6 kaasaegset lahendust veebivormide kaitsmiseks rämpsposti eest

click fraud protection

Rämpspostirobotid näevad kahe e-posti väljaga HTML-i ja täidavad mõlemad, kuna nad ei näe CSS-i ja JavaScripti, mis seda pärisklientide eest varjab. Seejärel saate filtreerida oma tulemused ja kõik vormi esildised, mis sisaldavad.

A CAPTCHA on skript, mis blokeerib rämpspostirobotite juurdepääsu teie vormidele, kui inimesed saavad (enamasti) läbi. Kui olete kunagi vormi täitnud ja pidite need vinguvad tähed uuesti tippima, olete kasutanud CAPTCHA-d. ReCAPTCHA-st saate tasuta CAPTCHA-lahenduse.

CAPTCHA-d võivad rämpsposti blokeerimisel tõhusad olla. Mõnesid CAPTCHA süsteeme on häkitud, kuid see on siiski tõhus blokk. CAPTCHA-de probleem on see, et neid võib inimestel olla väga raske lugeda. ReCAPTCHA sisaldab pimedatele mõeldud kuuldavat versiooni, kuid paljud inimesed ei mõista, et nad saavad midagi kuulata ja läbi saada. Kasutajate pettumust pole kunagi hea teha ja need CAPTCHA vormid teevad just seda.

See meetod sobib hästi oluliste vormide puhul, mida soovite kaitsta, nagu registreerimisvormid. Kuid te peaksite vältima CAPTCHA-de kasutamist oma lehe igal vormil, kuna see võib kliente nende kasutamist takistada.

instagram viewer

Selle mõte on panna küsimus, millele inimene suudab vastata, kuid robotil poleks aimugi, kuidas seda täita. Seejärel filtreerite esitused õige vastuse otsimiseks. Need küsimused on sageli lihtsa matemaatikaülesande kujul, näiteks “mis on 1 + 5?”. Näiteks on siin vormis HTML, mille küsimus on selline:


E-posti aadress:
Sebra on must ja

Siis, kui.

triibud
väärtus pole “valge”, teate, et see on spämm ja saate tulemused kustutada.

Kasutage saidi tasemel rakendatud ja vormis nõutavaid seansimärke

See meetod kasutab küpsised seansimärkide määramiseks, kui klient külastab veebisaiti. See on rämpspostirobotite jaoks suurepärane heidutus, kuna need ei määra küpsiseid. Tegelikult jõuavad enamik spämmirobotid otse vormidesse ja kui teil on seansiküpsis pole seatud vormil, mis tagab, et vormi täidavad ainult ülejäänud saiti külastanud inimesed. Muidugi võib see blokeerida vormi järjehoidjatesse lisanud inimesed. Siit saate teada, kuidas oma esimest HTTP-küpsist kirjutada.

Salvestage andmed vormi esildistest nagu IP-aadress ja kasutage seda rämpspostitajate blokeerimiseks

See meetod on vähem rindejoonekaitse ja pigem viis rämpsposti saatjate blokeerimiseks. Kogudes vormidesse IP-aadressi, saate seejärel tuvastada kasutusmustrid. Kui saate väga lühikese aja jooksul 10 IP-d samalt IP-lt, on see IP peaaegu kindlasti rämpspost.

IP-aadressi saate koguda PHP või ASP.Net abil ja seejärel saata koos vormiandmetega.

PHP:

$ ip = getenv ("REMOTE_ADDR"); 

ASP.Net.

ip = '

See meetod töötab hästi, kui te ei saa palju pidevat rämpsposti, kuid selle asemel saate perioodilisi tegevusi, näiteks vormis märki. Kui näete inimesi, kes üritavad teie kaitstud aladele mitu korda juurde pääseda, teades nende IP-sid, et saaksite neid blokeerida, võib see olla tugev kaitse.

Rämpspostituste skannimiseks ja kustutamiseks kasutage sellist tööriista nagu Akismet

Akismet on loodud selleks, et aidata blogijatel blokeerida oma vormide kommentaari rämpspost, kuid võite osta ka plaane, mis aitavad rämpsposti blokeerida ka teistel vormidel.

