elitaPoznate zaujimave weblogy?

Zostavuje sa slovenska bloggerska elita pre rok 2008

Minuly rok Vas zaujala, co nove bude teraz?

10. december 2004 10.00 SPAM

Techniky komentárového spamu

Typy spamu - zhrnutie riešení - sonda do duše spamera ;-)

1. ručné spamovanie; príliš agilný majiteľ stránok ich prehnane propaguje v komentároch rôznych sajtov.
2. prefíkané ručné spamovanie; majiteľ stránky sa "vopchá" na na vybrané sajty buď silne navštevované alebo príbuzné a vkladá linky na svoje stránky (resp. priame linky na príspevky) s cieľom vyvolať dojem "pokračovania" témy. Spamovaním to nazveme v momente, keď to začne byť už mimoriadne otravné.


3. pokusy o skriptovanie; spamer zoberie nejaký bežný nástroj, zozbiera si zopár stránok a pokúša sa svoj skript odlaďovať,


4. masívne spamovanie; zahŕňa profesionálne bagrovanie množstva adries stránok a použitie odladeného skriptu pre spamovanie.


Mňa osobne by zaujímalo:

  • v bode 4. aký je ich pomer úspešnosti. Mám totiž pocit, že skôr idú "naslepo" po IP adresách resp. podľa iných zoznamov domén a proste buď uspejú alebo neuspejú (podobne ako mailový spam - je im jedno, či spam kamsi dorazí alebo nie, časť proste vždy dorazí),
  • naozaj sa používa jeden nástroj na spamovanie (via Otty)?
  • motiváciu komentárových spamerov zrejme nepotlačíme - vždy bude dosť stránok, kde sa ich majiteľ nestará o komentáre a linky na nich istú dobu predsa len vydržia.

Riešenia:


Mali by sme zachovať jednu zásadu: ak naozaj chceme komentáre, neklaďme prílišné nároky na čitateľa. Radšej si to zjednodušme: nepožadujme žiadnu mailovú adresu či URI. Kontrolné mechanizmy skôr zabudujme dovnútra.


Premenujte skript pre vkladanie komentárov svojej rozširenej distribúcie CMS.


Zrušte číslovanie príspevkov a použime ako parameter frázu. To znemožní hromadné vloženie desiatok komentárov pre viac príspevkov na stránke.


Kontrolujme referer, no len ako doplnkovú metódu.


Javascript vlastní každý prehliadač a preto sa mi ako veľmi účinná metóda javí rozbitie kódu formulára na vloženie komentára do javascriptu. Zvoľte svoj spôsob rozbitia a znemožnite tak aj budúce vychytralejšie roboty. Tip vám tu nevypíšem ale koho to napadne, nájde si príklad ;-) Poznámka: mne sa to vážne osvedčilo ešte viac ako MT-blacklist!


Hodnotenie:


Komentárový spam považujem za obdobu DoS útoku a pokiaľ je tento postihnuteľný, malo by sa na komentárový spam nazerať práve z tohto uhlu. Cieľom komentárového spamu je umiestnenie linku na žiadanú stránku, takže je veľmi jednoducho adresovateľný "zadávateľ".


V najbližšom okolí sledujem hlavne aktivity "casinára", ktorý sa zrejme neobmedzuje len na tento typ spamu. Casinári sú niečo ako dealeri. Fungujú v skratke takto: zaujme ich ponuka internetového kasína. Vytvoria si svoje stránky, na ktoré lákajú používateľov. Tých nasmerujú na originálne stránky kasína a za to by mali dostávať provízie. Cesty propagácie teda volia akékoľvek - robia pre kasíno práve tú špinavú robotu pretože nemajú príliš veľa zábran - na internete sa dosť podceňujú tieto praktiky, ktoré by sa v slušnej spoločnosti pokladali za svinstvo. Tu je to, ako hovoria ideoví ochrancovia slobody, "test odolnosti systémov". Proti tomuto názoru si môžeme poklepať prstom na čelo a namiesto trávenia času nad rozvojom systémov sa môžeme opäť zaoberať bezcieľným hatením prúdu zbytočných a nezmyselných dát.


A čo hulíte vy?

Pokiaľ sa ti zdá, že tento článok by sa hodil do výberu zaujímavých stránok, tak ho sme.sk pošli do vybrali.sme.sk

Komentáre k obsahu príspevku:

Chcete napísať nesúhlasný komentár? Prosím, zvážte nasledovné: je šanca, aby niekto zmenil Váš názor alebo chcete iba trvať na svojom? V prvom prípade sú Vaše slová vítané.

Chcete urážať? Nepíšte sem urážky a invektívy. Každý, kto na týchto stránkach publikuje je automaticky (doplňte vhodný výraz). Takže už to všetci vopred vieme, čo si myslíte a preto sa neopakujte.

  1. [1] Rammi.cz, 8. január 2005 10.36

    No je to tak - ja prave premyslim ze to nejak predelam na svem webu, sice jsem se tady nedocetl nic prevratneho ale i tak diky alespon jsem si to tak nejak srovnal v hlave a asi s tim budu neco delat i kdyz se mi teda vubec nechce...
    No a co hulim ja? nevim tak nejak co mi prijde pod ruku... ;)

  2. [2] rony, 8. január 2005 11.26

    [1] hlavne to, co som ti napisal v odkaze ;-)

  3. A tvoj názor?


funkcionalita - kto by bol spokojný s obyčajnou funkciou, ked môže mať rovno funkcionalitu? Je to dlhšie, znie to odbornejšie a dajú sa za to naúčtovať väčšie peniaze, keď posielame faktúru za nové webové stránky. Malý bullshitový slovník



Čítal som

Stručne komentované stránky, ktoré ma zaujali:

