100% funktionierenden Spam-Blocker mit Whitelist aufbohren?
Diese Nachricht kam per ICQ bei mir an:
...wär es vielleicht sinnvoll, den ASP für leute mit cookie zu deaktivieren? ist immer so zeitaufwendig...
Wenn ich so drüber nachdenke, dann wäre das sicherlich eine Möglichkeit, das Kommentieren ein bißchen einfacher zu gestalten. (Wobei ich auch der Meinung bin, so ein kleines Knöpfchen ist schneller gedrückt, als eine 8 stellige Zahl aus einer Grafik in ein Textfeld zu übertragen. Aber egal...)
Die Frage ist nur, ob ich damit dann die Spammer ebenso wirkungsvoll wie bisher (es kam kein einziger Spammer am ASP vorbei, worauf ich sehr stolz bin
) aussperre? Nutzen Spammer Cookies?
Was ich bisher nicht möchte, ist eine Member-Funktion. Das halte ich für zu heftig für die Abgabe einfacher Kommentare. Muß echt nicht sein.
Eine weitere Möglichkeit wäre das Führen einer Whitelist, in der alle erlaubten Kommentierer aufgeführt werden. Bei diesen könnte man dann ja den ASP weglassen. Dies wäre allerdings ein weiterer (täglicher?) Aufwand für mich. Will ich das? - Anscheinend schon, wie frühere Gedanken zeigen...
01.03.2005 · beim Kaffee · Intern
4 Kommentare
hugo schrieb am 01.03.2005 um 08:46 Uhr:
WordPress macht das so das Kommentare von einer eMail für die es schon einen freigegebenen Kommentar gibt gleich wieder freigegeben werden. Da eMail-Adressen nicht veröffentlicht werden kann der Spammer nur raten - oder sich mit absichtlich harmlosem Kommentar reinmogeln (die "Yes, I agree" Kommentare auf deutschen Blogs sind wirklich dämlich

).
Pepino schrieb am 01.03.2005 um 08:50 Uhr:
Danke für die Rückmeldung... so schlecht ist die Idee von WP garnicht... aber um's Moderieren kommt man wohl nicht drumherum...
Thiemo schrieb am 08.03.2005 um 19:27 Uhr:
Wer das Cookie hat, hat schon einmal kommentiert und kann kein Spammer sein. Spammer speichern keine Cookies (wie auch?). Klar könnten Spammer versuchen, auch Cookies zu fälschen. Aber dazu müssten sie den Namen und das Format des Cookies erraten. Blöd wäre es, wenn der Spammer einen ersten Kommentar macht, dabei ein Cookie bekommt, und dieses bei den nächsten 100 Kommentaren immer wiederverwendet. Das wäre natürlich schlecht. Momentan sind die Spammer aber noch nicht so schlau. Noch ist die Methode sicher.
Pepino schrieb am 08.03.2005 um 19:38 Uhr:
Und genau deshalb kommt diese Methode hier auch schon seit einiger Zeit zum Einsatz:
ASP nur ohne Kekse 
Kommentar hinzufügen
Thematisch dazu passend:
- ASP nur ohne Kekse (5 Kommentare)
- no nofollow necessary (0 Kommentare)
- ASP = Automatic Spam Protector (41 Kommentare)
- Anti-Spammer-Waffen (4 Kommentare)
- ich krieg Euch alle! (0 Kommentare)