YAWASP: Neuer Spamschutz für WordPress

Nach dem Design-Update vor wenigen Wochen habe ich das bisher verwendete Math-Commentspam-Plugin von Michael Wöhrer nicht mehr eingebaut. Der vorwiegende Grund dafür war, dass immer mehr Spammer die Rechnung lösen und damit ihren Kommentar platzieren konnten. Außerdem habe ich aufgrund der vielen Ronny Riester, Karl Kredit und Konsorten auf manuelle Freischaltung beim ersten Kommentar umgestellt. Die damit verbundene Wartezeit auf die Freischaltung ist schon lange genug – da sollen meine Leser und Kommentatoren nicht auch noch mit der Rechenaufgabe genervt werden.

Vorrübergehend habe ich das alte SpamKarma2 wieder aktiviert, das leider schon seit Ewigkeiten nicht mehr aktualisiert wurde. Es funktioniert zwar recht zuverlässig, zieht die Performance des Blogs aber leider ziemlich in den Keller. Heute bin ich nun endlich dazu gekommen die Empfehlung, die Martin mir neulich via Twitter ausgesprochen hat, umzusetzen. YAWASP ist ein noch recht junges Antispam-Plugin, scheint sich aber schon bewährt zu haben und kommt mit wenig technischem Aufwand daher. Ein paar Zeilen am Template geändert und schon läuft das ganze.

Ich hoffe ihr könnte dennoch alle problemlos Kommentieren. Sollte es mal nicht klappen, dann meldet Euch bitte kurz in den Kommentaren ähm natürlich per eMail (siehe Impressum) ;-)

Um Trackback-Spam kümmert sich übrigens weiterhin Simple Trackback-Validation (ebenfalls von Michael Wöhrer). Über den weitern Verbleib von Bad Behaviour bin ich noch unschlüssig. Schau ‚mer mal, sagt der Franz.

Ähnliche Beiträge

  • Spätentscheider: Besser mal nicht Lufthansa buchen

    Wer jetzt noch keinen Urlaubsflug gebucht hat, aber gerne Ende Juli oder Anfang August noch gen Süden oder sonst wo hin möchte sollte vielleicht lieber mal nicht bei der Lufthansa buchen. Die dort derzeit drohenden Streiks des Bodenpersonals und der Flugbegleiter über die Gewerkschaft Verdi könnte für Passagiere ziemlich dumm laufen. Die Lufthansa-Führung hat bereits…

  • Spamfreie deutsche Blogsuche

    Ich hab mich mal eben hingesetzt und (nach BlogKarte noch) ein kleines Google-Mashup gebastelt. Diesmal besteht das Mashup aus einer Google-Custom-SearchEngine und der Google Ajax Search API. Mit Hilfe der Custom Search Engines (CSE) lässt sich die Websuche von Google auf definierte URLs einschränken. Was bietet sich hier für deutschsprachige Blogs mehr an als der…

  • Forum für Webmaster 2.0

    Schon wieder war es einige lange Tage ruhig hier. Diesmal war neben der recht hohen beruflichen Auslastung auch ein privates Bedürfnis schuld. Schon einige Zeit spukt mir durch den Kopf wieder ein Forum betreiben zu wollen. Da kam mir das eigene Bedürfnis nach einem umfassenden Webmasterforum gerade recht.

  • Das Ding mit der API

    Nahezu jeder moderne Webservice, der was auf sich hält, bietet eine sogenannte API an. API steht über Advanced Programmable Interface und bedeutet, dass Dritten ermöglicht wird die Daten eines Anbieters anzuzapfen und sie andernorts zu verwenden/verarbeiten. Bekannte Beispiele sind Flickr, Amazon und auch deren Subservice Alexa. Alexa sammelt seit vielen Jahren Daten über das Surfverhalten…

  • Die neue Browsergeneration: Dillo (Linux)

