AkismetとCaptchaでもコメントスパムを受け取るのはなぜですか?


35

私はなぜこれほど多くのスパムコメントを取得し続けるのか少し困惑しています...

代替テキスト

にもかかわらず、私は両方を使用アキスメットとWP-reCAPTCHAのは、プラグイン私のワードプレスのブログ

  • WP-reCAPTCHAは、マシンに入力されたスパムを停止する必要がありますが、人間が入力したスパムは依然として通過することを理解しています。

  • Akismet(WordPressに組み込まれています!)は、リアルタイムのプラスまたはマイナス4時間など、一般的なスパムURLと一致するはずです。これは、共同の世界規模のURLブラックリストです。

AkismetとWP-reCAPTCHAの両方がセットアップ、有効化され、有効なAPIキーを持っていることを確認しました。私は何か間違っていますか?Wordpressの仕組みを誤解していますか?


Akismetを有効にしましたか?:D
ユーザー

ここでの質問のほとんどは再キャプチャに対応していますが、Akismetがうまく機能していないことに本当に驚いています!私の場合、スパムコメントがすり抜けることはほとんどありません(確かに、ブログのトラフィックが増えています)。
アンクルゼイフ

回答:


14

Akismet側では、いくつかの注意点があります。まず、wp-adminの[プラグイン-> Akismet Configuration]ですべてが緑色になっていますか?APIキーが正しいことを確認したと述べました。「サーバー接続」セクションを確認しましたか?リストされているIPアドレスはすべて緑色になっているはずです。そうでない場合、サーバーは、コメントがスパムかどうかを判断するために必要な要求をakismet.comに送信できません。

2つ目は、Nakodariが指摘したように、Akismetが迷惑メールとして逃したコメントを必ずマークするようにしてください。これにより、Akismetが学習できるようになります。スパムコメントが見落とされたり、他のプラグインによって合法としてマークされたりした場合、サイトのAkismetの結果が破棄されている可能性があります。

第三に、Akismetを妨害する可能性のある他のプラグインがサイト上にありますか?WP-reCAPTCHAに言及しました。WP-reCAPTCHAおよび/またはサイト上の他のプラグインがAkismetの仕事を妨げていないことを確認しましたか?

いつものように、Akismetに関連するアイテムについては、http: //akismet.com/contact/にご連絡ください


8

WP-reCAPTCHAは、マシンに入力されたスパムを停止する必要があります

ジェフ、申し訳ありませんが、CAPTCHAを破るための簡単なプログラムAPIを提供する悪意のあるサイトがいくつもあります。悲しいことに、これらの多くは人々によって行われますリアルタイムで、実装の詳細に過ぎないボットに対してます。

ここに1つがあります:http : //www.kourkouta.com/service.php

しばらく前に、Selenium RCを使用してFacebookでMob Wars(私が知っているラメ)をプレイする自動化プログラムを作成しました。やがて男はCAPTCHAの紹介を開始し、私はダークサイドに挑戦しました。CAPTCHAの画像をアップロードして結果を得ることができる無料のWebサービスを提供している怪しいオフショア会社を見つけました。私はそれをプログラムに統合しましたが、決して見逃すことはありませんでした。

とにかく、ほとんどのCAPTCHAはボットが航海するデジタル迷惑に過ぎないと言っているだけです。

かつてブロガーにスパムに対処する最も効果的な方法はコメントを読んでスパムを削除することであると伝えたブログエントリを書いたのではありませんか?)しかし、私はそれがあなたにとって今とは異なる世界だと思います...規模の経済とすべて。

更新:

引用と引用した引用は次のとおりです

私はブラックリストの経験が豊富です。ごくわずかな割合のスパマーが、私の素朴なCAPTCHAをバイパスするリソースを持っています。彼らはスパムコメントを入力するために人間の労働者を雇います。そのため、このサイトでは毎週URLをブラックリストに入力しています。それはくてありがたい小さなことですが、必要です。私はすべてのコメントを精査し、それらのごく一部を削除します。それらは完全なスパムであるか、特許から外れたトピックであるか、単なる平凡なものである可能性があります。私はこれを私のウェブガーデンの草取りと呼ぶのが好きです。大量のコメントを増やしたい場合に支払う生産性税です。Joelの言うことにも関わらず、多くの場合、このような素晴らしい成果をもたらします。設備を改善することで労力を最小限に抑えることができますが、常に何らかの形でそこにあります。そして、私はそれで大丈夫です。


ReCaptchaでクラスブレークがあったと主張している場合は、それについての引用が必要です。いいえ、あなたが主張していることを言ったことはありません。あなたがものを構成する前に提供する必要があるさらに別の引用...
ジェフ・アトウッド

規模の経済ではありません。ちょうどスケール。
rsman

3
@Jeff、これは間接的な参照であり、私がフレームを作成したコンテキストでは適用されないことを最初に認めます。しかし、私はこれであなたのボールをバストしようとしていませんでした。明らかに、私の記憶は、引用が来た場所から投稿の本来の意図以外のものを取り除いた。古典的な「クールハンドルーク」の瞬間。しかし、誰かを嘘つきと呼ぶのはかなり厳しいです。キャプチャについては、reCaptchaのプログラムブレークを誰かが作成したことを必ずしも意味しているわけではなく、ボットがヒューマンネットワークブレークサービスを利用できることだけを意味しています。
ジョシュ

