Forum Iris & Bulbes

 FAQFAQ   RechercherRechercher   S'enregistrerS'enregistrer   ConnexionConnexion 

Lutte contre le SPAM : efficace ?

   Poster un nouveau sujet   Index du Forum -> Site et forum Répondre au sujet   

Message pascal : : Mer 28 Mar 2007, 0:06

Lutte contre le SPAM : efficace ?

Bonjour,
Il fut un temps où j'étais obligé de vérifier trois fois par jour s'il n'y avait pas de spam sur notre forum. Début décembre, il y avait des spams tous les jours, et tous les jours une nouvelle dizaine de robots de spam s'inscrivaient ! La capcha, cette image de chiffres tordus à recopier, n'y faisait rien...

J'ai mis des protections anti-spam toutes simples en place, en deux temps.

Le 26 décembre, il y a trois mois, j'utilisais la plus simple des techniques anti inscription-automatique-de-robot, une sorte de personnalisation des adresses du forum. Il n'y a eu aucune inscription de robot depuis, aucune ! Efficacité 100% !
Ça ne gène aucunement les vraies personnes qui veulent s'inscrire, j'ai même supprimé la capcha qui faisait fuir les novices. Ça ne fait pas plus de travail au serveur informatique, et ça ne faisait guère de travail au webmestre, surtout comparé au dizaines d'énormes et inefficaces "MOD anti-SPAM" qui fleurissent ces temps ci.
Bref, maintenant tous les inscrits sont des gens, et en plus des gens corrects :-)

Mais voila : je ne veux pas empêcher les non inscrits au forum de participer. D'où le besoin d'une deuxième ligne de défense, pour éviter qu'aux "invités" se mêlent des spameurs. Mais ici il n'est plus possible de ne pas gêner les participants invités. Leurs "droits" sont, par sécurité, réduits. Ils ne peuvent publier une URL (lien ou image), à moins d'une astuce un peu aléatoire.
Quel est en effet l'intérêt d'un SPAM pour le spameur ? C'est de publier une URL. Il n'y a point ou il n'y a guère de SPAM sans URL. Bloquer les messages contenant une URL bloque le SPAM, enfin presque tout !
Il n'y a ainsi plus de vrai SPAM ici depuis que ce "filtre" est en place.
Pour les invités qui veulent publier une URL, ils doivent s'y prendre à 2 fois : publier le message sans l'URL (en fait sans -http ni -www), puis aussitôt essayer de l'éditer en ajoutant l'URL (ou le -http ou -www) car je ne filtre volontairement pas l'édition. (Je peux aussi ajouter moi-même le -http si le reste de l'adresse web figure dans le message.)

Mais il ne faut pas se leurrer.
D'une part il peut y avoir des SPAM sans URL, des SPAM de propagande par exemple, il y en a déjà eu.
D'autre part les robots de spam sont encore rudimentaires, ils vont se perfectionner, nos protections devront alors évoluer...

Répondre en citant

Message pascal : : Jeu 24 Juil 2008, 12:37

Encore des SPAM !

45 SPAM sont apparus sur le forum ces 2 dernières semaines, du 10 au 23 juillet !

Faut-il revoir la défense anti-SPAM du forum ?

La défense actuelle est en 2 temps : 1) lors de l'inscription, 2) lors de l'envoi de messages par les non inscrits.
La première partie est impeccable : simple et efficace à 100% depuis fin 2006. Aucun robot de spam n'a pu s'inscrire au forum.
Si seuls les inscrits avaient le droit d'envoyer des messages, il n'y aurait plus de spam. Mais j'ai choisi de permettre aux "invités", c'est à dire aux non inscrits, de poster des messages. (C'est un peu comme avoir une serrure inviolable mais laisser sa porte ouverte.)
Il faut donc une seconde ligne de défense pour filtrer ces invités. Actuellement, un script de filtrage des invités rejette leurs messages contenant un lien, une image ou un certains nombre de suites de lettres, telles que "cool site" ou la lettre "å"... Cela bloque la majorité des SPAM et les plus nocifs (les liens porn et pilule frelatée), mais certains ne contiennent aucune de ces "signatures de spam" et passent. Dans le même temps, hélas, cela empêche les invités de poster une adresse web... Ce sont là des défauts sérieux.

Pour éviter de rejeter les messages d'invités ne respectant pas la consigne de ne pas mettre de lien, j'ai pensé, au lieu de jeter les messages, de les enregistrer dans un forum invisible pour tri manuel.
J'ai fais l'expérience cette nuit (oups, l'invisibilité du forum réservé n'était pas complète.) Une bonne cinquantaine de messages se sont accumulés en 10 heures. Rien qu'à voir les pseudos, on sait de quoi il s'agit... J'ai survolé la moitié des messages pour vérifier, assez pour réaliser que je ne pourrai pas faire le tri manuellement tous les jours, écœurant.
Retour à la case départ : tout jeter. De toute façon ça ne pouvait régler le pb du spam qui continuent de passer.

En attendant mieux, je vous propose de continuer comme ces derniers temps (3 SPAM par jour, que vous voyez si je ne suis pas passé avant).
L'alternative : j'interdis aux invités de participer. En 3 clics, zéro SPAM quasi garanti !

Les invités ne sont pas nombreux, direz-vous. Mais les inscrits non plus :-(
Petit sondage : dans les discussions crées depuis le 1 juin, 12% des messages sont postés par les invités (en excluant les forums "safran" 50% invités et "membreSFIB" 0 invités)

Répondre en citant

   Poster un nouveau sujet   Index du Forum -> Site et forum Répondre au sujet   

Toutes les heures sont au format GMT + 2 Heures

Page 1 sur 1


  Voir le sujet précédent :: Voir le sujet suivant  

Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous pouvez répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



 

top
Société Française des Iris et plantes Bulbeuses (S.F.I.B.)
BP 16, 78354 Jouy-en-Josas cedex, France.

Powered by phpBB / phpBB fr / Modifications iris-Bulbeuses.