Автор: Санёк
ноября 9, 2009
21 комментарий
Как защититься от спама
Все знакомы со спамом. Никто не любит спамеров, но тем не менее многие веб мастера непрочь проспамить сервисы закладок, например
Тем не менее нам не хочется, чтоб с нами обошлись также и потому приходится придумывать хитрые способы защиты. Когда я только завел блог, я поставил плагин, который оборачивает все ссылки в ява-скрипт () и плагин Novikov's Parasite Eliminator. Parasite Eliminator конечно не фонтан, но тем не менее за больше чем полугода у меня было всего 9 спам каментов. Просто не было смысла спамить, а может из-за ява-скрипта блог не могли выцепить из общей массы. Но так как страдали честные комментаторы, то я решил отключить . Спама сразу прибавилось, но все равно он редко попадался. Это было заслугой замечательного плагина - . Надо заметить, что не смотря на его простату со своей задачей он справлялся как никто другой. У меня даже не стоял Akismet
Но вот настал тот день когда спамеры добрались и до DCaptcha(( Недавно заметил, что начали проходить откровенно спамные каменты, иногда с текстом "тест". Благодаря предмодерации ни один камент не проскочил. Все дело в том, что разработчики Хрумера научились обходить DCaptcha. Пришлось поставить Akismet и искать решение проблемы. Итак мои способы защиты от спама:
- Закрывайте ссылки тэгами noindex и nofollow. Но учтите, что пострадают и честные люди, которые также не получат своих ссылок. Как вариант, можете использовать плагин . Этот способ не самый лучший.
- Если вы уже пользуетесь плагином , то попробуйте поменять некоторые значения. Для этого откройте плагин в любом PHP-редакторе и измените значение "1" в строках if ($_POST['dcaptcha_sess'] != ‘1′){ и document.getElementById(’dcaptcha_sess’).value = “1″; . Значения в обоих строках должны быть одинаковые. Можете также поменять цвет квадрата. Я именно так и сделал
- Akismet - все о нем знают, но мне он не очень нравиться, так как он создает дополнительную нагрузку на сервер и иногда фильтрует нормальные каменты. Тем не менее со спамом он справляется отлично.
- Нашел несколько интересных плагинов, которые пока не очень популярны, а потому их еще не взломали. Первый плагин называется и с ним вы скорее всего уже сталкивались. Для того чтобы оставить комментарий необходимо повернуть картинки так, чтобы они приняли нормальное положение. Картинки можете менять или добавить - это просто. Выглядит весьма симпотично и скоро я его поставлю
Второй плагин - . Как написано в описании, он также защищает от спамных трекбэков. Можете настроить его на настройку исключительно трекбэков и он будет работать в связке с другим плагином. - Предмодерация комментариев. На моем блоге первый камент автора проходит модерацию и если он опубликован, то дальнейшие каменты проходят без модерации. Это гарантирует, что если спамер обойдет защиту, то он все равно не опубликует свой камент. Настраивается это в Настройки --> Обсуждение.
О других способах рассказывать не буду, так как они либо недостаточно эффективны либо их очень не любят читатели. При выборе плагина обратите внимание на его оригинальность. Простые капчи с картинками уже давно обходят, а пользователи мучаются их вводить. Уже скачаный плагин желательно уникализировать, тут конечно нужно быть немного програмистом.
Вообщем неравный бой со спамерами продолжается)) На заработок в инете немного подзабил, так как скачал 5 сезонов сериала Сверхъестесственное
Но время поджимает, нужно откладывать на восстановление машины. Кстати, у меня 2 ноября был ДР ! В числе подарков были чехлы кресел в машину. Решил по такому случаю купить обшивку салона. Так что скоро салон у меня будет как новенький))








для нубов покатит) я юзаю везде Аксимет, а на своем блоге юзаю вопрос аля 2+2. Остальные плагины силньо не тестил ибо Аксимет справляется со всем
Не знаю, у меня проблем со спамом нет. ИМХО, один Акисмет не поможет, его лучше использовать в связке со SpamFree
C ДР, брат-скорпион! У меня 4-го.
Ни АГСа тебе, ни бана!
акисмет юзаю, вроде ты советовал. на ура спам фильтрует
Поставил пока только аксимет, а там видно будет
Плагин “Я не робот” спамерам еще пока не удалось обойти, а графические картинки боты уже как-то распознают
Недавно обошли
Сначала юзал Акисмет, но он иногда режет нормальные комментарии. Поэтому приходилось периодически просматривать пришедший спам и находить нормальные комменты.
