Спам, как бороться?
Модератор: Модераторы
Спам, как бороться?
А как вы боретесь со спамом в комментариях (если у вас есть сайты с комментариями). Регистрацию не предлагать.
- Лекс Айрин
- долгожитель
- Сообщения: 5723
- Зарегистрирован: 19.02.2013 16:54:51
- Откуда: Волгоград
- Контактная информация:
Банхаммером и удалением комментариев. Ну и тупо блокированием почты/IP/ника
- Ichthyander
- энтузиаст
- Сообщения: 701
- Зарегистрирован: 04.04.2007 08:32:43
- Откуда: Астрахань
- Контактная информация:
Наиболее лучший по моему опыту способ борьбы это новая антиспам капча от Google и текстовые антикапчи (к примеру, вопросы). А вообще, для каждой CMS есть свои готовые плагины для борьбы со спамом. Основной смысл борьбы со спамом фильтрация ботов, а для этого есть разные способы и методики. Ну и ручная модерация, когда эти фильтры пробивают спамеры
Добавлено спустя 2 минуты 27 секунд:
Если у Вас свой сервер и много сайтов можно еще блокировать IP ботов с помощью серверных брандмауеров. Но я с этим способом еще не пробовал, по идее эффективно, так как работает сразу на все сайты на твоем сервере
Добавлено спустя 2 минуты 27 секунд:
Если у Вас свой сервер и много сайтов можно еще блокировать IP ботов с помощью серверных брандмауеров. Но я с этим способом еще не пробовал, по идее эффективно, так как работает сразу на все сайты на твоем сервере
Мое предложение, как программиста, такое:
Исходя из предположений, что
1) Боты не загружают страницу со всеми скриптами.
2) Боты тратят гораздо меньше времени на отправку сообщений, чем живой человек.
Предлагаю такой путь защиты:
1) Сгенерировать на стороне сервера ключ для каждой открытой страницы
2) Из js кода сгенерировать из ключа код, с включенными данными времени.
3) При отправке сообщений включить в него сгенерированный код, в котором проверить, что разница во времени между открытием страницы и отправкой сообщения больше 10 секунд.
Исходя из предположений, что
1) Боты не загружают страницу со всеми скриптами.
2) Боты тратят гораздо меньше времени на отправку сообщений, чем живой человек.
Предлагаю такой путь защиты:
1) Сгенерировать на стороне сервера ключ для каждой открытой страницы
2) Из js кода сгенерировать из ключа код, с включенными данными времени.
3) При отправке сообщений включить в него сгенерированный код, в котором проверить, что разница во времени между открытием страницы и отправкой сообщения больше 10 секунд.
Ichthyander хм..м: если память не изменяет "я не робот" как бы относительно "разобран". По крайней мере некоторый разбор уже давно в сети имеется.
По поводу:
stanilar да ну...у: в ботах нет такой функциональности
Эмуляция работы пользователя в браузере есть в самых крутых ботовертелках (как и в средних вариациях).
Блокировать ник... сложно создать иной?
Блокировать апи.... чей (или боты используют реальный апи
)?
Блокировать почту...чью (за пару минут можно ворох почтовиков сделать)???
п.с.
В который уже раз эта тема, а проку???
С другой стороны это весело: борьба сторон. Что те, что другие думают как. И это интересно. Вечный двигатель, однако
По поводу:
. Существуют анализаторы для обхода. Тем более сложные вопросы не поставить, а простые (некоторые не только простые), боты смогут пройти.текстовые антикапчи (к примеру, вопросы)
stanilar да ну...у: в ботах нет такой функциональности
Эмуляция работы пользователя в браузере есть в самых крутых ботовертелках (как и в средних вариациях).
Блокировать ник... сложно создать иной?
Блокировать апи.... чей (или боты используют реальный апи
Блокировать почту...чью (за пару минут можно ворох почтовиков сделать)???
п.с.
В который уже раз эта тема, а проку???
