[TYPO3-german] Spam im Kommentarbereich von ee_blog - wie automatisch filtern?

Peter Linzenkirchner peter at linzenkirchner.de
Wed Jan 4 13:45:47 CET 2006


Hallo Martin,

Am 4. Jan 2006 um 11:29 schrieb Martin Schoenbeck:

> Sobald das automatisch generiert wird, hat es eine auch vom Robot
> erkennbare Form. Selbst automatisch generierter Sound ließe sich  
> von einem
> Robot auswerten. Und wenn das, weil eine häufig verwendete TYPO3- 
> Extension,
> genügend häufig verwendet wird, lohnt auch der Aufwand, dem Robot das
> beizubiegen.

Das stimmt natürlich, aber das gilt in Kürze für Captchas auch. So  
weit im mich erinnern kann, hat eine Forschergruppe vor kurzem eine  
Trefferquote von über 70% bei der Mustererkennung von Captchas  
erreicht. Aber es geht ja nicht um den völligen Ausschluß von Spam;  
das kann man glaube ich nicht erreichen, nicht mal über ein Login  
(schließlich kann der Spammer sich ja einloggen und dann den Robot  
starten).

Kombiniert mit anderen Methoden aus meiner letzten Mail  
(Formularaufruf über eine Session-ID nur direkt vom Server, über  
einen Hashwert nicht mehrmals absendbar, Kommentareingabe nur im  
Abstand von meinetwegen 20 Sekunden, individuelle Feldnamen etc.)  
wird der Gesamtschaden durch Spam schon recht übersichtlich. Wenn der  
Kommentar nun zusätzlich auf die Anzahl der Links und sein Inhalt auf  
geblacklistete Wörter geprüft wird, rentiert es sich immer weniger,  
einen Robot entsprechend zu optimieren.

Wir müssen nicht erreichen, dass niemand mehr Kommentarspam senden  
kann. Es muss nur bei unseren Blogs schwieriger werden als bei  
anderen ... ziemlich machiavellistisch, ich weiß, aber wirksam. Im  
Moment scheint es mir noch umgekehrt: die übliche Blogsoftware dürfte  
bei der Spamabwehr definitiv weiter sein, was natürlich Typo3-Blogs  
zu bevorzugten Opfern macht. Blogsoftware ohne gestaffelten  
Spamschutz und regelrechtem Spam-Management gebe ich keine Chancen  
auf weitere Verbreitung ... über kurz oder lang muss sonst die  
Kommentarfunktion geschlossen werden, spätestens dann, wenn das  
Google-Ranking des Blogs eine nennenswerte Höhe erreicht. Ab einem  
Ranking von 5 oder höher rentiert es sich nämlich langsam, den Spam  
manuell einzutragen, oder durch eine billige Aushilfe für 4,- Euro/h  
eintragen zu lassen.

Viele Grüße
Peter







>
> Gruß Martin
> -- 
> Bitte nicht an der E-Mail-Adresse fummeln, die paßt so.
> _______________________________________________
> TYPO3-german mailing list
> TYPO3-german at lists.netfielders.de
> http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-german
>

-- 
-----------------------------------------------
Peter Linzenkirchner
Lisardo Multimedia GmbH
http://www.lisardo.biz/
Herrenbachstraße 19, 86161 Augsburg
Tel. ++49-821-150565, Fax ++49-821-150595
-----------------------------------------------





More information about the TYPO3-german mailing list