Потом поставил DCaptcha, на второй день разгребал кучу спама:)
Сейчас на своих блогах юзаю NotCaptcha, без премодерации. Кстати, вроде бы, в этот плагин можно добавить свои картинки. Спама от ботов совсем нет, а откровенный спам от людей убиваю вручную.
Я тоже хочу перейти на NotCaptcha, но она не хочет у меня устанавливаться.
Странно… У меня установился без проблем, в коде ниче не правил (ток ссылку на сайт капчи удалил:)). Качал отсюда:
Все эти автоматические способы конечно, хороши, но нет ничего лучше ручной модерации, только времени требует.. много.
У меня есть несколько блогов на WordPress. Везде стоит капча «Я не робот» (только там надо кликнуть на красный прямоугольник, чтобы он стал белым). Так вот заметил следующую странность: на старый версиях движка капчу спамеры разгадали, а вот на боле-менее свежих до сих пор нет спама.
Получается, что капча стоит одна и та же, но из-за разного ядра WordPress результаты противоположные. Сам был предельно удивлён. Теперь всем советую обновлять капчи и движки до последней версии, которую спамеры ещё не смогли распознать.
есть пара советов:
1) не тыкать по ссылкам в письмах со спамом
2) не отвечать на спам
3) для веб мастеров: не называйте своего ящика. типа: этот сайт создан Васей Форточкиным, для поклоников оставляю свое мыло: vasya_fortochkin@mail.ru. Вас утопят спам-поклоники.
4) не регайтесь в системах ucoz и на прочих сайтах на свой рабочий ящик. лучше еще один заведите.
5) надеюсь у вас “Вконтакте” не стоит адрес ящика в соответсвующей графе? помимо спама бывали случаи взлома таких аккаунтов…
6) старайтесь не регаться на hotmail.ru, mail.ru, yandex, rambler.ru – они наиболее подвержены спаму. Советую gmail.com там отсеивается в оддельную папку 95 % спама и не беспокоят, пока не посмотришь сам. можно удалить все разом. письма, случайно инкриминируемые как спам можно отметить как: “не спам” и проблем больше не будет.
Надеюсь кому нибудь помог…
Ну вообще-то, если вы не хотите чтобы вас спамили, не надо использовать общедоступные движки сайтов!!!
Если уж сильно нравится какой-то движек, старайтесь убрать все надписи на сайте, свидетельствующие, что это именно wordpress или что либо другое.
Но если это именно блог, вас все равно найдут по поиску блогов в гугле или яндексе.
Остается только защита captcha. Опять же не используйте общедоступную защиту. Придумайте что-то свое. Или Re-captcha. Но ее тоже скоро сломают кстати.
<<старайтесь убрать все надписи на сайте
Парсят по форме
<< Остается только защита captcha.
Которую все ненавидят, к тому же она легко обходится через сервисы вроде антикапчи. Сейчас стоит amcaptcha – спама практически нет, нормальные каменты не фильтруются.
Санёк, прости, но сразу видно что ты совершенно не в теме.
Парсят по признакам, парень. inurl:”viewtopic.php?p=” – так достают, к примеру форумы phpbb. Или по “Powered By vBulletin” тоже можно напарсить форумов vBulletin с поисковика. Так же находят и ваши блоги.
“Парсят по форме” – ты пробовал кого-нибудь спарсить по форме?
Про капчу ты снова сглупил. Сделай простую капчу по клику аля выберите самый горячий цвет. Посколько такая капча будет только у тебя, спамерам не будет смысла переписыватьспамилки из-за одного твоего говносайта.
@twistsm, прости, но это ты не в теме)) Как парсят форумы я в курсе. Блоги часто проще по форме спарсить. Я по формам искал каталоги однотипные когда-то. Нафиг заморачиваться со своим скриптом когда нормально работает amcaptha?
Тю, ну работает сегодня. А завтра нет. А твой скрипт, написанный, хоть за день, хоть за 10 мин будет уникальным и работать всегда.
@twistsm, я просто не понимаю зачем парится когда и так все работает. Обойдут amcaptha найду чтонить другое, а если не найду, то вопрос одного дня написать что-то свое.
Один из способов отсечь спамботов – вырезать поле URL из файла шаблона comments.php (применительно в wordpress темам) ведь именно это поле ищут боты. а различные капчи со временем будут ими обойдены, ибо если один человек что-то сделал, другой завсегда поломать сможет.
Комментировать будут меньше, проверено.