Om te beginnen zal ik even een idee geven wat de website precies is. De betreffende website is een internationale community waarop users bij kunnen bijhouden waar ze precies zijn met bepaalde TV series kijken. De site bestaat al sinds 2001, en heeft in 2009 zijn huidige vormgeving gekregen. De onderdelen van deze site bestaan uit onder andere de series zelf, personages, een forum, maar ook een bloggingsgedeelte. De site zelf is geschreven in PHP, welke overigens gewoon OOP is (met wat legacy hier en daar
)
De site ligt al meer dan een jaar onder vuur van spam, en dan in het bloggingsgedeelte. Deze wordt vol gestookt met spam, waardoor de echte content bedolven wordt onder deze berichten. Deze spammers creëren telkens een nieuw account en spammen hiermee een paar berichten. Daarna wordt er doodleuk een nieuw account aangemaakt.
Om een beeld te krijgen van al deze stappen, zal ik ze wel opsommen:
Een andere maatregel welke ook genomen is, is dat wij overgestapt zijn naar Cloudflare. Echter, dit heeft niks geholpen. De hoeveelheid spam is helaas niet afgenomen.
De laatste maatregel die al het hele jaar wordt ingezet, is om IP bans uit te delen. Inmiddels zijn we meer dan 30 IP adressen en reeksen (zelfs complete /16 netwerken) verder, maar dit baat ook niet.
Een van de vermoeden die ik dus heb, is dat de reCAPTCHA omzeild wordt, echter lijkt mij dit sterk dat deze omzeilt wordt. Een verklaring zou kunnen zijn dat deze in "gratis spelletjes" worden verwerkt, en je deze moet invullen om door te gaan.
Wat kunnen wij proberen om van dit probleem af te komen? Inmiddels zijn wij ten einde raad met wat er te proberen valt.
De site ligt al meer dan een jaar onder vuur van spam, en dan in het bloggingsgedeelte. Deze wordt vol gestookt met spam, waardoor de echte content bedolven wordt onder deze berichten. Deze spammers creëren telkens een nieuw account en spammen hiermee een paar berichten. Daarna wordt er doodleuk een nieuw account aangemaakt.
Om een beeld te krijgen van al deze stappen, zal ik ze wel opsommen:
- De gebruiker registreert. Bij de registratie hebben wij een reCAPTCHA form staan. Tevens is er een verborgen veld waarin een unieke gegenereerde ID voor registratie wordt opgegeven. Het veld is standard leeg, maar deze wordt met javascript ingevuld.
- De gebruiker activeert het account via een ontvangen email bericht. Elke spamaccount gebruikt een e-mailadres van een bekende site, zoals outlook.com, gmail.com of yahoo.com.
- De spammer spamt vervolgens het bloggedeelte onder. Denk hierbij dus aan creditcard reclame, teksten over voetbal of franse teksten.
Een andere maatregel welke ook genomen is, is dat wij overgestapt zijn naar Cloudflare. Echter, dit heeft niks geholpen. De hoeveelheid spam is helaas niet afgenomen.
De laatste maatregel die al het hele jaar wordt ingezet, is om IP bans uit te delen. Inmiddels zijn we meer dan 30 IP adressen en reeksen (zelfs complete /16 netwerken) verder, maar dit baat ook niet.
Een van de vermoeden die ik dus heb, is dat de reCAPTCHA omzeild wordt, echter lijkt mij dit sterk dat deze omzeilt wordt. Een verklaring zou kunnen zijn dat deze in "gratis spelletjes" worden verwerkt, en je deze moet invullen om door te gaan.
Wat kunnen wij proberen om van dit probleem af te komen? Inmiddels zijn wij ten einde raad met wat er te proberen valt.
Rare vogel in spe