מחוץ לקופסה - בלוג על טישרטים ועוד כמה דברים



לפני כמה שבועות הספאם בוטים התחילו לפלוש אפילו לבלוג הנידח שלי. בלית ברירה נאלצתי להתאמץ ולחשוב ולמצוא פתרון. הרי מחיקה של תגובות זבל על בסיס יומי היא מאמץ גדול בהרבה מרבע שעה של חשיבה מרוכזת.

האופציות הקיימות למלחמה בספאם תגובות

1.  בלי תגובות בכלל. כמו שאומר חנן - "לא רלוונטי".
2. תגובות סגורות למשתמשים רשומים. לבנות מערכת משתמשים נפרדת רק בשביל הבלוג זה בזבוז הזמן הגדול ביותר שהייתי יכול לעשות, בנוסף - אני אוהב תגובות פתוחות.
3. קאפצ'ה - אותה מילת סום סום היפתח המאפשרת לנו להבדיל בין אדם למכונה. לא אוהב. לא אישי ולא נחמד בכלל. חוץ מזה - 20 דקות להטמיע - מעל לתקציב הזמן. כתבתי פעם קוד לזה ואתם משתמשים בו במקומות אחרים ברשת, אבל לבלוג שלי זה לא מתאים.

מכיוון ששללתי את שלושת האופציות הנפוצות, נאלצתי ממש לאמץ את שלושת התאים שנשארו בגולגולת אחרי שנות התשעים העליזות. המאמץ המרוכז נשא תוצאות.

תוצאות מאמץ החשיבה המרוכז להפליא

1. אג'אקס הוא לא רק באזזזזזז, הוא דבר ממש שימושי במקרים מתאימים.
2. בוטים וספאם-בוטים בתוכם לא אוהבים ג'אווה סקריפט ובטח שלא מסתדרים טוב עם בקשות XMLHTTP (מי שלא יודע - זהו לב הקונספקט של אג'אקס).
3. הפרדה של קוד טופס התגובות בקופי + פייסט שלו בעמוד חדש ובניית פונקציה שטוענת אותו לפי בקשה באג'אס + DOM יוצאת כחמש דקות עבודה. (מכיוון שאת כל פונקציות המשנה הנדרשות כבר יש)

חסרונות
חוסר תמיכה בדפדפנים ישנים מאוד - נו שוין.


למה לא פשוט להסתיר את הטופס ולהציג אותו רק לפי בקשה?
מכיוון שבוטים לא מתעניינים בCSS, הם לא יודעים שהטופס מוסתר ולכן הם מרנדרים אותו בשמחה. שכבה מוסתרת כשמה כן היא - היא שם, רק המשתמש לא רואה אותה.

----------------------------------------------------------------------------------------------


על פניו זה נראה כמו הפתרון המושלם. לא טוען את טופס התגובה לעמוד עד שהמשתמש לא ביקש אותו במפורש - ואז עושה את זה עם אג'אקס + DOM בטעינה חלקה ונקיה. ספאם בוטים לא יוכלו להטעין את הטופס, זמן הפיתוח, על הנייר, סביר מאוד (5 דקות), ועוד קיבלתי ממשק נקי יותר כצ'ופר.

 

תוצאות הרצת הנסיון

שבועיים אחרי שהטמעתי את הפתרון אני יכול לומר בשקט - אין לי יותר בעיית ספאם בוטים. הפתרון באמת עובד טוב. ועד שלא יטמיעו כזה במערכות בלוגים גדולות בעולם - אף אחד לא יטרח להתאים את הספאם בוטים שלו לאג'אקס.

del.icio.us digg Furl Ma.gnolia NewsVine Spurl Wists YahooMyWeb


שייך לקופסאות:   

תגובות
חשוב: השארה של תגובה שיווקית\פרסומית, או תגובה הממומנת ע"י גורם שלישי, מהווה הסכמה לתשלום חד פעמי בגובה 1000 ש"ח, לבעל בלוג זה, תמורת השכרת שטח פרסום לזמן מוגבל. אין בעל הבלוג, עם זאת, מתחייב להשאיר כל תגובה שכזו לכל פרק זמן.
גביית התשלום תיעשה במזומן או בכרטיס אשראי, תמורת חשבונית.
מרק ק.