С другой стороны это весело: борьба сторон. Что те, что другие думают как. И это интересно. Вечный двигатель, однако
stanilar писал(а):3) При отправке сообщений включить в него сгенерированный код, в котором проверить, что разница во времени между открытием страницы и отправкой сообщения больше 10 секунд.
лично я сразу уйду с форума
Добавлено спустя 1 минуту 10 секунд:
pupsik писал(а):Блокировать апи.... чей (или боты используют реальный апи)
Суровые реалии страны это серые IP. Ну и ботнеты отрицать тоже не нужно. Не вариант.
Мне кажется проще отлавливать по содержимому первого/второго сообщения. Вот свежий юзер Kruk. чем не бот?
Может быть, потому что ev не уверен в схеме базы форума, такой фильтрации и нет.
скалогрыз в смысле "не вариант". Не вариант найти апи, или не вариант бана апи?
azsx посадите человечка с красненькими глазами. Если чё, пущай в тёмных очках ходит
Или ИИ пилите, вдруг получится....
Как там ваш самописный чистильщик? Или это не вы?
п.с.
Крук не крук а последний повеселил в гугло/переводе. Он, кстати 27 постов нарубил. Но вот его (точнее гугла) "еноты" заставили поржать. По идее промахнулся (а может тест был).
azsx посадите человечка с красненькими глазами. Если чё, пущай в тёмных очках ходит
Как там ваш самописный чистильщик? Или это не вы?
п.с.
Крук не крук а последний повеселил в гугло/переводе. Он, кстати 27 постов нарубил. Но вот его (точнее гугла) "еноты" заставили поржать. По идее промахнулся (а может тест был).
-
Padre_Mortius
- энтузиаст
- Сообщения: 1265
- Зарегистрирован: 29.05.2007 17:38:07
- Откуда: Спб
скалогрыз писал(а):Мне кажется проще отлавливать по содержимому первого/второго сообщения
В таком случае 90% постов будут отмечены как спам. Не всегда даже человек сразу сможет отличить бота от обычного пользователя.
Padre_Mortius писал(а):В таком случае 90% постов будут отмечены как спам. Не всегда даже человек сразу сможет отличить бота от обычного пользователя.
Не думаю.
Зависит от ключевых слов. Почтовые фильтры так и работают.
Если бот начнёт свои сообщения с "помоги решить задачку", то да. Тут будет труднее его отличить от человекостудента.
Добавлено спустя 6 минут 49 секунд:
pupsik писал(а):скалогрыз в смысле "не вариант". Не вариант найти апи, или не вариант бана апи?
бан по АйПи - не вариант, т.к. можно адекватных пользователей забанить.
- Ichthyander
- энтузиаст
- Сообщения: 701
- Зарегистрирован: 04.04.2007 08:32:43
- Откуда: Астрахань
- Контактная информация:
pupsik писал(а):Ichthyander хм..м: если память не изменяет "я не робот" как бы относительно "разобран". По крайней мере некоторый разбор уже давно в сети имеется.
Не знаю, но в сравнении с другими картинки-антикапчами работает хорошо.
pupsik писал(а):По поводу:. Существуют анализаторы для обхода. Тем более сложные вопросы не поставить, а простые (некоторые не только простые), боты смогут пройти.текстовые антикапчи (к примеру, вопросы)
Ну, к примеру, у меня форум имеет некую специализацию (как впрочем и почти все) и вопросы составляются в соответствии с ней. Поэтому для ботов вопросы сложные, для реальных людей тематического трафика форума - предельно просты. Для остальных людей может показаться сложным (в край есть google), а в принципе и для них несложно. Заодно некий ценз получается. Где-то раз в полгода-год меняю вопросы (1-3 хватает), так как защиты пробивается. После смены вопросов все снова нормализуется. Нигде так у меня не работает хорошо защита от ботов как в этих случаях.
скалогрыз Я аналогично считаю бан по апи - бесполезным занятием. Реальный апи маскируется и можно только по цепочке пройти. Что вряд ли будет делаться. Тем более эта цепь может привести в никуда.

