wie ich den kampf gegen die spambots gewann
bevor ich wieder anfing, auf der eigenen website zu schreiben, lief das wordpress schon ein gutes halbes jahr so vor sich hin und hat eigentlich nichts gemacht. außer spambots anlocken.
einige erinnern sich vielleicht noch an meine bacon ipsum-einträge zum testen der verknüpfung mit den sozialmedien. die posts waren frei von jeglichem sinn, trotzdem haben die spambots kommentiert bis zum umfallen. vermutlich ist die domain auch nach jahren der irrelevanz bei suchmaschinen angesagt gewesen.
jedenfalls hab ich einiges ausprobiert, um die biester loszuwerden. da das von automattic mitgelieferte akismet rechtlich fragwürdig ist, hab ich stattdessen antispam bee im einsatz. das hat den großteil schon ganz gut bekämpft, aber es kamen trotzdem manchmal 15-20 kommentare am tag durch. also hab ich erstmal auf moderiert gestellt, aber das nervt natürlich, wenn ich 20 mails mit moderationsanfragen am tag bekommme.
das plugin spam be gone hat überhaupt nichts gebracht. die ja ich bin ein mensch
-checkbox haben die spambots offensichtlich auch gecheckt, die fiesen lügner. irgendwelche blöden captchas wollte ich eigentlich nicht haben, zumal die entweder für menschen schwerer zu lösen sind als für bots, oder ebenfalls von diensten auf us-servern abhängig sind. ich hab markus, caschy und johnny gemailt, wie die damit umgehen, aber keiner von ihnen wollte mir sein geheimnis verraten :(
also hab ich dann doch ein captcha eingebaut, das aber keine grafiken abtippen sondern eine einfache rechenaufgabe lösen lässt. die statistik zeigt, dass es dringend nötig war und das plugin seine aufgabe gut macht, denn die spamkommentare kommen jetzt nicht mal mehr bei anispam bee an, also kann es auch keine blocken.
als bonus oben drauf beißen sich auch die bots die zähne aus, die versuchen, sich ins wordpress backend einzuloggen, denn dort ist ebenfalls eine aufgabe zu lösen. das war vorher nämlich ebenfalls ein problem, da ich täglich mehrere info-mails vom plugin limit login attempts bekam.
trotzdem gefällt es mir nicht hundertprozentig, denn aus usability-sicht ist ein captcha immer blöd. aber die mehrzahl von euch kommentiert nach wie vor lieber bei facebook. warum eigentlich? sind euch die rechenaufgaben zu schwer oder vertraut ihr mir nicht? also, weniger als facebook…?
