Spam identifizieren - welche Möglichkeiten gibt es?

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    26. 11. 2007, 09:23

    Hallo,

    Dieser Thread soll dazu dienen, diverse Spamerkennungsmaßnahmen zu diskutieren. Ich hoffe, dass sich möglichst viele hier beteiligen!

    Hintergrund: Ich denke darüber nach, eine neue generelle Antispam Möglichkeit zu programmieren (z.B. in Zusammenarbeit mit ve_guestbook)

    Um Spam von reellen Usern unterscheiden zu können, fallen mir folgende Möglichkeiten ein:
    - Captcha
    - IP Blacklist (mit/ohne Online Abgleich)
    - Word Blacklist
    - Diverse Rechenaufgaben
    - Bilderspiele (Klicke das Bild mit der Katze...)
    - E-Mail Validierung
    - Nutzung von JavaScript um Felder mit bestimmten Wert zu füllen (beruht auf Annahme, dass JS nicht von Spamspidern ausgeführt wird)
    - Nutzung von CSS um Felder auszublenden, die nicht gefüllt werden dürfen (Annahme, dass alle Felder von Spamspidern befüllt werden, unabhängig von display: none;)

    Wer weiß noch was? Wie effektiv ist was?

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/


  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    04. 01. 2008, 17:23

    Schau mal in ext/wt_spamshield/doc/hook_for_ve_guestbook.txt

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/

  • 0 x
    102 Beiträge
    0 Hilfreiche Beiträge
    04. 01. 2008, 17:29

    man mann müsste halt mal nachsehen anstelle immer soviele Fragen zu Stellen....!!!! #angry#


  • 0 x
    04. 01. 2008, 18:13

    [quote="wunschtacho"]
    Erkannter Spam wird übrigens mitgeloggt (Mit Listenmodul auf Weltkugel klicken)
    [/quote]

    wird bei mir nicht angezeigt. Nur die Benutzer, Benutzergruppe und statischen Templates

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    04. 01. 2008, 18:42

    [img]http://ledblue.com/wunschtacho/temp/typo3/spamshieldlog2.jpg[/img]

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/


  • 0 x
    05. 01. 2008, 10:55

    Enable logging hab ich bereits aktiviert, es erscheint aber immer noch keine Liste. Ist aber nicht so wichtig, solange die Spams blockiert werden, bin ich zufrieden :D

  • dabjoern dabjoern
    Jedi-Meister
    0 x
    429 Beiträge
    0 Hilfreiche Beiträge
    05. 01. 2008, 12:17

    Hallo auch,
    ich finde es super, dass du, wunschtacho, so viel Energie in die Sache gesteckt hast. Seit einiger Zeit werden Kontaktformulare von Seiten, die ich verwalte, gespamt. Ich habe bereits timtab_badbehavior installiert und denke, damit einiges an Spam blockiert wird. Aber es kommen immer noch sehr viele Spam-Nachrichten am Captcha vorbei.

    Was können wir hier noch machen? Wie du sagtest, könnte man den Captcha String via Flash ausgeben. Das macht aber viel Arbeit. Kommen Spambots an Logikcaptchas vorbei? Ich arbeite zur Zeit aus beruflichen Gründen mit Drupal. Dort setze ich gerne die Module http://drupal.org/project/captcha_pack und http://drupal.org/project/riddler ein. Könnte man eventuell eine Extension erstellen, die nicht nur begrenzt für ve_guestbook funktioniert, sondern allgemeingültig für Formulare im TYPO3 System eingesetzt werden kann?
    Viele Grüße
    dabjoern

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    05. 01. 2008, 12:51

    Hallo dabjoern,

    danke für deine Hilfe - das war auch der Sinn dieses Posts - ich denke es ist an der Zeit, neue Antispam Maßnahmen zu finden.
    Die Sache mit dem Rätsel finde ich prinzipiell nicht schlecht, aber die Frage ist, wie lange hält das Spam ab?

    Klasse finde ich auch, dass du dich hier beteiligst - ich denke das Spam Problem haben wir alle früher oder später wenn irgendwo ein Formular im Einsatz ist!

