.
В гитхабе шлют веерный спам через @-меншены. В гугл-доках шлют спам через упоминания в комментариях к документам... Когда твой продукт дорастает до некой критической массы, то почти 30-40% работы начинает уходить на набежавших хакеро-спамеров. Нотификейшен-спам - это большая боль и подводная часть айсберга, про которую никто, почему-то, не пишет. При этом тысячи инженеров по всему миру занимаются гребаным сизифовым трудом.
Что характерно, спамят в основном из рос-укро-беларуси. Никакой Китай и Индия вообще рядом не валялись. Не будь я русским давно бы забанил весь СНГ нахуй, извините. Все равно у нас там клиентов три с половиной инвалида...
А с другой стороны даже гордость какая-то разбирает. Индусы давно бы забили, арабы бы слились, азиаты переключились бы на других. Но русские, сука, не сдаются. Пробуют разное, реверсят признаки, по которым мы их баним, обходят их.
1) аккаунт с фри емейлом? Получи +80 очков "риска"
(обошли - регают времнные домены)
2) несколько триалов с одного IP? Держи еще +80
(обошли - поднимают сотни vpn-ов и лезут через них)
3) кириллица в пейлоаде? Сорри, конечно, братья-славяне, но вот вам еще +80
(обошли - теперь пишут транслитом или кодируют)
4) клиент подключен через VPN/Tor? Н-на с ноги туда же
5) ASN ip-шника принадлежит мобильному оператору? Получай по рыжей морде (особенно Мегафон, почему-то, зверствует... кто в РФ - объясните, почему такие гигантские объемы абьюза именно от них?)
Мы уже столько понаделали всяких защит, что пора продавать отдельный продукт. Ведем каталог из 23тыс disposable емейл-провайдеров, репутационную базу IP-пулов, всякие WAF/OWASP, VPN-детекторы и черт знает что еще.
Эх.
Post #108
4.25K