31
Mai
2012

MÖGLICHE VERTEIDIGUNGSSTRATEGIEN

Kommentar zu der Antwort der twoday-Betreiber, dass es sich bei den SPAM-Attacken weder um Hacker noch um BOTs handelt.

Da in den meisten Fällen in wenigsten einem der Beiträge irgendein Produkt beworben wird, gehe ich - unter Ausschließung, dass es sich um eine direkte Attacke gegen twoday handelt - davon aus, dass jemand versucht, mit möglichst viel Platzierungen bestimmter Produkte irgendwelche Rankings in Suchmaschinen hoch zu treiben.
-
Was könnte man dagegen tun?
1) einen einfachen Filter setzen, der anspricht, wenn Blogname und username identisch sind. Dies nicht automatisch melden sondern eine automatische email auf deutsch(!) aussenden, die die Regel erklärt, dass das nicht sein darf.
(Anmerkung: früher waren die Namen ja noch künstlicher, mittlerweile wird ein echter Name mit einer phonetisch plausiblen Zeichenfolge ergänzt.) (Das wird nicht lange wirken, aber es ist eine zusätzliche Erschwernis.)

2) Anmeldungen mit einer Zeitverzögerung versehen, wonach am ersten Tag nur eine Meldung gepostet werden darf. (Damit ist der Nutzeffekt für die kommerziellen Neuanmelder wesentlich geringer)
2a) wenn 2) nicht machbar erscheint, in Abstand von einer Stunde einen Watchdog über die Datenbank laufen lassen: Filter: Anmeldungen der letzten Stunde, genau drei Artikel gepostet. Wenn Sprache englisch, dann einfach killen. Wenn sprache deutsch, Mail ausschicken. (Wird nicht sehr viele geben, welche innerhalb von einer Stunde drei Postings in den vorhandenen Längen posten können.
3) Ich kenne die gmail-Adressen nicht. Es würde mich aber nicht wundern, wenn die nicht ebenfalls mit dem Blog-Namen korrelieren sollten.
-
Es gibt noch mehr Methoden. Unter der Vorraussetzung, dass es sich nicht wirklich um feindliche Attacken handelt, werden die Invasoren aber nicht soviel Aufwand treiben, dass sie die twoday-Abwehrmaßnahmen bekämpfen. (Außer es gibt dort einen freak, der es als Herausforderung ansieht.)

4) etwas tiefgehender. ich kenne die antville software nicht, daher weiß ich nicht, in wie weit man einen entsprechenden Modul bei der Anmeldung einbinden kann. Heute lässt sich die Anmeldung ja relativ leicht in Selenium automatisieren. (Wie die das mit dem Captcha hinkriegen, verstehe ich allerdings noch nicht.) Jetzt kann man aber nicht jede Web-Oberfläche mit Selenium ansprechen. Google verändert z.B. seine GUI-Elemente hinsichtlich der Adressierbarkeit regelmäßig. Ein Skript, welches jetzt läuft, scheitert vielleicht schon in zwei Stunden. Wenn der Anmeldemodus mit einem Abfragefeld verbunden ist, welches nicht so leicht automatisiert erforscht werden kann, dann könnte das auch eine große Hemmschwelle sein.
-
Bitte mir es nicht übelnehmen, wenn ich da besserwisserisch erscheine. Vielleicht haben Sie schon alles ausprobiert. Aber ich finde es entsetzlich, - auch hinsichtlich der Begrenzung auf 150 Einträge - dass oft alle Übersichtsseiten von SPAM blockiert sind.
-
Ich poste das auch bei mir, vielleicht haben andere Leute auch noch gute Einfälle.
read 611 times
vingolf - 1. Jun, 07:59

...nun ja, die Hintergründe (im besten Falle nur Werbung) werden hypothetisch für uns bleiben, was zählt sind die dadurch entstehenden Tatbestände, die Konsequenzen für twoday und die NutzerInnen...die sich u.a. in einer nur suboptimal gewährleisteten Bedienbarkeit des Blog-Systemes darstellen.

Irritiert bin ich von der scheinbaren Passivität mit der twoday wahrlich schlapp re-agiert, als bestünde keinerlei Interesse der Probleme Herr zu werden. Kaum vorstellbar.

Für mich sind all diese Software-Zusammenhänge böhmische Dörfer... deswegen sind meine Lösungsvorschläge dementsprechend naiv. Wie ich bereits im Hilfe-Forum vorschlug, hielte ich die Auflage einer persönlichen Identifizierung der Neuanmeldungen für legitim.

Diverse Internetanbieter verlangen bei Neuanmeldungen eine Art Identifizierungs-Captcha. Beispiel:


...auch dies scheint als Blockade durchaus tauglich. Aber was nun möglich ist, oder nicht....? SO schwer kann es doch nicht sein, die Neuanmeldungen zu reglementieren?? Dies gelingt weitaus größeren Plattformen mit mutmaßlich größerem Zulauf auch? Technische Umsetzungsprobleme? Dann wäre indes die Software an sich über-arbeitenswert. Schlußendlich bietet twoday Dienstleistungen an und ist - imho - den zahlenden! Kunden gegenüber mindestens ein Feedback im Rahmen der Vertragserfüllung schuldig. Aber selbst das erfolgt kaum. Schade. Sehr, sehr bedauerlich.

Vielleicht mögen Sie Ihren Beitrag auch noch im Hilfeforum einbringen? Auf dass Ihre Ratschläge offenes Ohr und zeitnahe reAktion finden!

steppenhund - 1. Jun, 11:14

Auf HELP wurde mir ja geantwortet, dass man die Registrierung bewusst leicht halten will, um Neuankömmlinge nicht zu verschrecken.
Obwohl das an sich ein löblicher Vorsatz ist, bedeutet er übersetzt auf das Fliegen ungefähr Folgendes:
"Weil die Sicherheitskontrollen an den Flughäfen so unangenehm sind, lassen wir sie lieber bleiben und rechnen mit einer Wahrscheinlichkeit von 1,5%, dass ein Flugzeug entführt wird."

Bestimmte Dinge lassen sich heute nicht mehr so wie vor 20 Jahren handhaben.
logo

auf 70 steuernd

die Erfahrungen genießend

User Status

Du bist nicht angemeldet.

Aktuelle Beiträge

Nachtrag zu diesem Jahr
Abschluss der Musikaktivitäten Die Leistung des Jahre...
steppenhund - 10. Dez, 18:59
Langsamer Abschied
Долгое прощание - Langsamer Abschied Dieses Buch von...
steppenhund - 13. Nov, 12:01
Aleksandra Mikulska
Es gibt drei Pianistinnen, die ich ganz hoch einschätze,...
steppenhund - 22. Okt, 14:44
Quietschen
Q U I E T S C H E N Als ich gestern nach dem Aufstehen...
steppenhund - 20. Okt, 12:36
Ich liebe meinen Induktionsherd....
Ich liebe meinen Induktionsherd. Brauchst auch den...
la-mamma - 18. Okt, 18:10

Meine Kommentare

wenn Sie der Lehrer meiner...
würde ich mich wundern, dass Sie nicht auf meinen Kommentar...
abohn - 7. Mai, 09:56
Gut gewagt!
Ein sehr ansprechender Text! So etwas würde ich auch...
abohn - 25. Apr, 15:30
Eigentlich habe ich deinen...
Eigentlich habe ich deinen Sohn erkannt. Der ist ja...
lamamma - 27. Mär, 12:44
Überrascht
Ich bin wirkliich überrascht, dass gerade Du lamentierst....
lamamma - 26. Mär, 15:30
Wobei nähen sich ja viel...
Wobei nähen sich ja viel direkter geboten hätte.
Schwallhalla - 26. Feb, 10:30

The bridge


Bloggen
Computer
ernst
Familie
Film
fussball
Icebreaker
Ist das jetzt das Alter
Kino
Kultur
Leben
Lesen
Musik
nichttägliche Mathematik
Philosophie
Politik
... weitere
Profil
Abmelden
Weblog abonnieren