Seite 1 von 1

Neues Forum, SPAM und Gegenmaßnahmen

Verfasst: 06.04.2014, 09:36
von euroexchange.de
Hallo @all.

Vor ein paar Tagen habe ich - unter Verwendung der neuesten PHPbb-Version - ein neues Forum unter talk.allfive.de aufgesetzt. Waren es Anfang so 1-2 Spam-Testposts sind es jetzt teilweise schon 30-40 Spam-Posts die meist über Nacht erstellt werden.

Was macht Ihr, was fahrt Ihr für Einstellungen um solchen Spammern das Leben zu erschweren?

Danke für Euren Input.

Verfasst:
von

Verfasst: 06.04.2014, 09:57
von Malte Landwehr
Ich habe mit Q&A CAPTCHAs sehr gute Erfahrungen gemacht. Es darf aber keine allgemeine Frage sein und die Antwort darf nicht bereits in der Frage enthalten sein.

Und die Frage sollte gleichzeitig so leicht sein, dass jeder potentielle Nutzer sie beantworten kann.

Ich habe schon gutes über diese phpBB-Erweiterung gehört, sie aber selbst noch nie genutzt: https://www.phpbb.com/customise/db/mod/ ... block_mod/

Verfasst: 06.04.2014, 10:54
von nerd
Captcha ist voellig nutzlos. Fragen bei der registrierung sind nur sinnvoll wenn du forenspezifische fragen stells - als wenn du ein forum fuer autos hast, stelle eine frage ueber automarken und ggf. schreibe den wikipedia link dazu auf welchem die antwort gefunden werden kann.


ansonsten:
- alle neuen user (weniger als 10 beitraegen) posts zu moderieren
- bei neuen usern grundsaetzlich keine links zuzulassen
- die url der registrierungsseite selbst aendern und via noindex und robots vor google verstecken.
- das formular so umschreiben, dass javascript zum erfolgreichen absenden benoetigt wird - z.b serverseitig pruefen om ein versteckes feld im formular per js geaendert/hinzugefuegt/entfernt wurde.
- irgend eine 3rd party loesung einbauen, z.b ein flash plugin was nur ein slider ist den man auf eine bestimmte position ziehen muss, oder ein einfachen quiz: "waehle alle katzen aus den 9 tierfotos aus"

Verfasst: 06.04.2014, 11:22
von gurken
ich hab gute Erfahrung mit Zahlen welche stark komprimiert sind.
Durch die starke Komprimierung sind die Bots nicht in der Lage den Hintergrund sauber zu extrahieren und da es nur 2-3 Zahlen sind ist es für den Besucher schnell zu erkennen.

Hab seit dem keinen Spam mehr und kann mir auch nicht vorstellen das man hier das lesen automatisieren kann, da man es nicht mal manuell so ohne weiteres schafft die Zahlen durch die starke Komprimierung sauber zu bekommen.

Verfasst: 07.04.2014, 09:59
von euroexchange.de
Vielen Dank @Malte, nerd und gurken.

Die "Nicks" muß man sich wirklich auf der Zunge zergehen lassen :-)

Das sind gute Hinweise die es jetzt "abzuarbeiten" gilt.
Irgendwie habe ich bei 3rd Party-Lösungen immer Bauchschmerzen. Wer kann schon sagen was sich da so im Code versteckt (Hintertürchen etc.).

PHPbb bringt ja ansich auch eigene Einstellungen mit. Habt Ihr da mit bestimmten Einstellungen auch gute Erfahrungen gemacht. Z.B. Postintervall alle 60 Sekunden, pro Post nur einen Link zulassen, Gruppe der kürzlich registrierten Benutzer auf bis 10 Beiträge erhöhen u.v.m.

Das mit der Gruppe "kürzlich registierte Benutzer" habe ich noch nicht so ganz verstanden. Da gibt es ja einen Radiobutton mit dem man diese Gruppe für neue Nutzer zur Hauptgruppe machen kann. Muß ich die dann später "händisch" in eine andere Gruppe verschieben oder geschieht das automatisch nach der Anzahl eingestellter Mindest-Posts?

Verfasst: 08.04.2014, 00:24
von Cognac
nerd hat geschrieben: Captcha ist voellig nutzlos.

- das formular so umschreiben, dass javascript zum erfolgreichen absenden benoetigt wird - z.b serverseitig pruefen om ein versteckes feld im formular per js geaendert/hinzugefuegt/entfernt wurde.
Vorsicht bei einem Forum für Nerds, JS ist da gerne ausgeschaltet, die sind als Nutzer dann ganz fix weg.

