为什么我会收到评论垃圾邮件,即使使用Akimet和Captcha?

时间:2010-10-16 作者:Jeff Atwood

我有点困惑,为什么我总是收到这么多垃圾评论。。。

alt text

尽管I use both the Akismet and WP-reCAPTCHA plugins 在…上my WordPress blog!

  • WP-reCAPTCHA 应该阻止机器输入的垃圾邮件,但我知道人类输入的垃圾邮件仍然会通过——而且人类垃圾邮件农场越来越多,这是真的。

  • Akismet (内置于WordPress中!)应该在实时正负四个小时内匹配任何常见的垃圾邮件URL,对吗?这是一个协作的全球URL黑名单。

我验证了Akismet和WP reCAPTCHA都已设置、启用,并且具有有效的API密钥。我做错什么了吗?我是否误解了Wordpress的工作原理?

8 个回复
SO网友:Joseph Scott

在Akismet方面,有几件事需要注意。首先,在wp admin中的“插件->Akismet配置”下,一切都是绿色的吗?您提到您确认了API密钥是正确的。您是否检查了“服务器连接”部分?列出的所有IP地址都应为绿色。如果没有,则服务器无法向akismet发出所需的请求。com来确定评论是否为垃圾邮件。

第二,正如中田所指出的,确保将Akismet遗漏的任何评论标记为垃圾邮件。这让Akismet能够学习。如果垃圾评论被遗漏,或者被其他插件标记为合法,那么你可能会在你的网站上发布Akismet的结果。

第三,网站上是否有其他插件可能干扰Akismet?您提到了WP reCAPTCHA。您是否已确认WP reCAPTCHA和/或网站上的任何其他插件没有阻止Akismet完成其工作?

一如既往,欢迎您给我们写信-http://akismet.com/contact/ - 用于Akismet相关项目。

SO网友:Josh

WP reCAPTCHA应停止机器输入的垃圾邮件

抱歉,Jeff,有很多恶意网站都提供了简单的编程API来破解验证码。遗憾的是,很多都是由人实时完成的,但对于一个机器人来说,这只是一个实现细节。

这里有一个:http://www.kourkouta.com/service.php

不久前,我使用Selenium RC在Facebook上为我编写了一个自动程序来玩暴徒战争(我知道这很蹩脚)。最后,这家伙开始引入验证码,我冒险进入了黑暗面。我找到了一家阴暗的离岸公司,它提供了一个免费的网络服务,你可以上传验证码图像并得到结果。我把它整合到我的程序中,它从未错过任何一个节拍。

总之,只要说大多数验证码a digital nuisance 机器人将航行过去。

你不是曾经写过一篇博客,告诉博主处理垃圾邮件最有效的方法就是阅读你的评论并删除垃圾邮件吗;)我想你甚至可能用了园艺的比喻。但我想现在对你来说是一个不同的世界。。。规模经济和所有方面。

UPDATE:

这是报价单和citation you requested:

我有很多黑名单方面的经验。一小部分垃圾邮件发送者有资源绕过我天真的验证码。他们雇佣人工输入垃圾评论。这就是为什么我每周在这个网站上将URL输入黑名单的原因。这是一件难看、吃力不讨好的小事,但这是必要的。我仔细检查了每一条评论,删除了一小部分:它们可能是完全的垃圾邮件,明显地偏离主题,或者只是简单的恶意评论。I like to refer to this as weeding my web garden. 这是一种生产力税,如果你想获得大量的评论,尽管乔尔说了些什么,但这些评论往往会结出如此美妙的果实。通过改进设备,可以最大限度地减少劳动力,但它总是以某种形式存在的。我同意这一点。强大的评论生态系统带来的诸多好处超过了较小的维护工作量。

SO网友:yanokwa

有了wp recaptcha,机器人仍然可以发布评论。这些垃圾评论被标记为这样,不会显示在您的博客上,但仍会显示在您的评论队列中。看到了吗wp-recaptcha faq 以获取更详细的解释。

SO网友:bran
SO网友:edelwater

我认为做数据输入评论的人数(参见数百份工作…:http://www.freelancer.com/projects/by-job/Forum-Posting.html ) 将无法达到垃圾邮件检查器的目的。他们在许多不同的工作场所使用,每次都会向其他人提供“新工作”。

我认为最好首先删除他们删除的网站和所有的href标签,这样即使成功了也没用。

也许需要一些新的全球指标“你不能在这里发布链接”,他们可以通过一个巨大的徽标进行检查,这样就不会影响你的网站:)

p、 这些招聘会向我学习了很多新术语,例如“需要500个Web 2.0风格的个人资料页面,使用Angela/Paul/Terry Kyle个人资料链接构建方法创建。如果你不知道这是什么,请不要出价。”WTF是安吉拉/保罗·特里·凯尔的个人资料??

SO网友:Joshua

“…人类输入的垃圾邮件仍然会通过--而且人类垃圾邮件农场越来越多,这是真的…”

这是成功的代价。

确实有一些“农场”,尤其是在第三世界国家,他们以每小时几美分的价格雇佣人们在流行的博客上复制/粘贴/发布评论和链接。

不幸的是,要尽可能消除这些问题,最好的选择是需要某种身份验证(OpenID、Facebook Connect等)。

SO网友:furtive

尝试Defensio 相反,他们已经有了一个可靠的垃圾邮件过滤器好几年了。

SO网友:icc97

另一种阻止机器人程序的方法是通过“隐藏输入字段”(hidden input field),即一个隐藏在视图中的字段,对于屏幕阅读器来说是显而易见的,不应该使用该字段,但如果填写了该字段,则会忽略注释。

wpmu。组织有一个good reviewSpam Destroyer 插件依据Ryan Hellyer 这应该和使用饼干一样好。

结束

相关推荐

Comment Spammed vs Trashed

将评论标记为垃圾邮件和将其丢弃有什么区别?