Защита сайта от спама, можно ли надежно закрыть спаму дорогу на свою почту
Здравствуйте, одним из направлений деятельности компании hrcode является защита форм обратной связи от спама.
Работаем мы сейчас с сайтами на WordPress и сайтами без системы управления.
Сейчас очень много сайтов подвергаются атакам спам-ботов. Особенно это актуально для коммерческих сайтов, где предприниматели ждут на своей почте или SRM системе заявки от покупателей или заказчиков, а получают бесполезный спам.
Можно ли надежно защитить сайт от спама на или спам боты настолько стали умными, что проходят практически любую защиту?
Забегая вперед, скажу, что можно, наш опыт показывает, что есть надежные способы борьбы со спамом. О некоторых из них я расскажу ниже.
Как показывает практика, универсальный способ защиты от спама только один, удалить все формы связи с сайта и убрать ссылки с адресом своей почты.
И действительно, не каждому сайту нужна обратная связь с пользователем, есть просто информационные сайты, которые не ждут сообщений от своих читателей. Владельцам таких сайтов лучше убрать форму обратной связи или ссылку на свой электронный ящик.
Помню, как несколько лет назад, когда пошел бум на спам через формы обратной связи, владельцы многих сайтов заменили свои формы связи на текстовые ссылки вроде, “пишите сюда: [email protected]”, так как не могли справится с тем потоком мусора, который шел к ним на сайт.
Но такой способ защититься от спама работал недолго, так как спам-боты научились находить в ссылках адреса электронных ящиков и отправлять спам через них.
Спам-боты постоянно совершенствуются, подстраиваются под современные методы борьбы с ними и вот уже, казалось бы, некогда надежная reCaptcha от Google спокойно пропускает спам сообщения.
Хоть спам и подорвал авторитет форм связи, все равно, как ни крути, а без нормальных форм обратной связи очень часто нельзя обойтись. Пользователю намного удобней оставить заявку на сайте через такую форму, чем через ссылку и было бы идеально при этом не вводить никаких проверок.
Так как же все таки защитить свой сайт от спама через формы обратной связи?
Математические каптчи, где нужно сложить или вычесть числа и написать ответ. Такую защиту боты спокойно проходят.
Также стоит отказаться от reCaptcha от Google, ее боты также научились обходить.
Эти способы мы не применяем в своей практике и не советуем их применять другим.
Иногда можно встретить предложения блокировать сообщения, при отправке которых автор находился на сайте меньше определенного времени. Если сообщение отправлено слишком быстро, то значит его отправил бот.
При казалось бы надежной защите, в этом варианте есть и минусы. Есть шанс отправить в бан нормальные сообщения и пропустить спам, ведь сколько времени нужно боту, чтобы отправить сообщение точно не известно. Все зависит от его настроек, не факт, что бот будет быстро отправлять свое сообщение.
В общем от такого варианта мы тоже отказались, так как есть более надежные способы.
Здесь стоит отметить, что при защите сайта от спама, нужно к каждому сайту подходить индивидуально. Как показывает практика, спам-боты, которые атакуют сайты совершенно разные по своей логике и настройкам.
И подбирая защиту, нужно учитывать особенности именно того бота, который атакует конкретный сайт. То что подошло одному сайту, может совсем не подойти другому.
Теперь о защите…
Если говорить о ссылке на электронный ящик, то здесь есть хороший вариант с шифрованием данных.
С помощью скрипта шифруем символы почтового адреса и в результате в коде бот не увидит нормальную ссылку и не сможет отправить на нее сообщение.
Что касается каптчи, здесь не все так плохо, как может показаться на первый взгляд, все же здесь есть надежные и простые варианты, которые останавливают поток спама на вашу почту.
Даже популярный плагин от WordPress, Contact Form 7 имеет в своем арсенале отличный вариант против спама, если его правильно настроить.
Одним из таких вариантов является каптча выполненная в виде «вопрос — ответ». Здесь все зависит от вашей фантазии, вариантов очень много.
