[Wordpress] mesures contra el correu brossa en els comentaris

L'spam és, probablement, el més odiat a Internet.
Fins i tot abans dels blocs i Wordpress no són compatibles amb els spammers i Mullen tota pietat a la negació del rastell de regularitat dels atacs del servei a la web / SQL Server.

Hi ha molts diferents mesures contra el correu brossa, així com hi ha diferents tipus d'spam.

Vaig a tractar d'això amb aquest pacient Tema agafa alguna cosa junts i la forma d'eliminar l'spam, basat en les conclusions que he reunit per demostrar.
I no m'agrada que acaba d'interceptar el correu brossa única, sinó simplement deixar de intentar-ho.

Els tipus de spam en els blocs

Jo distingeixo bloc de correu brossa en 3 classes:

  • Spam automatitzat de comentaris
    Els comentaris d'spam es deduiran dels robots a través de correu directe, truqui a l'arxiu corresponent en WordPress wp-comments-post.php.
  • Trackback spam automàtic
    Ã "Igual que l'spam de comentaris automàtica, l'spam serà venut directament per correu a l'arxiu.
  • Semi-automàtic comentaris no desitjats
    Aquesta forma no s'aborda directament l'arxiu, però la forma al blog d'automòbils i el fang ple de abgesannt.

La forma automatitzada és la més comuna, és a dir, robots de correu brossa, botnets i el pasturatge de tot, des de diverses llistes i tractar de descarregar la seva brossa. És de suposar que és bastant ràpid en aquestes llistes si no es coneixen encara Pingdienste ping. Llavors també es troba alguna llista i vistes panoràmiques Reproduït amb mi.
Però vostè pot tot just com fàcilment ser colpejat accidentalment per aquests brossa. I si és així ajuda a res més, a excepció de diverses mesures.

Plugins de correu no desitjat

Hi ha molts anti-spam plugins per WordPress, estic comptant amb alguns d'ells breument:

  • Generals anti-spam plugins
    Aquests plugins comprovar tots els comentaris i trackbacks o bé, d'acord a certs patrons o d'ús extern d'una base de dades.
    • Akismet
      L'estàndard de facto que ja està inclòs amb WP.
      Tots els comentaris i trackbacks entrants es comparen amb una base de dades externa i després han de ser eliminats a l'esquena o es va treure de la Akismetspamliste de nou, si Akismet ha detectat un fals positiu, com un comentari.
    • SpamKarma2
      SK2 classifica el correu brossa entrant pastís de Ven per diverses normes i la prevenció al bloc.
      Molt més no puc dir això perquè he provat SK2 una sola vegada, i no estava molt emocionat a causa de les variades opcions de configuració. No obstant això, molts juren per aquest plugin.
  • Automàtica Botfallen
    Botfallen servir robots de diversos, per exemple Contentgrabber robots de correu brossa o, en la fase de bloqueig des del costat.
    • Mala conducta
      BB comprova les connexions entrants en base a diversos criteris i després decideix si la petició prové d'un robot i després bloqueja menys.
    • Motor de cerca-Trap
      Motor de cerca-Trap és similar al BB i es filtra l'ús de bots i els agents d'usuari, llistes de bloqueig d'IP.
      Motor de cerca de la trampa que hi havia un temps en ús, però mai se sentia còmode amb la idea que un té poca influència sobre la llista de bloqueig dels segles perquè els visitants es poden bloquejar. Fins i tot si en el cas de bloqueig d'un codi de la imatge es proporciona.
  • Plug-in Interactive (captcha)
    En un Captcha, els visitants i comentarista va fer una combinació de tot sentit de les lletres llegides d'una imatge i escrivint-los en un camp. Només quan això es fa correctament, el comentari està escrit en el sistema. Si l'entrada està malament, el comentari no és acceptat.
    • Captcha Silver
      Simples captchas representatives d'imatge
    • Comentari Math Spam Protection
      La meva llei és actualment captcha. El visitant és convidat a un simple problema de matemàtiques per a resoldre amb la finalitat de demostrar que no és un bot. Al meu entendre, més fàcil de condemnar difícil per al visitant que molts d'imatge captcha entzifferndes.
    • Aquest Captcha
      Això pot Captcha Encara no he provat, però ha de ser bastant bo, perquè fer preguntes i escriure un munt de diferents no només a les lletres estúpides.
  • Plugin de Trackback
    • Endurits WP-Trackbacks
      Aquest plugin genera per a cada TrackBack URI amb el seu propi conjunt de lleis vigents, és a dir, ha de fer clic a l'enllaç per arribar a la URI i després té X minuts per deposar la seva Trackback.
      Un enfocament molt gran, però per desgràcia aquest plugin no funciona, o funciona per a mi, i sembla que ja no es va desenvolupar.
    • Validació simple Trackback
      Això comprova que la font de TrackBack, un enllaç a la publicació, si no, el trackback es talla en la llista d'spam.

