avva: (Default)
[personal profile] avva
К сожалению, поток спама не уменьшается - видимо, капча, которой пользуется ЖЖ, полностью взломана спаммерами. Я вынужден на время запретить анонимные комментарии - пока не спадет волна или ЖЖ не научится фильтровать спам лучше. Прошу извинения у анонимных комментаторов в этом журнале, которые нередко оставляют очень полезные и интересные комментарии. В качестве альтернативы, замечу, ЖЖ легко позволяет оставлять комментарии под своим Google-аккаунтом, Facebook-аккаунтом, и еще другими вариантами.

Кроме того, в последние дни пошел также спам от зарегистрированных пользователей, который данная проблема не решит. Пока еще не решил, что с этим делать.

У меня есть несколько идей о том, как лучше справляться с этими проблемами - на случай, если СУПу интересно этим заниматься.

1. Спам от зарегистрированных пользователей-ботов. Основная проблема тут в том, что когда приходит 30-50 таких новых каждый день, то удалять комментарий и банить каждого отдельно становится утомительным занятием и мешает жить. С другой стороны, запрещать комментарии от нефрендов или посылать их в спам по умолчанию - еще хуже. Проблему решил бы отдельный статус "проверенного комментатора". Скажем, по умолчанию комментарий от нового юзера, который раньше в данном журнале не появлялся, скринится, а в письме с его текстом выделяется тот факт, что это новый комментатор. Если хозяин журнала ничего не сделал в ответ на это, все следующие комментарии данного юзера не проходят - они даже в спам не принимаются, просто ошибка при попытке запостить. Если расскринил, то это теперь "проверенный комментатор" - все следующие комментарии проходят безоговорочно. Если хозяин случайно ошибся и не туда нажал, он всегда может потом забанить.

2. Анонимный спам. Тут главная проблема для меня в том, что он письма с уведомлениями захламляют мой почтовый ящик и мне надоедает их удалять (сами комментарии я не трогаю, они обычно корректно распознаются ЖЖ как спам). ЖЖ уже разделяет "заскриненные комментарии" и "спам-комментарии" как две разных категории, и те и другие видны только мне; сама система распознавания спама работает вроде бы неплохо. Поэтому можно было бы ввести режим, при котором спам-комментарии вообще не попадают мне в почтовый ящик. Раз в 3 месяца или в полгода ЖЖ присылает мне письмо "мы массово удалим все спам-комментарии в вашем журнале через неделю, посмотрите на все такие вот по этой ссылке, чтобы проверить, не попалось ли случайно что-то ценное".

Еще можно было бы более активно использовать действия пользователей. Если анонимный комментарий содержит ссылку, и скажем более одного юзера его помечают как спам, это очень сильный сигнал немедленно перестать принимать (а даже не спам-фильтровать) все последующие анонимные комментарии с этой ссылкой на какое-то время. Сейчас система, по-моему, этого не делает.

Date: 2012-11-11 03:20 pm (UTC)
From: [identity profile] mudasobwa.livejournal.com
1. Если пользователь случайно пропустил такой комментарий, то автоматический пожизненный бан комментатора выглядит слишком уж высокой платой за невнимательность пользователя.

Date: 2012-11-11 03:23 pm (UTC)
From: [identity profile] avva.livejournal.com
Да, я об этом думал. Два решения: 1) можно позволять два или три заскриненных комментария до авто-бана; 2) можно в сообщении автору комментария об отказе посоветовать ему написать личное сообщение хозяину журнала или даже дать удобную ссылку на это. Ботам это все равно неинтересно.

Date: 2012-11-11 03:51 pm (UTC)
From: [identity profile] egorfine.livejournal.com
1. Создатели ботов легко смогут обойти эту защиту.

Date: 2012-11-11 03:57 pm (UTC)
From: [identity profile] oleposya.livejournal.com
я думаю так не делают еще потому, что данный механизм это возможность направленной/организованной "травли" враждебных им юзеров, путем помечания их как ботов (даже направленной группой людей - массового бана по сговору)
то есть любой автоматизм через действие юзера(отметить галочкой), может быть использован как оружие при определенной организованности.

а почему сильнее не ограничивают количество постов в минуту или количество рассылок комментов от одного эккаунта определенному Н числу юзеров и не больше с большой паузой после этого, не знаю. это не идеально, но уменьшило бы наверное. или сделали бы премодерированные новые эккаунты - при создании нового эккаунта юзер может послать 1 коммент 1 юзеру в 5 минут например
и за каждый бан от кого либо прибавлять 10 минут на ограничение,
а за каждые 50 комментов без бана или репорта - снимать 5 минут.
может сработает на саморегуляции?


Date: 2012-11-11 03:59 pm (UTC)
From: [identity profile] amosk.livejournal.com
По п.1.
Так есть же сообщество notaspammer.
В него вступаешь (с ручной проверкой) и потом тебя уже считают за человека.
Ну то есть если в журнале в котором ты комментишь включено "скрывать подозрительные комментарии", то notaspammer по идее выступает как белый список.

Т.е. никакой отдельный статус не нужен.

Date: 2012-11-11 04:54 pm (UTC)
From: [identity profile] chainiksu.livejournal.com
Это никак не защитит от взлома аккуантов/троянов.

Date: 2012-11-12 03:18 pm (UTC)
romikchef: (штора)
From: [personal profile] romikchef
и что?

Date: 2012-11-11 04:14 pm (UTC)
From: [identity profile] huzhepidarasa.livejournal.com
Это все паллиативы. Только web of trust, только хардкор.

Date: 2012-11-11 05:07 pm (UTC)
From: [identity profile] chainiksu.livejournal.com
И, главное, запускать в интернет только по паспорту! Полчаса в неделю хватит всем!

Date: 2012-11-11 09:52 pm (UTC)
From: [identity profile] huzhepidarasa.livejournal.com
Если честно, не вижу ни одной общей черты между этими предложениями. Где web of trust, а где запуск в интернет по паспорту. Почему их нужно соединять союзом «и»? Скорее, «или — или». Извините за занудство.

Date: 2012-11-11 04:16 pm (UTC)
From: [identity profile] mi-b.livejournal.com
Мера 1 довольно жесткая по отношению к новым комментаторам и, тем самым, налагает больше давления на хозяина журнала. Когда приходят письма со спамом их можно и просто игнорировать если лень стирать. Игнорировать так живых комментаторов как-то менее удобно.

Мера 3 создает отличный способ бороться с неугодными ссылками, особенно если его распротсранят на не анонимные комментарии. 20 нашистов пометят в пустых журналах несколько ссылок как сам - и послать комментарий с этими ссылками не удастся никому - это эффективная атака!

Date: 2012-11-15 04:10 am (UTC)
From: [identity profile] bbb.livejournal.com
Согласен по обоим пунктам.

Рискуя прослыть занудой, еще раз поделюсь личным опытом - опция автоматического скрининга комментов от не-френдов работает вполне эффективно. Более того, похоже, что в какой-то момент журналы с этой опцией вычеркиваются из спам-листов и бот-листов за бессмысленностью. Во всяком случае, до сих пор я ни от каких набегов не страдал.

Единственная возможная проблема с этой опцией - если имеют место массовые содержательные (то есть заслуживающие расскринивания) комментарии от не-френдов. Но это встречается очень редко, и таких юзеров можно и зафрендить.

Date: 2012-11-11 04:21 pm (UTC)
From: [identity profile] mopexod.livejournal.com
Ты предполагаешь good will у Супа? Мне кажется, что весь спам с ссылками и без, им чем-то выгоден.
С ботами гораздо разумнее бороться централизованно и отсекать их по статистике поведения и контента, что недоступно конечному пользователю, но легко доступно ядру системы.
Делать удобные средства, чтобы с ботами боролись конечные пользователи - это цинично :)

Date: 2012-11-12 03:47 am (UTC)
romikchef: (штора)
From: [personal profile] romikchef
Лютый плюсодин.
Суп не удаляет даже очевиднейшие случаи - пустой журнал, отправляющий комментарии к старым постам, совпадающие с 100500 таких же, http://blogs.yandex.ru/search.xml?text=%22I+have+a+huge+crush+on+you%22
Казалось бы, уж таких-то отловить совсем просто - ан нет.
И, что характерно - этот спам перестал валиться в подозрительные комментарии, цветёт и пахнет у всех на виду.

Не хочется играть в конспирашки, но, возможно, прибыль от спама кроет все поступления от платных рюшечек как бык овцу. А дальше мысли про капитал, прибыль и преступления.
Или, как вариант - задолбать пользоваталей спамом так, чтобы они сами друг от друга огородились, своими руками перестреляв все лампы на корабле...
Edited Date: 2012-11-12 03:49 am (UTC)

Date: 2012-11-11 04:23 pm (UTC)
From: [identity profile] vadim-i-z.livejournal.com
Проблему решил бы отдельный статус "проверенного комментатора".
Подобный статус есть уже в модерируемых сообществах. Так что несложно перенести опцию и в личные журналы.

Еще хорошо бы ввести фильтрацию по ключевым словам. К моим старым постам, например, пачками идут комментарии с текстом Hey This is hard for me because I have never done anything like this. Был бы фильтр - у меня было бы меньше проблем.

Date: 2012-11-11 04:52 pm (UTC)
From: [identity profile] shadow-ru.livejournal.com
По-хорошему, нужны широкие возможности по управлению спам-фильтрами. То есть, например, нужно пользователю дать возможность фильтровать не только по свойствам вроде анонимный/неанонимный, френд/нефренд, со ссылкой/без ссылки, но и по времению создания аккаунта, по количеству френдов у аккаунта, по количеству оставленных комментариев, по типу акканута (оплаченный/улучшенный/базовый), подтверждён ли он через мобильник и т.д. и т.п. Чем больше подобных "свойств" будет доступно, разнообразнее и строже будет защита от спама.

Date: 2012-11-11 04:53 pm (UTC)
From: [identity profile] gallika.livejournal.com
А у меня сегодня впервые за много дней не было ни одного спама. Даже удивительно, но вдруг СУП все же поправил что-то?

Date: 2012-11-12 03:21 am (UTC)
romikchef: (штора)
From: [personal profile] romikchef
LOL

Date: 2012-11-11 04:55 pm (UTC)
From: [identity profile] chainiksu.livejournal.com
Насчет бана спамных ссылок - это поможет от накручивающих писькомерки СЕОшников, но не спасет от просто спамеров, которые воспользуются сокращалками (bit.ly, goo.gl и т.п.)

Date: 2012-11-11 06:52 pm (UTC)
From: [identity profile] beldmit.livejournal.com
1. Есть [livejournal.com profile] notaspammer, комменты от его членов не модерируются. В сообщество добавляют вроде как вручную.

Date: 2012-11-11 06:56 pm (UTC)
From: [identity profile] flagrant-delit.livejournal.com
По первому пункту. Все отмечают жестокость меры по отношению к нечаянно пропущенным. Вижу ваш ответ комментатору Муда Собва: "1) можно позволять два или три заскриненных комментария до авто-бана". Вроде бы должен смягчить жестокость, но он смягчит ее минимально. Сколько наивных барышень и не барышень, не получив ответа на свой коммент, напишут и два, и три, и четыре раза: "Вася тыштож миня зобыл?!" и сделают это именно в тот день, который был пропущен реципиентом! Мудохаться же с приватным посланием это баттхёрт headache.

По второму пункту. Вроде бы хорошо, но а если в спам попадет важное письмо, которое неделю спустя будет еще живым, а через 2 - 3 месяца безнадежно устареет?!

