14 декабря, 2006

Антиспам-2

История борьбы со спамом на этом блоге вообще занимательна :)

Первая схема заключалась в простом переименовании скрипта для отправки комментариев. Через год боты научились парсить тэг <form>.

Вторая схема запрещала комменты с заполненным полем URL. Ещё через год боты научились парсить тэги ВНУТРИ форм.

Затем я прикрутил блэклист, задержку на повторные сабмиты и вайтлист по использованным емейлам. Этого хватило тоже примерно на год.

Пару месяцев назад я попытался полностью перейти на премодерацию, но это было ошибкой. Ботов не интересует результат, для них мой сайт — один из миллионов.

Теперь вот пробуем дополнительное поле. Что-то мне подсказывает, что в этом месте можно решить проблему на более длительный период времени рандомизацией и обфускацией вопросов. Посмотрим.

Написал kappa в 14.12.06 16:48
Комментарии

Да их, кАзлов, самих надо выкачивать почаще! В /dev/null, разумеется! Интересно, а статистически анализировать логи на предмет появления одного и того же бота как-то можно?!

Кто: olddaos Когда: 15.12.06 02:35

Ну, если у меня случится большой ПейджРанк, тогда и займусь :)

Кто: кап Когда: 15.12.06 10:47

Тест с урлём: http://www.ru

Кто: кап Когда: 18.12.06 11:19

ещё тест:
http://www.ru/asdd.html
http://www.ru/asdds.html

Кто: кап Когда: 18.12.06 11:20

А вариант с JavaScript формированием формы?
Сколько людей Вас читают без включенного JavaScript?

Кто: Алексей Когда: 19.12.06 13:20

Это тоже хороший вариант. Я его имею в виду -- на всякий случай.

Кто: кап Когда: 19.12.06 13:24

Есть хороший плагин для MT - CCode, он как раз добавляет JavaScript в форму.
Ссылка: alogblog.com/movabletype/plugins/ccode_and_tcode_for_blocking_commenttrackback_spam_for_mt_32/

Кто: saahov Когда: 30.12.06 12:33
Добавить комментарий









Запомнить Вас?