Tại sao tôi nhận được thư rác nhận xét ngay cả với Akismet và Captcha?


35

Tôi hơi bối rối tại sao tôi cứ nhận được nhiều bình luận spam như vậy ...

văn bản thay thế

Mặc dù tôi sử dụng cả plugin Akismet và WP-reCAPTCHA trên blog WordPress của mình !

  • WP-reCAPTCHA nên dừng spam máy, nhưng tôi hiểu rằng thư rác được nhập bởi con người vẫn sẽ vượt qua - và ngày càng có nhiều người là trang trại spam, đó là sự thật.

  • Akismet (được tích hợp sẵn trong WordPress!) Sẽ khớp với bất kỳ URL spam phổ biến nào trong một số thứ như thời gian thực cộng hoặc trừ bốn giờ, phải không? Đây là một danh sách đen URL trên toàn thế giới hợp tác.

Tôi đã xác minh rằng cả Akismet và WP-reCAPTCHA đều được thiết lập, kích hoạt và có các khóa API hợp lệ. Tôi có làm điều gì sai? Tôi có hiểu nhầm cách Wordpress hoạt động không?


Bạn có chắc là bạn đã kích hoạt Akismet? : D
Người dùng

Hầu hết các câu hỏi ở đây đề cập đến việc xác nhận lại, nhưng tôi thực sự ngạc nhiên khi Akismet không hoạt động tốt cho bạn! Nó gần như không bao giờ để một bình luận spam lướt qua trong trường hợp của tôi (mặc dù phải thừa nhận rằng blog của bạn có lưu lượng truy cập nhiều hơn).
ChúZeiv

Câu trả lời:


14

Về phía Akismet, một vài điều cần lưu ý. Đầu tiên, trong wp-admin dưới 'Plugins -> Akismet Cấu hình' có phải mọi thứ đều màu xanh không? Bạn đã đề cập rằng bạn đã xác nhận khóa API là chính xác. Bạn đã kiểm tra phần 'Kết nối máy chủ' chưa? Tất cả các địa chỉ IP được liệt kê phải có màu xanh. Nếu không thì máy chủ của bạn không thể thực hiện các yêu cầu cần thiết cho akismet.com để xác định xem một bình luận có phải là thư rác hay không.

Thứ hai, như Nakodari lưu ý, đảm bảo rằng bạn đánh dấu bất kỳ bình luận nào mà Akismet bỏ qua là thư rác. Điều này cho phép Akismet học hỏi. Nếu các bình luận spam đã bị bỏ lỡ hoặc được đánh dấu bởi một số plugin khác là hợp pháp thì bạn có thể sẽ loại bỏ kết quả của Akismet cho trang web của mình.

Thứ ba, có bất kỳ plugin nào khác trên trang web có thể can thiệp vào Akismet không? Bạn đã đề cập đến WP-reCAPTCHA. Bạn đã xác nhận rằng WP-reCAPTCHA và / hoặc bất kỳ plugin nào khác trên trang web không ngăn cản Akismet thực hiện công việc của mình chưa?

Như mọi khi, bạn được chào đón để gửi cho chúng tôi một dòng - http://akismet.com/contact/ - cho các mục liên quan đến Akismet.


8

WP-reCAPTCHA nên dừng máy nhập spam

Xin lỗi Jeff, có bất kỳ số lượng trang web bất chính nào ngoài đó cung cấp API lập trình dễ dàng để phá CAPTCHA. Đáng buồn thay, rất nhiều trong số này được thực hiện bởi mọi người trong thời gian thực, nhưng với một bot chỉ là một chi tiết thực hiện.

Đây là một: http://www.kourkouta.com/service.php

Một thời gian trước, tôi đã viết một chương trình tự động để chơi Mob Wars (tôi biết là khập khiễng) trên Facebook bằng Selenium RC. Cuối cùng, anh chàng bắt đầu giới thiệu CAPTCHA và tôi bước vào mặt tối. Tôi tìm thấy một số công ty xa bờ mờ ám cung cấp dịch vụ web MIỄN PHÍ mà bạn có thể tải lên hình ảnh CAPTCHA và nhận được kết quả. Tôi đã tích hợp nó vào chương trình của mình và nó không bao giờ bị lỡ nhịp.

Dù sao, chỉ cần nói rằng hầu hết CAPTCHA không chỉ là một mối phiền toái kỹ thuật số mà các bot sẽ đi qua.

Và bạn đã không viết một mục blog một lần để nói với các blogger cách hiệu quả nhất để đối phó với Spam là chỉ đọc bình luận của bạn và xóa thư rác;) Tôi nghĩ bạn thậm chí có thể sử dụng một phép ẩn dụ làm vườn. Nhưng tôi cho rằng bây giờ nó là một thế giới khác với bạn ... nền kinh tế có quy mô và tất cả.