    Ich wusste, dass es immer noch Browser gibt, die ich nicht kenne. Und jetzt weiss ich auch warum. Achtung! Auf klick gibt’s die volle Dröhnung. Erstellt wurde das Monster übrigens bei Browsershots.org. Ein recht cooler Dienst wenn man’s nicht eilig hat. Dort können kostenlos Screenshots der öffentlich erreichbaren Website in verschiedenen Browsern erstellt werden. Darunter…

  • Raindrop: schnelle Visuelle Bookmark Verwaltung

    Die Auswahl an Diensten und Apps in denen Bookmarks gespeichert werden können ist mittlerweile recht umfangreich. Ich selbst nutze je nach Anwendungszweck mehrere Speicher: den Browser für Bookmarks, die ich täglich nutze und im schnellen Zugriff haben möchte, Pinboard für das Ablegen von Bookmarks, auf die ich vermutlich später wieder zugreifen möchte, aber nicht regelmäßig, Pocket…

16 Kommentare

  1. Pingback: Neues Spamschutz-Plugin » Blog-Archiv » Cowboy of Bottrop
  2. Pingback: BloggingTom
  3. Scheint eine viel versprechende Methode zu sein, um SPAM-Kommentare von Bots zu verhindern. Was aber macht Ihr gegen die Pseudokommentare von „Ronny Riester, Karl Kredit und Konsorten“? Reicht da die manuelle Freischaltung für einen 1. Kommentar wirklich?

    Irgendwie bekomme ich ein „ungutes Gefühl“, wenn ich nun die URL- und Domain-Blacklist von Spam-Karma 2 beerdigen soll, die mir bis heute die Link-Platzier-Deppen nach ihrem ersten Versuch vom Leib hält.

    Was meinst Du, Frank / was meint Ihr dazu?

  4. @Marcel: Klar reicht das. Darüber hinaus bekomme ich ja außerdem bei jedem Kommentar eine Email und kann somit die Spammer auch recht kurzfristig nachträglich löschen. Denen bringt ja nur ein Langzeit-Link was.

    Zudem gibt’s ja noch die Blackliste von WordPress – die tut hier schon länger gute Dienste und hält einige Langzeitspammer erfolgreich zurück.

    Gegen den manuellen Spam ist kein wirkliches Kraut gewachsen. Vermutlich hilft da nur teeren und federn ;)

  5. @ Frank: Was trägst Du dann in die WP-Blacklist (Einstellungen/Diskussion?) ein: URL oder IP, oder beides?

    P.S. Wer schreibt als erster ein Plugin „Teeren & federn“? ;-)

  6. Ich zitier da mal den Text der neben dem Blacklist-Feld steht:

    Wenn ein Kommentar eines der folgenden Wörter im Text, dem Namen, der URL, der E-Mail-Adresse oder der IP enthält, wird er in die Warteschlange gestellt (ein Wort bzw. eine IP pro Zeile). Es werden auch Wortbestandteile gesucht, bspw. würde „press“ den Begriff „WordPress“ finden.

    Du kannst also eintragen was dir lieb und recht ist. Die IP-Adresse dürfte aber wohl primär für Ping/Trackbacks sinnvoll sein, denn bei einem Standard-Internetzugang ändert die sich ja ohnehin bei jeder Einwahl.

  7. Danke, Frank. Das mit der bei jeder Einwahl ändernden IP-Adresse habe ich nicht gewusst. (Danke auch für den Hinweis à la „Wer lesen kann ist klar im Vorteil ;-) )

  8. Hey Marcel – gerne. Bzgl. dynamischen IP-Adressen (so nennt sich das) kannst Du auch bei der Wikipedia ein bisschen was lesen. Beim größten Teil aller privaten und auch vielen geschäftlichen Internetzugängen dürften dynamische IPs im Einsatz sein.

  9. Pingback: B-Seite
  10. Pingback: YAWASP: Simpler Spamschutz für Wordpress » Beitrag » Pink Püppi

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert