10. december 2004 10.00 SPAM

Techniky komentárového spamu

Typy spamu - zhrnutie riešení - sonda do duše spamera ;-)

1. ručné spamovanie; príliš agilný majiteľ stránok ich prehnane propaguje v komentároch rôznych sajtov.
2. prefíkané ručné spamovanie; majiteľ stránky sa "vopchá" na na vybrané sajty buď silne navštevované alebo príbuzné a vkladá linky na svoje stránky (resp. priame linky na príspevky) s cieľom vyvolať dojem "pokračovania" témy. Spamovaním to nazveme v momente, keď to začne byť už mimoriadne otravné.


3. pokusy o skriptovanie; spamer zoberie nejaký bežný nástroj, zozbiera si zopár stránok a pokúša sa svoj skript odlaďovať,


4. masívne spamovanie; zahŕňa profesionálne bagrovanie množstva adries stránok a použitie odladeného skriptu pre spamovanie.


Mňa osobne by zaujímalo:

  • v bode 4. aký je ich pomer úspešnosti. Mám totiž pocit, že skôr idú "naslepo" po IP adresách resp. podľa iných zoznamov domén a proste buď uspejú alebo neuspejú (podobne ako mailový spam - je im jedno, či spam kamsi dorazí alebo nie, časť proste vždy dorazí),
  • naozaj sa používa jeden nástroj na spamovanie (via Otty)?
  • motiváciu komentárových spamerov zrejme nepotlačíme - vždy bude dosť stránok, kde sa ich majiteľ nestará o komentáre a linky na nich istú dobu predsa len vydržia.

Riešenia:


Mali by sme zachovať jednu zásadu: ak naozaj chceme komentáre, neklaďme prílišné nároky na čitateľa. Radšej si to zjednodušme: nepožadujme žiadnu mailovú adresu či URI. Kontrolné mechanizmy skôr zabudujme dovnútra.


Premenujte skript pre vkladanie komentárov svojej rozširenej distribúcie CMS.


Zrušte číslovanie príspevkov a použime ako parameter frázu. To znemožní hromadné vloženie desiatok komentárov pre viac príspevkov na stránke.


Kontrolujme referer, no len ako doplnkovú metódu.


Javascript vlastní každý prehliadač a preto sa mi ako veľmi účinná metóda javí rozbitie kódu formulára na vloženie komentára do javascriptu. Zvoľte svoj spôsob rozbitia a znemožnite tak aj budúce vychytralejšie roboty. Tip vám tu nevypíšem ale koho to napadne, nájde si príklad ;-) Poznámka: mne sa to vážne osvedčilo ešte viac ako MT-blacklist!


Hodnotenie:


Komentárový spam považujem za obdobu DoS útoku a pokiaľ je tento postihnuteľný, malo by sa na komentárový spam nazerať práve z tohto uhlu. Cieľom komentárového spamu je umiestnenie linku na žiadanú stránku, takže je veľmi jednoducho adresovateľný "zadávateľ".


V najbližšom okolí sledujem hlavne aktivity "casinára", ktorý sa zrejme neobmedzuje len na tento typ spamu. Casinári sú niečo ako dealeri. Fungujú v skratke takto: zaujme ich ponuka internetového kasína. Vytvoria si svoje stránky, na ktoré lákajú používateľov. Tých nasmerujú na originálne stránky kasína a za to by mali dostávať provízie. Cesty propagácie teda volia akékoľvek - robia pre kasíno práve tú špinavú robotu pretože nemajú príliš veľa zábran - na internete sa dosť podceňujú tieto praktiky, ktoré by sa v slušnej spoločnosti pokladali za svinstvo. Tu je to, ako hovoria ideoví ochrancovia slobody, "test odolnosti systémov". Proti tomuto názoru si môžeme poklepať prstom na čelo a namiesto trávenia času nad rozvojom systémov sa môžeme opäť zaoberať bezcieľným hatením prúdu zbytočných a nezmyselných dát.


A čo hulíte vy?

Pokiaľ sa ti zdá, že tento článok by sa hodil do výberu zaujímavých stránok, tak ho sme.sk pošli do vybrali.sme.sk

Komentáre k obsahu príspevku:

Chcete napísať nesúhlasný komentár? Prosím, zvážte nasledovné: je šanca, aby niekto zmenil Váš názor alebo chcete iba trvať na svojom? V prvom prípade sú Vaše slová vítané.

Chcete urážať? Nepíšte sem urážky a invektívy. Každý, kto na týchto stránkach publikuje je automaticky (doplňte vhodný výraz). Takže už to všetci vopred vieme, čo si myslíte a preto sa neopakujte.

