<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: 3 Schichten-Spamschutz</title>
	<atom:link href="http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/</link>
	<description>alles über iPhone, iPad, Twitter, Facebook &#38; Co.</description>
	<lastBuildDate>Tue, 14 Feb 2012 09:56:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Von: Olaf</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-53747</link>
		<dc:creator>Olaf</dc:creator>
		<pubDate>Wed, 28 Jun 2006 21:41:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-53747</guid>
		<description>&lt;em&gt;&quot;Die L&#246;sung deiner Probleme heisst CAPCHA. Das verhindert dir mal ALLE automatisierten Spams [...]&quot;&lt;/em&gt;

Tut mir leid, aber das ist Quatsch. Es ist keine allzugro&#223;e Kunst, Captchas automatisiert zu decodieren: http://sam.zoy.org/pwntcha/
(Es h&#228;ngt aber auch vom Typ ab)

Fakt ist, dass ich in einem G&#228;stebuch trotz Captcha-Schutz regelm&#228;&#223;ig SPAM bekomme. Ob der &quot;manuelle&quot; oder automatisiert gespammt wurde, wei&#223; ich nicht. Fakt ist, dass es ihn gibt und Captcha kein Allheilmittel ist.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p><em>&#8220;Die L&#246;sung deiner Probleme heisst CAPCHA. Das verhindert dir mal ALLE automatisierten Spams [...]&#8220;</em></p>
<p>Tut mir leid, aber das ist Quatsch. Es ist keine allzugro&#223;e Kunst, Captchas automatisiert zu decodieren: <a href="http://sam.zoy.org/pwntcha/" rel="nofollow">http://sam.zoy.org/pwntcha/</a><br />
(Es h&#228;ngt aber auch vom Typ ab)</p>
<p>Fakt ist, dass ich in einem G&#228;stebuch trotz Captcha-Schutz regelm&#228;&#223;ig SPAM bekomme. Ob der &#8220;manuelle&#8221; oder automatisiert gespammt wurde, wei&#223; ich nicht. Fakt ist, dass es ihn gibt und Captcha kein Allheilmittel ist.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: taxi-blog.de &#187; Blog Archive &#187; Spamangriff</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-53468</link>
		<dc:creator>taxi-blog.de &#187; Blog Archive &#187; Spamangriff</dc:creator>
		<pubDate>Wed, 28 Jun 2006 05:44:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-53468</guid>
		<description>[...] Tja, nachdem Robert Basic (basicthinking.de/blog, nachzulesen hier: 1 - 2 - 3 - 4 - 5 - 6) seit einigen Tagen mit Massenspam zu k&#228;mpfen hat, hat es meinen Server gestern auch erwischt. Da der Server auch noch andere Websites hostet, kam es dadurch auch dort zu heftigen Geschwindigkeitsverlusten. [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] Tja, nachdem Robert Basic (basicthinking.de/blog, nachzulesen hier: 1 &#8211; 2 &#8211; 3 &#8211; 4 &#8211; 5 &#8211; 6) seit einigen Tagen mit Massenspam zu k&#228;mpfen hat, hat es meinen Server gestern auch erwischt. Da der Server auch noch andere Websites hostet, kam es dadurch auch dort zu heftigen Geschwindigkeitsverlusten. [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: webmasterfind</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-43158</link>
		<dc:creator>webmasterfind</dc:creator>
		<pubDate>Fri, 23 Jun 2006 07:20:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-43158</guid>
		<description>Es gibt ja auch Captchas, welche eine simple mathematische Aufgabe stellen. z.B: 5+3= ....

Das sollte nicht allzu schwer zu l&#246;sen sein. Bild-Captchas kann ich selbst auch nicht leiden.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Es gibt ja auch Captchas, welche eine simple mathematische Aufgabe stellen. z.B: 5+3= &#8230;.</p>
<p>Das sollte nicht allzu schwer zu l&#246;sen sein. Bild-Captchas kann ich selbst auch nicht leiden.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mathias</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-43122</link>
		<dc:creator>Mathias</dc:creator>
		<pubDate>Fri, 23 Jun 2006 05:37:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-43122</guid>
		<description>Captchas sind total m&#252;hsam. Ich kommentiere fast nie, wenn ich eines sehe, weil:

1. wird meist der Text ins Nirwana geschossen, wenn ich zu lange schreibe.

