🛡️ Enterprise-grade Spam-Schutz für Ihr WoltLab Forum mit umfassenden Anti-Bot-Maßnahmen, intelligenter Erkennung und automatischem IP-Schutz.
NEU in v2.0: Whitelist/Blacklist, StopForumSpam.com Integration, Honeypot-Felder, Browser-Fingerprinting, IP-Rate-Limiting, Auto-Bans, Wegwerf-E-Mail-Erkennung (60+ Dienste) und vieles mehr!
- ✅ Gmail Pattern-Analyse - Erkennt verdächtige Muster in Gmail-Adressen
- ✅ EmailRep.io API - E-Mail-Reputation-Prüfung
- ✅ StopForumSpam.com - Abgleich gegen weltweite Spam-Datenbank
- ✅ Wegwerf-E-Mail-Erkennung - 60+ bekannte Disposable-Email-Dienste + API
- ✅ Whitelist/Blacklist - Manuelle Kontrolle über E-Mails und Domains
- ✅ Honeypot-Felder - Unsichtbare Bot-Fallen
- ✅ Zeit-Prüfungen - Erkennt zu schnelle Formular-Ausfüllungen
- ✅ Browser-Fingerprinting - Identifiziert Headless-Browser und Bots
- ✅ Zeit-Einschränkungen - Optional: Registrierung nur zu bestimmten Uhrzeiten
- ✅ IP-Raten-Limitierung - Max. X Versuche pro IP
- ✅ Automatische IP-Sperren - Temporäre Bans bei verdächtigen Versuchen
- ✅ Intelligente Schwellenwerte - Konfigurierbare Auto-Ban-Parameter
- ✅ 4 Datenbank-Tabellen - Logs, Rate-Limits, IP-Bans, Statistiken
- ✅ Detailliertes Logging - User-Agent, Details, Gründe
- ✅ Admin-Benachrichtigungen - E-Mail-Alerts mit Score und Gründen
- ✅ 38 Konfigurationsoptionen - Volle Kontrolle über alle Features
cd woltlab-gmail-guard
tar -czf com.example.gmailguard.tar.gz *- ACP → Pakete → Paket installieren
com.example.gmailguard.tar.gzhochladen- Installation abschließen
- Besuchen Sie https://emailrep.io
- Registrieren Sie sich für einen kostenlosen API-Key
- Kopieren Sie den API-Schlüssel
- ACP → Konfiguration → Optionen → Benutzer → Registrierung → Gmail Guard
- Gmail Guard aktivieren: Ja
- Pattern-Erkennung aktivieren: Ja
- API-Reputation-Check aktivieren: Ja
- EmailRep.io API-Schlüssel: [Ihr API-Key einfügen]
- Verdachts-Schwellenwert: 50 (empfohlen)
- Aktion bei verdächtigen Adressen: Zusätzliche Verifikation verlangen
- Verdächtige Versuche protokollieren: Ja
Falls Sie "Datenbank-Protokollierung" aktivieren möchten:
-- In phpMyAdmin oder MySQL-Client ausführen
-- Siehe install.sqlPattern-Erkennung (funktioniert offline):
- Erkennt zufällige Zeichenfolgen
- Zu viele aufeinanderfolgende Zahlen
- Übermäßige Nutzung von Punkten
- Spam-Schlüsselwörter (test, temp, fake, etc.)
- Sich wiederholende Muster
API-Reputation-Check (benötigt Internet):
- Reputation-Score von EmailRep.io
- Erkennung von Wegwerf-E-Mails
- Spam-Assoziation
- Verdächtige Aktivitäten
Jede Erkennungsmethode vergibt Punkte:
- 10-20 Punkte: Geringe Verdächtigkeit
- 25-40 Punkte: Mittlere Verdächtigkeit
- 50+ Punkte: Hohe Verdächtigkeit
Der Verdachts-Schwellenwert (Standard: 50) bestimmt, ab welcher Punktzahl eine Aktion ausgelöst wird.
-
Registrierung blockieren:
- E-Mail wird sofort abgelehnt
- Benutzer sieht Fehlermeldung
- Keine Registrierung möglich
-
Zusätzliche Verifikation verlangen:
- Registrierung wird durchgeführt
- Benutzer erhält Hinweis auf zusätzliche Prüfung
- Ideal für manuelles Review
-
Admin-Freigabe erforderlich:
- Account wird erstellt, aber inaktiv
- Admin erhält E-Mail-Benachrichtigung
- Account muss manuell freigeschaltet werden
Gmail Guard aktivieren: Ja
Pattern-Erkennung: Ja
API-Check: Ja
API-Schlüssel: [Ihr Key]
Schwellenwert: 40
Aktion: Registrierung blockieren
Gmail Guard aktivieren: Ja
Pattern-Erkennung: Ja
API-Check: Ja
API-Schlüssel: [Ihr Key]
Schwellenwert: 50
Aktion: Zusätzliche Verifikation verlangen
Gmail Guard aktivieren: Ja
Pattern-Erkennung: Ja
API-Check: Nein
Schwellenwert: 60
Aktion: Zusätzliche Verifikation verlangen
[GmailGuard] Suspicious Gmail registration attempt: test123456789@gmail.com | Score: 55 | Reasons: many_consecutive_numbers, spam_keyword | IP: 192.168.1.100 | Time: 2025-12-30 14:30:00
-- Letzte 10 verdächtige Versuche
SELECT * FROM wcf1_gmail_guard_log
ORDER BY time DESC
LIMIT 10;
-- Verdächtige Versuche pro E-Mail
SELECT email, COUNT(*) as attempts
FROM wcf1_gmail_guard_log
GROUP BY email
HAVING attempts > 1;
-- Verdächtige Versuche pro IP
SELECT ipAddress, COUNT(*) as attempts
FROM wcf1_gmail_guard_log
GROUP BY ipAddress
ORDER BY attempts DESC;- Cache leeren: ACP → Wartung → Cache leeren
- Event-Listener prüfen: ACP → Entwickler → Event-Listener
- Optionen prüfen:
gmail_guard_enabledsollte auf 1 stehen
- API-Schlüssel überprüfen
- Error-Log aktivieren und prüfen
- cURL-Funktion auf Server verfügbar?
// Test in PHP:
var_dump(function_exists('curl_init'));Wenn legitime Gmail-Adressen blockiert werden:
- Schwellenwert erhöhen (z.B. auf 60 oder 70)
- Pattern-Erkennung deaktivieren
- Nur API-Check nutzen
- Pattern-Erkennung: < 1ms (sehr schnell)
- API-Check: 50-500ms (abhängig von Netzwerk)
- Caching: Validierungsergebnisse werden während Registrierung gecacht
- Keine Speicherung von Passwörtern
- IP-Adressen werden nur geloggt (DSGVO beachten!)
- API-Kommunikation über HTTPS
- Keine Weitergabe von Benutzerdaten an Dritte (außer E-Mail-Hash an EmailRep.io)
- ACP → Pakete → Gmail Guard
- Deinstallieren
- Optional: Datenbank-Tabelle manuell löschen:
DROP TABLE IF EXISTS wcf1_gmail_guard_log;- Version: 1.0.0
- Kompatibel mit: WoltLab Suite™ 6.0+
- Lizenz: Apache License 2.0
- Initiales Release
- Pattern-basierte Erkennung
- EmailRep.io API-Integration
- Konfigurierbares Scoring-System
- Mehrsprachig (DE/EN)
Entwickelt mit Claude Code