lin_mingyan
新手見習
文章: 8
|
|
« 於: 十二月 26, 2006, 03:12:23 下午 » |
|
我覺得最近引用和迴響的Spam的情況極為嚴重~ 尤其是到了1.1x版之後~ 1. 外掛validatetrackback似乎已經失效的(lifetype的版本問題or被spam破解了) 2. 我曾經以封鎖IP的方式,卻發現IP是從世界各地來的(大部分是澳洲和印度),都是不同的ISP的浮動IP,似乎以這種方式也不可行,會連正常user也封鎖掉。 3. 在全域設定中限制迴響長度,也被agenter突破了 4. 某些spam agenter也突破了contentfilter,某些垃圾迴響還是會看到設定好的關鍵字,不知是怎樣突破的,一般正常user的狀況為正常運作! 5. 使用hiddeninput也無效,agenter會自動把所有空的input填滿 6. 我修改了hiddeninput外掛,限制input內必須輸入特定字串,並在按下"發佈"自動用javascript填入~結果也被突破了....agenter會自己按下submit按鈕~~~而且可以執行javascript~
目前我已經把引用關閉,除了貝式過濾,我加了一個button按鈕(不用submit按鈕),並在按下該按鈕後填入hiddeninput欄位的內容,然後自動做submit的動作... 看看agenter是不是真的那麼聰明~目前觀察中~~~ (雖然貝式過濾幾乎將所有SPAM擋住,但怕攔到正常訊息,所以以不直接刪除的方式,不定期清除資料庫就會越來越大.....還要檢查是否有正常訊息被攔住了...)
是否有人有別的方式可以有效減少SPAM的數目呢?
|
|
|
已記錄
|
|
|
|
ajer001
|
|
« 回覆文章 #1 於: 十二月 26, 2006, 04:04:12 下午 » |
|
試試看 bad-behavior! 目前為止效果很不錯。
|
|
|
已記錄
|
|| FreeBSD + Apache 2.x + PHP 5.x + MySQL 5.x || -- ajer001 AT twntwn.info --
|
|
|
bigjj
新手見習
文章: 36
|
|
« 回覆文章 #2 於: 十二月 26, 2006, 04:07:32 下午 » |
|
这个问题也困扰我好久了。我有装bad-behavior,都能被判断成垃圾回复! 但是有一个很奇怪的现象,就是哪怕是最新的垃圾回复,总是集中在很久以前的那些文章中。这些文章在装有关插件以前被垃圾回复影响过。现在新发表文章却根本没有垃圾回复。 到底是什么原因呢?
|
|
|
已記錄
|
|
|
|
ajer001
|
|
« 回覆文章 #3 於: 十二月 26, 2006, 05:17:45 下午 » |
|
因為spam要來找你,需要搜尋的到你的文章,而新文章通常都排在很後面,不容易受影響。 你可以注意看看,你越容易被搜尋到的文章,也越容易被spam影響!
|
|
|
已記錄
|
|| FreeBSD + Apache 2.x + PHP 5.x + MySQL 5.x || -- ajer001 AT twntwn.info --
|
|
|
bigjj
新手見習
文章: 36
|
|
« 回覆文章 #4 於: 十二月 26, 2006, 05:26:51 下午 » |
|
哦,原来是这样。我还以为留下了什么后门之类的,老是那几篇。
|
|
|
已記錄
|
|
|
|
TomexOu
|
|
« 回覆文章 #5 於: 十二月 27, 2006, 09:44:11 上午 » |
|
我的LifeType community也一直被spam困擾 不僅版面亂,且db效能低落 雖然加裝許多plugin也沒啥用, 只好消極地定期去db內刪除spam資料。
所幸spam的特徵都會填寫所有欄位(是人的話不會那麼仔細), 要清掉它們倒是不難,否則隨機的文字倒是沒有規則。
|
|
|
已記錄
|
我的LifeType測試環境: Win2003 R2 Enterprise/IE7.0/XAMPP with Apache 2.2.6 + PHP 5.2.4 + MySQL 5.0.45 /LifeType 1.2.5/GD2.0/Grey Template Dabu網誌
|
|
|
maomaode
|
|
« 回覆文章 #6 於: 十二月 27, 2006, 06:58:00 下午 » |
|
很遗憾, 我已经关闭了trackback, 似乎到目前为止没有找到更好的办法. 唯一的办法就是抓到一个垃圾制造者就"枪毙"一个
|
|
|
已記錄
|
|
|
|
oc
|
|
« 回覆文章 #7 於: 十二月 27, 2006, 09:04:56 下午 » |
|
阻擋垃圾回響的話,自從我裝了「 迴響驗證」以後,只發現兩個突破圖形驗證的迴響。值得推薦。
|
|
|
已記錄
|
|
|
|
Nyserq
|
|
« 回覆文章 #8 於: 十二月 27, 2006, 11:13:57 下午 » |
|
阻擋垃圾回響的話,自從我裝了「 迴響驗證」以後,只發現兩個突破圖形驗證的迴響。值得推薦。 我自從1.0.6升級到 1.1.3之後 迴響驗證就一直被突破。
|
|
|
已記錄
|
|
|
|
maomaode
|
|
« 回覆文章 #9 於: 十二月 28, 2006, 08:52:35 上午 » |
|
comment 问题不大, 有authimage, 主要问题是在于trackback, 无法应用authimage
|
|
|
已記錄
|
|
|
|
TomexOu
|
|
« 回覆文章 #10 於: 十二月 28, 2006, 09:13:16 上午 » |
|
的確,我也關閉了trackback功能,避免spam。
|
|
|
已記錄
|
我的LifeType測試環境: Win2003 R2 Enterprise/IE7.0/XAMPP with Apache 2.2.6 + PHP 5.2.4 + MySQL 5.0.45 /LifeType 1.2.5/GD2.0/Grey Template Dabu網誌
|
|
|
zpingw
新手見習
文章: 16
|
|
« 回覆文章 #11 於: 十二月 30, 2006, 09:04:00 下午 » |
|
最近真的是越趨嚴重 雖然都能判斷為垃圾留言而不顯示出來 但為避免block到正常留言(試過一次) 只能消極的一個個刪除垃圾留言
|
|
|
已記錄
|
作業系統 PSA v7.5.6_build20051107.20 OS. Windows 5.2.3790.0 MySQL v. 4.1.21- phpMyAdmin 2.6.0-pl3
|
|
|
nba23
|
|
« 回覆文章 #12 於: 十二月 31, 2006, 07:16:26 上午 » |
|
ajer001 提到的bad-behavior你有试过了吗?
|
|
|
已記錄
|
|
|
|
zpingw
新手見習
文章: 16
|
|
« 回覆文章 #13 於: 十二月 31, 2006, 10:49:31 上午 » |
|
剛剛裝上了在mark wu's blog裏看到的bad behaviour 2,目前觀察中,謝謝你的回復。
|
|
|
已記錄
|
作業系統 PSA v7.5.6_build20051107.20 OS. Windows 5.2.3790.0 MySQL v. 4.1.21- phpMyAdmin 2.6.0-pl3
|
|
|
lin_mingyan
新手見習
文章: 8
|
|
« 回覆文章 #14 於: 一月 01, 2007, 09:41:42 下午 » |
|
bad-behavior效果還不錯 不過如果有使用排程的人要注意 最好把排程的主機設入白名單
|
|
|
已記錄
|
|
|
|
|