Zum Inhalt springen

spamshield oder wt_spamshield

Erstellt am 28. Januar 2009 · 19 Antworten · letzte Antwort am 29. März 2011

Tags: Frage

Rookie79 ·

Hallo,

ich nutze in Zusammenarbeit mit der Extension powermail die Extension wt_spamshield. Nun ist kürzlich die Extension spamshield vom selben Author erschienen.

Welche Unterschiede gibt es?
Welche Extension sollte gewählt werden?
Wird wt_spamshield weiterentwickelt?

Danke

einpraegsam.​net ·

Hi,

wt_spamshield klinkt sich per Hook direkt in die Extensions ein und validiert die Eingaben (derzeit mit powermail, ve_guestbook und standard Mailform) während spamshield über den HTML Output alle gefundenen Formulare auf der Homepage sichern kann.

Einige Methoden sind beim Einen vergeben aber nicht beim anderen.
Ich denke aber, das beide Extensions sehr gut geeignet sind, das Spamaufkommen zu reduzieren.

Beide Extensions werden weiterentwickelt.

spamshield wurde hauptsächlich vom Autor Ronald Steiner entwickelt.

Grüße, Alex

rosteiner ·

Hallo zusammen,

na dann sage ich da doch glat auch mal was dazu. Ich finde "spamshield" natürlich "besser" als "wt_spamshield". Daher habe ich ja ausgehend von "wt_spamhield" das "spamshield" entwickelt. (Klar bin finde ich meine Arbeit gut. 😃)

Der Grund dafür war:
Ich wollte sämtliche Formulare meiner TYPO3 Seite vor Spam schützen. Such-Formulare, Kontakt-Formulare, Gästebücher, Newsletter-Eintrag-Felder, ...
"spamshield" macht genau das. Man installiert es einfach (pid für Spam-Fehler-Seite und Spam-Log per TS eingeben wäre sicherlich ratsam) und alle Formulare sind geschützt.

An Checks habe ich mich bemüht all die genialen Ideen von Alex ("wt_spamshield") zu übernehmen. Bis auf Akismet habe ich das auch schon gemacht. Zusätzlich habe ich dann noch ein paar weitere Checks eingebaut. So dass "spamshield" nun auf folgenden Wegen Formulare schützt:
1) Java-Script check ... die meisten Bots verstehen kein Javascript
2) Honey-Pot ... Im Formular werden Felder per CSS versteckt. Die meisten bots füllen auch diese für Menschen unsichtbaren Felder
3) Session Check ... manche bots senden Form-Daten ohne die Seite selbst zu laden
4) Session Min-Time Check ... manche Bots füllen Formulare sehr schnell
5) Session Max-Time Check ... manche Bots sind auch "langsam" bzw. verwenden eine alte session
6) Unique Check ... Bots geben gerne Information doppelt ein. Z.B. Name = Land
7) Form-Input Renaming ... Alle input Felder im Formular werden umbenannt. So wird es für Bots nahezu unmöglich herauszufinden in welches Feld wie sie die Felder füllen solln. So greifen dann die normalen Eingabe-Wert Prüffunktionen auch gegen Spam. Besonders die Honey Pot Felder werden so besser versteckt.

Alle Funktionen sind ein und ausschaltbar, den Funktionen kann unterschieliches Gewicht gegeben werden. Man kann definieren ab welchem Gesamt-Spam-Gewicht ein Post als Spam gebannt werden soll.

Ich bin mir sicher, dass dieses Spamshield so gut wie keinen Spam durchlässt. Falls doch ... berichtet mir!

Ich freue mich über Feedback, Tipps, Verbesserungsvorschläge, Mithilfe, ... zu der Extension.

beste Grüße

Ron

einpraegsam.​net ·
rosteiner schrieb

Hallo zusammen,

na dann sage ich da doch glat auch mal was dazu. Ich finde "spamshield" natürlich "besser" als "wt_spamshield". Daher habe ich ja ausgehend von "wt_spamhield" das "spamshield" entwickelt. (Klar bin finde ich meine Arbeit gut. 😃)

Der Grund dafür war:
Ich wollte sämtliche Formulare meiner TYPO3 Seite vor Spam schützen. Such-Formulare, Kontakt-Formulare, Gästebücher, Newsletter-Eintrag-Felder, ...
"spamshield" macht genau das. Man installiert es einfach (pid für Spam-Fehler-Seite und Spam-Log per TS eingeben wäre sicherlich ratsam) und alle Formulare sind geschützt.