  1. [1] Rammi.cz, 8. január 2005 10.36

    No je to tak - ja prave premyslim ze to nejak predelam na svem webu, sice jsem se tady nedocetl nic prevratneho ale i tak diky alespon jsem si to tak nejak srovnal v hlave a asi s tim budu neco delat i kdyz se mi teda vubec nechce...
    No a co hulim ja? nevim tak nejak co mi prijde pod ruku... ;)

  2. [2] rony, 8. január 2005 11.26

    [1] hlavne to, co som ti napisal v odkaze ;-)

  3. A tvoj názor?


Čítal som

  • Jebal pes SNS 11.35 Jebal pes SNS by sa malo stať mantrou nielen vtipných študentov, ale v prvom rade mienkotvorných médií, aby konečne pochopili, že aké monštrum tu už dosť dlho vytvárajú a ako si ho hýčkajú vo svetlách reflektorov. SNS si jednoducho stačí nevšímať – to je celé tajomstvo, milí moji synovci. Najskôr budú stupňovať a keď stále nič, roztrhne ich od jedu, čo si teda zaslúži jeden menší stĺpček, ako peknú bodku za niekým, kto sa rozhodol, že nám spraví toľko hanby, koľko pozornosti mu doprajeme.
  • Vlivní a rychlí o řidičák v Praze nepřijdou. Znají systém „omluvenek“ 10.51 Tam, kde je omezená rychlost na 50 kilometrů v hodině, jedete dvakrát tolik. Zaměří vás radar, policisté vás na místě zastaví a chtějí po vás papíry. Dál už vás řeší dopravní odbor magistrátu. Patříte-li k vlivným lidem, máte šanci, že si řidičský průkaz uhájíte, přestože byste o něj podle zákona měli přijít. Stačí jen využít důmyslného systému "omluvenek".
  • Začína sa najúžasnejšia sezóna F1 09.10 Zabudnite na taktiku. Bude minimálna. Vymýšľať už môžete, len kedy a aké pneumatiky si dať. Odteraz v efjednotke platí zákaz dopĺňania paliva.
  • Čo riskujú politickí blogeri 07.42 V snahe živiť svoje weby ako aj umožniť verejnú diskusiu si významné médiá pustili zápisky politikov na svoje hlavné stránky. V dobe online médií je dobrý bloger na nezaplatenie. Zlý bloger však vie vyjsť pekne draho. A reč rozhodne nie je len o peniazoch. Správať sa kultivovane by preto malo byť v prvom rade v záujme blogerov – agitátorov.
  • Průvodce typografií na webu | Interval.cz 10.36 Článek A Guide To Typography On The Web lze označit za rychlého průvodce typografií na webu. Popisuje problematiku fontů, řekne vám, které fonty lze bezpečně používat pro web, zabývá se čitelností text a na závěr nechybí stručné pojednání o budoucnosti webové typografie.
  • Nové zprávy o iPadu 08.03 Jinými slovy, aplikace iPhonu na iPadu jsou „docela dobré“, nikoli však „to pravé“. Většina firem by se sice bez potíží spokojila s „docela dobrým“, jenže Apple vždy chce „to pravé“ (zřejmě se opět projevil známý Jobsův perfekcionismus, co se týče takovýchto detailů).
  • Slovenské Amslico má nového majiteľa 08.23 uvidime
  • Počiatek chystá superweb | spravy.HNonline.sk - Ekonomika 23.07 Minister financií Ján Počiatek (Smer-SD) bude mať najdrahšiu internetovú stránku.
  • Sygic Aura - GPS blog.sk 23.30 Sygic Aura bude najskôr dostupná cez AppStore pre majiteľov iPhonov, neskôr však budú na trh uvoľnené aj verzie pre operačné systémy Symbian, Windows Mobile, Android ale aj pre Linux. Aura sa bude predávať v rôznych mapových verziách počnúc Európou (43 krajín), cez Severnú Ameriku (U.S.A., Kanada, Mexico), Juhovýchodnú Áziu (Indonézia, Malajzia, Singapúr, Thajsko, Brunei, Filipíny), krajiny Golfksého zálivu, Hong-kong, Macau, Taiwan končiac Brazíliou.
  • Čo chystá Sygic? 15.02 Na HNonline.sk vyšiel dnes rozhovor s Michalom Štenclom, zakladateľom a šéfom spoločnosti Sygic, ktorý nedávno získal ocenenie Podnikateľ roka. Michal si zaspomínal na ťažké začiatky bez peňazí :


kde to ste?

príspevky

média


Späť na obsah