CẬP NHẬT:

Dưới đây là trích dẫn và trích dẫn bạn yêu cầu :

Tôi đã có nhiều kinh nghiệm với danh sách đen. Một tỷ lệ phần trăm rất nhỏ của những kẻ gửi thư rác có tài nguyên để bỏ qua CAPTCHA ngây thơ của tôi. Họ thuê nhân công để nhập bình luận spam. Đó là lý do tại sao tôi nhập URL vào danh sách đen mỗi tuần trên chính trang web này. Đó là một điều xấu xí, vô ơn, nhưng nó cần thiết. Tôi xem xét kỹ lưỡng mọi bình luận và tôi loại bỏ một tỷ lệ nhỏ trong số đó: chúng có thể là thư rác hoàn toàn, không có chủ đề, hoặc chỉ đơn giản là có ý nghĩa. Tôi muốn đề cập đến điều này như làm cỏ vườn web của tôi.Đó là một khoản thuế năng suất mà bạn phải trả nếu bạn muốn phát triển một loạt các bình luận, mặc dù Joel nói, thường mang lại những trái cây tuyệt vời như vậy. Lao động có thể được giảm thiểu với các thiết bị cải tiến, nhưng nó luôn ở đó dưới một hình thức nào đó. Và tôi ổn với điều đó. Vô số lợi ích của một hệ sinh thái bình luận mạnh mẽ vượt xa nỗ lực bảo trì nhỏ.


Nếu bạn đang tranh luận rằng đã có một sự phá vỡ lớp học trên ReCaptcha thì tôi cần một trích dẫn về điều đó. Và không, tôi không bao giờ nói những gì bạn đang tuyên bố. Một trích dẫn khác mà bạn cần cung cấp trước khi thực hiện ..
Jeff Atwood

không kinh tế theo quy mô. Chỉ cần quy mô.
rsman

3
@Jeff, Đây là một tài liệu tham khảo gián tiếp và tôi sẽ là người đầu tiên thừa nhận rằng nó không áp dụng trong bối cảnh tôi đóng khung nó. Tuy nhiên, tôi đã không cố gắng để phá vỡ quả bóng của bạn trên cái này. Rõ ràng trí nhớ của tôi đã lấy đi một cái gì đó ngoài mục đích ban đầu của bài đăng từ khi trích dẫn đó. Một khoảnh khắc kinh điển "Luke mát tay". Tuy nhiên, gọi ai đó là kẻ nói dối thẳng thừng là khá khắc nghiệt. Đối với điều captcha, tôi không nhất thiết ngụ ý rằng ai đó đã viết một chương trình nghỉ cho chương trình reCaptcha, chỉ có điều bot vẫn có thể sử dụng dịch vụ phá vỡ Mạng người.
Josh

đủ công bằng. Tôi nghĩ rằng những bình luận đó có quy mô lớn 100% là trang trại spam của con người, đã nổi lên như một lực lượng chính trong một hoặc hai năm qua. Danh sách đen phân tán khá hiệu quả đối với những kẻ này bởi vì chúng luôn có một số dấu vân tay tên miền cấp cao duy nhất - và đáng buồn là, vô dụng đối với "đối thủ" của con người
Jeff Atwood

@Jeff, vâng nó tệ lắm. Dường như không có kết thúc cho douchebaggery trên thế giới và cho dù bạn có cố gắng để đánh bại những điều vô nghĩa như thế nào, những kẻ này luôn nghĩ ra một cách xung quanh nó. Và hãy nghĩ xem liệu họ có nỗ lực như vậy để trở thành hợp pháp không ...
Josh

7

với wp-recaptcha, robot vẫn có thể đăng bình luận. những bình luận spam này được đánh dấu như vậy và không hiển thị blog của bạn, nhưng vẫn sẽ xuất hiện trong hàng bình luận của bạn. xem faq wp-recaptcha để được giải thích chi tiết hơn.


2
Liên kết đó cũng bao gồm rằng nó không chơi tốt với Akismet.
Hết

@Rarst - thực tế thì nó không nói lên điều đó nhưng nếu có gì đó xảy ra với recaptcha - nó sẽ kết thúc trong hàng đợi spam (nếu bạn bật tùy chọn đó) ..
pootzko


5

Chào mừng bạn đến với Internet lớn hơn! WP-reCAPTCHA không thể làm gì vì hầu hết các thư rác sáng tạo đều do con người tạo ra. Akismet sẽ có thể bắt chúng nhưng họ không thể làm điều đó trừ khi cơ sở dữ liệu của họ được cập nhật mà tôi tin là được cập nhật hàng tháng hoặc hàng tuần, không chắc chắn.

Một cách tôi đã tìm thấy để loại bỏ các thư rác đó là Đánh dấu chúng là Thư rác. Wordpress cung cấp tùy chọn này vì một lý do. Tôi đã nhận thấy rằng một khi tôi đánh dấu những bình luận này là SPAM trong phiên bản Wordpress mới nhất, chúng sẽ không bao giờ quay trở lại. Lần tiếp theo tìm thấy một bình luận tương tự, nó sẽ tự động được thêm vào trong phần "Nhận xét spam".

