بازگشت به بلاگ
واژه‌نامه۱۶ مهر ۱۴۰۵4 min read

محافظت در برابر هجوم به گروه Telegram چیست؟

هجوم، ورود گروهی با هدف غرق کردن گروه در پیام‌هاست. محافظت در برابر هجوم، ورودها را می‌شمارد و با عبور سرعت از حد تعیین‌شده، تازه‌واردها را محدود می‌کند.

محافظت در برابر هجوم به گروه Telegram چیست؟

هجوم یعنی موجی از حساب‌ها در عرض چند دقیقه وارد گروه Telegram شما شوند، معمولاً برای پر کردن آن با هرزنامه یا لینک‌های کلاهبرداری. محافظت در برابر هجوم، سرعت ورود افراد را زیر نظر می‌گیرد و وقتی از حدی که تعیین کرده‌اید عبور کند، به‌طور خودکار تازه‌واردها را با هشدار، بی‌صدا کردن، اخراج یا مسدود کردن محدود می‌کند. این ابزار بر ورودها نظارت دارد، در حالی که CAPTCHA، ضد رگبار پیام و ضد هرزنامه به تک‌تک اعضا و پیام‌هایشان رسیدگی می‌کنند.

هجوم به گروه چه شکلی دارد؟

هجوم، ورود گروهی و هماهنگ‌شده به یک گروه است. ده‌ها حساب در عرض یک یا دو دقیقه وارد گروه Telegram می‌شوند و بعد آن‌قدر یک لینک، یک توهین یا یک وعدهٔ جایزهٔ جعلی را تکرار می‌کنند که دیگر کسی نمی‌تواند گفت‌وگو را بخواند. هدف ممکن است ترویج یک کلاهبرداری یا گم کردن یک گفت‌وگو در میان انبوه پیام‌ها باشد.

این حساب‌ها معمولاً تازه ساخته شده‌اند و یک‌بارمصرف‌اند. حذف دستی یکی از آن‌ها آسان است. اما چهل حساب در ساعت سه صبح، وقتی همهٔ مدیران خواب‌اند، مسئلهٔ دیگری است. محافظت در برابر هجوم برای همین موقعیت‌هاست.

محافظت در برابر هجوم چه می‌کند؟

محافظت در برابر هجوم، قانونی برای سرعت ورود اعضاست. تعداد افرادی را که در یک بازهٔ کوتاه وارد گروه می‌شوند می‌شمارد و آن را با یک حد مشخص مقایسه می‌کند. تا وقتی تعداد کمتر از این حد باشد، اتفاقی نمی‌افتد. وقتی از آن بیشتر شود، ابزار تازه‌واردها را بخشی از یک حمله در نظر می‌گیرد و پیش از آنکه بتوانند پیامی بفرستند، محدودشان می‌کند.

این ابزار الگوی ورود را بررسی می‌کند و کاری به محتوای پیام‌ها ندارد. فیلتری که پیام‌ها را بررسی می‌کند، فقط پس از ارسال هرزنامه می‌تواند واکنش نشان دهد. اما شمارندهٔ ورود، همان لحظه‌ای واکنش نشان می‌دهد که انبوه حساب‌ها از راه می‌رسند.

محافظت در برابر هجوم در BotLaunch چگونه کار می‌کند؟

در BotLaunch، محافظت در برابر هجوم یکی از ماژول‌های مدیریت گروه است که از داشبورد وب برای یک گروه فعال می‌کنید. تا زمانی که آن را فعال نکنید، هیچ کاری انجام نمی‌دهد. پس از فعال شدن، به این شکل عمل می‌کند.