Это довольно старый прием, но он все еще надежный. Мы его успешно применяем на некоторых сайтах, где нужна каптча.
Основная задача здесь придерживаться некоторых правил.
Главное, что не нужно делать, так это создавать трудночитаемую каптчу, где изображены непонятные символы. Не вижу смысла создавать проблемы потенциальным заказчикам в надежде, что бот не сможет распознать символы, которые нужно ввести.
Гораздо лучше будет, если создать такую задачу, которую бот просто не сможет решить. Совершенно не важно, что написано на самой каптче, важно то, что нужно ввести в проверочное поле и именно на этом и нужно строить защиту.
Такая защита не будет создавать трудностей для посетителей, но спам-боты ее не смогут пройти.
Если вы не хотите усложнять жизнь потенциальному заказчику или внешний вид сайта не поддерживает дополнительные элементы, тогда придется искать скрытый вариант защиты от спама.
Мы в своей практике используем разные варианты для защиты сайта от спама без каптчи, которые надежно блокируют сообщения отправленные не человеком.
Самый популярный и простой способ, это защита основанная на скрытых полях. Если проявить смекалку, то такой вариант защиты может быть очень надежным.
Среди множества вариантов такой защиты самый простой, это проверять, заполнено скрытое поле ботом или нет, и если оно заполнено, то сообщение не отправляется.
Но такой вариант не самый надежный, многие спам-боты успешно проходят такую защиту и складывается мнение, что защита с помощью скрытых полей не надежная, но это не так.
Как известно боты не заполняют саму форму на сайте, они отправляют сообщения напрямую через POST запросы. На этом и нужно строить защиту.
Если например, проверять, нажималась ли кнопка отправки сообщения или нет, то можно создать надежную защиту. Так если кнопка не нажималась, то скрытое поле останется пустым и сообщение не отправится.
Если сообщение будет отправлено с помощью кнопки, то в скрытое поле будет добавлено секретное слово, а защита настроена таким образом, что сообщение отправится только при наличие в скрытом поле определенного значения.
И похожих вариантов со скрытым полем можно придумать очень много.
Если бот не умеет читать код скрипта и заполнять скрытое поле секретным словом из этого скрипта, то такую защиту он не пройдет.
В нашем арсенале есть, как несколько таких способов, так и уникальных, которые мы разработали на практике и успешно их применяем.
Так мы используем способы, которым все равно, какие поля заполняет бот, умеет ли он читать скрипт, наша защита его все равно распознает и не пропустит.
Мы постоянно контролируем работу своей защиты с помощью специального кода. Что позволяет нам получать четкую картину того, идет спам или нет и блокируется он или нет.
Например, мы можем наблюдать за тем, какие сообщения отправляются на почту, спам или нет даже после того, как установили защиту.
Если защита уже стоит, на почте мы не увидим спама, но наш скрипт видит все и отмечает, какие сообщения прошли фильтр антиспама, а какие нет.
Данный скрипт мы устанавливаем временно на сайт, которым занимаемся, чтобы видеть, идет спам или нет и убедиться, что защита работает.
После успешной защиты сайта, этот скрипт мы убираем и оставляем только код, который надежно защищает вашу почту от спама.
Подводя итог, можно с уверенностью сказать, что надежно защитить свой сайт от спама можно, если применять правильные методы и подходить к каждому сайту индивидуально.
Методы защиты веб-формы без капчи
В последнее время на Хабре было предложено довольно много идей для капчи. Сложная, умная, смешная, капча остаётся одним из основных способов защиты формы от ботов.
Однако, одновременно с этим, капча является проблемой юзабилити, поскольку заставляет пользователя выполнять лишнее действие.
В этом обзорном посте я бы хотел рассмотреть незаметные для пользователя методы защиты от ботов.
Методы защиты
Минимальное время заполнения формы
Суть метода заключается в том, что сервер замечает время создания формы. Если пользователь заполнил форму меньше чем за определённое время, то он считается ботом. Время можно варьировать в зависимости от сложности формы.
