Z technických důvodů

Vydáno dne 02. 08. 2006


Každý správce stránek musí do určité míry počítat s útokem na jím spravovaný web. Ten, kvůli kterému jsme dočasně vypnuli možnost vkládání komentářů, se ale značně vymykal dosavadní praxi. Nebyl to útok jednotlivce z jedné internetové adresy, ale útok internetových robotů hned z více adres registrovaných v různých zemích světa. Přesněji řečeno - jednalo se o útok spambotů. Internetoví roboti jsou totiž ti hodní. Prolézají webové stránky, indexují jejich obsah a následně pak usnadňují vyhledávání v internetu. Spamboti postupují obdobně, ale vyhledávají především kontaktní informace využitelné k rozesílání spamů.

Správci poštovních serverů s nimi bojují nepříliš úspěšně již několik let. Spamboti si ale mezitím našli i další cíl. Internetové stránky umožňující vkládání příspěvků čtenářů, například komentářů k článkům. Bohužel námi používaný redakční systém phpRS doposud neměl standardně implementován účinný mechanismus obrany. Takže na začátku července spamboti "objevily" nejenom stránky našeho oddílu, ale i další, které využívají tento redakční systém. V popsaných případech byl útok vždy stejný jako na naše stránky. Spočíval ve vkládání spamů jako komentářů ke článkům. Ty obsahovaly např. odkazy na internetová kasina. Jednalo se o desítky i stovky spam-komentářů za den.

Jedinou okamžitě účinnou obranou bylo znemožnění vkládání komentářů. Ostatní správci ale ani v letních horkých dnech nelenili a podařilo se jim odzkoušet dostatečně účinné řešení, které "umí rozpoznat" spam-komentář. Téměř jisté bude účinné jen do té doby, než spamboti budou zase o něco rafinovanější. Ovšem známé jsou i bytelnější způsoby obrany než ten náš. Pokud ale vývoj bude obdobný jako u elektronické pošty, pak lepší už to bylo.

Od začátku srpna je vkládání komentářů opět povoleno (s výjimkou příspěvků do MoPFóra). Zároveň u výpisu komentářů bylo potlačeno zobrazení e-mailové adresy autora. Ta je i nadále součástí vstupního dialogu, ale zatím bude k dispozici pouze redakci. Pokud byla zadána, jsou za jménem autora komentáře v závorce tři tečky. V opačném případě je tam pomlčka.


Od začátku dubna 2010 se počet komentářů od Spambotů začal opět zvyšovat nad únosnou mez. Proto byla možnost vkládat komentáře potlačena a do komentářového modulu následně doplněna Captcha. Při vkládání komentářů je nyní potřeba opsat i kód z obrázku. Snad tedy bude na čas od spambotů pokoj.


autor: mtb | komentářů: 2


předchozí články v MoPlogu:

24.05.2006 - Než zamává(m) šátečkem
trochu si podiskutujeme s panem Ledlem
06.03.2006 - Hra na schovávanou
s Internet Explorerem
17.10.2005 - Zajisté víte, ...
že pravidla by měla platit pro každého
14.09.2005 - My, co spolu mluvíme
si do plavání kecat nedáme (a do nominací obzvlášť ne)
02.09.2005 - Za odměnu kratší prázdniny
ale jen pro ty nejlepší

v MoPlogu je celkem 49 článků - vypsat jejich seznam