  • ورود اعضا را با دو حد می‌سنجد: تعداد ورود در دقیقه و تعداد ورود در ساعت. مقادیر اولیه 10 ورود در دقیقه و 50 ورود در ساعت هستند و می‌توانید هر دو را تغییر دهید.
  • وقتی حد ورود در دقیقه پر شود، برای هر فردی که پس از آن وارد شود، اقدامی که برای ورود گروهی انتخاب کرده‌اید اجرا می‌شود: هشدار، بی‌صدا کردن، کپچا، اخراج یا مسدود کردن.
  • گزینهٔ هشدار، پیامی هشدارآمیز در گروه می‌فرستد. بی‌صدا کردن، امکان ارسال پیام را از عضو می‌گیرد. اخراج، عضو را از گروه بیرون می‌کند، اما اجازه می‌دهد بعداً دوباره وارد شود. مسدود کردن، او را بیرون می‌کند و مانع بازگشتش می‌شود.
  • اقدام کپچا که گزینهٔ پیش‌فرض است، تازه‌وارد را تا زمان تأیید از طریق فرایند CAPTCHA یا توسط یک مدیر بی‌صدا می‌کند. حسابی که مشکوک تشخیص داده شده، حتی اگر ماژول CAPTCHA خاموش باشد هم نمی‌تواند پیام بفرستد.
  • وقتی حد ورود ساعتی پر شود و اقدام شدیدتری برای اجرا وجود نداشته باشد، تازه‌واردها به همین شکل بی‌صدا می‌شوند.
  • حساب‌های Premium به‌طور پیش‌فرض از این بررسی مستثنا هستند؛ حساب‌هایی که به نظر می‌رسد بیش از حدود یک ماه از ساختشان گذشته باشد هم همین‌طور. Telegram زمان ساخت حساب را به ربات نمی‌گوید، بنابراین عمر حساب از روی شمارهٔ شناسهٔ آن تخمین زده می‌شود. این تخمین را تقریبی در نظر بگیرید.

اگر سرعت ورود همچنان بالا برود و به حدی برسد که به‌طور پیش‌فرض 20 ورود در دقیقه است، گروه وارد حالت قفل می‌شود. در این حالت، اقدام تعیین‌شده برای ورود گروهی روی همهٔ تازه‌واردها، بدون هیچ استثنایی، اجرا می‌شود. قفل خودکار به‌طور پیش‌فرض 30 دقیقه طول می‌کشد؛ سپس گروه یک دورهٔ کوتاه بازگشت به وضعیت عادی را طی می‌کند و به حالت معمول برمی‌گردد.

خودتان هم می‌توانید از داشبورد حالت قفل را فعال کنید، مثلاً وقتی می‌بینید جایی دیگر در حال هماهنگ کردن حمله‌ای هستند. قفلی که دستی فعال می‌کنید، تا زمانی که خودتان آن را بردارید فعال می‌ماند.

حالت قفل، گروه را نمی‌بندد و اعضای فعلی را هم بی‌صدا نمی‌کند. افراد همچنان می‌توانند وارد شوند، اما هنگام ورود محدود می‌شوند.

اگر اعلان‌های مدیران فعال باشد، ربات هر بار که اقدامی روی یک تازه‌وارد انجام می‌دهد، به هر مدیر یک پیام خصوصی می‌فرستد. هر مورد شناسایی‌شده نیز با زمان، تعداد ورودها، اقدام انجام‌شده و دلایل آن ذخیره می‌شود و داشبورد این سابقه را در کنار آمار تجمعی نشان می‌دهد.

چه تفاوتی با CAPTCHA، ضد رگبار پیام و ضد هرزنامه دارد؟

هر چهار مورد ماژول‌های مدیریت گروه هستند و هر کدام چیز متفاوتی را زیر نظر می‌گیرند.

  • CAPTCHA هر تازه‌وارد را جداگانه بررسی می‌کند. فرد باید پیش از ارسال پیام ثابت کند انسان است، چه در یک روز خلوت و چه در یک روز شلوغ.
  • ضد رگبار پیام، سرعت ارسال پیام توسط هر عضو را زیر نظر می‌گیرد و وقتی کسی بیش از حد پشت سر هم پیام می‌فرستد، وارد عمل می‌شود.
  • ضد هرزنامه، خود پیام‌ها را بررسی می‌کند و در مورد پیام‌هایی که شبیه هرزنامه هستند اقدام می‌کند.
  • محافظت در برابر هجوم، سرعت ورود به کل گروه را زیر نظر می‌گیرد و به گفته‌های افراد توجهی ندارد.

این هم‌پوشانی عمدی است. حد ورود و CAPTCHA، هجوم حساب‌هایی را که با اسکریپت کنترل می‌شوند همان ابتدا متوقف می‌کنند. در هجومی که افراد واقعی انجام می‌دهند، مهاجمان می‌توانند از CAPTCHA عبور کنند؛ پس از آن، ضد رگبار پیام و ضد هرزنامه با پیام‌هایی که این افراد می‌فرستند برخورد می‌کنند.

