Spamschutz durch selbstumbenennendes Script

Wieso so kompliziert, von wegen Script umbenennen? Baue einfach einen Spamschutz ein. Das kann man mit den sog. Captchas realisieren, wenn man seine User nicht überfordern möchte, reicht oft auch eine Beschränkung der Zeit, in der ein und dieselbe IP-Adresse das Formular abschicken darf.

Klar, einen 100 prozentigen Schutz bietet das nicht, doch die häufigsten Spam-Attacken sollte das schon abwehren.
 
Nächste Idee! Wenn man alles mit berücksichtigt, dann sollte es na 100% kommen. Das mit den Captchas wurde ja schon genannt, nur kann nicht jeder Surfer damit was anfangen. Ist leider so!
Man wundert sich manchmal, an welchen Hürden der normale User scheitert. Ich möchte am liebsten, dass der Seitenbesucher so wenig von allem mitbekommt wie möglich und auch mit solchen Bilderrätseln nicht überfordern.
Aber die IP-Sperre ist auf jeden Fall noch auf der Liste ;o)
 
Slizzzer hat gesagt.:
Nächste Idee! Wenn man alles mit berücksichtigt, dann sollte es na 100% kommen. Das mit den Captchas wurde ja schon genannt, nur kann nicht jeder Surfer damit was anfangen. Ist leider so!
Man wundert sich manchmal, an welchen Hürden der normale User scheitert. Ich möchte am liebsten, dass der Seitenbesucher so wenig von allem mitbekommt wie möglich und auch mit solchen Bilderrätseln nicht überfordern.
Aber die IP-Sperre ist auf jeden Fall noch auf der Liste ;o)

Was heißt überfordert? Er kennt sie einfach nur nicht, also Captchas, deshalb kann man ihm da ja erklären! :) Auf großen Portalen, wie Yahoo, Amazon, Tutorials.de ;) wird der normal User damit ja auch konfrontiert, dass heißt früher oder später muss er sie kennenlernen! ;)
 
Was ich mich frage ist, wozu man eigentlich ein Skript benutzt, welches ohne Benutzerauthentifizierung Mails an Adresse xyz verschicken kann.

Ich brauche Skripts, die Mails an mich verschicken, ich brauche evtl. Skripts, die Mails an einen von mir festgelegten Benutzer(kreis) senden, aber wer Mails an x-beliebige Leute schicken will, der brauch kein Skript von mir, der soll sein Mailprogramm nehmen.

Eine kleine Zeitsperre zwischen abgesendeten Mails soll auch Wunder wirken.
 
Was ich mich frage ist, wozu man eigentlich ein Skript benutzt, welches ohne Benutzerauthentifizierung Mails an Adresse xyz verschicken kann.

Frag ich mich auch. Um ein solches geht es hier aber nicht ;o) Das Script ist für ein Kontaktformular und die Empfängeradresse ist "fest" eincodiert und trotzdem wird es für Spam misbraucht.

@StefanR: Wenn ein Seitenbesucher mit dem Betreiber der Webseite Kontakt aufnehmen möchte, dann kann ich ihn nicht mit bunten Bilderrätseln und Erklärungen nerven. Der ist schneller bei der Konkurenz als man glaubt.
Nur mit einem Formular kannst du den Seitenbesucher veranlassen die für dich wichtigen Daten einzugeben, die er sonst vielleicht nicht angibt.
Ich persönlich halte die E-Mail-Adresse im Impressum z.B. für ausreichend. Eine auf der Webseite angezeigte E-Mail-Adresse wird natürlich auch gerne von Spambots benutzt.
 
Ich hab das Spam-Mail aus meiner Sicht rudimäntär aber äussert wirkungsvoll gelöst:

Der Sender muss zwingend eine gültige E-Mail-Adresse angeben. Die Empfängeradresse ist ihm hingegen unbekannt (die ist in der DB hinterlegt, aber wird zum 1. Zeitpunkt noch nicht gebraucht).

Beim Klicken auf Senden geht der vorgan bei mir so:
1. Ich speichere die Email in die Datenbank (um noch auf keinen Fall die Empänger-Email zu bekommen, wird nur die ID der Empfänger gespeichert (eigene User-Tabelle)), und mache ein Hash-Wert aus Empfängername, Sender-Email, Sender-Name, Text, Titel und Timestamp.
2. Der Sender bekommt eine Email mit einem Link und diesem Hash.
3. Erst beim Klick auf diesen Link wird die Mail rausgelassen, und danach das Mail aus der DB gelöscht.
 
Zurück