Верно также, что если форма не была заполнена слишком долго, то что-то не так.
Скрытое поле
Этот метод может показаться странным, но он, похоже, работает. К форме добавляется скрытое поле (скрытое в смысле display:none ). Если поле заполнено, то пользователь считается ботом.
Удивительно, но многие простенькие боты заполняют все неизвестные поля.
Обфускация или шифрование HTML
Исходный код страницы является, по сути, вызовом javascript функции вроде document.write( decode( encodedHTML ) ) , где encodedHTML — это как-то зашифрованный HTML.
Методы шифрования могут варьироваться от простого эскейпирования значений буковок (буква превращается ‘%код’ ) до некоторых алгоритмов шифрования (например, простенький XOR).
В интернете есть много готовых решений, например, вот тут.
Блокирование определённых user-agent
Некоторые боты используют весьма специфические заголовки user-agent. Можно блокировать запросы не содержащие user-agent вообще или содержащие заведомо плохой заголовок.
В интернете есть списки таких заголовков. Вот, например, от некого Нила Гантона.
«Ловушка» для ботов
Суть этого метода заключается в создании специального раздела сайта вроде «/bot/guestbook». Ссылка на этот раздел не видна для пользователя, однако если бот зайдёт в этот раздел и сделает там хоть что-нибудь, то его IP тут же блокируется.
Раздел должен содержать лакомые для бота слова вроде «email», «submit», «add comment» и тому подобные. Файл «robots.txt» предупреждает хороших ботов.
Хеширование формы (BarsMonster)
При сабмите формы на сервер вычисляется хеш полей формы и добавляется в одно из специальных скрытых полей. Сервер проверяет значение хеша.
Использование прозрачных кнопок (BarsMonster)
У формы есть несколько кнопок типа <input type=»image» . Лишь на одной из картинок написан текст, остальные — прозрачные. Для сабмита пользователь должен нажать на картинку с текстом.
Динамическое создание формы (maxshopen)
Сама форма полностью создаётся javascript-методом динамчески. Таким образом, форму может увидить лишь пользователь, у которого отработал соответствующий скрипт.
Использование сторонних сервисов (le0pard)
Можно туннелировать трафик через специальный сервис, предназначенный для анализа контента на спам. Примером такого сервиса может быть Akismet
Гибридный подход
По умолчанию форма защищена каким-либо javascript-методом (динамическое создание формы или шифрование данных) или методом из приведённых выше. Если форма была засабмичена некорректно, то возвращается ошибка и просьба заполнить не очень простую капчу.
Важные замечания
Раз. Приведённые выше методы не являются универсальной защитой от ботов. Они не спасут от прямой атаки, но смогут помочь от ботов-пауков.
Два. Пост не рассматривает слабые стороны методов. Это можно обсудить в комментариях.
Три. Заинтересовавшимся рекомендую почитать пост некого Нила Гантона (на английском).
UPD: Добавил несколько методов из комментариев. Спасибо, BarsMonster.
UPD2: Добавил ещё один метод из комментариев.
Спасибо, maxshopen, за отличную критику методов.
UPD3: Добавил ещё один метод из комментариев. Спасибо, maxshopen.
UPD4: Добавил ещё один метод из комментариев. Спасибо, le0pard.
mprokopov кинул ссылку на спам-блок плагин для рельсов: snook
Защита сайта от спама обратной связи
В предыдущей статье я рассказывал как защищать устаревшую джумлу и админку от перебора паролей. Но при этом многие задаются вопросом: «Почему мне приходит спам с моего сайта через установленную на моем сайте форму обратной связи?».
Убрать спам с контактной формы сайта
На этот раз я расскажу о вариантах защиты всяческих контактных форм и полей конструкторов, калькуляторов — вообщем того, что отправляет письмо администратору сайта. Мало того, что порой неинтересно читать спам или рекламу, которую прислали вместо потенциального клиента, уязвимость форм обратной связи грозит ещё баном от хостинга почтовой службы. И ваши клиенты в этот день уже не смогут отправить вам заявку.
