3 poziomy ochrony przed spamem pod WordPress


block

Spamu na blogu nie da się zlikwidować. Wraz ze wzrostem poziomu mechanizmów ochronnych rośnie też spryt spamerów. Sytuację można porównać do walki z chorobami – nigdy nie pozbędziemy się wszystkich. A może się poddać?

Zamiast od razu poddać się fali niechcianych wiadomości lub spędzać noce na ich usuwaniu, wystarczy stworzyć prosty system filtrów komentarzy. Podobnie jak przy ochronie danych z kanału RSS i tutaj moim zdaniem najważniejsze są

  • Skuteczność
  • Mały nakład pracy własnej

Oto przykładowe 3-poziomowe zabezpieczenie pod WordPress spełniające powyższe kryteria:

Poziom 1 – Blokujemy automaty

WP-Spamfree jest pięknym narzędziem pozwalającym oddzielić ziarna od plew. Po zainstalowaniu wtyczki na pulpicie panelu administracyjnego pojawia się linijka tekstu

„WP-SpamFree has blocked XXX spam comments.”

gdzie w miejscu XXX znajduje się liczba zablokowanych komentarzy spam. Wtyczka działa w pełni automatycznie, co znaczy, że na kasowaniu botspamu nie spędzimy nawet jednej sekundy. Jak działa? Zwyczajnie zapisuje ciasteczko w przeglądarce osoby komentującej i porównuje je z małym kodem JavaScript – zabójcze działanie na automaty gwarantowane.

Poziom 2 – Blokujemy znanych spamerów

wanted

Jeśli jakikolwiek spam przeciśnie się przez poziom pierwszy, to na drugim czeka go kolejna niespodzianka – weryfikacja pod kątem adresu e-mail. Jeśli adres znajduje się w bazie Akismet wiadomość ląduje przechowywalni spamu na naszym blogu i, jeśli ją tam zostawimy, jest automatycznie usuwana po 14 dniach. Przyznam, że testuję Wp-Spamfree już od miesiąca i Akismet od miesiąca jest bezrobotne, ale – przezorny zawsze ubezpieczony. Choć z drugiej strony, czy warto trzymać kolejną wtyczkę?

Poziom 3 – Edytujemy kryptoreklamę

Na ostatnim poziomie WP AJAX Edit Comments służy do walki z bardziej wymyślnymi formami kryptoreklamy. Nie dość, że pozwala piszącemu poprawić swój komentarz poprzez zwykłe klikniecie na treść, to jeszcze daje blogerowi możliwość edycji dowolnej części tego komentarza. Nie musze kasować kryptoreklamy z linkami – wystarczy, że usunę linki, które w komentarzu umieścił – niezależnie od tego, czy na stronie wpisu czy w panelu administracyjnym.

Ostatnio na zarabianie na blogu była dość burzliwa dyskusja o tym, co robić z otrzymanym spamem (zdecydowanie polecam lekturę). W maju spędziłem łącznie może 30 sekund na zarządzanie spamem a poziom skuteczności wynosi 100%.

Tęsknię trochę, za przeglądaniem listy spamu Akismet. W jaki sposób bronisz się przed spamem na swoim blogu?

Zdjęcia: Dunechaser, freeparking

Kommentarze: 27 »

  • z racji wiele wiele mniejszej popularności swojego bloga wystarcza mi akismet, jeden raz dostałem trackbacka spamowego. Szybko go wywaliłem i zainstalowałem wtyczkę „simple trackbak validation

    • Łukasz Sobek pisze:

      Ten trackback spam to zmora, nie próbowałem STV, ale wydaje sie dość dobrze spełniać swoje zadanie tzn. dużo dobrego o niej słyszałem. A pingbacki też obsługuje?

  • Paweł pisze:

    Dołożyłem u siebie dodatkowe pole na końcówkę adresu komentowanej strony – na razie spisuje się idealnie.
    Na reklamy i spamerskie trackbacki napuszczam SpamKarmę (jakoś nie mogłem zmusić Akismeta do działania u w końcu z niego zrezygnowałem)

    • Łukasz Sobek pisze:

      Dodałem Ci „.pl” do adresu, bo coś krótki był ;) Jak spamkarma się spisuje? Dużo pracy z nią?

      Ciekawy pomysł z końcówką adresu, czy to wtyczka, czy zapisane ręcznie porównanie?

  • rav pisze:

    Ja używam Akismet i Simple Trackback Validation. Dzięki tej drugiej wtyczce, Akismet jest bezrobotny, jeśli chodzi o trackbacki, za to dostaję dużo komentarzy, ale w komentarzach jest bardzo dużo linków, więc nawet jeśli Akismet się pomyli, to komentarz ląduje w poczekalni (co jeszcze nigdy się nie zdarzyło).

    BTW Obrazek w topie wpisu rox! :D

    • Łukasz Sobek pisze:

      No, obrazek jest „debeściak” od razu się zakochałem. Najlepsze jest, że to, co trzyma w ręku to BFG (Doom) w wersji lego ;)

      Najpiekniejsze jest, że Wp-spamfree obrabia też track i pingbacki :)

  • Krzysztof Lis pisze:

    Akismet. I nic więcej. Na razie daje radę. :)

  • eRIZ pisze:

    SpamKarma2. I nic więcej, skuteczność – 100%, a Wy jakieś podchody robicie. :P

    Niczego mi jeszcze nie przepuścił „na wizję” w przeciwieństwie do Akismeta.