אין כותרת
11/04/2007 07:01:00

 
למעשה זה לא סינון לפי קונטקסט אלא לפי תחביר. במקרה הקיצוני הוא מתפקד בתור קפצ'ה ובוחן את יכולת הקריאה של המשתמש הנדרש להוסיף תו (אחד יחיד ובודד) שאינו באנגלית.

אני מ





היי רן
10/04/2007 15:35:00

 
אני לא יכול להכין תוסף וורדפרס עקב נכות קשה בתחומי הPHP וחוסר ההיכרות עם וורדפרס. אשמח לעזור למארק, אם הוא רוצה, ולתרום את כל רכיב הפרונט אנד כדי לייצר תוסף כזה.




יש מצב לתוספ לוורדפרס?
10/04/2007 14:59:00

 
נשמע כמו פתרון יעיל. יש מצב לראות אותו כתוסף לוורדפרס?




למרק
10/04/2007 14:00:00

 
1. סינון קונטקסטי לא עובד מושלם אף פעם וקל להתגבר עליו. מעבר לזאת, אני מכיר מספיק אנשים שכותבים רק אנגלית, ולא רואה סיבה לסנן אותם.
2. סינון קונטקסטי לא יעבוד עם תמונות. גם אם זה לא נפוץ עדיין, כמו בדואר זבל, בגלל שרוב הבלוגים עוד לא מאפשרים את זה - בבלוג הזה אפשר להוסיף תמונה בתגובה. ככל שהפיצ'ר הזה יהיה נפוץ יותר, כך גם הבוטים ילמדו להשתמש בו.
3. אני לא סומך על יכולות הדפדפן אלא מחפש את חולשות הבוט.

בהתאמה לוורדפרס באמת צריך לדאוג לראנדומליזציה של שם הקובץ Comments.php אחרת זה באמת לא שווה כלום.
בכל מקרה, נראה לי שראנדומליזציה של שם הקובץ המקבל יכולה להיות פתרון מצויין לוורדפרס.





אין כותרת
10/04/2007 13:44:00

 
אני פתוח לשיפורים אבל לדעתי זה פיתרון טיפה יותר טוב מאחר שהוא כלל לא מסתמך על יכולות של דפדפן, אלא על סוג התגובות שאתה מצפה לקבל בבלוג. marksw.com/wordpress/?p=326

רואה שחורות, הבוטים סביר להניח בכלל לא מתענינים בדף הHTML אלא שולחים בקשה לcomments.php של וורדפרס.






מחקתי (:
10/04/2007 13:35:00

 
הבעיה עם עשרים טפסים NULLים היא שהם לא יעצרו את הבוט. לסבמט 20 טפסים שונים ייקח לו פשוט 20 ננו שניות יותר, ועדיין - אחד מהם יהיה הנכון.




פתרון טוב
10/04/2007 13:33:00

 
בעצם כל פתרון שהופך את העמוד ללא-סטנדרטי יבלבל את הבוטים. אם היית, בנוסף ל-FORM של התגובות, מוסיף עוד 20 טפסים אקראיים (שלא עושים כלום) מוסתרים בעמוד, הבוט לא ידע איזה הוא האמיתי.
אפשר לעשות מלכודת דבש כזו ולדווח על התוצאות לאקיזמט.





כן
10/04/2007 13:02:00

 
זה לא עוצר ספאם ידני. רק רבין ידע איך לטפל בספאם ידני...



cheap vyagra

buy cheap vyagra
10/04/2007 12:54:00

 





מהביקורות: "אותו טיפוס מלא מעצמו שפעם נהג להוריד בשיטתיות את הרמה בפורומים של קונספציה"
אביבה מ.

