[Wordpress] foranstaltninger mod kommentar spam

Spam er sandsynligvis den mest hadede på internettet.
Selv før blogs og Wordpress ikke understøtter spammere og Mullen alle nådesløst til regelmæssigt at rive denial of service-angreb på web-server / SQL Server.

Der er mange forskellige foranstaltninger mod spam, ligesom der findes forskellige typer af spam.

Jeg vil forsøge dette med dette indlæg emne patient greb noget sammen og måder at fjerne spam, baseret på de konklusioner, som jeg har indsamlet til at demonstrere.
Og jeg kan ikke lide dig bare spamme opfange alene, men blot at holde op.

Typer af spam på blogs

Jeg skelne spam blog i 3 klasser:

  • Automatiseret Kommentar Spam
    De spam kommentarer vil blive fratrukket de bots via direct mail, ringe til den pågældende fil i WordPress WP-kommentar-post.php.
  • Automatisk Trackback Spam
    Ã "I lighed med den automatiske kommentar spam vil spam blive solgt direkte med posten til filen.
  • Semi-automatisk kommentar spam
    Denne form er ikke direkte rettet filen, men den form i auto blog og sjap fyldt abgesannt.

Den automatiserede form er den mest almindelige, dvs programmer som samler emailadresser og botnets og alle græssende, fra forskellige lister og forsøge at losse deres skrald. Formodentlig er det ganske hurtigt på disse lister, hvis du endnu ikke kendes Pingdienste pinge. Jeg har da også fundet nogle liste og flot udsigt gengives med mig.
Men du kan lige så let blive ramt ved et uheld af disse bots. Og hvis det hjælper ikke mere, med undtagelse af en række foranstaltninger.

Plugins fra spam

Der er mange anti-spam plugin til WordPress, jeg regner med nogle af dem kort:

  • Generelt anti-spam plugin
    Disse plugins tjekke alle de kommentarer og trackbacks enten i henhold til visse mønstre eller ekstern brug af en database.
    • Akismet
      De facto standard, som allerede er inkluderet i WP.
      Alle indkommende kommentarer og trackbacks er checket op imod en ekstern database og derefter skal slettes enten i ryggen eller tages ud fra Akismetspamliste igen, hvis Akismet har fundet en falsk positiv som en kommentar.
    • SpamKarma2
      SK2 klassificerer indgående tærte Kom af forskellige regler og forhindre spam på bloggen.
      Meget mere kan jeg ikke sige dette, fordi jeg SK2 har testet én gang, og var egentlig ikke spændt på grund af de forskellige indstillingsmuligheder. Men mange sværger ved dette plugin.
  • Automatisk Botfallen
    Botfallen tjene flere robotter, for eksempel programmer som samler emailadresser Contentgrabber eller i tiden blokering fra siden.
    • Bad Behavior
      BB kontrollerer indgående forbindelser baseret på forskellige kriterier, og derefter beslutter, om anmodningen kommer fra en bot, og så blokerer det fra.
    • Bot-Trap
      Bot-Trap svarer til BB og filtreres ved hjælp af robotter og bruger agenter, IP-blok lister.
      Bot-fælde jeg havde lidt tid i brug, men jeg var aldrig tryg ved tanken om, at man har lille indflydelse på blokering listen og lige så besøgende kan blive låst ude. Selv om det i tilfælde af blokering en captcha tilvejebragt.
  • Interactive plugin (captcha)
    I en Captcha, spurgte de besøgende / kommentator en meste meningsløst kombination af bogstaver læses fra et billede og skrive dem ind i et felt. Først når det bliver gjort korrekt, bliver kommentaren skrives ind i systemet. Hvis indgangen er forkert, bliver kommentaren ikke accepteres.
    • Silvers Captcha
      Simple repræsentativt billede captchas
    • Math Comment Spam Protection
      Min Loven er i øjeblikket captcha. Den besøgende inviteres til en simpel matematisk problem at løse, for at bevise, at han ikke er en bot. Efter min mening, at lettere sgu hårdt for den besøgende end mange af entzifferndes billede captcha.
    • Dette Captcha
      Dette kan Captcha jeg har endnu ikke testet, men burde være temmelig godt, fordi du stille spørgsmål og skrive en masse forskellige ikke kun dumme bogstaver.
  • Trackback Plugin
    • WP-Hærdede Trackbacks
      Dette plugin genererer for hvert TrackBack URI med sit eget sæt af love gyldige, dvs du skal klikke på linket for at komme til URI og så har x minutter til at afsætte sin Trackback.
      En meget stor tilgang, men desværre dette plugin ikke virker, eller arbejde for mig, og synes at der ikke længere udvikles.
    • Simple Trackback Validering
      Dette kontrollerer om TrackBack kilden, et link til stillingen, hvis ikke, bliver trackback skåret ind i spam listen.

