Spam fighter
by Michele
Sto intraprendendo una vera guerra allo spam, sto provando un casino di plug-in vari e forse ho trovato la soluzione definitiva, ma non ditelo in giro
Alla fine ho dovuto abbracciare al filosofia dei captcha. Una semplice domanda di matematica mi ha risolto la vita. Per maggiore sicurezza ho apportato delle modifiche per cercare di complicare la vita a quei bastardi degli spammer.
Quasi tutti gli spammer fanno uso di bot che non sono dei veri browser web e quindi non supportano JavaScript. Basta infatti aggiungere qualche riga per bloccare questi bot. In realtà ho pensato che gli spammer potrebbero utilizzare dei bot realizzati con dei motori di rendering come l’ActiveX di IE oppure Gecko o WebKit di Safari e in questo modo potrebbero avere il supporto per JavaScript ma allora entra in gioco la mia modifica che rende il plug-in Math Comment Spam Protection non standard e quindi non riconoscibile da un eventuale codice di bot.
Mi affido al fatto che uno spammer non può scrivere codice custom per fare spam sul mio sito e quindi sarò sempre immune da qualsiasi tipo di bot. La cosa sembra funzionare davvero bene, con migliorie anche da parte delle prestazioni del db. A volte arrivavano centinaia di messaggi di spam e il db veniva sollecitato per nulla perché poi io dovevo passare a rimuovere a mano questi messaggi.
Commenti
evvai un altro che abbraccia il metodo matematico per bloccare lo spam, sei già “il secondo”:http://www.simonecarletti.com/blog/2006/08/wordpress_matematica_no_spam.php#comments questa settimana tra i blog che leggo
Pure io sono dovuto correre ai rimedi e ho usato un sistema Captcha. In realtà volevo creare da me un sistema combinato di captcha e matematica. a prova di qualsiasi bot. Ora però non ho molto tempo e qui ho buttato giù solo le righe principali e non il resto. Oppure potrei modificare il plugin che ho installato..
Akismet funziona benissimo…
E infatti io Akismet lo uso, il problrma non è etichettare i messaggi in entrata come spam ma evitare che arrivino sul db!
Uhm, che ti frega se arrivano sul db? E come fai a recuperare un commento marcato come spam che in realtà non lo è?
Comunque se ancora non lo conosci dai un’occhiata a mod_security per apache, probabilmente è quello che ti serve…
Salve a Tutti e complimeti per il Sito!
Scrivo perché non sono riuscito a giungere al Dowload del Plug-In per il Codice di Sicurezza matematico.
Potreste segnalarmelo? Sul mio sito ho inserito Trencaspammers che però non ha una buona immagine e risulta quindi poco usabile da persone Disabili.
Ne approfitto anche per chiedervi illuinazioni sul bel sistea per aumentale le righe a disposizione del Textarea e sull’anteprima del commento. Si tratta di un Plug-In?
Nel ringraziarvi, un saluto!