Lasses nye og forbedrede hjemmeside

Kommentarspam

Jeg beklager sterkt de siste dagenes kommentarspamangrep til de som følger kommentarene til denne bloggen.

Jeg gjør imidlertid mitt beste for å stoppe disse spammerne. Én ting jeg gjør, er at jeg oppdaterer «stopp-ord-filteret» mitt etter hvert angrep. Det betyr at det er en rekke legemidler og hasardspill som det ikke er lov til å nevne i kommentarer til bloggen min.

Jeg regner ikke med at dette skal by på noen problem, men hvis du absolutt skrive om slikt, så bruk skrivefeil eller lure omskrivinger som «v1agra» og lignende.

24. juni 2006 - Trackback-URL: http://www.lassedahl.com/tkback/?tb_id=kommentarspam
« Forrige: (RO)BEK-svart asfalt | Neste: Endring i Trackbackscriptet » Flere saker

En trackback:

Sorvoja.no: Invitasjon til kommentarspam?

Inspirert av et blogginnlegg fra Lasse Dahl, har jeg nå fjernet Wordpress innstikk som skal hindre kommentarspam, gjort det enklere å kommentere, og fjernet nofollow attributtet fra lenker i kommentarene. Det jeg har gjort er å legge blokkere 17 ord...

11 kommentarer:

#3601 - Kommentar av Kenneth A. Dreyer 2006-06-24 21:47:00

Hva med å legge til et felt hvor man må oppgi en valderingskode hver gang man skal skrive noe ?

#3602 - Kommentar av Espen Andersson 2006-06-24 21:58:39

Beklager å måtte si det, men velkommen i klubben :-)

Jeg har skrevet en del om forhindring av spam tidligere. Kan det være til hjelp?

http://skriblerier.net/index.php?id=139

#3603 - Kommentar av Lasse G. Dahl 2006-06-24 22:11:08

Kenneth: Joda, det er mulig det kommer noe slikt etter hvert. Jeg vurderer hele tiden forholdet mellom nytte og prakk her, men hvis økningen fortsetter, blir jeg nok nødt til å gjøre noe slikt.

Og Espen: Den «klubben» du tenker på, har jeg nok vært medlem av temmelig lenge ;-) - problemet med kommentarspam har jeg jobba med i en del år. Men det er alltid noen spammere som finner nye metoder.

Artikkelen din virket ved første øyekast veldig grei. Mye kjent og noe nytt. Jeg skal lese den bedre ved anledning!

#3604 - Kommentar av børge 2006-06-25 00:18:37

Hvorfor ikke bruke Akismet? Den er utrolig effektiv og gir så god som aldri noen falske positiver eller negativer. Jeg har bare gode ting å si om den!

#3605 - Kommentar av Martin Bekkelund 2006-06-25 00:41:17

Kommentarspam er noe vi alle opplever, og er tidvis frustrerende. Selv benytter jeg et ordfilter, filtrering av kommentarer postet via åpne proxy-tjenere, IP-adressefiltrering, samt at første kommentar fra kommentarforfatteren må være godkjent av undertegnede før kommentaren publiseres. Det er ikke det optimale, da det tidvis filtreres falske positive, men det fungerer.

En annen ting er båndbredden disse svina benytter. Selv benytter jeg sperring av IP-adresser, men det er en jobb å vedlikeholde. Kyrre Baker har et fint tillegg til WordPress, kalt «AutoBanReferer». Mer om dette kan leses hos Kyrre:
http://kyrres.net/2005/06/10/autobanreferer/

#3606 - Kommentar av Kyrre Baker 2006-06-25 00:42:55

Nå har jeg ikke sett mer enn én kommentarspam på mine egne sider de siste to månedene, men jeg mener å huske at ord som «v1agra» også er brukt her på samme måte som i epost-spam. Eller er du ikke plaget med disse «ordkunstnerne» på samme måte?

Jeg gjør mange ting for å «stoppe» spammerne nå.