See meetod on blogijate seas väga populaarne, kuna seda on nii lihtne kasutada. Saate lihtsalt Akismeti API ja seadistate seejärel pistikprogrammi.

Parim rämpsposti haldamise strateegia kasutab meetodite kombinatsiooni

Rämpspost on suur äri. Sellisena muutuvad rämpsposti saatjad rämpsposti blokeerimise tööriistade kasutamisel üha loovamaks. Neil on keerukamad spämmiprogrammid ja paljud kasutavad isegi madalapalgalisi inimesi, et oma rämpsposti otse postitada. On peaaegu võimatu blokeerida tõelist inimest, kes edastab rämpsposti vormi kaudu käsitsi. Ükski lahendus ei püüa igat tüüpi rämpsposti. Nii võib aidata mitme meetodi kasutamine.

Kuid pidage meeles, et ärge kasutage mitut meetodit, mida klient näeb. Näiteks ärge kasutage samal vormil nii CAPTCHA kui ka inimese vastatavat küsimust. See häirib mõnda klienti ja kaotab teile õigustatud esildised.

Spetsiifilised tööriistad kommentaari rämpspostiga võitlemiseks

Üks levinumaid kohti, kus inimesed rämpsposti näevad, on kommentaarides ja seda sageli seetõttu, et nad kasutavad standardset blogipaketti nagu WordPress. Kui hostite ise WordPressi, saate kommentaarirämpspostiga võitlemiseks teha mõned asjad. Ja need toimivad mis tahes blogimissüsteemi puhul, millel on failidele juurdepääs:

  • Ärge kasutage vormide jaoks tavalisi URL-e —Enamik kommentaari rämpspost on automatiseeritud ja nad lähevad WordPressi ja teistele ajaveebisaitidele ning ründavad lihtsalt vormi otse. Seetõttu näete mõnikord kommentaaride rämpsposti isegi siis, kui teie mallilt on kommentaarid eemaldatud. Kui kommentaarifail (tavaliselt kutsutakse
    comments.php
    ) on teie saidil olemas, saavad rämpspostitajad seda kasutada ja kasutavad seda teie blogisse rämpspostikommentaaride postitamiseks. Muutes failinime millekski muuks, saate need automaatsed spämmirobotid blokeerida.
  • Vormilehtede perioodiline liigutamine - Isegi kui te ei kasuta kommentaaride või vormiväljade jaoks standardset failinime, võivad rämpspostitajad need leida, kui need on teie saidil lingitud. Ja on palju rämpspostiettevõtteid, kus nad teevad vaid URL-ide loendeid vormidele, kuhu rämpspostitajad saavad oma postitusi kirjutada. Mul on paar vormilehte, mis pole olnud aktiivsed üle viie aasta ja mis saavad endiselt rämpspostitajatelt perioodilisi hitte. Nad saavad 404 ja ma näen seda oma statistikas, nii et ma tean, et ma ei peaks seda lehte uuesti kasutama.
  • Muutke perioodiliselt oma vormitoimingute skriptide nime - Kuid nagu vormilehtedel, peaksite ka perioodiliselt muutma kõigi skriptide nime, millele osutate
    tegevus
    vormide atribuut. Paljud rämpspostitajad osutavad otse neile skriptidele, möödudes vormidest täielikult, nii et isegi kui vormileht teisaldatakse, saavad nad ikkagi oma rämpsposti edastada. Skripti teisaldades juhite need 404 või 501 vealehele. Ja nagu ka eelmises ettepanekus, on mul ka skripte, mis on olnud kustutatud minu serverist aastaid, et rämpspostitajad ikka üritavad lüüa.

Rämpsposti saatjad on tõesti tüütud ja seni, kuni rämpsposti saatmise kulud on tagastamisest palju madalamad, on rämpsposti saatjaid alati. Kaitsevahendite ja rämpspostirobotite võidujooks suureneb jätkuvalt. Loodetavasti on teil siin loetletud tööriistade kombinatsiooniga mõni aasta kestev strateegia.

instagram story viewer