{"id":93,"date":"2006-06-14T09:53:00","date_gmt":"2006-06-14T07:53:00","guid":{"rendered":"http:\/\/my.stargazer.at\/?p=93"},"modified":"2007-05-29T14:08:19","modified_gmt":"2007-05-29T12:08:19","slug":"kampf-dem-spam","status":"publish","type":"post","link":"https:\/\/my.stargazer.at\/de\/2006\/06\/14\/kampf-dem-spam\/","title":{"rendered":"Kampf dem Spam"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" height=\"121\" alt=\"11022006077\" src=\"http:\/\/my.stargazer.at\/wp-content\/uploads\/2006\/06\/11022006077.jpg\" width=\"158\" align=\"left\" \/>Ich glaube, es gibt kaum jemanden, der nicht von Spam in seinem Blog, seinem Forum oder \u00c4hnlichem geplagt wurde. So auch wieder einmal ich und ich. Abhilfe kann man sich vielerlei besorgen. Aber was greift wirklich?<\/p>\n<p>Ich hab mir da ein paar Gedanken gemacht um dem Spam Herr zu werden und mir alle Seiten die auf meinem System gehostet werden angesehen.<\/p>\n<p><!--more--><\/p>\n<p>Dabei bin ich zu folgenden Feststellungen gekommen:<\/p>\n<ul>\n<li>Je bekannter eine Seite ist (Suchmaschinen-Ranking) desto gr\u00f6sser ist die Wahrscheinlichkeit Spam zu erhalten &#8211; Grund daf\u00fcr ist, dass viele Spammer einfach Suchmaschinen nach Opfern abgrasen. Spam soll ja gesehen werden.<\/li>\n<li>Sobald es ein Online-Formular gibt wird es missbraucht werden &#8211; vorallem wenn es ein CMS von der Stange ist<\/li>\n<li>Spammer werden kaum zum Topic passend spammen<\/li>\n<li>Spam passiert in den seltensten F\u00e4llen manuell<\/li>\n<\/ul>\n<p>So weit so gut &#8211; Gegen den ersten Punkt kann bzw. will man meist nichts machen, da es ja eines der Grundziele im Web ist, seine Seite bekannt zu machen.<\/p>\n<p>Gegenmassnahmen gegen eben diese Flut sind dabei nicht immer effektiv, auch wenn sie es zu sein scheinen. Ein Beispiel sind sog. Captchas (Completely Automated Public Turing-Test to Tell Computers and Humans Apart), welche einen Text in einem Bild darstellen, den man abtippen muss. Selbst das wurde schon von diversen Programmen geknackt.<\/p>\n<p>Also &#8211; was tun wir wirklich?<\/p>\n<p>Ein Ansatz hielt mein G\u00e4stebuch f\u00fcr eine l\u00e4ngere Zeit m\u00fcllfrei, indem ich die Formularfelder anders benannte &#8211; und zwar genau paradox. Ich benannte das Feld der Mailadresse nach dem Feld f\u00fcr den Eintrag und umgekehrt. Validierungen erledigten den Rest. Sp\u00e4ter kam noch ein Feld dazu, welches \u00fcber Javascript gef\u00fcllt wurde, da Spambots meist nur &#8218;dumme&#8216; Scripts sind, welche Javascript in den seltensten F\u00e4llen beherrschen.<\/p>\n<p>Doch es geht noch einfacher: Ein ganz normales Formularfeld wird eingebaut und per CSS unsichtbar gemacht. F\u00fcr Leute die das CSS ignorieren kommt noch eine Meldung dazu das Feld nicht auszuf\u00fcllen&#8230; Und da Spambots normalweise alles ausf\u00fcllen, was nicht bei drei auf den B\u00e4umen ist, braucht man vor dem Eintrag in die Datenbank nur zu \u00fcberpr\u00fcfen, ob Feld x nicht ausgef\u00fcllt ist.<\/p>\n<p>Ein anderer Ansatz geht davon aus, dass Postings zu einer Webseite im weitesten Sinne wie Mails zu sehen sind. Die entsprechenden Tools wie Blacklisten lassen sich so ebenfalls realisieren, wie das Projekt <a href=\"http:\/\/akismet.com\/\">AKISMET<\/a> zeigt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich glaube, es gibt kaum jemanden, der nicht von Spam in seinem Blog, seinem Forum oder \u00c4hnlichem geplagt wurde. So auch wieder einmal ich und ich. Abhilfe kann man sich vielerlei besorgen. Aber was greift wirklich? Ich hab mir da ein paar Gedanken gemacht um dem Spam Herr zu werden und mir alle Seiten die auf meinem System [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-93","post","type-post","status-publish","format-standard","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts\/93","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/comments?post=93"}],"version-history":[{"count":0,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts\/93\/revisions"}],"wp:attachment":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/media?parent=93"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/categories?post=93"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/tags?post=93"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}