An Checks habe ich mich bemüht all die genialen Ideen von Alex ("wt_spamshield") zu übernehmen. Bis auf Akismet habe ich das auch schon gemacht. Zusätzlich habe ich dann noch ein paar weitere Checks eingebaut. So dass "spamshield" nun auf folgenden Wegen Formulare schützt:
1) Java-Script check ... die meisten Bots verstehen kein Javascript
2) Honey-Pot ... Im Formular werden Felder per CSS versteckt. Die meisten bots füllen auch diese für Menschen unsichtbaren Felder
3) Session Check ... manche bots senden Form-Daten ohne die Seite selbst zu laden
4) Session Min-Time Check ... manche Bots füllen Formulare sehr schnell
5) Session Max-Time Check ... manche Bots sind auch "langsam" bzw. verwenden eine alte session
6) Unique Check ... Bots geben gerne Information doppelt ein. Z.B. Name = Land
7) Form-Input Renaming ... Alle input Felder im Formular werden umbenannt. So wird es für Bots nahezu unmöglich herauszufinden in welches Feld wie sie die Felder füllen solln. So greifen dann die normalen Eingabe-Wert Prüffunktionen auch gegen Spam. Besonders die Honey Pot Felder werden so besser versteckt.

Alle Funktionen sind ein und ausschaltbar, den Funktionen kann unterschieliches Gewicht gegeben werden. Man kann definieren ab welchem Gesamt-Spam-Gewicht ein Post als Spam gebannt werden soll.

Ich bin mir sicher, dass dieses Spamshield so gut wie keinen Spam durchlässt. Falls doch ... berichtet mir!

Ich freue mich über Feedback, Tipps, Verbesserungsvorschläge, Mithilfe, ... zu der Extension.

beste Grüße

Ron

Klasse Sache!

rosteiner ·

mh_httpbl verwende ich auch.
Finde ich klasse.
Ist von der Idee her aber nicht mit "spamshield" zu vergleichen.
Ich verwende daher die Kombination aus beidem.

rosteiner ·

Damit alle mitdiskutieren können:

> Erstmal ein großes dickes Dankeschön für diese Extension. Ich bin sicher sie wird mir in Zukunft sehr nützlich sein.
>
> Allerdings hätte ich da eine kleine Frage: wäre es vielleicht möglich so eine Art Wörterbuch einzufügen, das man mit Wörtern füllen kann, die dann auch einen Spam-Alarm auslösen? Das wäre für Gästebücher sehr nützlich wenn unflätige Einträge vermeiden möchte.
>
> Gruß

Hallo,

das ist im Prinzip gar kein Problem.
Allerdings habe ich das bisher noch nicht implementiert. Geplant habe ich so etwas schon. Man müsste configurieren können:
1) bei welchen Form Feldern.
2) wie oft ein Wort vorkommen darf.
3) Angabe wie oft ein soleches Wort vorkommen darf?

Eine mögliche TS-config wäre dann:

blacklist = 1
blacklist {
1 {
field = tx_powermail_pi1[content]
numberToBan = 3
words = http://
}
2 {
field = tx_powermail_pi1[content]
numberToBan = 1
words = doof,sex,scheiße,fuck,arsch,...
}
3 {
field = all
numberToBan = 1
words = viagra,...
}
}

Akismet wäre sicherlich auch eine sehr interessante Sache zu implementieren.

Implementiert habe ich beisdes bissher noch nicht, da:
1) Ich glaube dass die aktuellen Schutz-Funktionen stärker sind
2) Ich davon ausgehe, dass die aktuellen Schutz-Funktionen eh so gut wie keinen Spam mehr durchlassen.
3) Ich noch nicht dazugekommen bin. 😉

Falls Du also Lust hast "blacklist" und "akismet" zu implementieren wäre das klasse!

beste Grüße

Ron

Vitrea ·

Eine solche Funktion wäre sehr hilfreich in allen Bereichen, in denen es Probleme damit gibt, dass manche Menschen aus purer Boshaftigkeit heraus Gästebücher und Kommentarformulare mit Beleidigungen füllen. Ich kenne mehr als nur einen solchen Fall und in allen haben die Seitenbetreiber alle Hände voll damit zu tun diese Einträge schnellstmöglich zu löschen oder sogar Gästebuch und Kommentare komplett versteckt, weil es überhand nahm.
Aber ich würde vermuten, dass einprägsam Recht hat.^^

jenses ·
rosteiner schrieb

mh_httpbl verwende ich auch.
Finde ich klasse.
Ist von der Idee her aber nicht mit "spamshield" zu vergleichen.
Ich verwende daher die Kombination aus beidem.

Warum?
mh_httpbl blockt doch alle bekannten Spammer-IPs?
Mir wäre der Aufwand zu groß für den einen Spammer im Jahr,
der noch nicht in einen honeypot gegriffen hat und sich auf eine meiner Seiten verirrt...
Aber ich verwalte ja auch auch nicht Fort Knox-Seiten wie vielleicht Du. 😉

Vitrea ·

Das Problem ist auch, dass das Blockieren einer IP nicht wirklich was bringt, dann legen die sich bloss ne neue zu.
Proxy und so können da ziemlich hinderlich sein.

schmitz ·

Wenn ich ein Formular abschicken will, nach der Installation der Extension spamshield kommt immer eine Seite mit folgendem Inhalt:

You are using the ###baseURL### marker in your referer white list for the spamshield extension. Please remove the ###baseURL### marker from your config or set a value for config.baseURL

Was muss ich machen?

Folgendes hab ich im TS schon auskommentiert:

page.config {
...
	#baseURL = 0
...
}

Wenn ich spamshield.referer auf 0 setze gehts..

schmitz ·

Danke. Und wieso verschickt der keine Mails bei MailformPlus oder powermail, wenn ich z.B. honeypot aktiviert habe?

EIDT: Habs rausgefunden. Es wird ein honeypot names "email" vergeben.. Kann man den namen irgendwie ändern?

Und wenn ich via Firebug einen value in den honeypot schreibe wird das formular trotzdem abgeschickt. Ist das richtig??

Flint ·

So, ich muss mich jetzt zu diesem Thema auch mal melden.
Ich hatte nach dem Lesen dieses threads den Eindruck, dass spamshield doch die besserer Wahl ist. Jetzt bekomme ich diese Extension leider nicht zu Laufen.Installation 😮K
Im Constant Editor habe ich die Defaultwerte gelassen, nur die PIDs habe ich angepasst. Im Fe ist auch kein honey Feld zu sehen. Jetzt wollte ich das ganze mal testen und habe in das Formular(Standard Mailform ) in alle Felder dasselbe reingeschrieben und auf senden geklickt.Und dann die Fehlermeldung:
You are using the ###baseURL### marker in your referer white list for the spamshield extension. Please remove the ###baseURL### marker from your config or set a value for config.baseURL
Was muss ich jetzt machen ?

Jan.​S ·
rosteiner schrieb

Hallo zusammen,

na dann sage ich da doch glat auch mal was dazu. Ich finde "spamshield" natürlich "besser" als "wt_spamshield". Daher habe ich ja ausgehend von "wt_spamhield" das "spamshield" entwickelt. (Klar bin finde ich meine Arbeit gut. 😃)

Der Grund dafür war:
Ich wollte sämtliche Formulare meiner TYPO3 Seite vor Spam schützen. Such-Formulare, Kontakt-Formulare, Gästebücher, Newsletter-Eintrag-Felder, ...
"spamshield" macht genau das. Man installiert es einfach (pid für Spam-Fehler-Seite und Spam-Log per TS eingeben wäre sicherlich ratsam) und alle Formulare sind geschützt.

An Checks habe ich mich bemüht all die genialen Ideen von Alex ("wt_spamshield") zu übernehmen. Bis auf Akismet habe ich das auch schon gemacht. Zusätzlich habe ich dann noch ein paar weitere Checks eingebaut. So dass "spamshield" nun auf folgenden Wegen Formulare schützt:
1) Java-Script check ... die meisten Bots verstehen kein Javascript
2) Honey-Pot ... Im Formular werden Felder per CSS versteckt. Die meisten bots füllen auch diese für Menschen unsichtbaren Felder
3) Session Check ... manche bots senden Form-Daten ohne die Seite selbst zu laden
4) Session Min-Time Check ... manche Bots füllen Formulare sehr schnell
5) Session Max-Time Check ... manche Bots sind auch "langsam" bzw. verwenden eine alte session
6) Unique Check ... Bots geben gerne Information doppelt ein. Z.B. Name = Land
7) Form-Input Renaming ... Alle input Felder im Formular werden umbenannt. So wird es für Bots nahezu unmöglich herauszufinden in welches Feld wie sie die Felder füllen solln. So greifen dann die normalen Eingabe-Wert Prüffunktionen auch gegen Spam. Besonders die Honey Pot Felder werden so besser versteckt.

Alle Funktionen sind ein und ausschaltbar, den Funktionen kann unterschieliches Gewicht gegeben werden. Man kann definieren ab welchem Gesamt-Spam-Gewicht ein Post als Spam gebannt werden soll.

Ich bin mir sicher, dass dieses Spamshield so gut wie keinen Spam durchlässt. Falls doch ... berichtet mir!

Ich freue mich über Feedback, Tipps, Verbesserungsvorschläge, Mithilfe, ... zu der Extension.

beste Grüße

Ron

Hallo,
Ich hab eine kleine Frage zu Spamshield.
Ich habe eine Extension die eine Newsletter-Anmeldung an einen externen Anbieter anbindet.
Diese wurde bisher mit einem Captcha gesichert.
Jetzt hab ich diesen Beitrag gefunden und war direkt begeistern von der Lösung ohne Captchas.

So wie es aussieht ist die Installation super einfach.
nur Punkt 7 von der Featureliste funktioniert leider nicht. 😢

Muss man irgendwas beachtet damit die Felder umbenannt werden?
Muss/kann man die Felder angeben die umbenannt werden sollen?

Gruß Jan