Поэтому стоит заранее подумать о защите, а не когда заспамят по самое не хочу. Хотя в большинстве случаев владельцы сайтов думают, что сайт никому не интересен и не догадываются, что на них могут выйти боты. Другая половина считает, что лишние поля отпугивают потенциальных посетителей, а в некоторых случаях и слишком сложны для заполнения. В любом случае давайте разбирать подробнее.
Установка капчи на сайт как защита от спама
Чтобы предотвратить массовую отправку данных, следует своевременно позаботиться о защите подписных форм. Конечно, самым действенным вариантом будет установка капчи (captcha) — рисунка, текст или цифры с которого надо будет ввести в отдельное поле для подтверждения, что вы не робот. На данный момент существует огромный выбор разновидностей капчи:
— можно взять из примеров и написать или модифицировать стандартные капчи. При этом мы можем задать какие символы будут использоваться, и насколько буквы и цифры будут подвергаться всяким изменениям для ухудшения автоматического распознавания. Плюсом будет простота в распознавании людьми, такую капчу обычно ставят на сайтах с небольшой посещаемостью и где нет смысла её усложнять, то есть где атаки ботов минимальны. Минусом данного метода является то, что данный тип капчи очень быстро и легко взламывается, поэтому при большей активности спамеров следует поставить решение посложнее.
— готовые решения от Google, Yandex и других сторонних сервисов. Это не только цифро-буквенные капчи, среди них есть много интересных вариантов, таких как собрать картинку-паззл, выбрать подходящие изображения и т.п.
Recaptcha как универсальная альтернатива всем капчам
С выходом второй версии рекапчи от гугла она кардинально изменилась: сложным, длинным и неразборчивым фразам на смену пришёл поведенческий анализ. Теперь при первых попытках не надо вводить проверочных фраз — достаточно поставить галку подтверждения и проверка пройдена. При подозрительной активности Вам предложат сделать несложные действия, к примеру выбрать изображения с природой или витринами.
Удобство нового метода смогли оценить многие пользователи, поэтому многими разработчиками API рекапчи интегрировано в программный код, необходимо только получить уникальные ключи на домен.
Recaptcha 2 в Joomla
В популярной CMS джумла рекапча реализована системным плагином, поэтому стоит выбрать её в настройках, активировать плагин и ввести полученные ключи. После этого как системные компоненты могут обращаться к гуглокапче (к примеру, регистрация пользователей или стандартная контактная форма), так и различные сторонние модули и расширения (Virtuemart, сторонние контактные формы, Jcomments и другие).
Немного по другому ситуация обстоит в более старых версиях (Joomla 1.5 и 2.5). Максимум там можно найти первую капчу от гугла, но она настолько отпугивает своей сложностью, что стоит подумать или о дописывании своего варианта или решиться на миграцию на последнюю версию.
Wordpress и рекапча от гугла
У вордпресса дела обстоят иначе: по умолчанию там в борьбе со спамом предлагается Akismet, который порой очень часто пропускает спам и работает не самым лучшим образом. Recaptcha существует отдельми плагинами, которые могут добавлять защитное поле в комментарии, форму авторизации или регистрации, а также в совместимости с контактной формой.
Быстрый взляд на популярные варианты к сожалению не нашел подходящего решения, удовлетворяющего всем параметрам. У всех решений были свои косяки: обнуление полей комментариев при неверном вводе капчи, необходимость проходить проверку для входа в админку, поле рекапчи находилось ниже кнопки отправить — не всегда заметно с первого раза.
Поэтому на мой взгляд вп требует допила.
Невидимая Recaptcha
Google анонсировала бета-тестирование нового типа рекапчи — Invisible reCAPTCHA. Как Вы знаете, усовершенствованная версия позволяла отличать ботов от настоящих людей на ранней стадии и предлагала реальным людям нажать простую кнопку. В то же время некоторые раскритиковали необходимость данного действия. Поэтому сейчас есть возможность опробовать новую вариацию — теперь и эту кнопку жать не надо, а рекапча будет сама анализировать момент появления на сайте. С одной стороны это облегчит жизнь пользователям, с другой стороны возможны проколы с пропуском ботов, однако это уже время покажет.