Printmall Blog RSS RSS של הבלוג


אני צינור

קטנים בצד


 - דוקו הגג במלך ג'ורג' - "הייתה שם אווירה של הפקרות"
קופסאות בבלוג
וידאו   תרבות   בחילות 2009   תל אביב   טלויזיה   תרבות דיגיטאלית   בחירות מוניציפליות   סליקת אשראי   אינטרנט   קולנוע   דב חנין   חולדאי   תרבות דיגיטלית   סליקת אשראי   עיתונות   מוזיקה   סדרות   צילום   כלבים   מאשינימה   וטרינר  
  כל התגיות -->

פרוייקט מיוחד
אוסף - רשת 4.0 - עולמות וירטואליים

פרוייקט אישי של איסוף והוכחה אודות העתיד האינטרנטי בעולמות הוירטואליים.

רקע
פשע - חלק I, חלק II, חלק III

תרבות - מאשימיקה, סדרות גטו

רון חולדאי
שורות
 ממש לא הפוסט הכי חשוב ..
 סחי
 2 המלצות ולוויה - האינטרנט ..
 פוסט בלי אף הומו זועם. ..
 משהו משהו משהו דארק סייד
 רשות הצילום הממשלתית ..
 דלן 09.97 - 03.10
 כך מונפים קילשונים, בלילות ..
 אין זעם כזעם קדוש ואין ..
 דברים שצריך לראות - כיסוי ..

כל הכותרות -->

אודות

זהו הבלוג של זיו פוגטש, בן 37, יוצר אינטרנט (פרינטמול ובניו), חובב טישרטים ואבא גאה של גמד לילה משוגע העונה לשם דלן.
לצערן של שלוש דודות חביבות מנהריה, זיו נתפס ע"י לירית, שכבר לא ממש מעדכנת בבלוג כי היא עובדת קשה מדי.

עושה אינטרנט מ96 ומשועמם רצח מהקשקוש הזה של ווב 2.BS, מחפש את הדבר הבא. כותב על מה שמעניין ומשתדל לא לקלל יותר מדי.

הפליקר שלי


הדרך הבטוחה והנוחה למתן ולקבלת תרומות בכרטיסי אשראי
הדרך הבטוחה והנוחה למתן ולקבלת תרומות בכרטיסי אשראי

דברים קשורים
קבוצת הטישרטים בפליקר
BooTee - חולצות של מעצבים ישראלים
צרו לעצמכם טישרט בפרינטמול
אסופת טישרטים פוליטיים - מבית "מארב"

לא ממש קשורים
אבל טוב שהם שם

פסטה דלה קאזה - פסטה טריה תוצרת בית - מיכל בראל שולטת!

רפי AKA the Cleaner
feng-gui - אוטומציה לקומפוזיציה
ברמה העקרונית - הבלוג של רוני ש.
אמיתי סנדי
וובסטר
אמיר כספי - קופירייטר וכתיבה שיווקית
לינמגזין
רזי בן עזר \ רזי בן עזר- כי יש לו אחלה מוזיקה
לונדון קולינג
קסטה
דוג'ו השפירית
בלנדר
Fishtuna - ניר מטרסו
Kotex Girl - סקסי ביטמאפס
גדי - בום בום - שמשון
אוהד - בוטנים - מיכאלי
zull - גיא מזרחי
יומן אבטחה - עומר טרן
CSS עברי כשר
UserX - עינת ענבל על ממשקים
מ מ מ חומוס
suicide girls podcast
LFG KZ - A Warcraft Blog
פסיכיאטר
טיפול פסיכולוגי

Creative Commons License
יצירה זו מופצת תחת רישיון ייחוס 2.5 ישראל של Creative Commons.

Get Firefox!





זהו, אין יותר נמוך מכאן