2. sind gewisse Captcha-Bildchen f&#252;r farbenblinde schlicht nicht lesbar und wenn ich ein neues anfordere, weiss ich nicht, ob mein Text dann noch da ist.

3. funktioniert das meist nicht ohne JS.

Viel besser ist da eine Vorschaufunktion. Und ausserdem ist diese benutzerfreundlicher, sonst muss man seinen Text in einem popeligen Textfeld nochmals durchlesen ;)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Captchas sind total m&#252;hsam. Ich kommentiere fast nie, wenn ich eines sehe, weil:</p>
<p>1. wird meist der Text ins Nirwana geschossen, wenn ich zu lange schreibe.</p>
<p>2. sind gewisse Captcha-Bildchen f&#252;r farbenblinde schlicht nicht lesbar und wenn ich ein neues anfordere, weiss ich nicht, ob mein Text dann noch da ist.</p>
<p>3. funktioniert das meist nicht ohne JS.</p>
<p>Viel besser ist da eine Vorschaufunktion. Und ausserdem ist diese benutzerfreundlicher, sonst muss man seinen Text in einem popeligen Textfeld nochmals durchlesen ;)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-43115</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Fri, 23 Jun 2006 05:11:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-43115</guid>
		<description>idR sind das Trackback-Spam-Eintr&#228;ge, da hilft das Captcha wenig leider.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>idR sind das Trackback-Spam-Eintr&#228;ge, da hilft das Captcha wenig leider.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: niels</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-43111</link>
		<dc:creator>niels</dc:creator>
		<pubDate>Fri, 23 Jun 2006 05:04:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-43111</guid>
		<description>Manuel: Jein. 

Gegen Trackbackspam helfen Captchas nat&#252;rlich nur dann, wenn die Trackback-Adresse erst nach Ausf&#252;llen eines Captcha-Feldes herausger&#252;ckt wird, *und* sie nicht trivial erraten werden kann.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Manuel: Jein. </p>
<p>Gegen Trackbackspam helfen Captchas nat&#252;rlich nur dann, wenn die Trackback-Adresse erst nach Ausf&#252;llen eines Captcha-Feldes herausger&#252;ckt wird, *und* sie nicht trivial erraten werden kann.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Denis</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-43095</link>
		<dc:creator>Denis</dc:creator>
		<pubDate>Fri, 23 Jun 2006 03:03:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-43095</guid>
		<description>@Robert

Wie w&#228;re es denn damit:

Das Wordpress-Kommentar-System *Vollst&#228;ndig* funktionsunf&#228;hig machen, und eine eigene Methode implementieren.

Diese nimmt das Kommentar an, pr&#252;ft ob die Kombination Mailadresse/Link/Name bereits verifiziert wurde - wenn ja, Eintrag erstellen, wenn nicht : Einen Link zum verifizieren anzeigen (mit eincodierten Timestamp als Ablaufschutz) und danach erstellen.

M&#252;sste eigentlich *JEDEN* Spam killen.
Und einen Link anklicken ist ja nicht derart viel Mehraufwand.

Den Link an sich k&#246;nnte man dann noch eine HTTP Header-Kontrolle unterziehen, damit sich selbst das nicht automatisieren lassen kann...</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>@Robert</p>
<p>Wie w&#228;re es denn damit:</p>
<p>Das WordPress-Kommentar-System *Vollst&#228;ndig* funktionsunf&#228;hig machen, und eine eigene Methode implementieren.</p>
<p>Diese nimmt das Kommentar an, pr&#252;ft ob die Kombination Mailadresse/Link/Name bereits verifiziert wurde &#8211; wenn ja, Eintrag erstellen, wenn nicht : Einen Link zum verifizieren anzeigen (mit eincodierten Timestamp als Ablaufschutz) und danach erstellen.</p>
<p>M&#252;sste eigentlich *JEDEN* Spam killen.<br />
Und einen Link anklicken ist ja nicht derart viel Mehraufwand.</p>
<p>Den Link an sich k&#246;nnte man dann noch eine HTTP Header-Kontrolle unterziehen, damit sich selbst das nicht automatisieren lassen kann&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Manuel</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-43091</link>
		<dc:creator>Manuel</dc:creator>
		<pubDate>Fri, 23 Jun 2006 02:02:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-43091</guid>
		<description>Hilft Capcha denn gegen Trackbackspam? 

Ernstgemeinte Frage, ich weiss es n&#228;mlich nicht. Ansonsten w&#228;re die L&#246;sung verlockend. 