Tôi hi vọng cái này giúp được!


Vấn đề này đã được tiếp tục trong vài tháng qua. Tôi phải đánh dấu hai trăm bình luận spam "mũ" và "khởi động" là thư rác, điều đó dường như không hiệu quả với tôi.
Jeff Atwood

Nhìn và theo dõi địa chỉ IP của họ, hầu hết các bình luận spam đến từ khoảng 10 hoặc 20 địa chỉ IP khác nhau và đó là nó! Khi bạn chặn các địa chỉ IP này khỏi nhận xét, bạn sẽ thấy rất nhiều việc giảm spam!

hmm, tôi hy vọng cuối cùng WordPress cũng đủ thông minh để tự động cấm IP của người bình luận khi tôi nhấp vào "spam" trên 20 bình luận của họ và tất cả đều đến từ cùng một IP ..
Jeff Atwood

Tôi đoán những người ở Wordpress chỉ bận rộn! Không phải tất cả các thư rác có thể được dừng lại. Bạn sẽ ngạc nhiên khi có nhiều công ty khởi nghiệp mở ra ở Nga, Trung Quốc, Ấn Độ, Pakistan, v.v ... tập trung vào việc quảng bá sản phẩm thông qua spam. Gửi thư rác là cách sinh kế duy nhất cho những người như vậy. lan man ngẫu nhiên

Tôi không biết vị trí chính thức về vấn đề này, nhưng các tính năng chống spam WP gốc (cốt lõi, không phải Akismet) có sẵn trong Cài đặt> Thảo luận đã bị chạm trong hơn 2 năm tôi đang sử dụng. Tôi không nghĩ rằng bất kỳ cải tiến nào sẽ đi vào cốt lõi, ít nhất là miễn là mọi cài đặt được nhồi đầy mạnh mẽ với Akismet.
Hết

4

Tôi nghĩ rằng số lượng người thực hiện nhận xét nhập dữ liệu (xem hàng trăm công việc ngoài kia ...: http : //www.freiên.com/projects/by-job/Forum-Posting.html ) sẽ đánh bại mục đích ở đây của một kiểm tra thư rác. Chúng được sử dụng trên nhiều nơi làm việc khác nhau và mỗi lần "công việc mới" được cung cấp cho người khác.

Tôi nghĩ rằng tốt nhất là ở nơi đầu tiên loại bỏ các trang web họ thả và tất cả các thẻ href để ngay cả khi nó thành công, nó là vô ích.

Có thể cần một số chỉ báo toàn cầu mới "bạn không thể đăng liên kết tại đây" mà họ có thể kiểm tra bằng logo khổng lồ và điều đó sẽ khiến trang web của bạn bị bỏ lại :)

ps các bảng công việc này học cho tôi rất nhiều thuật ngữ mới, ví dụ: "cần 500 trang hồ sơ kiểu Web 2.0 được tạo bằng phương pháp xây dựng liên kết Hồ sơ Angela / Paul / Terry Kyle. Nếu bạn không biết đây là gì thì xin đừng trả giá." WTF là một hồ sơ Angela / Paul Terry Kyle ??


Vâng. Tỷ lệ cho các thất bại CAPTCHA do con người cung cấp là $ 1 phần nghìn. Cực kỳ rẻ.
Giăng

3

"... thư rác được nhập bởi con người vẫn sẽ vượt qua - và ngày càng có nhiều trang trại spam của con người, đó là sự thật ..."

Đây là cái giá của sự thành công.

Thực sự có những "trang trại" ngoài kia, đặc biệt. ở các nước thuộc thế giới thứ ba, những người thuê đồng xu mỗi giờ để sao chép / dán / đăng bình luận và liên kết trong các blog phổ biến.

Thật không may, tùy chọn tốt nhất của bạn để loại bỏ những thứ này càng nhiều càng tốt là yêu cầu một số loại xác thực (OpenID, Facebook Connect, v.v.).


2
ý tưởng plugin ngẫu nhiên: crowdsource gắn cờ spam. có một số hộp tinh tế mờ dần và hỏi bạn xem bạn có nhận xét là spam hay không .. sử dụng số liệu thống kê để thực hiện nhận dạng thư rác mà chủ sở hữu blog trước đây phải có. đặc biệt tốt cho các trang web phổ biến.
Nga


2

Một cách khác để ngăn chặn bot là thông qua 'trường nhập liệu ẩn' - tức là một trường bị ẩn khỏi chế độ xem và được hiển thị rõ ràng cho các trình đọc màn hình rằng nó không nên được sử dụng, nhưng nếu nó được điền thì bình luận sẽ bị bỏ qua.

wpmu.org có một đánh giá tốt về plugin Spam Kẻ hủy diệt của Ryan Hellyer , người sẽ làm điều đó cũng như sử dụng cookie.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.