هجوم به گروه چه شکلی دارد؟
هجوم، ورود گروهی و هماهنگشده به یک گروه است. دهها حساب در عرض یک یا دو دقیقه وارد گروه Telegram میشوند و بعد آنقدر یک لینک، یک توهین یا یک وعدهٔ جایزهٔ جعلی را تکرار میکنند که دیگر کسی نمیتواند گفتوگو را بخواند. هدف ممکن است ترویج یک کلاهبرداری یا گم کردن یک گفتوگو در میان انبوه پیامها باشد.
این حسابها معمولاً تازه ساخته شدهاند و یکبارمصرفاند. حذف دستی یکی از آنها آسان است. اما چهل حساب در ساعت سه صبح، وقتی همهٔ مدیران خواباند، مسئلهٔ دیگری است. محافظت در برابر هجوم برای همین موقعیتهاست.
محافظت در برابر هجوم چه میکند؟
محافظت در برابر هجوم، قانونی برای سرعت ورود اعضاست. تعداد افرادی را که در یک بازهٔ کوتاه وارد گروه میشوند میشمارد و آن را با یک حد مشخص مقایسه میکند. تا وقتی تعداد کمتر از این حد باشد، اتفاقی نمیافتد. وقتی از آن بیشتر شود، ابزار تازهواردها را بخشی از یک حمله در نظر میگیرد و پیش از آنکه بتوانند پیامی بفرستند، محدودشان میکند.
این ابزار الگوی ورود را بررسی میکند و کاری به محتوای پیامها ندارد. فیلتری که پیامها را بررسی میکند، فقط پس از ارسال هرزنامه میتواند واکنش نشان دهد. اما شمارندهٔ ورود، همان لحظهای واکنش نشان میدهد که انبوه حسابها از راه میرسند.
محافظت در برابر هجوم در BotLaunch چگونه کار میکند؟
در BotLaunch، محافظت در برابر هجوم یکی از ماژولهای مدیریت گروه است که از داشبورد وب برای یک گروه فعال میکنید. تا زمانی که آن را فعال نکنید، هیچ کاری انجام نمیدهد. پس از فعال شدن، به این شکل عمل میکند.
- ورود اعضا را با دو حد میسنجد: تعداد ورود در دقیقه و تعداد ورود در ساعت. مقادیر اولیه 10 ورود در دقیقه و 50 ورود در ساعت هستند و میتوانید هر دو را تغییر دهید.
- وقتی حد ورود در دقیقه پر شود، برای هر فردی که پس از آن وارد شود، اقدامی که برای ورود گروهی انتخاب کردهاید اجرا میشود: هشدار، بیصدا کردن، کپچا، اخراج یا مسدود کردن.
- گزینهٔ هشدار، پیامی هشدارآمیز در گروه میفرستد. بیصدا کردن، امکان ارسال پیام را از عضو میگیرد. اخراج، عضو را از گروه بیرون میکند، اما اجازه میدهد بعداً دوباره وارد شود. مسدود کردن، او را بیرون میکند و مانع بازگشتش میشود.
- اقدام کپچا که گزینهٔ پیشفرض است، تازهوارد را تا زمان تأیید از طریق فرایند CAPTCHA یا توسط یک مدیر بیصدا میکند. حسابی که مشکوک تشخیص داده شده، حتی اگر ماژول CAPTCHA خاموش باشد هم نمیتواند پیام بفرستد.
- وقتی حد ورود ساعتی پر شود و اقدام شدیدتری برای اجرا وجود نداشته باشد، تازهواردها به همین شکل بیصدا میشوند.
- حسابهای Premium بهطور پیشفرض از این بررسی مستثنا هستند؛ حسابهایی که به نظر میرسد بیش از حدود یک ماه از ساختشان گذشته باشد هم همینطور. Telegram زمان ساخت حساب را به ربات نمیگوید، بنابراین عمر حساب از روی شمارهٔ شناسهٔ آن تخمین زده میشود. این تخمین را تقریبی در نظر بگیرید.
اگر سرعت ورود همچنان بالا برود و به حدی برسد که بهطور پیشفرض 20 ورود در دقیقه است، گروه وارد حالت قفل میشود. در این حالت، اقدام تعیینشده برای ورود گروهی روی همهٔ تازهواردها، بدون هیچ استثنایی، اجرا میشود. قفل خودکار بهطور پیشفرض 30 دقیقه طول میکشد؛ سپس گروه یک دورهٔ کوتاه بازگشت به وضعیت عادی را طی میکند و به حالت معمول برمیگردد.
خودتان هم میتوانید از داشبورد حالت قفل را فعال کنید، مثلاً وقتی میبینید جایی دیگر در حال هماهنگ کردن حملهای هستند. قفلی که دستی فعال میکنید، تا زمانی که خودتان آن را بردارید فعال میماند.