Для того, чтобы поставить новую невидимую рекапчу на сайт, необходимо получить отдельные ключи. Также необходимо реализовать функция обратного вызова (callback) для проверки легитимности. Более подробную информацию можно найти в API, и когда с ним разберусь, постараюсь выложить пример реализации на сайте.
Так как информации получилось много, то я вынес в отдельную статью — Используем невидимую рекапчу на сайте.
Рекапча на произвольном сайте
На самом деле нету ничего сложного в реализации recaptcha в любом модуле или самописной форме обратной связи. На сайте расписано подробное API как реализовать необходимую проверку. С размещением кода на фронтэнде обычно не возникает проблем, однако не все могут корректно отослать запрос проверки секретного ключа.
Поэтому я рассмотрю простой вариант back-end отправки json на php
<?php $recaptcha_secret = «XXXXXXXXXXXXXXXXXXXXXXX»; // Ваш секретный ключ
$response = file_get_contents(«https://www.google.com/recaptcha/api/siteverify?secret=».$recaptcha_secret.»&response=».$_POST[‘g-recaptcha-response’].»&remoteip success»] === true)
<
// Здесь должно происходить действие при корректном прохождении проверки
>
else
<
// Иначе выдаем какую-то ошибку
>
?>
Если понадобятся дополнительные действия с апи, то советую изучить документацию.
Защищаем форму обратной связи без капчи
Капча поможет решить нам проблему со спамом, однако многих она раздражает, и многие стараются обходиться без неё. Кроме этого, существуют различные сервисы как антигейт по обходу капчи (там люди за деньги заполняют данные с капчи). Поэтому не лишним будет рассмотреть альтернативные варианты. Для популярных CMS существуют готовые решения, в других случаях придется применить навыки программирования либо обратиться к специалистам.
Итак, я расскажу пару приемов, как повысить защищенность формы без капчи.
Скрытые поля как защита форм
Создаем hidden поля. Достаточно для заполняемых полей (name,phone, email) в стилях прописать display:none; и дополнительно создать поля с нестандартными атрибутами name (к примеру phone-protect). Обязательно надо изменить код под новые поля и добавить ещё одну проверку: если наши скрытые поля будут заполнены ( или изменены дефолтные значения), тогда будет выдавать ошибку » Спам здесь не пройдет, обнаружен бот».
Этот метод дает большой выбор пофантазировать в вариантах проверок и названий полей, а значит своей нестандартностью защититься от большего количества ботов
Используем cookies для проверки уникальность посетителя
Проверяем cookies. Тут можно создавать разнообразные варианты. При этом с помощью куков можно реализовать проверку на однократное исполнение формы ( К примеру пользователь отправил заявку, и начинает снова и снова заполнять форму обратной связи — вдруг он просто конкурент. А ему в ответ » Вы уже отправили свою заявку»).
Преимущество данного метода закрывает заодно достаточно распространенную уязвимость, на которую часто закрывают глаза, — CSRF данных формы. А ведь с помощью этой дыры можно совершать множество виртуозных атак.
Фильтрация входящих данных контактных форм обратной связи
Хорошая валидация полей на корректное заполнение является примером тоном правильного программирования. Это не только обезопасит Ваш сайт от SQL инъекций и XSS-уязвимостей, но с учетом того, что боты заполняют случайными значениями, в большинстве случаев они могут не пройти элементарной проверки на корректный телефон. Как дополнительный вариант можно устроить какую-нибудь самописную подгрузку какой-нибудь проверки на Javascript — чем больше уникальность вашего решения, тем меньше шансов пройти спаму!
Не забудьте проверить, не изменилась ли работоспособность с вашими правками. С этими советами можно защитить сайт от спама в формах обратной связи. Ну а в следующей статье я расскажу, как бороться против примитивных DDos-атак и снизить нагрузку на сервер от ботов.
