Vydrusův zápisník

postřehy ze světa internetu a IT

co jsem zač?

Avatar - vydraMá přezdívka je Vydrus. Zaměřuji se na webové technologie a IT. Jsem velký fanoušek GNU/Linuxu, pracuji na Ubuntu.

Spammeři, máte po ptákách!

Den co den na tomto blogu spamovali roboti nabízející viagru a podobné blbosti. Byl jsem z toho zoufalý. Když jsem aktivoval plugin Akismet, spamy se sice přestaly zobrazovat pod články, ale pořád jsem je musel manuálně mazat a kontrolovat, zda se mezi nimi neocitl i nějaký normální komentář. Vzhledem k tomu, že mě spamboti za den obdařili víc jak 300 spamy, to byla pořádná fuška.

Začal jsem se tedy pídit po nějakém pluginu, který by drzým robotům natrvalo zkazil radost. Prošel jsem celou databázi pluginů na Wordpress.org, ale všechny mi něčím nevyhovovaly. Například antispamová ochrana založená na opisování čísel z obrázku (CAPTCHA) je naprosto nevhodná. Nejen, že neuvěřitelně otravuje uživatele, ale je dokonce snadno prolomitelná.

Nakonec jsem čirou náhodou narazil na plugin Challenge, který splňoval všechny mé požadavky. Roboty můžu eliminovat tím, že ke komentářům přidám pole, do kterého se musí napsat určité slovo, nebo výsledek jednoduchého příkladu. Zvolil jsem první možnost, neboť tak lidi nenutím namáhat mozkové závity. :-)

Akismet jsem zahodil, nadále jej nepotřebuji. Od aktivování Challenge jsem nezaznamenal jediný spam. Myslím si, že už budu mít pokoj, neboť nepředpokládám, že by se spamboti naučili česky, nebo nějak odhadli jméno našeho hlavního města.

Takže pokud i vy se potýkáte s hromadou spamu, neváhejte si zmíněný plugin nainstalovat. Budete nanejvýš spokojeni.

Reklama: Netradiční čtení na téma půjčky naleznete na webu Bez půjčky

k dalšímu čtení

komentáře (22)

  1. Můžu se zeptat, jaké bylo to spouštěcí heslo?
    Já jsem jednou bojoval s robotem, kterému se zalíbilo slůvko „dope“ a nabízel mi taky viagru a léky ;)

    apin

  2. Píšeš, že captcha otravuje uživatele a dáš si ji sem:-) I když to není přímo ona, ale velmi podobné a uživatele to otravuje i tak:) Někdy to je ale bohužel nevyhnutelné. Někdy stačí jen zapnout schvalování komentářů, ale jestli je denně 300 spamů, tak to musí být opruz procházet…

    Marty

  3. Díky za článek právě v pravou chvíli! Zrovna teď přemýšlím jakým způsobem CAPTCH-u integrovat do svého systému a koukám, že otázka bude ideální :)

    Arteal

  4. Je to sice otravné, ale určitě účinné, pokud mi začnou chodit spamy, určitě něco takového zavedu také, zatím mi to přijde zbytečné.

    Politik.Lada

  5. @apin:
    Jaké heslo máš na mysli?

    Jinak u mě si zase oblíbili článek s WordPress šablonama. :-)

    Vydrus

  6. Inak mohol by si to trochu z dynamičtiť. Lebo spam-boti to náhodov uhádnu a zapämatujú a budeš tam kde si bol.

    Ja používam taký antispam že nechám prázne obyčajné políčko, ktoré sa nezobrazí a každý spam-bot to vyplní a neodošle sa. Doteraz so nemal ani jeden spam a ľudí to neotravuje.

    kletely

  7. kletely – Jak se to políčko dělá, jaký je to plugin? :)

    Politik.Lada

  8. @kletely:
    Nasadil jsi mi brouka do hlavy. Zkusím na tom zapracovat. :-)

    Vydrus

  9. Jak jsem již psal na ICQ, já používám WP SpamFree. Obyčejní uživatelé nic nepoznají, spamové kmentáře se do databáze nezapíší jako text, pouze se sleduje jejich počet a jsou smazány. Mnohem lepší, než CAPATCHA a stejně účinné. Akorát navíc máš tedy představu, kolik spamů by jsi na blogu měl bez anti-spamu.

