Jak bojovat proti spamu

Odpovědět Téma
Avatar uživatele
leschek
Administrátor
Reakce:
Příspěvky: 724
Registrován: 23 Říj 2005 23:22
Tykání: Ano
Kontaktovat uživatele:

Jak bojovat proti spamu

Nepřečtený příspěvek od leschek »

Podle všeho byla vydána nová verze nástroje pro spamery (Xrumer), který umožní spamerům vyřešit ne příliš složitou otázku a odpověď, na kterou se musí odpovědět při registraci. V podstatě to vypadá tak, že se spamboti naučili najít odpověď na Googlu (existuje knihovna, která umožní projít přes textový kapči). Během včerejška se na phpBB.com objevilo 10 stránek popisujících jak admini marně bojují se záplavou spamu. Někteří dokonce museli vypnout registraci. Problém se netýká jen phpBB, ale i dalších systémů. Taky nejde jen o anglický fóra (my máme výhodu, že otázku nemáme anglicky, což přece jen trochu ztěžuje spambotům práci), ale i o německý a francouzký.
Nicméně, pokud se dostanete do podobnýho problému, můžete použít následující informace, které se osvědčili uživatelům na phpBB.com v boji se spamboty:
  • Otázka by měla být taková, aby její odpověď nešla najít na Googlu.
    • Například se můžete zeptat ne několikáté slovo ve vašich pravidlech fóra, což donutí registrující přečíst si pravidla a navíc to je na každém fóru jiné slovo.
    • Nebo můžete požádat uživatele, aby opsal nějaké slovo z obrázku v headeru.
    • Nebo požádejte uživatele, aby napsali prostředních pět znaků z následujícího textu $%7*#@T+=26 (samozřejmě použijte vlastní znaky).
  • Používejte jen jednu otázku a odpověď. Pokud budete mít 5 otázek a spambot se přes jednu dostane, nebudete vědět, která to je, a budete muset změnit všechny otázky. Myslím, že chystá funkce, aby admin viděl, kterou otázku registrovaný použil. Pak naopak bude lepší mít otázek víc...
  • Snižte v administraci počet pokusů o registraci z 5 na 3
  • I v případě, že změníte otázku (nebo vypnete registrace úplně), se může stát (zdát), že se spammeři registrují. je to tím, že se stihli zaregistrovat před změnou otázky nebo vypnutím registrací, ale potvrdili registraci až potom. Proto, v případě útoku na vaše fórum (jinak asi ne) pomůže smazat i uživatele s nepotvrzenou registrací.
  • Potvrzení registrace administrátorem nezamezí registraci spammerů, ale na fóru se neobjeví spam (na druhé straně admin dostane spoustu emailů, které musí řešit)
  • Několik prvních příspěvků od nových uživatelů musí být schváleno moderátorem. Tady sice budou mít spoustu práce moderátoři, ale spam nebude obtěžovat uživatele fóra.
Odpovědět