.| Autor | Beitrag |
|---|---|
|
000 05.10.2006, 11:48 Grim_Reaper |
Hallo zusammen. Ich hab da ein kleines, aber extrem nerviges Problem. und zwar geht es um das Gästebuch meines Clans. http://www.losttemple.de/index.php?site=guestbook Es wird den ganzen Tag mit dieser Scheisse zugespamt und man kann die Sachen gar nicht so schnell löschen, als das man mal die normalen Einträge zu Gesicht bekommen würde. Ich habe schon alles mögliche probiert. Ich habe einen Sicherheitscode eingebaut, den man von dem Bild in die Box eintragen muss(kennt man ja von diversen Seiten) und das Einträge mit bestimmten keywörtern nicht erlaubt sind(z.B. Viagra, phentermine ect.) Bei mir und allen die es testen funzt das auch wunderbar, aber trotzdem schafft es dieser KACK Spambot trotzdem immer fröhlich seinen Müll abzuladen. ip sperre geht leider nicht, da bei jedem Eintrag eine andere ip verwendet wird. Ich habe auch schon die url vom gb geändert und die Namen der Inputboxes/Variablen, in der Hoffnung, dass das irgendwas bringt. Es hat leider alles nichts geholfen. Alle Maßnahmen scheinen diesen dämlichen Spambot nicht im geringsten zu kratzen. Es war noch nichtmals eine Unterbrechung der Spameinträge zu bemerken, nachdem ich diverse Sachen eingebaut habe. Die Einträge kamen weiter im selben Zeitabstand, als wenn nichts gewesen wäre. Langsam weiss ich echt nichtmehr weiter. Hoffe ihr habt ein paar Tipps für mich Ich hab mal meine Sig ausgenistet , O O , |
|
Profil || Suche |
|
001 05.10.2006, 12:51 kingduevel |
Das hatte ich auch mal bei zweien meiner Gästebücher. Und habe da auch das mit dem Umbenennen der Variablen und so probiert - negativ. Als es dann stiller mit dem Spam wurde, hatte ich immernoch kein Spamschutz drin, aber scheinbar wollten die mich nicht mehr ^^ . Jedoch hatte ich vor auch etwas zu basteln, was diverse Wörter erkennt, die Anzahl an URLs oder sonstiger. Bis ich jetzt auf einen Bericht von sir_pepe gestoßen bin: Lies dir das mal durch und auch diesen Blog-Eintrag ionklusive seiner Kommentare: Ich habe jetzt eine sehr simple Spamabfrage drin: Eine Matheaufghabe per GIF-Grafik, die man lösen und in ein Feld namens "homepage" eintragen muss. Habe nämlich erfahren, dass man durch irgendwelche fiesen Captchas nicht mit Raktenen auf Ameisen schießen soll und dass Bots alles immer plausibel ausfüllen wollen (deswegen der Name "homepage"). Habe es aber erst letzte Woche eingebaut und hoffe, dass erstmal kein Spam durchkommt. Wird die Zeit zeigen... |
|
Profil || Suche |
|
002 05.10.2006, 13:07 Grim_Reaper |
Danke für die Hilfe! Nur ich verstehe nicht, wie der spambot Einträge machen konnte, obwohl bestimmte keywords auf der blacklist stehen und diese nun wieder in den einträgen drin sind. Hab ich das richtig verstanden, dass diese Captchas unnütz sind, weil die bots heute schon so weit sind und das ganze entziffern können? --Ich hab mal meine Sig ausgenistet , O O , |
|
Profil || Suche |
|
003 05.10.2006, 13:34 Sir_Prize |
ja, ausser du machst sie so kopliziert das die eigentlichen user es auch nicht mehr entziffern können. --"Herr Keuner sagte: «Schwierig ist, diejenigen zu belehren, auf die man zornig ist. Es ist aber besonders nötig, denn sie brauchen es besonders.»" - Bertolt Brecht |
|
Profil || Suche |
|
004 07.10.2006, 17:52 Onkel Dittmeyer |
Was auch ganz gut bei mir funktioniert hat, ist eine einfache Zeitsperre. Ein Mensch braucht eine bestimmte Zeit einen Eintrag zu erstellen, ein Bot für gewöhnlich nicht. Der Client kriegt einen Cookie mit einem Timestamp gesetzt beim Aufruf der Eintragsseite (die meisten Bots rufen die Seite direkt mit POST-Variablen zum Eintrag auf). Wenn der nicht gesetzt ist bzw. wenn die Zeitspanne des Eintragens zu kleine ist, wird der Eintrag verworfen. |
|
Profil || Suche |
|
005 08.10.2006, 11:25 Tubgirl |
Und wenn man als normler Nutzer Cookies ausgeschaltet hat? -- |
|
Profil || Suche |
|
006 08.10.2006, 11:47 K-Putt |
Dann gibt man ihm einen Hinweis aus, dass er Cookies für diese Seite bitte akzeptieren möge. Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database |
|
Profil || Suche |
|
007 25.11.2006, 12:02 Unsichtbar |
die bots haben immer bessere ocr ;) was aber soweit mir bekannt noch keiner kann, ist nach der ocr erkennung den text auch zu interpretieren. sprich wenn du deinen usern etwas intelligenz unterstellst, dann kannst du ein bild erstellen, in dem zu zb 2+4 oder irgend eine andere einfache rechnung erstellst. der user muss dann eben nicht 2+4 in das feld tippen, sondern einfach nur 6 (-: eine andere alternative, die auch sehr gut klappt, ist die ausgabe von flash oder generell video, wenn es etwas aufwändiger sein darf. kann man machen, muss man aber nicht, wobei eigentlich kaum jemand keinen flashplayer installiert hat. es gibt auch noch andere gute lösungen für solche probleme, jedoch etwas zu aufwändig für ein einfaches gästebuch. --www.Fire-Bursts.com Gaming Network |
|
Profil || Suche |
|
008 25.11.2006, 12:18 Adrian_Broher Admin |
Pepe hatte auch mal eine nette idee auf seiner hp vorgestellt. Dort hat er im blog ein prinzip mit einem festen captcha mit einem bild eines Elephanten angegeben und dann gefragt: "was ist das für ein tier". Du kannst ja mal so etwas ähnliches machen. siehe >> http://www.peterkroener.de/2006/09/14/spamschutz-leichtgemacht/ --There is nothing wrong with high standards. It's your problem that you don't meet them. |
|
Profil || Suche |
|
009 26.11.2006, 12:18 Zpin |
Anstelle von Cookies kann man den Timestamp auch in ein hidden Field in der Form schmeissen. Ein findiger Bot könnte da natürlich manipulieren, aber bei mir klappts so ohne Probleme. -- |
|
Profil || Suche |

