Index du Forum » » Sécurité

Auteur

Nouvelle version anti-spam-bots
manu54
37    

  Posté : 14-08-2007 23:39

Heuuu... Désolé, mais je n'ai absolument rien réinventé. J'ai adapté un patch qui existait déjà (et s'il est de toi, alors, je te remercie pour ce travail).

Là où tu te trompes : j'avais mis en place la version texte avec les questions tournantes, et si, les bots ont appris à reconnaitre les questions et à y répondre ! Je recevais plusieurs posts de spam par jour. La liste des questions étant limitée, ça n'est pas très compliqué...

Aussi, je ne voulais rien réinventer. juste adapter ce qui existe, pour répondre à un problème de spam que j'avais (et que je n'ai plus), et que ton patch seul n'avait résolu qu'un temps.

Remarque : sans vouloir troller, je me fiche totalement que mon post plaise où pas. D'ailleurs, s'il ne plait pas, demande aux modérateurs (ou à moi, je le ferai) de le supprimer. Si les gens ne sont pas embêtés en ne mettant que ton patch, alors, tout va bien. Si comme moi, ils le sont, alors, le lien existe. Je n'ai rien à gagner d'avoir mis le lien ici. Inutile de le prendre de haut...

Edit du 15/08/2007 : pour enfoncer le clou, j'ai ajouté dans le fichier ZIP que je propose en téléchargement la version originale du patch, et un fichier "_LISEZ-MOI-EN-1ER.txt" dont voici le contenu :

ATTENTION !!!

Le présent code est une adaptation que j'ai faite d'un patch
déjà existant, écrit par Gérald MARINO, proposé sur le site
NPDS à l'adresse http://www.npds.org/maj_online/anti-spam.zip
pour toutes les version Sable (5.x) de NPDS.

La version originale du patch fait d'ailleurs partie intégrante
de la présente archive ZIP sous le nom : anti-spam-VO.zip
Vous pouvez ainsi regarder ce que j'ai modifié par rapport à
cette version originale.

La version originale du patch ajoute un système de détection
basé sur des questions tournantes (exemple : "combien font
8-5 ?"), auxquels les humains savent très bien répondre, mais
qui sont supposés difficiles à résoudre par des robots.

Malheureusement, difficile à résoudre par un robo ne veux pas
dire impossible : malgré cette protection (qui a été efficace
quelques mois), j'ai de nouveau été spammé.

Une solution consisterait à changer les questions. C'est jouer
au chat et à la souris, et je ne doute pas une seconde que
les programmeurs de bots apprennent les nouvelles solutions
à leur code.

L'autre solution que j'ai adoptée : la technique du captcha,
qui consiste à demander à un être humain de lire un code à
4 chiffre dans une image.

Notez que cette solution, si elle est plus compliquée à
contourner par les spameurs, est un frein à l'utilisation
du site par les malvoyants.

Message édité par : manu54 / 15-08-2007 00:46




Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=22751&forum=12