По третьему пункту. Использовать действия пользователей - это наверно и есть правильный путь, и интуиция подсказывает искать именно в этом направлении. Но: фильтровать комментарии, содержащие зашваренный линк - это не метод. Допустим, какой-то коthёл захочет опустить юзера Икс и перевести его из топа в вечные боттомы. Для этого ему достаточно будет запустить автоматическое производство простейшего бота, который раз в месяц будет рассылать сотне выбранных наугад юзеров какую-нибудь явную хуйню с линком на Икса. В остальном же, идея нравится.

Теперь осталось уговорить суп...

Date: 2012-11-12 03:03 am (UTC)
From: [identity profile] -pk-sly.livejournal.com
Я знаю точный способ, как отловить (и забанить, конечно же) немалую часть ботов.
Но сомневаюсь, что этим кто-то будет заниматься.

Date: 2012-11-12 04:32 am (UTC)
romikchef: (штора)
From: [personal profile] romikchef
Первое в такой формулировке - никому не нужная ерунда.

Если ставить целью не облегчить жизнь несчастному тысячнеку, а сократить количество спама - оно будет работать:
Всё как сейчас, только комментарии от доверенных пропускаются по умолчанию, а остальное по умолчанию же валится в спам.

Если же при этом суп будет не разводить спамеров, а бороться с ними, то количество дерьма тоже должно сократиться, и тогда тысячнику будет легче жить.

Но беда в том, что суп не хочет ни облегчать жизнь юзеров, ни использовать их для борьбы со спамом. Если пройти по тем ботам, которых ты репортил - они все живы и здоровы, при всей своей однозначно видимой ботской сущности. Эта кнопка имеет чисто психотерапевтический эффект "мы работаем, меры принимаются".

Date: 2012-11-12 05:01 am (UTC)
From: [identity profile] uturunco.livejournal.com
1. у меня есть взаимный друг. который может мне писать, но комментарии в журнале которого мне запрещены. мы исползали все настройки, причину так и не поняли, никто никого никогда не банил. этот глюк предлагаете сделать глобальным?

в этом случае пострадают просто обычные пользователи. а спамеры мгновенно найдут способ обойти защиту.

Date: 2012-11-12 06:28 am (UTC)
sanmai: (Osaka Umeda)
From: [personal profile] sanmai
Можно ещё пользоваться социальными особенностями ЖЖ. Например, пропускать все комментарии от пользователей из сети "до двух рукопожатий" и всячески ограничивать остальные.

Что касается капчи... Трудолюбивые китайцы за копейку любую капчу разгадают. Против такого нет приёма.
Edited Date: 2012-11-12 06:30 am (UTC)

Date: 2012-11-12 07:07 am (UTC)
From: [identity profile] migmit.livejournal.com
> Еще можно было бы более активно использовать действия пользователей.

Дайте пользователю любой способ активно воздействовать, и он найдёт возможность вас поиметь. Не каждый пользователь, конечно, но чем больше мозгов для этого потребуется, тем ужаснее будут последствия.

Date: 2012-11-12 09:33 am (UTC)
From: [identity profile] dzugaru.livejournal.com
Забавно, но на вордпрессовых бложиках проблемы спам комментариев давно решены акисметом.
Уж подключить нормальную эвристику и скринить все комментарии/держать месяц в песочнице - дело не очень сложное, во всех приличных сервисах так давно уже сделали. И только суп до сих пор заниматся какой-то херней с монетизацией, полосками анонсов и кривой лентой сверстаной посередине узкой колонкой.

Date: 2012-11-12 09:56 am (UTC)
From: [identity profile] bamsic.livejournal.com
Так у Вас же есть административный ресурс: Тёма! :)

December 2025

S M T W T F S
  123 4 56
78 9 10 11 1213
1415 1617181920
21 22 23 24 2526 27
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 28th, 2025 12:24 pm
Powered by Dreamwidth Studios