Catalogado bajo: SOLEUP, Internet
Lo soltó: Aloriel - 23/09/2006 a las 00:22:02

Ya conté hace poco que me estaban espameando por utilizar el esqueleto HTML y parte del CSS de WordPress. Torcuato me propuso una solución bastante parecida a la que leí vía menéame.

Al final adopté esa y otra medida basada en la simple pero eficaz experiencia, un "strpos($reply, $spam)" donde $reply es el comentario y $spam es una cadena con toda la mierda que me van dejando en los comentarios, con lo que no he vuelto a tener spam de las mismas fuentes y cada vez tengo menos, aunque hay muchas palabras prohibidas.

Si alguien se pregunta cómo sé que me están espameando si ya no hay comentarios spam es simple, mirad la estadísticas, cuando me atacan, cambian en menos de un minuto para muchas de las entradas, lo que quiere decir que cargan la entrada pero no insertan un comentario (un "die();" se lo impide). Un blog humilde como este no puede tener tantas visitas sin más.

Por otro lado el pLog de Mario, que alberga tres weblogs, está bien jodido, tenía alrededor de 40.000 comentarios, si bien al de Mario no lo atacan por un pequeño y tonto hack que hizo, los otros dos se están poniendo las botas. He borrado en una consulta casi 2.000 10.000 comentarios, y al final se ha quedado la base de datos en menos de 700 entradas, eso sí, cada vez que borraba se introducían otros cuantos más. Se puede ver parte del proceso [1, 2, 3, 4].
Me he tomado la libertad de echar con iptables las IPs 203.113.13.3, 203.113.13.4 y 203.113.13.5 que se estaban cebando, pero hay más.

Otra historia es este posible lameruzo que anda buscando un appserv.


# Lo soltó: mariodebian - 23/09/2006 a las 11:09:56
1.- Tienes mal los enlaces de las capturas del phpmyadmin.

2.- Acabo de pegarle otra pasada aprovechando el REGEXP y he dejado los comentarios en poco más de 600 (los que debe haber)

3.- He metido todos los REGEXP que he usado en un script que se ejecuta cada hora en el cron.

4.- No sabía que usabas sitemeter, ahorra bastante espacio para guardar estadísticas....

5.- Antes no tenías un vista previa en los comentarios??? lo digo porque si obligas a la vista previa quitarás bastante sp@mmm


# Lo soltó: mariodebian - 23/09/2006 a las 11:09:25
Ah!! se me olvidaba, el pequeño y tonto hack de una casilla y javascript será lo más simple del mundo pero funciona que te cagas, estoy pensando en poner dos, uno que diga actívame y el otro desactívame... mucho mejor que los captchas, ¡dónde va a parar!


# Lo soltó: Aloriel - 23/09/2006 a las 22:09:07
  1. Arreglado
  2. Sí, hay unos pocos más de 600
  3. Chachi, habrá que mejorar esa lista
  4. Yo no guardo las estadísticas, las genero, y también tengo sitemeter
  5. Sí, tenía vista previa y ya me doy cuenta de que ha empeorado la cosa
  6. Para tu blog habría otras opciones

Ya veremos cómo se comporta el servidor.


Los comentarios para esta entrada están cerrados.
Lu Ma Mi Ju Vi Do
« Ago    
1234567
891011121314
15161718192021
22232425262728
2930
www.flickr.com

Aloweblog

Sindicación RSS

Creative Commons License


Estadísticas