Aber die Kommentierrate wird sicher noch mal sinken, weil alle am heiteren Buchstabenraten sind. 

I oder 1 oder i ?!?</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Hilft Capcha denn gegen Trackbackspam? </p>
<p>Ernstgemeinte Frage, ich weiss es n&#228;mlich nicht. Ansonsten w&#228;re die L&#246;sung verlockend. </p>
<p>Aber die Kommentierrate wird sicher noch mal sinken, weil alle am heiteren Buchstabenraten sind. </p>
<p>I oder 1 oder i ?!?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: webmasterfind</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-43089</link>
		<dc:creator>webmasterfind</dc:creator>
		<pubDate>Fri, 23 Jun 2006 01:54:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-43089</guid>
		<description>Warum kompliziert machen, wenn es einfach geht?

Die L&#246;sung deiner Probleme heisst CAPCHA. Das verhindert dir mal ALLE automatisierten Spams und das werden nach Sch&#228;tzungen so um die 95% sein.

3 verschiedene Anti-Spam-Programme laufen zu lassen ist nicht wirklich empfehlenswert.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Warum kompliziert machen, wenn es einfach geht?</p>
<p>Die L&#246;sung deiner Probleme heisst CAPCHA. Das verhindert dir mal ALLE automatisierten Spams und das werden nach Sch&#228;tzungen so um die 95% sein.</p>
<p>3 verschiedene Anti-Spam-Programme laufen zu lassen ist nicht wirklich empfehlenswert.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-42942</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Thu, 22 Jun 2006 17:09:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-42942</guid>
		<description>wenn es etwas g&#228;be, h&#228;tten es alle WP-User im Einsatz. Leider ist das soweit nicht der Fall. Die drei o.g. sind &#252;brigens so die Beliebtesten. Aber jedes hat seine Schw&#228;chen. Sobald sich die Spammer einschie&#223;en, geht der Fight von vorne los.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>wenn es etwas g&#228;be, h&#228;tten es alle WP-User im Einsatz. Leider ist das soweit nicht der Fall. Die drei o.g. sind &#252;brigens so die Beliebtesten. Aber jedes hat seine Schw&#228;chen. Sobald sich die Spammer einschie&#223;en, geht der Fight von vorne los.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mathias</title>
		<link>http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/comment-page-1/#comment-42941</link>
		<dc:creator>Mathias</dc:creator>
		<pubDate>Thu, 22 Jun 2006 16:58:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/22/3-schichten-spamschutz/#comment-42941</guid>
		<description>Meinst du nicht, es sei besser, eine einzige und daf&#252;r saubere Anti-Spam-Methode zu integrieren, als drei dahingeschmierte und unter Umst&#228;nden nicht miteinander vertr&#228;gliche Methoden?

F&#252;r Spam-Angriffe (nicht Attacken ;) ) kommen ja sowieso nur POST-Requests in Frage. Diese sollten genauer untersucht werden und wenn die Requests nicht von einer Formularseite kommen (und ich spreche nicht vom Referer), dann ist es h&#246;chstwahrscheinlich Spam. Das ist die grundlegende Methode. 

Alles andere kann mit der Zeit relativ zuverl&#228;ssig durch ein Programm gefiltert werden, das mit einem lernenden Filter (Bayess) ausgestattet ist.

Das gr&#246;ssere Problem wird sehr wahrscheinlich Trackback-Spam sein...</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Meinst du nicht, es sei besser, eine einzige und daf&#252;r saubere Anti-Spam-Methode zu integrieren, als drei dahingeschmierte und unter Umst&#228;nden nicht miteinander vertr&#228;gliche Methoden?</p>
<p>F&#252;r Spam-Angriffe (nicht Attacken ;) ) kommen ja sowieso nur POST-Requests in Frage. Diese sollten genauer untersucht werden und wenn die Requests nicht von einer Formularseite kommen (und ich spreche nicht vom Referer), dann ist es h&#246;chstwahrscheinlich Spam. Das ist die grundlegende Methode. </p>
<p>Alles andere kann mit der Zeit relativ zuverl&#228;ssig durch ein Programm gefiltert werden, das mit einem lernenden Filter (Bayess) ausgestattet ist.</p>
<p>Das gr&#246;ssere Problem wird sehr wahrscheinlich Trackback-Spam sein&#8230;</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>