けっこうだ。これらのコメントは、大規模な100%の人間スパムファームよりも前のものであり、過去1〜2年で大きな力となったと思います。彼らは常にいくつかのユニークなトップレベルドメインの指紋を持っているので、分散型ブラックリストは、これらの人に対してかなり効果的である-とcaptchaのは、悲しいことに、人間の「相手」に対して役に立たない
ジェフ・アトウッド

@ジェフ、ええ、それはかなり悪いです。世界にはドゥーケバガリーに終わりはないようで、ナンセンスを打ち負かそうとしても、これらの男たちは常にそれを回避する方法を考え出します。そして、彼らが合法であるためにそのような努力を払うなら…
ジョシュ

7

wp-recaptchaを使用すると、ロボットは引き続きコメントを投稿できます。これらのスパムコメントはそのようにマークされ、ブログには表示されませんが、コメントキューには引き続き表示されます。より詳細な説明については、wp-recaptchaのよくある質問をご覧ください。


2
このリンクは、Akismetでうまく機能しないこともカバーしています。
ラースト

@Rarst-確かにそうは言っていませんが、何かがrecaptchaを通過すると、スパムキューに入れられます(そのオプションをオンにした場合)..
pootzko


5

より大きなインターネットへようこそ!WP-reCAPTCHAは、ほとんどの創造的なスパムが人為的なものであるため、何もできません。Akismetはそれらをキャッチできるはずですが、データベースが更新されない限り、それはできません。

このようなスパムを排除する方法の1つは、スパムとしてマークすることです。ワードプレスは、理由のためにこのオプションを提供します。Wordpressの最新バージョンでこれらのコメントをスパムとしてマークすると、再び表示されることはありません。次回同様のコメントが見つかると、「スパムコメント」セクションに自動的に追加されます。

これがお役に立てば幸いです!


この問題はここ数か月間続いています。私は200の「帽子」と「ブーツ」のスパムコメントをスパムとしてマークしたに違いありません。
ジェフアトウッド

IPアドレスを調べて監視します。ほとんどのスパムコメントは、約10個または20個の異なるIPアドレスから送信されています。これらのIPアドレスのコメントをブロックすると、スパムが大幅に減少します。

うーん、私は望んでいるだろう、最終的にワードプレスが..私は行の彼らのコメントの20の「スパム」をクリックして、それらはすべて同じIPから来る自動禁止コメント投稿者のIPにスマート十分である
ジェフ・アトウッド

Wordpressの人々は忙しいと思います!すべてのスパムを阻止できるわけではありません。ロシア、中国、インド、パキスタンなどでスパムを介して製品を宣伝することに注力しているスタートアップがどれだけ多いか、驚くでしょう。スパムは、そのような人々にとって唯一の生計手段です。ランダムなとりとめ

これに関する公式の立場はわかりませんが、ネイティブWPスパム対策機能(Akismetではなくコア)が[設定]> [ディスカッション]で利用できるようになってから2年以上経っていません。少なくともすべてのインストールがAkismetで強制的に詰め込まれている限り、改善がコアになるとは思わない。
ラースト

4

データ入力のコメントを行う人の数(そこにある何百もの仕事を参照してください...:http : //www.freelancer.com/projects/by-job/Forum-Posting.html)は、ここでの目的に反するでしょうスパムチェッカー。それらは多くの異なる職場で使用され、そのたびに他の人に「新しい仕事」が提供されます。

そもそもドロップしたウェブサイトとすべてのhrefタグを削除するのが最善だと思うので、たとえ成功したとしても無駄です。

「ここにリンクを投稿できません」という新しいグローバルインジケータが必要な場合があります。これは巨大なロゴで確認でき、サイトはそのままになります:)

psこれらの求人掲示板は、「アンジェラ/ポール/テリーカイルプロフィールリンク構築方法を使用して作成された500 Web 2.0スタイルのプロフィールページが必要です。これがわからない場合は入札しないでください」など、多くの新しい用語を学びます。WTFはアンジェラ/ポール・テリー・カイルのプロフィールですか??


はい。人力によるCAPTCHA敗北の継続料金は、1,000円あたり1ドルです。信じられないほど安い。
ジョン

3

「...人間が入力したスパムはまだ通過します-そして、ますます多くの人間のスパムファームがあります、それは本当です...」

これが成功の代価です。

確かに、そこには確かに「農場」があります。第三世界の国では、人気のあるブログでコメントやリンクをコピー/貼り付け/投稿するために1時間あたり数ペニーの人々を雇います。

残念ながら、これらを可能な限り排除するための最良の選択肢は、何らかの認証(OpenID、Facebook Connectなど)を要求することです。


2
ランダムなプラグインのアイデア:スパムのフラ​​グをクラウドソースします。いくつかの微妙なボックスをフェードインさせて、コメントがスパムであるかどうかを尋ねます。.統計を使用して、ブログ所有者が以前に持っていたスパムの識別を行います。特に 人気のあるサイトに適しています。
russau

2

代わりにDefensioを試してみてください。彼らは数年前から堅牢なスパムフィルターを使用しています。


2

ボットを停止するもう1つの方法は、「非表示の入力フィールド」を使用することです。つまり、非表示であり、スクリーンリーダーに使用すべきではないことを明らかにするフィールドですが、入力するとコメントは無視されます。

wpmu.orgには、Ryan HellyerによるSpam Destroyerプラグインの良いレビューがあります

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.