Das Kreuz mit der Spamabwehr

briefkasten ravBei der Umstellung des Designs und einiger anderer Dinge, hab‘ ich auch eine Umstellung der Antispamlösung vollzogen. Primär diente das Testzwecken, da ich nicht so recht wusste wie es ohne Spamkarma 2 ist. Von Anfang an hatte ich noch in keinem der von mir betreuten Blogs eine andere Lösung verwendet.

Derzeit setze ich auf die Kombination aus Akismet-Plugin, Math-Comment-Spam, Simple Trackbackvalidator und SpamViewer.

Kurzzeitig hatte ich noch das neue Plugin von Frank Bueltge im Test, das nur bei nicht vorhandenem Javascript die Eingabe eines Wortes erfordert, aber hier werden leider Pingbacks und Trackbacks erstmal komplett als Spam deklariert.

Ansich ist meine derzeitige Lösung gar nicht so verkehrt. Nachteil ist, dass wesentlich mehr Kommentare und TB/PB beim Spamverdacht landen als bisher (liegt vermutlich an Akismet) und aber immer noch einige Spambots durch die Mathematische Prüfung kommen. Hier muss also immer noch manuell eingegriffen werden.

Nun stellt sich mir die Frage: Gibt es wirklich Spambots die diese Matheprüfung umgehen oder liegt das an was anderem? Kommen die irgendwie anders rein?

Auf jeden Fall ist das noch nicht die Lösung, die ich mir unterm Strich vorstelle. Ich würde gerne ohne Akismet auskommen, da ich hier zu wenig Kontrollmöglichkeiten sehe und die False positives doch nicht unerheblich sind.

[tags]spam,antispam,akismet,sk2[/tags]

Ähnliche Beiträge

  • VoteHour: Geht wählen!

    Eine unabhängige Initiative in den USA hat einige große Companies an einen Tisch gebracht und ihre CEOs und Chairmans kurz in eine Kamera sprechen lassen. Gemeinsames Credo: Möglichst viele Menschen am nächsten Dienstag, den 4. November 2008 zum wählen zu bewegen. Damit sagen sie den prognostiziert unterirdischen Wahlbeteiligungen den Kampf an. Die Ausreden der letzten…

  • Blogalm 500

    Heute gibt’s mal ein klein bisschen was zu feiern. Heute durften wir bei der Blogalm den 500. (fünfhundertsten!) Blog begrüßen. Seit 1.1.2007 ist die Alm nun am Start. Das sind also im Schnitt 25 Anmeldungen pro Tag. Ein angenehmer Schnitt. So darf’s weitergehen. Mein aufrichtiger Dank geht auch an Steffi, die in den letzten Tagen…

  • WordPress: So geht’s weiter!

    Matt & Co. haben die Probleme der letzten Monate offenbar erkannt. Zumindest klingt es so. In letzer Zeit konnte man immer mehr das Gefühl bekommen, dass sich wenig bewegt um die OpenSource-Blogging-Software. Immer mehr machte sich das Gefühl breit Automattic und allen Voran Matt Mullenweg und Ryan Boren würden sich viel mehr um die Kommerzialisierung…

  • Betreibt Microsoft (search.live.com) Referer-Spam?

    Seit Tagen ist hier ein Phänomen in den Statistiken zu beobachten, das ich so bisher noch nicht erlebt habe. Von IP-Adressen die laut Whois-Abfrage Microsoft gehören kommen hier Hits auf diverse Blogs mit Refern von search.live.com, der Microsoft-Suchmaschine. Die Referer sind dann Ergebnissseiten zur _immer_ ersten Seite von Suchergebnissen in denen der besagte Blog in…

  • Skype gehackt

    Dass ich nicht der größte Fan von Skype bin, habe ich schon mehrfach geschrieben. Das liegt primär an den Geheimnissen um Protokoll und Client. Ein bischen bin ich auch wütend ob der vielen Firmen die auf den Skype-Zug aufspringen obwohl es einige andere Ansätze gäbe (Jabber, Gizmo). Anyway. Skype wurde nun gehackt. Die Jungs von…

  • Vodafone: Es gab nur einen Fehler

    Vodafone hat sich gerelauncht. Das ist sicherlich an keinem von Euch vorbei gegangen. Vergangene Woche – genauer am 11.07.2009 – hat man in Begleitung einer Menge Social-Media-Gedöns die Marke Vodafone in aufpolierter Form präsentiert. So ganz geglückt ist das nicht, wenngleich das Kind sicher noch nicht komplett in den Brunnen gefallen ist. Die Reaktionen bei…

0 Kommentare

  1. Man müsste sämtliche Daten die per POST-Request abgesetzt werden mitloggen um zu sehen wie die Spammer ein Anti-Spamtool umgehen. Könnte man ggf. per Plugin lösen.

    Ein denkbarer Weg wäre schlichtes Bruteforce. Wenn du zwei einstellige Zahlen verwendest, dann sind das maximal 18 Möglichkeiten ([0-9] + [0-9] = 0 – 18). Demnach ist die Wahrscheinlichkeit das ein Spam-Kommentar durch kommt doch recht hoch.

  2. Hi Frank, eine Frage die ich jedem stelle der meint, dass Spambots durch das Math Comment Spam Protection Plugin kommen: Bist Du 100% sicher, dass dies Kommentare sind, oder handelt es sich vielleicht doch um Trackbacks/Pingbacks? ;)

    Ich arbeite mit der gleichen Kombination und bin eigentlich sehr glücklich damit: es kommt kein Spam durch. Akismet kommt dabei eher selten zum Zuge, und bei diesen Fällen handelt es sich bei mir um Trackback-Spam, der auf der Gegenseite verlinkt und sich dadurch um Trackback Validation Plugin herummogelt.

    Math Comment Spam Plugin ist jedenfalls auch in einigen großen Blogs im Einsatz und bisher wurde mir noch nie wurde mir bestätigt, dass Blogs durchdringen.

  3. Hallo Michael,

    nein sicher bin ich mir nicht und es wundert mich selbst. Leider hängt im Moment grad keiner drin, aber ich werde nochmal genauer hinschauen bwim nächsten mal.

    Danke für Dein Feedback auf jeden Fall.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert