[TYPO3-german] Spam im Kommentarbereich von ee_blog - wie automatisch filtern?
Peter Linzenkirchner
peter at linzenkirchner.de
Wed Jan 4 13:45:47 CET 2006
Hallo Martin,
Am 4. Jan 2006 um 11:29 schrieb Martin Schoenbeck:
> Sobald das automatisch generiert wird, hat es eine auch vom Robot
> erkennbare Form. Selbst automatisch generierter Sound ließe sich
> von einem
> Robot auswerten. Und wenn das, weil eine häufig verwendete TYPO3-
> Extension,
> genügend häufig verwendet wird, lohnt auch der Aufwand, dem Robot das
> beizubiegen.
Das stimmt natürlich, aber das gilt in Kürze für Captchas auch. So
weit im mich erinnern kann, hat eine Forschergruppe vor kurzem eine
Trefferquote von über 70% bei der Mustererkennung von Captchas
erreicht. Aber es geht ja nicht um den völligen Ausschluß von Spam;
das kann man glaube ich nicht erreichen, nicht mal über ein Login
(schließlich kann der Spammer sich ja einloggen und dann den Robot
starten).
Kombiniert mit anderen Methoden aus meiner letzten Mail
(Formularaufruf über eine Session-ID nur direkt vom Server, über
einen Hashwert nicht mehrmals absendbar, Kommentareingabe nur im
Abstand von meinetwegen 20 Sekunden, individuelle Feldnamen etc.)
wird der Gesamtschaden durch Spam schon recht übersichtlich. Wenn der
Kommentar nun zusätzlich auf die Anzahl der Links und sein Inhalt auf
geblacklistete Wörter geprüft wird, rentiert es sich immer weniger,
einen Robot entsprechend zu optimieren.
Wir müssen nicht erreichen, dass niemand mehr Kommentarspam senden
kann. Es muss nur bei unseren Blogs schwieriger werden als bei
anderen ... ziemlich machiavellistisch, ich weiß, aber wirksam. Im
Moment scheint es mir noch umgekehrt: die übliche Blogsoftware dürfte
bei der Spamabwehr definitiv weiter sein, was natürlich Typo3-Blogs
zu bevorzugten Opfern macht. Blogsoftware ohne gestaffelten
Spamschutz und regelrechtem Spam-Management gebe ich keine Chancen
auf weitere Verbreitung ... über kurz oder lang muss sonst die
Kommentarfunktion geschlossen werden, spätestens dann, wenn das
Google-Ranking des Blogs eine nennenswerte Höhe erreicht. Ab einem
Ranking von 5 oder höher rentiert es sich nämlich langsam, den Spam
manuell einzutragen, oder durch eine billige Aushilfe für 4,- Euro/h
eintragen zu lassen.
Viele Grüße
Peter
>
> Gruß Martin
> --
> Bitte nicht an der E-Mail-Adresse fummeln, die paßt so.
> _______________________________________________
> TYPO3-german mailing list
> TYPO3-german at lists.netfielders.de
> http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-german
>
--
-----------------------------------------------
Peter Linzenkirchner
Lisardo Multimedia GmbH
http://www.lisardo.biz/
Herrenbachstraße 19, 86161 Augsburg
Tel. ++49-821-150565, Fax ++49-821-150595
-----------------------------------------------
More information about the TYPO3-german
mailing list