Spamschutz bei Registrierung unnütz geworden?
Obwohl ich spamschutz aktiviert habe und Registrierung via Emailaktivierung schaffen es die Roboter immer wieder in meine Website einzudringen und das Forum vollzuspamen!
Ist das bekannt? Gibt es da eine Problemlösung dafür?
Ist das bekannt? Gibt es da eine Problemlösung dafür?
Nur weißer Kaffee für Rassisten!
http://www.kit-coding.de/include.php?pat…e&contentid=420
http://www.blutrausch-gilde.com/contents/download/ReCAPTCHA
http://www.blutrausch-gilde.com/contents/download/ReCAPTCHA
Sämtliche Rechtschreibfehler sind beabsichtigt und dienen der allgemeinen Belustigung.
Das ReCaptcha von Google habe ich jetzt nun ca . 3 Wochen im Einsatz. Ich bin der Meinung, das es seit der Umstellung vom PHPKIT Captcha auf das Recaptcha noch schlimmer geworden ist. Ich überlege schon seit ein paar Tagen, das PHPKIT Captcha wieder zu nehmen. Denn in den 3 Wochen hatte ich 5 Registrierungen mit anschließendem Spam in den Kommentaren. Das ist echt ne schwache Leistung seitens von Google, das die es nicht besser hinkriegen wie mxbyte. Ich war sowieso skeptisch wegen den REALEN Wörtern. Soviel ich weiß ist immer ein Wort ausgedacht und eines REAL. Es reicht manchmal schon, wenn man das REALE richtig schreibt und das nicht reale falsch. Wird trotzdem akzeptiert. Durch einige Nachforschungen meinerseits ist dies wohl bekannt und der Schutz ist keiner mehr, wenn die wahrscheinlichkeit bei 19% liegt, das es ein Bot schafft seinen Spam loszuwerden. 
Die Einzige Lösung wäre da den UserAccount komplett zu diskriminieren, indem man dem Userstatus alles verbietet. Keine Kommentare, keine Forenposts etc verfassen zu können. Dann einen weiteren Status einführt (Zum Beispiel VIP Addon) und alle geprüften User dort reinschiebt. Da Admins faul sind erweitert man einfach die Registrierungsmail um zwei weitere Links und einem Text, der besagt, das man einen Davon anklicken muss und den anderen in ruhe lassen soll. Dann würde zum Beispiel in die DB der Status erhöht. Da Bots meistens die Links von Anfang an durchgehen würde der letzte Link aktivieren und wenn vorher der falsche angeklickt wurde, wird entweder der Account sofort wieder gelöscht oder aber einfach gesperrt und ein klicken des zweiten Links würde dann nichts mehr bringen.

Die Einzige Lösung wäre da den UserAccount komplett zu diskriminieren, indem man dem Userstatus alles verbietet. Keine Kommentare, keine Forenposts etc verfassen zu können. Dann einen weiteren Status einführt (Zum Beispiel VIP Addon) und alle geprüften User dort reinschiebt. Da Admins faul sind erweitert man einfach die Registrierungsmail um zwei weitere Links und einem Text, der besagt, das man einen Davon anklicken muss und den anderen in ruhe lassen soll. Dann würde zum Beispiel in die DB der Status erhöht. Da Bots meistens die Links von Anfang an durchgehen würde der letzte Link aktivieren und wenn vorher der falsche angeklickt wurde, wird entweder der Account sofort wieder gelöscht oder aber einfach gesperrt und ein klicken des zweiten Links würde dann nichts mehr bringen.
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »KC-Cracky« (23. Februar 2011, 15:05)
Habe das ReCaptcha zwar nie selber verbaut aber genau das dachte ich mir bereits. Es wird sooft benutzt das der Algorytmus bekannt ist.
Cracky seine Idee finde ich nicht schlecht aber ich denke das müsste man dann als Tutorial rausbringen das es sonst die wenigsten selber bauen können.
Das Phpkit Captcha zu erhöhen ist auch ne Möglichkeit allerdings würde ich es damit auch nicht übertreiben, da es sonst vorkommt das der User zuoft den Falschen Code eingibt, weil er evtl. nicht richtig abtippt und dann anch dem 3 x keine Lust mehr hat und die Seite evtl. meidet.
Cracky seine Idee finde ich nicht schlecht aber ich denke das müsste man dann als Tutorial rausbringen das es sonst die wenigsten selber bauen können.
Das Phpkit Captcha zu erhöhen ist auch ne Möglichkeit allerdings würde ich es damit auch nicht übertreiben, da es sonst vorkommt das der User zuoft den Falschen Code eingibt, weil er evtl. nicht richtig abtippt und dann anch dem 3 x keine Lust mehr hat und die Seite evtl. meidet.
Seit 02.07.2010 Papa einer süssen Tocher !!!!
http://www.burnerfm.de
Mit den besten Hits der 80´s, 90´s und von heute. Plus einigen PHPKit Addons... uvm.
Mit den besten Hits der 80´s, 90´s und von heute. Plus einigen PHPKit Addons... uvm.
Seid wann ist der Algorytmus von ReCaptcha bekannt?
Ein Bot kann nicht erkennen welches Wort gesucht wird!
Denn bei ReCaptcha ist es so, das man mal beides eingeben muss, mal reicht eine Eingabe (Stehen ja immer zwei Wörter). Welche das sind, kann der Bot nicht erkennen.
Ich denke eher das der Einbau im Kit nicht richtig ist. Sonst würden Mozilla, Facebook etc diese Methode sicherlich nicht wählen.
Eine Lösung dazu gibt es aber noch nicht oder? Das gefällt mir :thumbsup:
Ein Bot kann nicht erkennen welches Wort gesucht wird!
Denn bei ReCaptcha ist es so, das man mal beides eingeben muss, mal reicht eine Eingabe (Stehen ja immer zwei Wörter). Welche das sind, kann der Bot nicht erkennen.
Ich denke eher das der Einbau im Kit nicht richtig ist. Sonst würden Mozilla, Facebook etc diese Methode sicherlich nicht wählen.
Die Einzige Lösung wäre da den UserAccount komplett zu diskriminieren, indem man dem Userstatus alles verbietet. Keine Kommentare, keine Forenposts etc verfassen zu können. Dann einen weiteren Status einführt (Zum Beispiel VIP Addon) und alle geprüften User dort reinschiebt. Da Admins faul sind erweitert man einfach die Registrierungsmail um zwei weitere Links und einem Text, der besagt, das man einen Davon anklicken muss und den anderen in ruhe lassen soll. Dann würde zum Beispiel in die DB der Status erhöht. Da Bots meistens die Links von Anfang an durchgehen würde der letzte Link aktivieren und wenn vorher der falsche angeklickt wurde, wird entweder der Account sofort wieder gelöscht oder aber einfach gesperrt und ein klicken des zweiten Links würde dann nichts mehr bringen.
Eine Lösung dazu gibt es aber noch nicht oder? Das gefällt mir :thumbsup:
Ähnliche Themen
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
KitNoSpamv2- kein Registrieren möglich
(27. Juli 2009, 15:39)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
eigenes Passwort bei der Regis.
(17. Mai 2009, 18:52)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
suggest.php mit Kit-NoSpam erweitern
(25. Dezember 2008, 15:29)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Registrierung funzt nicht mehr !!!
(29. Mai 2008, 22:44)