Em sento aquí, Akismet i Protecció de Matemàtiques de comentaris spam , i estic molt content.
No obstant això, encara quedava el problema que jo havia de mirar a través dels centenars de missatges d'spam al dia que en encallat Aksimet.

La solució

I aquí ve el martell en el joc.
M'agradaria enumerar algunes de les raons per què ho faig d'aquesta manera:
Molts atribueixen l'Akismet meravellosament complert el seu deure, llavors per què fer més? El poder de Akismet, també, però, quan s'acumulen al voltant de 300 comentaris spam per hora, estic cansat de veure pàgines de comentaris d'spam, si encara no es va ficar en una de veritat és amb. Generat per la càrrega en el servidor que vull parlar en absolut.

Evitem els robots només la seva base! Els bots que és sobretot parlar directament amb els arxius corresponents (wp-comments-post.php i wp-trackback.php)
ADVERTÈNCIA: Llegiu abans que un "canvi de fer una còpia de seguretat

  1. Pas 1: Canviar el nom de wp-comments-post.php
    Si hi ha altres plugins com WP-PDA que ha usat només el canvi de nom del wp-comments-post.php a qualsevol nom.
    Això es diu una sola vegada, és a dir, en el comments.php del teu tema.

    • Suche nach <em><strong>wp-comments-post.php</strong></em> und ersetze dieses durch den geänderten Dateinamen.

    Amb aquest simple "un canvi que hem canviat la URI per defecte enviar els comentaris amb el sistema i per tant els robots robar una de les seves bases i per tant matar a alguna part del correu no desitjat.

  2. Pas 2: Canviar el nom de wp-trackback.php
    Per a aquest arxiu es pot canviar diverses "canvis en els arxius bàsics necessaris.
    1. Canviar el nom de wp-trackback.php
    2. wp-includes/template-loader.php
      Suche nach <em>include(ABSPATH . ‘/wp-trackback.php’);</em> und ersetze dort den Dateinamen. In dieser Datei muss der Dateiname 2 mal ersetzt werden. IdR Zeile 11 & 68.
    3. wp-includes/comment-template.php
      Suche nach <em>$tb_url = get_option(’siteurl’) . ‘/wp-trackback.php?p=’ . $id;</em> und entsprechend ändern.
    4. wp-includes/comment-template.php
      Suche nach <em>$tb_url = trailingslashit(get_permalink()) . user_trailingslashit(’trackback’, ’single_trackback’);</em> und das ‘trackback/’ zB in ‘trackback_ohnebots/’ ändern.
      Aquest pas és el d'un "canvi de la URI informar TrackBack
    5. wp-includes/rewrite.php
      Suche nach <em>$trackbackregex = ‘trackback/?$’;</em> und analog dem vorherigen Schritt ändern.
    6. Finalment, però no menys important és necessari actualitzar la part de darrere una vegada que el Permalinkstruktur.

    Ara tenim els robots robar segon mitjà, l'URI de referència estàndard.
    Si bé això té el desavantatge de la pista normal de Backer ara han de buscar la URI i no sempre és fàcil d'encesa / trackback / es pot escriure per darrere, però com he escrit al principi, un ha de sospesar.

Conclusió

Lectures són un munt d'esforç, i ja es va dir que es durà a terme després de cada actualització a això "Els canvis necessiten. Estic fent sens dubte el cas, però el resultat es pot veure, al meu entendre .... 0 Akismet spam. I com que això és ja a mitjans de maig, es va produir l'actualització de WP passat. Les actualitzacions de WordPress per venir, però no tan sovint que cada setmana que abandonem els canvis "necessita una reforma és el codi. I si vostè ha fet un cop, aquí la segona vegada que el doble de ràpid :-)

I que dir de nou amb claredat, fins i tot si Akismet i Matemàtiques Captache bé agafar el correu no desitjat, que encara haurà de tamisar a excloure falsos positius i spam temps de qualitat amb 100 peces per hora, això ràpidament pot remolí en un munt de treball.




Direcció de Trackback Trackback

13 comentaris per "[WordPress] mesures contra el correu brossa en els comentaris"

  1. www.gravatar.com
  2. www.gravatar.com
  3. www.gravatar.com
  4. www.gravatar.com
  5. www.gravatar.com
  6. www.gravatar.com
  7. www.gravatar.com
  8. www.gravatar.com
  9. www.gravatar.com
  10. www.gravatar.com
  11. www.gravatar.com
  12. www.gravatar.com
  13. www.gravatar.com

Deixa un comentari


blog stats