Spam identifizieren - welche Möglichkeiten gibt es?

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    26. 11. 2007, 09:23

    Hallo,

    Dieser Thread soll dazu dienen, diverse Spamerkennungsmaßnahmen zu diskutieren. Ich hoffe, dass sich möglichst viele hier beteiligen!

    Hintergrund: Ich denke darüber nach, eine neue generelle Antispam Möglichkeit zu programmieren (z.B. in Zusammenarbeit mit ve_guestbook)

    Um Spam von reellen Usern unterscheiden zu können, fallen mir folgende Möglichkeiten ein:
    - Captcha
    - IP Blacklist (mit/ohne Online Abgleich)
    - Word Blacklist
    - Diverse Rechenaufgaben
    - Bilderspiele (Klicke das Bild mit der Katze...)
    - E-Mail Validierung
    - Nutzung von JavaScript um Felder mit bestimmten Wert zu füllen (beruht auf Annahme, dass JS nicht von Spamspidern ausgeführt wird)
    - Nutzung von CSS um Felder auszublenden, die nicht gefüllt werden dürfen (Annahme, dass alle Felder von Spamspidern befüllt werden, unabhängig von display: none;)

    Wer weiß noch was? Wie effektiv ist was?

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/


  • woida woida
    Flash Gordon
    0 x
    2356 Beiträge
    1 Hilfreiche Beiträge
    11. 01. 2008, 11:54

    [quote="wunschtacho"]
    Im Prinzip ist es doch eigentlich egal, ob die POST values erst bei submit überprüft werden oder automatisch über AJAX nach 100 Zeichen!?
    [/quote]
    Nicht ganz. Wenn der Spammer die Mails per Bot verschickt (er hat zb. eine Datenbank von ve_guestbook-Seiten) wird der mit nahezu 100% Sicherheit in seinem Spamskript keine JS untersütztung haben und somit ist kein Schutz gegeben.

    Angenommen ein normaler Nutzer schreibt seinen Kommentar in Word um die Rechtschreibung zu korrigieren und fügt das dann im Gästebuch ein, würde die "Ajax-Falle" zuschnappen. Vielleicht auch nicht ganz, was man will.

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    11. 01. 2008, 11:57

    [quote="woida"]
    Angenommen ein normaler Nutzer schreibt seinen Kommentar in Word um die Rechtschreibung zu korrigieren und fügt das dann im Gästebuch ein, würde die "Ajax-Falle" zuschnappen. Vielleicht auch nicht ganz, was man will.
    [/quote]

    Dann darf man nichts mehr einfügen per paste? Hmm, das Thema ist nicht einfach denke ich...

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/

  • woida woida
    Flash Gordon
    0 x
    2356 Beiträge
    1 Hilfreiche Beiträge
    11. 01. 2008, 12:03

    Was vielleicht auch eine Möglichkeit wäre: Den Text mit System wir spamassassin, razor oder dcc zu überprüfen.

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    18. 01. 2008, 18:09

    So, habe jetzt wt_spamshield im TER veröffentlicht:
    Powermail wird automatisch gecheckt
    Bei ve_guestbook muss man leider noch händisch eingreifen

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/

  • mic_jan mic_jan
    Jedi-Ratsmitglied
    0 x
    597 Beiträge
    0 Hilfreiche Beiträge
    26. 01. 2008, 15:25

    So, ich habe jetzt powermail 0.5.1 und Spamshield 0.1.5 installiert. Aber auch wenn ich die http-Option auf 1 gesetzt habe, kann ich trotzdem 4 Links eintragen.

    Laut Doku muss man ja nichts weiter mehr machen, aber irgendwie will das nicht :-|
    Gibt es irgendwas, was ich ausser Installieren noch machen muss?

    Gruss,

    Michael

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    26. 01. 2008, 21:57

    [quote="mic_jan"]
    So, ich habe jetzt powermail 0.5.1 und Spamshield 0.1.5 installiert. Aber auch wenn ich die http-Option auf 1 gesetzt habe, kann ich trotzdem 4 Links eintragen.

    Laut Doku muss man ja nichts weiter mehr machen, aber irgendwie will das nicht :-|
    Gibt es irgendwas, was ich ausser Installieren noch machen muss?
    [/quote]

    Stimmt, war ein Bug, wenn man mehrere Seiten oder Confirmation page aktiviert hat - gibt also jetzt wt_spamshield 0.1.6 und powermail 0.5.2 mit Bugfix

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/

  • mic_jan mic_jan
    Jedi-Ratsmitglied
    0 x
    597 Beiträge
    0 Hilfreiche Beiträge
    27. 01. 2008, 17:06

    [quote="wunschtacho"]
    Stimmt, war ein Bug, wenn man mehrere Seiten oder Confirmation page aktiviert hat - gibt also jetzt wt_spamshield 0.1.6 und powermail 0.5.2 mit Bugfix
    [/quote]
    Wow, das ging ja schnell!

    Noch ein kleines Feature-Request: Es wäre toll, wenn man die PID für das Spamlog angeben könnte. Dann kann man Redakteuren einfacher Zugriff drauf geben!?

    Lieben Gruss,

    Michael

  • dabjoern dabjoern
    Jedi-Meister
    0 x
    429 Beiträge
    0 Hilfreiche Beiträge
    27. 01. 2008, 17:29

    Wunschtacho, ich finde es super, dass du dir so viel Arbeit mit dieser Thematik machst. Ist auch super wertvoll und dringend. Gedenkst du deine Extension wt_spamshield auch so zu erweitern, dass man sie für andere Formulare verwenden kann? Ich denke da bspw. an th_mailformplus oder pil_mailform. Ist das überhaupt möglich? Es wäre auf jedenfall toll!
    Grüße, dabjoern

  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    27. 01. 2008, 17:53

    [quote="dabjoern"]
    Wunschtacho, ich finde es super, dass du dir so viel Arbeit mit dieser Thematik machst. Ist auch super wertvoll und dringend. Gedenkst du deine Extension wt_spamshield auch so zu erweitern, dass man sie für andere Formulare verwenden kann? Ich denke da bspw. an th_mailformplus oder pil_mailform. Ist das überhaupt möglich? Es wäre auf jedenfall toll!
    Grüße, dabjoern
    [/quote]

    Der Grundgedanke war eigentlich eine Art Gemeinschaftsprojekt, also kann jeder seine Änderungswünsche und Codebeispiele einbringen...

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/