  • Je čas na redefinici přístupnosti 11.15 Jestliže si nemohu jedním kliknutím přenést vlakový spoj z IDOSu do svého googlího kalendáře, není pro mne IDOS dostatečně přístupný.
  • Web - metody nahrazování standardních fontů - Chaos sanctuary 20.21 Standardní fonty se nahrazují především v hlavičkách a krátkých textech. Žádná z dále uvedených metod – sIFR, facelift (flir), typeface.js a font-face/CSS - není vhodná pro delší text. Všechny tyto metody jsou relativně nové a stále se vyvíjejí.
  • Nechte je padnout - Bloc 15.49 Ekonomická krize stejně jako každá správná choroba míří do další fáze. Zprávy z trhů už nejsou katastrofické, pouze špatné, pokles burz už není střemhlavý, ale pouze mírný a setrvalý, firmy nehlásí nečekané krachy ze dne na den (viz Lehman Brothers), pouze propouštějí po desetitisících a pouze hlásí snížení výroby či odbytu o pět, deset, dvacet procent.
  • Po ISS se prochází pavouk, dalšího zřejmě zmátl stav beztíže 14.39 Pavouka číslo dvě totiž natolik zmátl stav beztíže, že svou přepravku zaplnil sítěmi, aby přestal volně poletovat. V propletených síťových shlucích se nedá poznat, jestli je tam jeden nebo dva pavouci.
  • Got my girlfriend to model for my car (PICS) 09.39 Chlapik nafotil svoju priatelku pri svojom aute. Reakcii je tam na vyse 60 stran. Stravite na tejto stranke naozaj dlhy cas :-)
  • Tomanová má plán - eTREND 08.00 Ministerka Tomanová v relácii Slovenského rozhlasu "Sobotné dialógy" predstavila svoj plán zmien v systéme sociálneho poistenia a dôchodkového sporenia.
  • Zásadní události - Misantrop.info 17.40 Hľadám blogerov, ktorí by na blogu zverenili reklamný článok o istom zaujímavom internetovom projekte. (v prípade záujmu je možnosť viacerých článkov z rôznych projektov). Čo za to získa bloger? Zaujímavý článok o zaujímavom internetovom projekte. (t.z. obsah zadarmo)
  • perohryz: Postrehy z Ameriky I. 15.04 Check-in v automate na letisku, pri vedľajšom prístroji vedľa mňa stojí technik Delty a pozerá smutne na monitor, kde dlhý čas svieti už len úvodná obrazovka Windows. - Preboha, to funguje na Windows? - Áno, bohužiaľ, bohužiaľ, vraví technik. - Mal by som si radšej vybrať iné aerolinky? pýtam sa. - Nie, nie, rozveselí sa technik, prisahám že v lietadlách to nemáme!
  • Obsahový web čaká druhotná platobná neschopnosť 11.00 Debilnosti súčasného modelu, kedy za tvorbu obsahu paltí úplne niekto tretí formou inzercie u niekoho štvrtého a celé to spravuje niekto šiesty, som sa niekoľkokrát venoval.
  • Megan Fox na noc 10.58 alebo na den :-)
  • Ak niekto nedá prednosť, skúste ho obísť 14.55 Nedanie prednosti patrí medzi desať najčastejších príčin dopravných nehôd s vysokým podielom usmrtených osôb. Na nedanie prednosti zväčša doplatí vinník, pretože auto na hlavnej ceste mu narazí do boku. Chvíľková nepozornosť stojí mnohých život, pretože pri náraze zboku nie sú tak dobre chránení ako pri čelnom náraze. Zmiernenie následkov nehôd má v rukách aj vodič na hlavnej ceste.
  • Úspora paliva Nov@ style 12.52 Už jednou jsme psali o vesnickém palivovém článku, který sníží spotřebu, zvýší výkon a roztáhne nožky ekoložky, pokud ovšem nemá vložky. Pan Zdeněk to dotáhl mnohem dále. Postavil si dvoujádrový fuel cell.
  • Astrofyzik Jiří Grygar pozoruje vesmír z argentinské pampy 11.23 Díky své práci astrofyzika se RNDr. Jiří Grygar vydává na cesty daleko mimo naši planetu Zemi. Jeho práce ho ale také zavedla do Argentiny, do malebného městečka Malargüe, do argentinské pampy a k vrcholkům And, kam se s Jiřím Grygarem vydáme na krátký výlet.
  • Mali by sme si zobrať vzor z Maďarska a počkať 11.42 Z informácií, ktoré mám od dopravcov, blíži sa elektronický výber diaľničného mýta v Európskej únii k totálnemu chaosu. Dôvodom je to, že čo krajina to iný systém, iná palubná jednotka, iný spôsob platenia. Keby kamióny nemali také veľké kabíny, tak vodiči by nemali kde rozložiť množstvo palubných jednotiek, ktoré potrebuje vozidlo pri ceste naprieč Európskou úniou.
  • Nespomaľujte na diaľnici!! 09.55 [moj komentar] vychovavatelia: Drzi sa stoj co stoj v lavom pruhu a za ziadnych okolnosti nepojde pravym. Motivacia je rozna: bud vychovava rychlych jazdcov, povazuje pravy pruh ako osobne ponizenie alebo si proste mysli ze lavy pruh magicky skracuje jeho trasu. Pripadne este ttp ktory si mysli ze ak ma dlhu cestu pred sebou (dajme tomu az do Senca) tak lavy pruh znamena “pre tych co dialnice schadzaju az o xx km” ;-)


kde to ste?

príspevky

média


Čítaš Spravodaj? Klikni na Surf.sk!

WebHosting: WebServer.sk

Na také to domáce ukladanie veľkých súborov Kotuha.com

Dva šifrované gigabajty zadarmo pre vaše súkromné zálohy na mozy

Späť na obsah