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/

  • aldi aldi
    Jar Jar Binks
    0 x
    1 Beiträge
    0 Hilfreiche Beiträge
    09. 01. 2008, 17:08

    • Hallo wunschtacho, Hallo Gemeinde

      Ich finde es sehr schön, dass es Leute gibt, die sich viel Zeit mit dieser Problematik beschäftigen. Das Thema interressiert mich privat als auch beruflich, deshalb würde ich
      auch gerne einen kleinen Beitrag dazu bringen. Da dieser Thread dazu dienen soll, diverse Spamerkennungsmaßnahmen zu diskutieren, bitte ich euch um Meinungen und eventuelle Tipps für eine eventuell bevorstehende Implementierung.

      Es handelt sich dabei um ein allgemeines Konzept, das bei jeder vorhandenen website mit Kommentarfunktion eingebaut werden kann. In erster Linie dient dieses Plugin als Lösung für dezentrale Systeme. Eventuell kann man dieses Plugin nach erfolgreichem Testen für diversen Weblogssystem mit zentralisierter Verwaltung der Spam-Information (wordpress etc.) erweitern.

      Es ist -wie gesagt- nur ein Konzept:

      Das Plugin basiert auf Methoden der inhaltsanalysierenden und Computer-Mensch-Validation. Ich ziehe Blacklisting als eine zuverlässige Alternativ vor.Trotz steigender Rechengeschwindigkeit und Effizienz der Spambots, werden Spam-Nachrichten weiterhin gefiltert, solange sich ihre Inhalte ähneln. Die offensichtliche Schwäche von Spammern und ihren Bots sind ja die Inhalte. Bei Blacklisting werden nicht nur die syntaktische Begebenheiten der Nachrichten, sondern auch quasi die Semantik in Betracht genommen und ausgewertet.

      Idee:
      Der Nutzer gibt die Daten in das Formular ein- während dessen erfolgt im Hintergrund -on the fly- eine AJAX-Validierung der Daten und überprüft sie anhand von Blacklists. Die Validierung kann nach einem gewissen logischen Abstand erfolgen, also z.B. nach einer bestimmten Anzahl von Zeichenfolgen (z.B. 100). Das verhindert u.a., dass zuviele kleine Datenpakete ständig verschickt werden.

      Während dessen kann man die Tasten-geschwindigkeit messen. Nach dem Motto (Zeitstempel des letzten Zeichens der Zeichenfolge - (minus) Zeitstempel des ersten)

      Wenn Spambots Daten/Kommentar "einfügen", kann man sie schon nach der ersten Validierung (im Beispiel nach der ersten 100 Zeichenfolgen) blockieren. Dabei muss nicht auch nicht auf den Inhalt geachtet werden. D.h. die Validierung der Inhalte hat ein geringeres Privileg. Spambots, die in der Lage sind, Tastendruckgeschwindigkeit zu simulieren, werden wiederum anhand ihrer Inhalten ausgesperrt.

      Auch manuelle Spammer müssen weitere Hürden durchlaufen, um Kommentare abschicken zu können:

      Wenn ein Nutzer zufällig ein in der blacklist aufgeführtes Wort nutzt, bekommt er sofort feedback, dass er dieses Wort verändern soll. Dies geschieht also noch vor der Abgabe des Kommentars. Oder es kommt eine Frage wie : "Wollen Sie wirklich das Wort "Viagra" schreiben". Wenn Nein--> wird dieses Wort gelöscht. Falls JA muss er ein Captcha lösen.

      Wie hoch ist denn die Wahrscheinlichkeit, dass ein reguläre Nutzer eines solchen Wörter in seinem Kommentar verwendet? Ich denke mal sehr gering. Dadurch bleibt diese Methode relativ benutzerfreundlich. Die Validierung erfolgt systemintern, und ist somit für den Anwender transparent. Es wird einen fortlaufenden Navigationsfluss ermöglicht. False Positives lösen sich von selbst. Es sei denn der Nutzer ist ein manueller Spammer...

      Auf dem gleichen Prinzip kann man nebenbei noch eine rechtschreibprüfung durchführen
      (mit eventueller Vorschlag wie bei google etc.)

      ------------------------------------------------------------------------------------------
      Kennt jemand von euch bereits eine ähnliche Realisierung? Gibt es schon Teste ?
      Wir würden gerne dieses Problem implementieren und stoßen bereits auf Problemen.
      Wir haben bisher relativ oft mit PhP programmiert- Keinerlei was mit AJAX zu tun gehabt.
      Lässt sich dieses Problem "nur" mit PHP und AJAX realisieren?

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    09. 01. 2008, 19:05

    Im Prinzip ist es doch eigentlich egal, ob die POST values erst bei submit überprüft werden oder automatisch über AJAX nach 100 Zeichen!?

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/