Betreiber von Bulletin Boards, wie das phpBB, sind besonders betroffen. Da diese Boards oftmals viele Besucher haben und nahezu unzählige Möglichkeiten zur Unterbringung von Spam bieten.
Der alleinige Einsatz eines CAPTCHAs, zum Schutz vor Spam-BOTs, nutzt aber mittlerweile leider recht wenig. Denn sobald ein Board den Potentiellen Spammern interessant vorkommt, werden halbautomatische BOTs eingesetzt. Das heißt die Registrierung wird mit Menschlicher Unterstützung vorgenommen. Die Betonung liegt hierbei auf Unterstützung. Denn es sind nach wie vor BOTs am werke! (Das näher zu Erklären, ginge etwas zu weit.)
Fazit: Ihr müsst eure Boards -für Spammer- uninteressant machen!
Der Einsatz mehrere Schutzmethoden sowie immer aktueller Versionen des phpBB und aller darin verbauten MODs, sind nahezu unumgänglich. Was jetzt nicht bedeuten soll, das ihr mehrere CAPTCHAs einsetzen sollt bzw. müsst!
Viel wichtiger ist das die einzelnen phpBBs individueller werden und das möglichst wenige Userinformationen für Gäste einsehbar sind. Denn es gibt BOTs welche die Boards Scannen bevor sie anfangen Registrierungsversuche zu starten bzw. um Informationen für Spam-(White)listen zu Sammeln.
Das bedeutet:
- Zugriff auf die Mitgliederliste und die Profile für Gäste verbieten.
Und evtl. sogar noch inaktive Mitglieder und 0 Poster -in der Mitgliederliste- ausblenden. - Die memberlist.php umbenennen.
Admins mit ausreichender Erfahrung können auch noch andere wichtige Dateien, wie z.B. die profile.php und die posting.php umbenennen. (Effektiver kann man Spam nicht bekämpfen.) - Profil-, AIM-, ICQ, eMail-, Homepage-Button (z.B. unter den Beiträgen) für Gäste ausblenden.
Evtl. sogar Signaturen, für Gäste, ausblenden. - Verbieten von Usernamen die eine Domain darstellen könnten.
(Also http*, *www* und *.* in die Liste verbotener Benutzernamen eintragen.) - Nach Möglichkeit Gastbeiträge verbieten.
Wenn es Foren mit Schreibrecht für Gäste gibt. Dann auf jeden Fall ein VC für Gastpostings installieren. - Profilfelder wie Homepage und Signatur nicht bei der Registrierung zur Verfügung stellen.
- Die Aktivierung des Benutzerkontos auf eMail oder sogar Admin stellen.
- E-Mails per Board aktivieren.
(Dies dient eher zum Schutz der User (vor Spam-Mails), als dem Board selber.) - ...
- Dieser Artikel wird bei Bedarf aktualisiert bzw. Erweitert. -