6 современных решений для защиты веб-форм от спама
Спам – это проблема, с которой сталкиваются все владельцы сайтов. Простая истина заключается в том, что если у вас есть какие-либо веб-формы для сбора информации от ваших клиентов на вашем сайте, вы получите некоторые спам-сообщения. В некоторых случаях вы можете получить много и много рассылок спама.
Спам представляет собой огромную проблему даже в тех формах, которые не делают ничего, что могло бы принести пользу спаммеру (например, пересылать обратно на сайт, где они могли бы добавлять обратные ссылки на другие сайты). Спамеры используют веб-формы, чтобы попытаться продвинуть свой собственный бизнес и сайты, а также используют их в более злонамеренных целях. Блокировка спамеров в ваших веб-формах может быть важным инструментом повышения производительности, поэтому раздел комментариев на вашем веб-сайте будет выглядеть потертым.
Чтобы защитить ваши веб-формы, вам нужно, чтобы автоматизированный инструмент заполнял или отправлял форму, затрудняя или делая невозможным, а ваши клиенты могли бы как можно проще ее заполнить. Это часто является уравновешивающим действием, так как если вы сделаете форму слишком сложной для заполнения, ваши клиенты не будут заполнять ее, но если вы сделаете ее слишком легкой, вы получите больше спама, чем реальных заявок. Добро пожаловать в веселые времена управления сайтом!
Добавьте поля, которые могут видеть и заполнить только спам-боты
Этот метод использует либо CSS, либо JavaScript, либо и то и другое, чтобы скрыть поля формы от клиентов, которые посещают сайт на законных основаниях, и отображать их роботам, которые только читают HTML. Тогда любая отправка формы, которая содержит заполненное поле формы, может считаться спамом (поскольку бот явно ее отправил) и удаляется вашим скриптом действия формы. Например, у вас может быть следующий HTML, CSS и JavaScript:
Спам-роботы увидят HTML с двумя полями электронной почты и заполнят их оба, потому что они не видят CSS и JavaScript, которые скрывают его от реальных клиентов. Затем вы можете отфильтровать результаты и любые отправленные формы, которые включают
поля являются спамом и могут быть удалены автоматически, прежде чем вам придется иметь дело с ними вручную.
Этот метод хорошо работает с менее сложными спам-ботами, но многие из них становятся умнее и теперь читают CSS и JavaScript. Использование CSS и JavaScript поможет, но не остановит весь спам. Это хороший метод, если вы не очень беспокоитесь о спаме, но хотели бы сделать его немного сложнее для спам-ботов. Ваши клиенты не заметят этого вообще.
Используйте капчу
CAPTCHA – это скрипт, который блокирует спам-боты от доступа к вашим формам, в то время как люди могут (по большей части) пройти. Если вы когда-либо заполняли форму и вам приходилось перепечатывать эти волнистые буквы, вы использовали CAPTCHA. Вы можете получить бесплатное решение CAPTCHA от ReCAPTCHA.
CAPTCHA могут эффективно блокировать спам. Некоторые системы CAPTCHA были взломаны, но это все еще эффективный блок. Проблема с капчей заключается в том, что людям может быть очень трудно читать. ReCAPTCHA включает в себя звуковую версию для слепых людей, но многие люди не понимают, что они могут что-то слушать и пройти. Никогда не стоит расстраивать пользователей, и эти CAPTCHA часто делают именно это.
Этот метод хорошо работает для важных форм, которые вы хотите защитить, таких как регистрационные формы. Но вы должны избегать использования CAPTCHA в каждой форме на вашей странице, так как это может удержать клиентов от их использования.
Используйте тестовый вопрос для ботов
Идея заключается в том, чтобы поставить вопрос, на который может ответить человек, но робот не знал бы, как его заполнить. Затем вы фильтруете заявки, чтобы найти правильный ответ. Эти вопросы часто имеют форму простой математической задачи типа «что такое 1 + 5?». Например, вот HTML-код для формы с таким вопросом:
значение не «белое», вы знаете, что это спамбот, и вы можете удалить результаты.
