Mastodon

renephoenix.de

Anti-Spam-Maßnahme

Universelle Anti-Spam-Lösung am Horizont?

Dieser Beitrag brachte mich auf eine neue Idee, wie man Kommentarspam reduzieren kann. Anstelle von IP-basierten Sperren und Captchas (man sieht in einer kleinen Grafik ein paar Buchstaben) verwendet man einfache Fragen oder mathematische Aufgaben. In Anbetracht der Vielzahl von Möglichkeiten dürfte es schwer werden, daß ein Spambot das jemals sinnvoll analysiert:

  • Wieviel ist 3 und 4?
  • Wieviel ist drei plus vier?
  • Du nimmst 3, addierst vier

Und im Gegensatz zu Captchas ist diese Lösung auch wieder barrierefrei! Nur gegen den direkten Besuch von Spammern hilft diese Variante nicht. Aber da kann eine IP-basierte Zeitsperre den größten Schaden mildern ...

Übrigens: ich hatte bisher nur Glück. Es gab nur einmal Spam bis jetzt.

Bisherige Kommentare (11)

Kommentar von ex

Soweit wie ich das verstehe wird das doch nur gemacht wo es sich auch lohnt also bei der Masse und Word Press hat eben jeder und das wurde durchschaut bzw. die Spammer gehen auf das Los.

Das bei dir kein Spam ist liegt für mich auf der Hand, denn dein Laden dürfte wohl einzigartig und selbstgecodet sein und auf sowas stehen die meiner Meinung nach nicht und können damit nichts anfangen.

Ich denk mal ein schnelles selbstgemachtess blog ding wie das hier oder die neue yubb process blog sind somit ziemlich gut geschützt.

Kommentar von René

Meine Erkenntnis: Fast jedes Formular hat 2 oder 3 Textfelder und 1 Textarea. Die Textfelder haben auch fast überall die Reihenfolge: Name (e-Mail) Homepage. Hinzukommen halt nur ein paar hidden-Felder. Für was muß ich eigentlich noch wissen, wie die Formularfelder benannt sind? (vgl. Thiemo)

Kommentar von Thiemo

PS: Das Ganze ist nicht barrierefrei, wie du glaubst, im Gegenteil: Du baust du damit absichtlich eine Barriere ein, an der Spam hängen bleiben soll. Diese Barriere ist natürlich so niedrig, dass reguläre Besucher sie überwinden können. Aber zum einen ist es nervig, jedesmal vor ein Hinderniss gestellt zu werden, dass man bewusst überwinden muss. Zum anderen blockierst du damit zwangsläufig einen gewissen Prozentsatz deiner Besucher. Schau dir nur einmal »Wer wird Millionär« an. Nicht jeder Mensch ist in der Lage, alle Fragen zu beantworten, egal wie einfach sie sind.

Kommentar von Pablo

Noch eine nette Möglichkeit:

Man hat vier Buttons untereinander. Über den vier Buttons steht: Bitte den Xten anklicken.
Alle vier Buttons leiten einen weiter, aber nur einer trägt dann auch noch den Text ein.
In wie fern dass barrierearm (frei so wie so nicht) ist, weiß ich nicht.

Kommentar von René

Man muß ja nicht fragen, was ein Blog ist ;-) Ich denke, schon alleine mit mathematischen Grundrechenarten hat man schon eine breite Vielfalt an möglichen Fragen.

In wie weit beherrschen Spammer JavaScript? Sonst könnte man das Feld mit JavaScript unsichtbar machen — und trägt damit die korrekte Lösung bereits ein.

Aber es bleibt noch das von Alp angesprochene Problem im Raum: Spammer benötigen lediglich eine Zuordnung Fragenummer und Antwort.

Kommentar von ericpp

Zum Thema Spamschutz hab ich mich heute auch mit einem Kollegen unterhalten.

Er hat auf seiner Seite (cart.hollosite.com)
 statt dem klassischen Gästebuch eine Messagebox die per CSS eingebunden ist und die ein flücktiger Besucher doch glatt übersieht. Auch Robots finden sie nicht unbedingt.
Erst durch Aufklappen wird die Box überhaupt geladen und bietet dann eben auch die Engabefelder.

Eigentlich war die Box als nette Spielerei gedacht, aber als Nebeneffekt versteckt sie sich eben auch vor möglichen spammern — auch vor den Menschlichen die sich gar nicht die Mühe machen, eine Seite wirklich anzuschauen.

zu der Barriere die Thiemo anspricht: Manche mögen es vielleicht auch anders sehen aber Leute die nichtmal zwei einstellige Zahlen zusammenzählen können (oder wollen) dürften auch nicht in der Lage sein, sinnvolle Kommentare in ein Blog zu setzen.

Kommentar von Martin

Schade, dass du so wenig Spam hast ;-) Ich wollte gerade fragen, was die Bots in solche Felder eintragen, wo man eine E-Mail-Adresse oder eine URL eintragen kann, da ich gerade etwas über Spamschutzmethoden nachdenke.

Kommentar von Matthias

Bin »dank des Spams« wieder auf dem Beitrag aufmerksam geworden.

@Martin: Falls Du immer noch Interesse an Spam hast melde Dich, ich habe täglich um die 50 Spameinträge, die ich Dir sehr gerne weiterleiten kann. Bisher konnte ich zum Glück praktisch 100% blocken, allerdings mit einem selbst geschriebenen Spamfilter.

Kommentar verfassen

Freiwillige Angabe
Freiwillige Angabe
Der Text kann mit Textile formatiert werden, z.B. *fett* _kursiv_ "link":url. Wie das geht?
Wieviel ist 40 plus 2?

Bisherige Trackbacks (0)

Es wurde noch kein Trackback empfangen!