Du bist nicht eingeloggt -> Anmelden oder Registrieren
von: anfritz | am 13.02.2006 - 21:43 | 0 Kommentare | 2870 Aufrufe
Seit dem Wochenende gibt es in meinen Gästebüchern einen Spamschutz.
Diese Änderung war nötig um den lästigen Spam von "SpamBots" fernzuhalten.
In letzter Zeit kamen davon aufeinmal sehr viele in das Denztown.de Gästebuch. Und kurze Zeit später waren die Bots auch auf Anfritz.de unterwegs.
Ich habe geglaubt, das ich mit meinen eigenen Scripten sicher gegen solche Spam Attacken bin. Von wegen eigene Namen von Textfeldern und Input Boxen.
Doch anscheinend sind diese Bots mittlerweile so intelligent, das sie automatisch die Textfelder Name auslesen und ihren Botschaften da rein schreiben.
Jetzt habe ich eine Überprüfung auf "Menschlichkeit" in den Gästebüchern.
Ein zufällig generierten 5 stelligen Bestätigungscode. Den muss man richtig abtippen um einen Eintrag machen zu können.
Erklärung:
Der Bestätigungscode besteht aus 5 zufällig gewählten Buchstaben und Zahlen. Diese werden auf einem Bild angezeigt.
Um den Beitrag eintragen zu können muss man den Code in das unten stehende Textfeld abtippen.
Nullen ( 0 ) werden durch eine 0 mit Strich durch die Mitte gekennzeichnet
Falls man einen Code mal nicht lesen kann kann man die Seite aktualisieren und es wird ein neuer generiert.
Im Forum waren auch einige Spambots unterwegs. Doch da hatte ich das für "normal" gehalten, da das Forum ja ein Massenprodukt ist und zig tausendmal mit dem selben Code auf der Welt exestiert.
Die Konsequenz ist, das nur noch angemeldete User ins Forum posten können
Eine andere Art von Spam war auch im Forum zu sehen.
Da gab es einene Art von "User Spamming". Es kamen automatische Bots vorbei und haben sich angemeldet. Das Problem wurde wie beim Gästebuch mit dem Sicherheitscode behoben.
Weiterführende Links zum Thema:
http://www.anfritz.de/.../
http://dtown.anfritz.de/.../