По поводу бана почты, ника. Возможно. Только их нашлёпать можно.
С другой стороны... а если им "обратку" делать? Т.е. помочь наполнить ящик (если он не однодневка). Хотя и это не решение. Зато весело сервису почтовому будет. ( Это очень бредовая и бесполезная мысль...)
Ichthyander ну хоть указали что пробивается... Кому то надо стало вот и "пробилось"...
п.с.
Как то всё печально получается. Всех спасёт ИИ... или угробит !?
Одна реальная история.
Однажды на сайт попал. Экзотический и весёлый. Там чатик висел. Много "смешного" написано было. Что то меня там задержало. Ну и мельком прочитал мольбы мелкого (ему вроде как что то там сдавать надо было, или завалили его (не помню точно)). Помогите, спасите - надо сайт положить "гадов таких".
Интереса ради на сайт перешёл, интересно стало
. Сайт работал. Через минуту уже лежал... поднялся через сутки.
К чему это.
На каждого умельца есть свой умелец (не обязательно за деньги... ради интереса). Пока не знают о ваших плюхах - более/менее. Но..о надо будет не спасут эти плюхи...
Но люди у нас интересные... всегда будут спрашивать: как. Просто так бывает. Главное - быстренько почиститься. Спам - не самое весёлое... есть звери куда веселей.
это относительное стечение обстоятельств, в принципе: бывает. Но он сможет сменить апи и читать дальше форум (сайт)можно адекватных пользователей забанить
По поводу бана почты, ника. Возможно. Только их нашлёпать можно.
С другой стороны... а если им "обратку" делать? Т.е. помочь наполнить ящик (если он не однодневка). Хотя и это не решение. Зато весело сервису почтовому будет. ( Это очень бредовая и бесполезная мысль...)
если не ошибаюсь боты могут и по тематике ориентироваться. Хотя, последние на этом форуме странные какие то."помоги решить задачку"
Ichthyander ну хоть указали что пробивается... Кому то надо стало вот и "пробилось"...
п.с.
хм... боты - реальный организм???Поэтому для ботов вопросы сложные
Как то всё печально получается. Всех спасёт ИИ... или угробит !?
Одна реальная история.
Однажды на сайт попал. Экзотический и весёлый. Там чатик висел. Много "смешного" написано было. Что то меня там задержало. Ну и мельком прочитал мольбы мелкого (ему вроде как что то там сдавать надо было, или завалили его (не помню точно)). Помогите, спасите - надо сайт положить "гадов таких".
Интереса ради на сайт перешёл, интересно стало
К чему это.
На каждого умельца есть свой умелец (не обязательно за деньги... ради интереса). Пока не знают о ваших плюхах - более/менее. Но..о надо будет не спасут эти плюхи...
Но люди у нас интересные... всегда будут спрашивать: как. Просто так бывает. Главное - быстренько почиститься. Спам - не самое весёлое... есть звери куда веселей.
Как там ваш самописный чистильщик? Или это не вы?
это я
Работает неплохо, хотя идеала не получается (приходится читать вручную, иногда).
Тем не менее интересны любые идеи по блокировке спама. Вот вы пишите:
Реальный апи маскируется и можно только по цепочке пройти. Что вряд ли будет делаться. Тем более эта цепь может привести в никуда.
а что значит "пройти по цепочке ip"?
ну дык и отлично... И всё одно руками править надо. Ужс...Работает неплохо, хотя идеала не получается
скалогрыз писал(а):лично я сразу уйду с форума
Ты что, успеваешь загрузить страницу, прочесть комментарий и напечатать ответ на него меньше чем за 10 секунд? Да Вы, батенька, бот... Вот я и нашел тебя!
stanilar писал(а):Ты что, успеваешь загрузить страницу, прочесть комментарий и напечатать ответ на него меньше чем за 10 секунд?
при активной переписке и/или заготовленном (копипаста) ответе - да.
любые временные задержки очень сильно напрягают нервную систему.