Bei meinem Forum hatte ich ein Bild mit einer Zahl drauf (257), das Teil nannte ich 256.gif, war bis 2011 sicher :) (danach Forum deaktiviert)
Z.B. Postintervall alle 60 Sekunden, pro Post nur einen Link zulassen
Für ein recht intimes Forum (wenn Nutzer sich kennen), sind 60 Sekunden zu lang, da kann man durchaus 2 qualifizierte Posts schreiben. Pro Post nur 1 Link kann bei bestimmten Themen ebenfalls in die Hose gehen, damit kannst Du Nutzer abschrecken, andere posten dann 4 Posts in Folge, was auch blöd ist.

Verfasst: 09.04.2014, 18:25
von euroexchange.de
@Cognac
Danke für den Hinweis.

Verfasst: 09.04.2014, 20:04
von swiat
Eine weitere Möglichkeit wäre einige Länder IP´s gleich ganz zu sperren.

Gruss

Verfasst: 11.04.2014, 09:39
von euroexchange.de
@swiat

Danke für den Hinweis.

Daran hatte ich auch schon gedacht da gerade aus Russland, Ukraine, Afrika, Polen und CZ viele Spammer kommen. Aber, wo fängt man an und wo hört man auf? Du kannst natürlich auch nicht deine Sichtweise zu Krim und Co. zum besten geben und anschließend die Leser aus dem Land aussperren. Das ist echt ein Dilemma.

Jetzt hadere ich auch gerade mit der Gewissensfrage "Meinungsfreiheit". Ein User postet - naja sagen wir andere Beiträge. Die Themen kann ich "teilweise" nachvollziehen und habe auch versucht in die Diskussion einzusteigen. Die Posts bestehen aber überwiegend aus kopierten Inhalten anderer Seiten - ohne wirklich eigene Texte zu enthalten. Wo zieht man da jetzt die Grenze. Schwer schwer ...

Verfasst: 16.04.2014, 10:01
von euroexchange.de
Die besten Erfahrungen zur Vermeidung von Spam habe ich bisher mit der Benutzergruppe "Kürzlich registrierte..." gemacht. Hier kommt alles rein was sich registriert und nur x Beiträge geschrieben hat. Ist wohl eine Funktion die von Euch Profis standardmäßig eingesetzt wird :roll:

Man kann hierdurch eine Menge "Müll" abfangen, der sonst zunächst veröffentlicht- und einen so schnell in Schwierigkeiten bringen würde.

Verfasst: 17.04.2014, 22:20
von Salztal
Wenn der ganze Spam von Bots erzeugt wird, könnte evtl. auch https://www.cloudflare.com/ eine Lösung sein.

Verfasst: 17.04.2014, 23:51
von progger
eine gute capcha abfrage tut es schon....hauptstadt von deutschland...oder sowas.

Jedoch bleiben die auch nicht fern weil manche bot user das per hand nachhollen :)

Verfasst: 08.05.2014, 10:02
von euroexchange.de
Morgen @all.

Ich habe in meinem Forum bemerkt, das sich unzählige User aus Russland bzw. Polen anmelden. Mein Verdacht ist, das hier illegale Seiten über die Mitgliederlisten ausgetauscht werden. Es handelt sich um PO... Seiten und um Seiten mit Pharmakram. Hat das jemand von Euch - als Forumbetreiber - auch schonmal bemerkt und kann man die externen Links in den Mitgliederlisten irgendwie verhindern?

Viele Grüße
upps

Verfasst: 08.05.2014, 12:34
von klaus123
progger hat geschrieben:eine gute capcha abfrage tut es schon....hauptstadt von deutschland...oder sowas.

Jedoch bleiben die auch nicht fern weil manche bot user das per hand nachhollen :)
Bei mir haben da Antworten mit Umlauten geholfen, da passen die meisten Bots. Seit dem ich die vor zwei Jahren eingeführt habe, gab es nur noch sehr vereinzelte Spambot Anmeldungen.

Verfasst: 08.05.2014, 19:18
von Beauty
progger hat geschrieben:eine gute capcha abfrage tut es schon....
gute Captcha Software hat bis zu 90% Success Rate, für alles andere gibt es Dienste wie deathbycaptcha.eu - was soll da ein Captcha helfen?