Этот метод прекрасно работает, пока вы задаете вопрос, на который все ваши клиенты будут знать ответ. Но если вы зададите вопрос, который по какой-либо причине ваши клиенты не понимают, вы заблокируете им доступ к форме и создадите серьезный источник разочарования.
Используйте токены сеансов, которые применяются на уровне сайта и требуются в форме
Этот метод использует куки для установки токенов сессии, когда клиент заходит на сайт.Это отличное средство защиты от спам-ботов, потому что они не устанавливают куки. На самом деле, большинство спам-ботов попадают непосредственно в формы, и если у вас есть cookie-файл сеанса не установлен в форме, это гарантирует, что только люди, посетившие остальную часть сайта, заполняют форму , Конечно, это может заблокировать людей, которые добавили в закладки форму. Узнайте, как написать свой первый HTTP-cookie.
Запись данных из отправленных форм, таких как IP-адрес, и их использование для блокировки спамеров.
Этот метод – не столько передовая защита, сколько способ блокировать спамеров после свершившегося факта. Собрав IP-адрес в ваших формах, вы сможете определить шаблоны его использования. Если вы получили 10 сообщений с одного и того же IP-адреса за очень короткий период времени, этот IP-адрес почти наверняка является спамом.
Вы можете собрать IP-адрес с помощью PHP или ASP.Net, а затем отправить его с данными формы.
Этот метод хорошо работает, если вы не получаете много непрерывного спама, а вместо этого получаете периодические всплески активности, например, со знаком входа в форму. Когда вы видите людей, пытающихся получить доступ к вашим защищенным областям несколько раз, зная их IP, чтобы вы могли заблокировать их, это может быть надежной защитой.
Используйте такой инструмент, как Akismet, для сканирования и удаления спама
Akismet настроен на то, чтобы помочь блоггерам блокировать спам в комментариях в своих формах, но вы также можете купить планы, которые помогут вам блокировать спам в других формах.
Этот метод очень популярен среди блоггеров, потому что он очень прост в использовании. Вы просто получаете API Akismet, а затем настраиваете плагин.
Лучшая стратегия борьбы со спамом использует комбинацию методов
Спам это большой бизнес. Таким образом, спамеры становятся все более и более творческими в своих способах обхода средств блокировки спама. У них есть более сложные программы для спам-ботов, и многие даже используют низкооплачиваемых людей, чтобы напрямую публиковать свои спам-сообщения. Почти невозможно заблокировать реального человека, который подает спам вручную через форму. Ни одно решение не поможет поймать каждый тип спама. Таким образом, использование нескольких методов может помочь.
Но помните, не используйте несколько методов, которые видит клиент. Например, не используйте и CAPTCHA, и вопрос, отвечающий за человека, в одной форме. Это будет раздражать некоторых клиентов и потеряет вас законные представления.
Специальные инструменты для борьбы со спамом в комментариях
Одним из наиболее распространенных мест, где люди видят спам, являются комментарии, и это часто происходит потому, что они используют стандартный пакет блогов, такой как WordPress. Если вы сами размещаете WordPress, вы можете сделать несколько вещей, чтобы бороться со спамом в комментариях. И они работают для любой системы блогов, у которой есть доступ к файлам:
-
Не используйте стандартные URL-адреса для форм. Большая часть спама в комментариях автоматизирована и распространяется на WordPress и другие сайты блогов и просто атакует форму напрямую. Вот почему вы иногда будете видеть спам в комментариях, даже если у вас есть комментарии, удаленные из вашего шаблона. Если файл комментариев (обычно называемый
Спаммеры действительно раздражают, и пока стоимость рассылки спама намного ниже, чем доходность, спаммеры всегда будут. И гонка вооружений средств защиты против ботов-спамеров будет продолжать расти. Но, надеюсь, благодаря комбинации перечисленных здесь инструментов у вас будет стратегия, которая продлится несколько лет.