Zaloguj się

Jog Jajcusia

xmpp:jajcus@jajcus.net

Powrót na stronę główną

Wredni spamerzy...

Wredni spamerzy zaspamowali mi w komentarzach na Tracu moich projektów... Dobrze, że przyszło powiadomienie mailem, bo zrobili to tak sprytnie, że na stronie nie widać. A Trac jest nieco za ufny (pozwala każdemu kod HTML wrzucać) i nawet nie ma funkcji usuwania komentarzy... Na razie poradziłem sobie grzebiąc ręcznie w bazie.

Ograniczać dostępu tylko do zalogowanych użytkowników nie chcę, bo już zupełnie nikt tam się nie będzie udzielać (i tak nikt się nie udziela). Jest jakiś antyspamowy plugin do Traca, ale do wersji bleeding edge, której na razie nie mam ochoty testować. Będę musiał sobie inaczej poradzić... mam nawet pewien plan – popodpinać sensowne bazy DNSBL (te z open-proxy i z najbardziej zatwardziałymi spamerami) do Apache (pewnie przez mod_rewrite, bo mod_access_rbl nie bardzo mi się podoba). Coby serwerka za bardzo nie obciążać, to ograniczę się do blokowania POSTów. Zobaczymy co to da.

Na szybko chciałem zablokować od razu IP dzisiejszego spamera... ale nic z tego – ile spamów (treść wszystkich praktycznie identyczna), tyle różnych IP.

A, żeby ograniczyć problem na dobre, to trzeba by ograniczyć możliwość używania gołego HTML i zewnętrznych linków w komentarzach i wszystkich innych elementach, które mogą być edytowane przez niezalogowanych użytkowników. Ale tego Trac chyba też nie umie. :-(


Komentarze

Ktos (uczelnia)

12 czerwca 2006 14:23:52

Nam spamują forum phpBB linkami do stron pornograficznych...

3stan

12 czerwca 2006 14:26:44

Skoro nie widać na stronie, to na czym polega ten spam?

Jajcuś

12 czerwca 2006 14:32:48

Na tym, że w kodzie strony są linki widoczne przez Google, które nabijają spamerom lub ich zleceniodawcom Page Rank. Jeśli ja na to pozwolę, a Google się połapie, to moje strony stracą Page Rank, a ja pewnie konto AdSense.

D-

12 czerwca 2006 19:20:58

A mod_security nie będzie do filtrowania tego tego dobry?

Jajcuś

12 czerwca 2006 20:55:54

D-: o, rzeczywiście! mod_security może dużo dać, dzięki :-)

Spamerzy, strzeżcie się! ;-)

Patrys

13 czerwca 2006 21:03:32

A może zabronić submitowania jeśli się nie kliknęło preview? Miałem kiedyś taki proof-of-concept:

http://patrys.icenter.pl/test/2005-01-25-antispam-stronghold/

Jajcuś

13 czerwca 2006 21:26:07

Na razie mod_security z odpowiednimi regułkami skutecznie blokuje śmierdzieli. Jak ktoś sobie z tym poradzi, to jeszcze czeka blokada POSTów według RBLi. Myślę, że na jakiś czas starczy :-)

Dodaj nowy komentarz

Dostępne jest formatowanie Textile

Podpis:
Treść:
Strona WWW (opcjonalnie):
Wpisz kod:code
 
 

Śledzenie komentarzy (RSS) TrackBack URI


[szpieg] Jesteście obserwowani...