Perché ricevo spam nei commenti anche con Akismet e Captcha?


35

Sono un po 'perplesso sul motivo per cui continuo a ricevere così tanti commenti spam ...

testo alternativo

Anche se uso i plugin Akismet e WP-reCAPTCHA sul mio blog WordPress !

  • WP-reCAPTCHA dovrebbe fermare lo spam immesso in macchina, ma capisco che lo spam immesso dagli esseri umani continuerà a passare - e ci sono sempre più fattorie di spam, è vero.

  • Akismet (che è integrato in WordPress!) Dovrebbe corrispondere a qualsiasi URL di spam comune in qualcosa di simile al tempo reale più o meno quattro ore, giusto? È una blacklist di URL collaborativa in tutto il mondo.

Ho verificato che sia Akismet che WP-reCAPTCHA sono configurati, abilitati e dispongono di chiavi API valide. Sto facendo qualcosa di sbagliato? Comprendo male come funziona Wordpress?


Sei sicuro di aver abilitato Akismet? : D
Utente

La maggior parte delle domande qui riguarda re-captcha, ma sono davvero sorpreso che Akismet non funzioni bene per te! Non lascia quasi mai passare un commento di spam nel mio caso (anche se è vero che il tuo blog ha più traffico).
ZioZeiv,

Risposte:


14

Sul lato Akismet, alcune cose da notare. Innanzitutto, in wp-admin in "Plugin -> Configurazione di Akismet" è tutto verde? Hai detto di aver confermato che la chiave API è corretta. Hai controllato la sezione "Connettività server"? Tutti gli indirizzi IP elencati devono essere verdi. In caso contrario, il tuo server non è in grado di effettuare le richieste necessarie a akismet.com per determinare se un commento è spam o meno.

Il secondo, come notato da Nakodari, assicurati di contrassegnare tutti i commenti che Akismet ha perso come spam. Ciò consente ad Akismet di imparare. Se i commenti spam sono stati persi o contrassegnati da altri plug-in come legittimi, è possibile che tu stia eliminando i risultati di Akismet per il tuo sito.

Terzo, ci sono altri plugin sul sito che potrebbero interferire con Akismet? Hai citato WP-reCAPTCHA. Hai confermato che WP-reCAPTCHA e / o altri plug-in sul sito non impediscono ad Akismet di svolgere il suo lavoro?

Come sempre, puoi inviarci una riga - http://akismet.com/contact/ - per gli articoli correlati ad Akismet.


8

WP-reCAPTCHA dovrebbe bloccare lo spam immesso dalla macchina

Mi dispiace Jeff, ci sono molti siti nefasti là fuori che forniscono facili API programmatiche per rompere CAPTCHA. Purtroppo, molti di questi sono fatti dalle persone in tempo reale, ma per un bot che è solo un dettaglio di implementazione.

Eccone uno: http://www.kourkouta.com/service.php

Qualche tempo fa ho scritto un programma automatizzato per giocare a Mob Wars (zoppo lo so) su Facebook usando Selenium RC. Alla fine il ragazzo ha iniziato a presentare CAPTCHA e mi sono avventurato nel lato oscuro. Ho trovato una società offshore offuscata che offriva un servizio web GRATUITO su cui caricare immagini CAPTCHA e ottenere il risultato. L'ho integrato nel mio programma e non ha mai perso un colpo.

Ad ogni modo, sto solo dicendo che la maggior parte dei CAPTCHA sono poco più che un fastidio digitale che i robot passeranno in barca a vela.

E non hai mai scritto un post sul blog una volta tanto dicendo ai blogger che il modo più efficace per gestire lo spam è stato semplicemente leggere i tuoi commenti ed eliminare lo spam;) Penso che potresti aver persino usato una metafora del giardinaggio. Ma suppongo che ora sia un mondo diverso per te ... economie di scala e tutto il resto.