    Thenter

  10. Naštěstí žádný spam mi zatím nechodí, ale hned až se nějaký ukáže, vím co si tam nahodím :-)

    Jinak Vydrusi pamatuješ si mě? Jednu dobu jsme si hodně dlouho psali přes icq, měl jsem tam přezdívku ještě Frajerlada :) )

    Politik.Lada

  11. @Politik.Lada:
    No, něco mi tvůj nick říká, ale už si přesně nevzpomínám. To víš, ta skleróza. :-D

    Vydrus

  12. To máš z toho hulení, jsem ti říkal, abys toho nechal :D No bavili jsme se hodně o čajích a tak :D

    Politik.Lada

  13. @Politik.Lada
    Plugiun žiaden.

    Alebo dobrý spôsob je aby JavaScript vložil heslo do antispamu. Lebo boti nemajú podporu JavaScriptu.

    kletely

  14. @Politik.Lada:
    Aha, už možná vím…

    PS: pššššššt! :-D

    Vydrus

  15. Tohle je myslím dost špatné řešení a to z následujících důvodů:
    - jak už píše Marty, tak je to prostě otrava pro uživatele to vyplňovat
    - pokud chce někdo napadnout jen tvoji stránku, dá se to strašně lehce obejít – prostě jen nastavíš, aby spambot vyplnil to políčko textem Praha a zaspamuje ti klidně celý blog. Vzhledem k tomu, že může použít stovky free proxyn, tak ani ip ban na tohle nepomůže. A pokud změníš otázku, tak tvůrce prostě přepíše odpověď a jede dál. Samozřejmě se s tím nebude nikdo dělat pro tvůj blog, kde máš relativně malou návštěvnost, ale pro velké stránky je použít tohle prsotě nebezpečné. Mimochodem moderní spamboti zvládají řešit i ty matematický příklady.

    Jarek

  16. @Jarek
    „Mimochodem moderní spamboti zvládají řešit i ty matematický příklady.“
    Ale slovné nie ;) napr.: druhá odmocnina z deväť je? Tak to neviem či uhádne.

    kletely

  17. Tak to již samozřejmě ne – obzvlášť slovensky :)

    Jarek

  18. Dik za tip, taky vyzkousim. Mimoxhodem, mel jsem docela tendenci do antispamoveho policka napsat Brno :)

    seeker

  19. Konečně pěkný plugin proti spamu, dříve jsem měl jednoduché sčítání, ale to také není ono. Čtenáři si stěžovali. :D

    Tomáš Pučík

  20. mne akismet v pohode pracuje a nemusím vymázavať po emaile.. taktiež spamovali s viagrou, casino a podobné veci… tedkom neni šanca aby prešiel spam, najhorsie bolo že to pisali v článkoch kde bol G PR 3 a tak a potom to padlo.. ale teďkom je všetko fajn

    Pedro

  21. To je strašně individuální, protože třeba i u captcha lez ochranu prolomit. Existují roboti, kteří umí rozpoznat font v obrázku a pak už není problém daný kód zjistit.
    Na mym osobnim webu resim komentare skriptem, který pošle mail s ověřovacím linkem na mail autora, ktery musi do 24 hodin potvrdit. Pokud ho nepotvrdi, tak se komentar sam (pomoci Cronu) smaze z databaze.
    Navic na serveru mam spamovy filter (Spamassassin) nastaven na dostacujici level, takze mi na maily mi prijde tak maximalne jeden spam za tyden.
    Takze plati pravidlo: ,,Jaky si to udelas, takovy to mas“ :-)

    Pilgrim

  22. Nechci ti kazit radost, ale každý (průměrně hloupý spammer) dokáže používat Translator od Google a ten ti klidně přeloží i češtinu -> do angličtiny.. používal jsem taky ochranu v podobě dotazu jaký je aktuálně rok a spameři na to přišli… buď to tedy byli čeští spameři – ale spamovali anglicky – a nebo použili právě translator…

    spíše asi, že tvůj web jim za tu práci nestojí…

    Radja

zanechte komentář!

Komentáře jsou moderovány. Nevhodné příspěvky mohou být dle mého uvážení smazány. Pokud zde komentujete poprvé, musí být váš komentář nejprve schválen.

Náš sponzor: Na webu obálky a potisk obálek Vám nabízíme digitální tisk a potisk obálek. Nepotištěné obálky můžete u nás nakoupit za velkoobchodní ceny.