حالت قفل، گروه را نمیبندد و اعضای فعلی را هم بیصدا نمیکند. افراد همچنان میتوانند وارد شوند، اما هنگام ورود محدود میشوند.
اگر اعلانهای مدیران فعال باشد، ربات هر بار که اقدامی روی یک تازهوارد انجام میدهد، به هر مدیر یک پیام خصوصی میفرستد. هر مورد شناساییشده نیز با زمان، تعداد ورودها، اقدام انجامشده و دلایل آن ذخیره میشود و داشبورد این سابقه را در کنار آمار تجمعی نشان میدهد.
چه تفاوتی با CAPTCHA، ضد رگبار پیام و ضد هرزنامه دارد؟
هر چهار مورد ماژولهای مدیریت گروه هستند و هر کدام چیز متفاوتی را زیر نظر میگیرند.
- CAPTCHA هر تازهوارد را جداگانه بررسی میکند. فرد باید پیش از ارسال پیام ثابت کند انسان است، چه در یک روز خلوت و چه در یک روز شلوغ.
- ضد رگبار پیام، سرعت ارسال پیام توسط هر عضو را زیر نظر میگیرد و وقتی کسی بیش از حد پشت سر هم پیام میفرستد، وارد عمل میشود.
- ضد هرزنامه، خود پیامها را بررسی میکند و در مورد پیامهایی که شبیه هرزنامه هستند اقدام میکند.
- محافظت در برابر هجوم، سرعت ورود به کل گروه را زیر نظر میگیرد و به گفتههای افراد توجهی ندارد.
این همپوشانی عمدی است. حد ورود و CAPTCHA، هجوم حسابهایی را که با اسکریپت کنترل میشوند همان ابتدا متوقف میکنند. در هجومی که افراد واقعی انجام میدهند، مهاجمان میتوانند از CAPTCHA عبور کنند؛ پس از آن، ضد رگبار پیام و ضد هرزنامه با پیامهایی که این افراد میفرستند برخورد میکنند.
راهاندازی در همین هفته
- بررسی کنید که ربات در گروه مدیر باشد و اجازهٔ محدود کردن و مسدود کردن اعضا را داشته باشد. بدون این دسترسی، هیچ اقدامی قابل اجرا نیست.
- سرعت معمول ورود به گروهتان را بررسی کنید. اگر معرفی شدن در یک کانال بزرگ میتواند در یک دقیقه سی عضو جدید برایتان بیاورد، حد 10 درست در بهترین روزتان فعال میشود. آن را بالاتر ببرید.
- اقدام مربوط به ورود گروهی را انتخاب کنید. بیصدا کردن و کپچا قابل بازگشتاند، پس از همینها شروع کنید. مسدود کردن را فقط زمانی انتخاب کنید که از مناسب بودن حدهایتان مطمئن شدهاید.
- از همهٔ مدیران بخواهید گفتوگوی خصوصی با ربات را باز کنند و دکمهٔ Start را بزنند. Telegram فقط به ربات اجازه میدهد به کسانی پیام بدهد که آن را شروع کردهاند، بنابراین مدیری که این مرحله را انجام ندهد، هیچ هشداری دریافت نمیکند.
چه مشکلاتی ممکن است پیش بیاید؟
اولین مشکل، هشدارهای اشتباه است. قرعهکشی، پستی که فراگیر میشود یا معرفی شدن توسط یک جامعهٔ بزرگتر، همگی شبیه هجوم به نظر میرسند، چون ماژول فقط سرعت را میبیند. پیش از تبلیغات برنامهریزیشده، حدها را بالا ببرید. پس از هر روز شلوغ هم سابقه را باز کنید و محدودیت ارسال پیام افرادی را که گرفتار آن شدهاند بردارید.
هجومهای آهسته، مشکل معکوساند. حسابهایی که بهتدریج و با سرعتی کمتر از حد ورود در دقیقه وارد میشوند، آن را فعال نمیکنند. حد ساعتی بعضی از آنها را شناسایی میکند و رسیدگی به بقیه بر عهدهٔ CAPTCHA و فیلترهای پیام شماست.
هشدارها ممکن است زیاد شوند. هنگام یک هجوم واقعی، ربات هر حسابی را که مشکوک تشخیص داده گزارش میکند، بنابراین ممکن است یک مدیر پشت سر هم پیام دریافت کند. اولین پیام را نشانهای برای باز کردن داشبورد بدانید.
آخرین اشتباه، فراموش کردن قفل دستی است. این قفل زمانسنج ندارد. اگر شب آن را فعال کردهاید، صبح بردارید؛ وگرنه تازهواردهای واقعی هم همچنان هنگام ورود محدود میشوند.