    Nie wiem, jak się Sblam sprawuje, ale jeśli miałbym coś polecić, to tylko i wyłącznie SK2. ;]

  • Paweł pisze:

    Dzięki za poprawkę adresu ;)
    Przeróbka jest moja własna – tak naprawdę wstawione są dwa pola: jedno niewidoczne, od początku ma wklejony właściwy tekst, do drugiego Czytelnik musi wkleić ten sam tekst (różny dla różnych wpisów – na początku był to tytuł, ale kiedy zacząłem wstawiać indeksy górne i dolne do tytułów to musiałem to zmienić na końcówkę adresu wpisu)
    wystarczyło jeszcze dopisać w wp-comments.php kilka linijek, żeby porównywały te dwa pola i gotowe
    dla programisty to będzie kilka sekund robory – mnie to zajęło trochę dłużej – jestem chemikiem, który generalnie ‘kuma’ ideę programowania, ale każdy składnię każdego języka muszę rozgryzać od początku

    SpamKarma na początku była trochę ‘za ostra’ i czasem blokowała poprawne komentarze – w tej chwili mam naprawdę łagodne ustawienia i jest ok

    • Łukasz Sobek pisze:

      Świetny pomysł z weryfikacją, nie wymaga zgadywanek typy „a jaka to litera” :). A jak z jego skutecznością?

      • Paweł pisze:

        Taka była idea: zamienić captchę na coś łatwiejszego. Jak dotąd nic ‘maszynowego’ się nie prześlizgnęło.
        Podobnie działa formularz, który widziałem u Michała: pytanie ‘czy jesteś botem?’ i trzy radio-buttons ‘tak’ ‘nie’ ‘nie wiem’
        I ewentualnie modyfikacja mojego pomysłu: wstawić przy ładowaniu strony tekst do pola z tytułem wpisu, a użytkownikowi kazać to pole wyczyścić, żeby komentarz przeszedł – też zdaje egzamin.

  • ash pisze:

    Bardzo fajny wpis na pewno przetestuję to pierwsze narzędzie :D

  • Nie wiem co to spam ;) Bad Behavior nie dopuszcza niczego i od początku istnienia bloga nie miałem żadnego spamu. Polecam :)
    http://www.bad-behavior.ioerror.us/

  • Kuerti pisze:

    Łukasz,

    Zainstalowałem wpspamfree, ale mam wątpliwości. Domyślnie mam ustawione, że pierwszy komentarz nowej osoby musi przejść moją pozytywną ocenę, co w takim przypadku ze spamfree? Zniknęła poczekalnia komentarzy, a tych, które blokuje wtyczka nie mogę znaleźć. Można je gdzieś zobaczyć? Bo może jednak coś tam przepadło cennego? :)

    PS. Co z nowymi wpisami? Miały być 4 na tydzień, a teraz ledwo jeden?

    • rav pisze:

      Co z nowymi wpisami? Miały być 4 na tydzień, a teraz ledwo jeden?

      Z Łukaszem coś się dzieje. Łuuuukaaasz, wracaj, ludzie Cię potrzebują ;)

      • Łukasz Sobek pisze:

        Dziękuję :). Wrócę, wrócę, ale najpierw zrobię coś innego, a, że to projekt duży przez wielkie „d” potrzebuję na to czasu – czyli wersja z terminatora „I’ll be back”.

    • Łukasz Sobek pisze:

      Wp-Spamfree działa „bezobsługowo” tzn., że jesli porównanie ciasteczka z javascriptem nie powiedzie się, to komentarz uznawany jest za spam. Dopiero potem zaczynają działać wszystkie inne wtyczki typu Akismet itp.

      Nawał pracy spowodował chwilowym zawieszeniem działalności na topblogger. Projekt nie jest zarzucony, ale jeszcze przez kolejny miesiąc lub dwa całkowicie poświęcam się innej działalności.

      Dobrą stroną jest to, że po tym okresie nie będzie dalszej komercjalizacji topblogger i będę miał dużo więcej czasu na pisanie sensownych artykułów zamiast lać wodę :).

  • Adam pisze:

    Super ten blog masz. WP to najlepszy zdecydowanie skrytp. Sam ma kilka worpresów. Pisałem już wcześniej jako Mark, ale dopiero teraz się zarejestrowałem, to co trzeba zrobić żeby nie mieć tych „nofollów” bo widzę, że jedni mają inni nie? pozdrawiam.

  • Mattias pisze:

    Witam wszystkich!
    Mam pytanie do autora: czy strona jeszcze „żyje” ?? Bo od pewnego czasu nic się tu nie pojawia… A taki fajny blog…
    Pozdrawiam! :)

  • Mattias pisze:

    No i szkoda. A jeszcze niedawno była ankieta odnośnie ilości wpisów… chociaż ja coś o tym sam wiem ;) Też mam „słabsze chwile. Więc czekam na reaktywacje! Pozdrawiam!! ps. na razie nie potrzebuję pomocy, ale dziękuję za chęci :)

  • [...] Walka ze spamem i polityka komentarzy Komentarze: 0 Komunikacja, Narzędzia Podobne wpisy3 poziomy ochrony przed spamem pod WordPress Spamu na blogu nie da się zlikwidować. Wraz ze wzrostem…Cel: zwiekszyć liczbę komentarzy [...]

  • Wojciech pisze:

    Wszytko fajnie tylko jak ten WP-SpamFree się w ogóle konfiguruje bo polskiej wersji nie znalazłem a opcji tam od groma?
    Pozdrawiam

Zostaw komentarz