 |
Zavedení kontrolního kódu Vítězslav Dvořák ( ) Přečteno 114712x, 42 komentářů, rubrika: (cz) Společenství Pozdě ale přece jsme do našeho publikačního systému přidali ochranu proti zaspamování a data miningu. Když je potřeba se vyšplhat výš ve výsledcích Googlu, je potřeba zařídit, aby na daný web bylo co nejvíce odkazů. Není nic jednodušího, než vzít jednu IP adresu za druhou a prohledat stažené stránky na přítomnost jednoduchých formulářu. Přirozeně se hledá na odkazovaných webech, protože tam je větší pravděpodobnost, že se na nich budou vyskytovat stejné publikační systémy. Případné "úlovky" postupují k dalšímu zpracování, jehož výsledekm je zjištění, zdali je možné do nich napumpovat vlastní data a to nejlépe beze změny. Od toho okamžiku je zahlcován spamem. Kupříkladu z toho webu jsem smazal 22328 takových "kukaččích vajec".
Efektivní způsob jak je možné s takovýmto zneužíváním skoncovat, je ujištění, že pisatel není bot. Námi použité opatření je velice jednoduché. Po pisateli příspěvku se nově žádá pouze opsat do kontrolního políčka šestimístný bezpečnostní kód z číslic, velkých a malých pismen. Pouze pokud je tento správně zadán dojde k zapsání příspěvku do databáze.
Dalším drobným vylepšením, které jsem prostě nemohl neudělat je změna způsobu zobrazení emailu pisatele. Tento již není v textové podobě ale generuje se coby obrázek.
Toto bohužel není jediné zneužítí s nímž se náš server potýká. Jak je boj o Google rank tuhý může naznčit skutečnost, že komusi stalo pár odkazů navíc zahrnutých do statistik navštěvnosti, za zapleplevelení refererů. Tací chytráci na nás cizopasí minimálně dva. Výsledkem jejich snažení je, že třeba 262151 hitů (za 8 dní) na virtulání server www.arachne.cz máme jakoby ze stránek s incestním pornem :(
Nad nejefektivněnším způsobem odvšivení statistik zrovna přemýšlím. Rád si také nechám poradit od někoho kdo se již s podobným neřádstvem střetl.
Formátovat pro tiskVšechny články tohoto autora Všechny články v rubrice (cz) Společenství |