AGGIORNARE:

Ecco la citazione e la citazione che hai richiesto :

Ho avuto molta esperienza con le liste nere. Una minima percentuale di spammer ha le risorse per aggirare il mio ingenuo CAPTCHA. Assumono lavoratori umani per inserire commenti spam. Ecco perché inserisco gli URL in una lista nera ogni settimana proprio su questo sito. È una brutta piccola cosa ingrata, ma è necessaria. Controllo ogni commento e ne rimuovo una piccola percentuale: potrebbero essere spam, palesemente off-topic o semplicemente meschini. Mi piace fare riferimento a questo come diserbare il mio giardino web.È una tassa sulla produttività che si paga se si desidera far crescere un raccolto di commenti che, nonostante ciò che dice Joel, porta spesso frutti così meravigliosi. Il lavoro può essere ridotto al minimo con attrezzature migliorate, ma è sempre lì in qualche forma. E sto bene con quello. La miriade di vantaggi di un robusto ecosistema di commenti supera i minori sforzi di manutenzione.


Se stai discutendo che c'è stata un'interruzione di lezione su ReCaptcha, allora ho bisogno di una citazione. E no, non ho mai detto quello che stai sostenendo. Ancora un'altra citazione che devi fornire prima di inventare qualcosa ...
Jeff Atwood,

non economie di scala. basta ridimensionare.
rsman,

3
@Jeff, è un riferimento indiretto e sarò il primo ad ammettere che non si applica nel contesto in cui l'ho inquadrato. Tuttavia, non stavo provando a romperti le palle su questo. Chiaramente la mia memoria ha portato via qualcosa di diverso dall'intento originale del post da cui proveniva quella citazione. Un classico momento "Cool Hand Luke". Tuttavia, chiamare qualcuno un bugiardo è piuttosto duro. Per quanto riguarda il captcha, non intendo necessariamente che qualcuno abbia scritto un'interruzione programmatica per reCaptcha, solo che un bot può ancora utilizzare un servizio di interruzione della rete umana.
Josh,

giusto. Penso che questi commenti siano antecedenti a fattorie di spamming su larga scala al 100% di esseri umani, che sono emerse come una forza importante negli ultimi due anni. Le blacklist distribuite sono piuttosto efficaci contro questi ragazzi perché hanno sempre delle impronte digitali di dominio di primo livello uniche - e i captcha, purtroppo, sono inutili contro gli "avversari" umani
Jeff Atwood,

@Jeff, sì, fa schifo piuttosto male. Sembra che non ci sia fine al bagaglio al mondo e non importa quanto tu cerchi di sconfiggere le sciocchezze, questi ragazzi escogitano sempre un modo per aggirarlo. E pensa solo se si impegnassero tanto per essere legittimi ...
Josh,

7

con wp-recaptcha, i robot possono comunque pubblicare commenti. questi commenti spam sono contrassegnati come tali e non vengono visualizzati nel tuo blog, ma verranno comunque visualizzati nella coda dei commenti. vedere la faq wp-recaptcha per una spiegazione più dettagliata.


2
Questo link spiega anche che non gioca bene con Akismet.
Rarst

@Rarst - beh, in realtà non lo dice ma se qualcosa passa attraverso la riconciliazione - finirà nella coda dello spam (se
attivi


5

Benvenuti in Internet più grande! WP-reCAPTCHA non può fare nulla perché la maggior parte degli spam creativi sono generati dall'uomo. Akismet dovrebbe essere in grado di catturarli ma non possono farlo a meno che il loro database non sia aggiornato, che credo sia aggiornato ogni mese o settimana, non sono sicuro.

Un modo in cui ho scoperto di eliminare tali spam è di contrassegnarli come spam. Wordpress fornisce questa opzione per un motivo. Ho notato che una volta contrassegnati questi commenti come SPAM nell'ultima versione di Wordpress, non tornano più. Alla successiva individuazione di un commento simile, questo viene automaticamente aggiunto nella sezione "Commenti spam".