راه‌اندازی در همین هفته

  • بررسی کنید که ربات در گروه مدیر باشد و اجازهٔ محدود کردن و مسدود کردن اعضا را داشته باشد. بدون این دسترسی، هیچ اقدامی قابل اجرا نیست.
  • سرعت معمول ورود به گروهتان را بررسی کنید. اگر معرفی شدن در یک کانال بزرگ می‌تواند در یک دقیقه سی عضو جدید برایتان بیاورد، حد 10 درست در بهترین روزتان فعال می‌شود. آن را بالاتر ببرید.
  • اقدام مربوط به ورود گروهی را انتخاب کنید. بی‌صدا کردن و کپچا قابل بازگشت‌اند، پس از همین‌ها شروع کنید. مسدود کردن را فقط زمانی انتخاب کنید که از مناسب بودن حدهایتان مطمئن شده‌اید.
  • از همهٔ مدیران بخواهید گفت‌وگوی خصوصی با ربات را باز کنند و دکمهٔ Start را بزنند. Telegram فقط به ربات اجازه می‌دهد به کسانی پیام بدهد که آن را شروع کرده‌اند، بنابراین مدیری که این مرحله را انجام ندهد، هیچ هشداری دریافت نمی‌کند.

چه مشکلاتی ممکن است پیش بیاید؟

اولین مشکل، هشدارهای اشتباه است. قرعه‌کشی، پستی که فراگیر می‌شود یا معرفی شدن توسط یک جامعهٔ بزرگ‌تر، همگی شبیه هجوم به نظر می‌رسند، چون ماژول فقط سرعت را می‌بیند. پیش از تبلیغات برنامه‌ریزی‌شده، حدها را بالا ببرید. پس از هر روز شلوغ هم سابقه را باز کنید و محدودیت ارسال پیام افرادی را که گرفتار آن شده‌اند بردارید.

هجوم‌های آهسته، مشکل معکوس‌اند. حساب‌هایی که به‌تدریج و با سرعتی کمتر از حد ورود در دقیقه وارد می‌شوند، آن را فعال نمی‌کنند. حد ساعتی بعضی از آن‌ها را شناسایی می‌کند و رسیدگی به بقیه بر عهدهٔ CAPTCHA و فیلترهای پیام شماست.

هشدارها ممکن است زیاد شوند. هنگام یک هجوم واقعی، ربات هر حسابی را که مشکوک تشخیص داده گزارش می‌کند، بنابراین ممکن است یک مدیر پشت سر هم پیام دریافت کند. اولین پیام را نشانه‌ای برای باز کردن داشبورد بدانید.

آخرین اشتباه، فراموش کردن قفل دستی است. این قفل زمان‌سنج ندارد. اگر شب آن را فعال کرده‌اید، صبح بردارید؛ وگرنه تازه‌واردهای واقعی هم همچنان هنگام ورود محدود می‌شوند.

پرسش‌های متداول

آیا محافظت در برابر هجوم، افراد را خودکار مسدود می‌کند؟

فقط اگر مسدود کردن را به‌عنوان اقدام انتخاب کنید. گزینهٔ پیش‌فرض، اقدام کپچاست که تازه‌وارد مشکوک را تا زمان تأیید از طریق فرایند CAPTCHA یا توسط یک مدیر بی‌صدا می‌کند.

آیا محافظت در برابر هجوم، جلوی گفت‌وگوی اعضای فعلی را می‌گیرد؟

خیر. این ابزار هنگام ورود حساب‌ها روی آن‌ها اقدام می‌کند. اعضایی که از قبل در گروه هستند، حتی در حالت قفل هم مثل همیشه پیام می‌فرستند.

اگر محافظت در برابر هجوم فعال باشد، باز هم به CAPTCHA نیاز دارم؟

بله. محافظت در برابر هجوم به سرعت ورود واکنش نشان می‌دهد، بنابراین حساب‌هایی که آهسته وارد می‌شوند از آن عبور می‌کنند. CAPTCHA هر تازه‌وارد را جداگانه بررسی می‌کند، فارغ از اینکه سرعت ورود چقدر باشد.

چرا هیچ مدیری هشدار هجوم دریافت نکرد؟

بررسی کنید که اعلان‌های مدیران فعال باشد و همهٔ مدیران گفت‌وگوی خصوصی با ربات را باز کرده و دکمهٔ Start را زده باشند. Telegram به ربات اجازه نمی‌دهد به کسی که هرگز آن را شروع نکرده پیام بدهد.

اشتراک‌گذاری این مقاله