Jeg sidder her, Akismet og Math Comment Spam Protection , og er helt tilfreds.
Alligevel var der stadig det problem, at jeg var nødt til at se gennem de hundredvis af spam en dag som i Aksimet grund.

Opløsningen

Og her kommer forhammer ind i spillet.
Jeg vil gerne nævne et par grunde til, at jeg gør det på denne måde:
Mange attribut den Akismet vidunderligt gjort sin pligt, så hvorfor gøre mere? Akismet magt, dog også tilfalde når nogle 300 spam kommentarer i timen, jeg er bare træt af at se sider af spam kommentarer, hvis endnu ikke gled ind i en rigtig en er med. Dannet af belastningen på serveren jeg vil tale med alle.

Vi undgår de bots netop deres grundlag! De robotter, der er mest tale direkte til de relevante filer (WP-kommentarer-post.php og WP-trackback.php)
ADVARSEL: Læs venligst før en "forandring lave en sikkerhedskopi

  1. Trin 1: Omdøb WP-kommentarer-post.php
    Hvis du ikke er andre plugins som WP-PDA , du har brugt netop WP-kommentarer-post.php omdøbe til noget navn.
    Dette kaldes kun én gang, nemlig i comments.php af dit tema.

    • Suche nach <em><strong>wp-comments-post.php</strong></em> und ersetze dieses durch den geänderten Dateinamen.

    Med dette enkle à "forandring, vi har ændret standard URI sende kommentarer til systemet og dermed bots stjal en af ​​deres baser og dermed dræbe nogensinde en del af spam.

  2. Trin 2: Omdøb wp-trackback.php
    For denne fil kan blive omdøbt flere A-ændringer kerne nødvendige filer.
    1. Omdøb wp-trackback.php
    2. wp-includes/template-loader.php
      Suche nach <em>include(ABSPATH . ‘/wp-trackback.php’);</em> und ersetze dort den Dateinamen. In dieser Datei muss der Dateiname 2 mal ersetzt werden. IdR Zeile 11 & 68.
    3. wp-includes/comment-template.php
      Suche nach <em>$tb_url = get_option(’siteurl’) . ‘/wp-trackback.php?p=’ . $id;</em> und entsprechend ändern.
    4. wp-includes/comment-template.php
      Suche nach <em>$tb_url = trailingslashit(get_permalink()) . user_trailingslashit(’trackback’, ’single_trackback’);</em> und das ‘trackback/’ zB in ‘trackback_ohnebots/’ ändern.
      Dette trin er det à "ændring af rapporterede TrackBack URI
    5. wp-includes/rewrite.php
      Suche nach <em>$trackbackregex = ‘trackback/?$’;</em> und analog dem vorherigen Schritt ändern.
    6. Sidst men ikke mindst skal du opdatere bagenden, når Permalinkstruktur.

    Nu har vi robotter stjal andet medium, standard Trackback URI.
    Mens dette har den ulempe, at den normale sporet Backer nu nødt til at kigge op URI og ikke altid let på / trackback / kan skrive bag, men som jeg har skrevet i starten, må man afveje.

Konklusion

Læser er en stor indsats, og det blev allerede sagt, at vil blive udført efter hver opdatering dette en "Ændringer brug for. Jeg gør ingen tvivl om sagen, men resultatet kan ses, efter min mening .... 0 spam Akismet. Og da det er allerede midt i maj, var der den sidste WP opdatering. WordPress Opdateringer til at komme, men ikke så tit, at hver uge vi opgive ændringer "skal opdateres, er koden. Og hvis du har gjort det én gang, HER anden gang dobbelt så hurtigt :-)

Og at sige det igen tydeligt, selv om Akismet og matematik Captache fint fange spam, vil jeg stadig nødt til at finkæmme at udelukke falske positiver og spam Prime Times med 100 stykker i timen, kan dette hurtigt swirl i en masse arbejde.




Trackback URL Trackback

13 kommentarer til "[WordPress] foranstaltninger mod kommentar spam"

  1. www.gravatar.com
  2. www.gravatar.com
  3. www.gravatar.com
  4. www.gravatar.com
  5. www.gravatar.com
  6. www.gravatar.com
  7. www.gravatar.com
  8. www.gravatar.com
  9. www.gravatar.com
  10. www.gravatar.com
  11. www.gravatar.com
  12. www.gravatar.com
  13. www.gravatar.com

Efterlad en kommentar


blog statistik