Spero che aiuti!


Questo problema è in corso da alcuni mesi. Devo aver contrassegnato duecento "cappelli" e "stivali" come spam, che non sembrano funzionare per me.
Jeff Atwood,

Guarda e monitora i loro indirizzi IP, la maggior parte dei commenti spam proviene da circa 10 o 20 indirizzi IP diversi e basta! Dopo aver bloccato questi indirizzi IP dai commenti, vedrai una riduzione dello spamming!

hmm, spero che alla fine WordPress sia abbastanza intelligente da vietare automaticamente l'IP di un commentatore quando faccio clic su "spam" su 20 dei loro commenti di fila e provengono tutti dallo stesso IP ..
Jeff Atwood,

Suppongo che la gente di Wordpress sia solo occupata! Non tutti gli spam possono essere arrestati. Rimarrai sorpreso da quante startup si aprono in Russia, Cina, India, Pakistan, ecc. Che si concentrano sulla promozione di prodotti tramite spamming. Lo spamming è l'unico modo di sostentamento per queste persone. divagazioni casuali

Non conosco la posizione ufficiale su questo, ma le funzionalità anti-spam native di WP (core, non Akismet) disponibili in Impostazioni> Discussioni non sono state toccate negli ultimi 2 anni che lo sto usando. Non credo che nessun miglioramento entrerà nel vivo, almeno fino a quando ogni installazione verrà forzatamente riempita con Akismet.
Rarst

4

Penso che la quantità di persone che commentano l'inserimento dei dati (vedi centinaia di lavori là fuori ...: http://www.freelancer.com/projects/by-job/Forum-Posting.html ) vanificherà lo scopo qui di un controllo spam. Sono utilizzati in molti luoghi di lavoro diversi e ogni volta "nuovi posti di lavoro" vengono offerti ad altre persone.

Penso che sia meglio rimuovere innanzitutto i siti Web che rilasciano e tutti i tag href, quindi anche se ci riesce è inutile.

Forse è necessario un nuovo indicatore globale "non puoi pubblicare link qui" che possono controllare con un logo gigante e che lascerà il tuo sito da solo :)

ps queste bacheche di lavoro mi apprendono un sacco di nuove terminologie, ad esempio "bisogno di 500 pagine di profili in stile Web 2.0 create usando il metodo di costruzione dei link del profilo Angela / Paul / Terry Kyle. Se non sai di cosa si tratta, non fare offerte." WTF è un profilo di Angela / Paul Terry Kyle ??


Sì. Il tasso corrente per le sconfitte del CAPTCHA a propulsione umana è di $ 1 per mille. Incredibilmente economico.
Giovanni,

3

"... lo spam inserito dagli esseri umani continuerà a passare - e ci sono sempre più fattorie di spam che sono esseri umani, è vero ..."

Questo è il prezzo del successo.

Ci sono davvero "fattorie" là fuori, esp. nei paesi del terzo mondo, che assumono persone per centesimi all'ora per copiare / incollare / pubblicare commenti e collegamenti in blog popolari.

Sfortunatamente la tua migliore opzione per eliminarli il più possibile è richiedere un qualche tipo di autenticazione (OpenID, Facebook Connect ecc.).


2
idea casuale del plug-in: crowdsourcing della segnalazione di spam. fai sbiadire qualche casella sottile e chiederti se pensi che un commento sia spam o no .. usa le statistiche per fare l'identificazione dello spam che il proprietario del blog doveva fare in precedenza. esp. buono per siti popolari.
russau,


2

L'altro modo per fermare i robot è attraverso il "campo di input nascosto", ovvero un campo nascosto alla vista e reso ovvio per gli screen reader che non dovrebbe essere usato, ma se viene compilato il commento viene ignorato.

wpmu.org ha una buona recensione del plug-in Spam Destroyer di Ryan Hellyer che dovrebbe fare proprio questo e usare un cookie.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.