1. Jeg skriver om trackback og kommentar - URLen hver natt automatisk
2. Jeg sjekker ip-adressen til «kommentatoren» mot «blacklister»
3. Jeg sjekker en eventuell «url» til «kommentatoren» mot «blacklister»
4. Jeg sjekker kommentaren i seg selv for de mest kjente ordene.
5. Jeg modererer alle kommentarer og trackbacks (og dette er det eneste jeg gjør manuelt).
6. Jeg har en veldig lang- og fungerende .htaccess for å drepe de mest kjente IP-adressene / domenenavnene.

På litt over to måneder nå har jeg faktisk bare måttet slette én kommentar på «punkt fem» og resten har vært legitime kommentarer.

#3607 - Kommentar av Lasse G. Dahl 2006-06-25 11:13:23

Kyrre: De som kommentarspammer med feilstavelser, må ha misforstått oppgaven sin ganske kraftig. Poenget er vel å score høyt i søkemotorene, og det er vel temmelig få som søker etter «v1agra»? :-)

Jeg har også en .htaccess-liste over folk som nektes, og den oppdateres med jevne mellomrom. Men det jeg legger mest vekt på, er ordfilteret. Det har fungert tilfredsstillende til nå, men det spørs om jeg også innfører validering - for eksempel av alle kommentarer med URL'er i - dersom økningen i problemet vedvarer.

#3608 - Kommentar av Elf 2006-06-25 12:29:41

Er det ikke for jævlig at disse degenererte svina skal ødelegge blogging også, etter at de har klart å ødelegge epost som nytteverktøy?

Disse personene burde stekes i sitt eget fett, de burde kuttes i småbiter, brennes opp, kastes på søppelhaugen for å bli spist av rotter for deretter å henges på torget til spott og spe. Ingen rettsak. Det er for bra for dem.

#3609 - Kommentar av Martin Bekkelund 2006-06-25 12:50:54

Lasse: Hensikten kan være todelt. En hensikt er som du nevner å få høy rangering i søkemotorer, en annen hensikt er å få deg til å lese og kanskje også klikke på kommentar-URL-en. For å oppnå dette benytter de feilstavelser med ord som er billedlig like for å slippe igjennom ordfiltre. Voksne mennesker leser ikke ord ut i fra bokstaver, men ut i fra det bildet kombinasjonen av bokstavene danner.

Elf: Jeg leste nylig at 86 % av all e-post som sendes er spam. For sluttbrukeren er dette lite merkbart, nå som filtrene har blitt gode, men det er båndbreddebruken som utgjør det største problemet.

#3610 - Kommentar av Kyrre Baker 2006-06-25 16:27:37

Ja. Men jeg tror nok det er litt som Martin skriver. Ordet v(1|i|l)agra fanger interessen hos en eventuell leser som klikker seg inn og da er jo hensikten med spamen oppnådd (på en måte). Å få høyere rangering hos søkemotorene er nok «den andre tingen».

#3611 - Kommentar av Lasse G. Dahl 2006-06-25 21:01:33

Hm - jeg kan ikke erindre å ha fått en kommentarspam som har vært feilstavet på denne måten, så de som angriper meg, er nok ute etter Googlejuicen min. Men jeg er ikke ikke det minste skuffet over at de «dumme» kommentarspammerne hittil har holdt seg unna, altså.

Legg til en kommentar:

Husk informasjon?

Ingen HTML-kode er tillatt. Enkelt linjeskift bryter linjer, to linjeskift gir nytt avsnitt, URI-er blir automatisk omgjort til klikkbare linker. Formatering: _kursiv_ gir kursiv og *halvfet* gir halvfet tekst. E-postadresser vil ikke vises eller videreformidles til andre. Hvis du ikke vil kommentere under ditt eget navn, bør du vurdere om kommentaren din i det hele tatt er verdt å legge inn.

Denne siden er laget av Lasse G. Dahl • Sist oppdatert 30.6.08 00:20, men dynamisk innhold kan være nyere • Tallet i dag er 1830963 • Bloggen er 2303 dager (eller 6.3 år) gammel • Siden ble laget på 0.053 sekunder • Valid HTML og CSS tilstrebes. • Brukervilkår for informasjon på disse sidene