административное, спам
Nov. 11th, 2012 05:09 pmК сожалению, поток спама не уменьшается - видимо, капча, которой пользуется ЖЖ, полностью взломана спаммерами. Я вынужден на время запретить анонимные комментарии - пока не спадет волна или ЖЖ не научится фильтровать спам лучше. Прошу извинения у анонимных комментаторов в этом журнале, которые нередко оставляют очень полезные и интересные комментарии. В качестве альтернативы, замечу, ЖЖ легко позволяет оставлять комментарии под своим Google-аккаунтом, Facebook-аккаунтом, и еще другими вариантами.
Кроме того, в последние дни пошел также спам от зарегистрированных пользователей, который данная проблема не решит. Пока еще не решил, что с этим делать.
У меня есть несколько идей о том, как лучше справляться с этими проблемами - на случай, если СУПу интересно этим заниматься.
1. Спам от зарегистрированных пользователей-ботов. Основная проблема тут в том, что когда приходит 30-50 таких новых каждый день, то удалять комментарий и банить каждого отдельно становится утомительным занятием и мешает жить. С другой стороны, запрещать комментарии от нефрендов или посылать их в спам по умолчанию - еще хуже. Проблему решил бы отдельный статус "проверенного комментатора". Скажем, по умолчанию комментарий от нового юзера, который раньше в данном журнале не появлялся, скринится, а в письме с его текстом выделяется тот факт, что это новый комментатор. Если хозяин журнала ничего не сделал в ответ на это, все следующие комментарии данного юзера не проходят - они даже в спам не принимаются, просто ошибка при попытке запостить. Если расскринил, то это теперь "проверенный комментатор" - все следующие комментарии проходят безоговорочно. Если хозяин случайно ошибся и не туда нажал, он всегда может потом забанить.
2. Анонимный спам. Тут главная проблема для меня в том, что он письма с уведомлениями захламляют мой почтовый ящик и мне надоедает их удалять (сами комментарии я не трогаю, они обычно корректно распознаются ЖЖ как спам). ЖЖ уже разделяет "заскриненные комментарии" и "спам-комментарии" как две разных категории, и те и другие видны только мне; сама система распознавания спама работает вроде бы неплохо. Поэтому можно было бы ввести режим, при котором спам-комментарии вообще не попадают мне в почтовый ящик. Раз в 3 месяца или в полгода ЖЖ присылает мне письмо "мы массово удалим все спам-комментарии в вашем журнале через неделю, посмотрите на все такие вот по этой ссылке, чтобы проверить, не попалось ли случайно что-то ценное".
Еще можно было бы более активно использовать действия пользователей. Если анонимный комментарий содержит ссылку, и скажем более одного юзера его помечают как спам, это очень сильный сигнал немедленно перестать принимать (а даже не спам-фильтровать) все последующие анонимные комментарии с этой ссылкой на какое-то время. Сейчас система, по-моему, этого не делает.
Кроме того, в последние дни пошел также спам от зарегистрированных пользователей, который данная проблема не решит. Пока еще не решил, что с этим делать.
У меня есть несколько идей о том, как лучше справляться с этими проблемами - на случай, если СУПу интересно этим заниматься.
1. Спам от зарегистрированных пользователей-ботов. Основная проблема тут в том, что когда приходит 30-50 таких новых каждый день, то удалять комментарий и банить каждого отдельно становится утомительным занятием и мешает жить. С другой стороны, запрещать комментарии от нефрендов или посылать их в спам по умолчанию - еще хуже. Проблему решил бы отдельный статус "проверенного комментатора". Скажем, по умолчанию комментарий от нового юзера, который раньше в данном журнале не появлялся, скринится, а в письме с его текстом выделяется тот факт, что это новый комментатор. Если хозяин журнала ничего не сделал в ответ на это, все следующие комментарии данного юзера не проходят - они даже в спам не принимаются, просто ошибка при попытке запостить. Если расскринил, то это теперь "проверенный комментатор" - все следующие комментарии проходят безоговорочно. Если хозяин случайно ошибся и не туда нажал, он всегда может потом забанить.
2. Анонимный спам. Тут главная проблема для меня в том, что он письма с уведомлениями захламляют мой почтовый ящик и мне надоедает их удалять (сами комментарии я не трогаю, они обычно корректно распознаются ЖЖ как спам). ЖЖ уже разделяет "заскриненные комментарии" и "спам-комментарии" как две разных категории, и те и другие видны только мне; сама система распознавания спама работает вроде бы неплохо. Поэтому можно было бы ввести режим, при котором спам-комментарии вообще не попадают мне в почтовый ящик. Раз в 3 месяца или в полгода ЖЖ присылает мне письмо "мы массово удалим все спам-комментарии в вашем журнале через неделю, посмотрите на все такие вот по этой ссылке, чтобы проверить, не попалось ли случайно что-то ценное".
Еще можно было бы более активно использовать действия пользователей. Если анонимный комментарий содержит ссылку, и скажем более одного юзера его помечают как спам, это очень сильный сигнал немедленно перестать принимать (а даже не спам-фильтровать) все последующие анонимные комментарии с этой ссылкой на какое-то время. Сейчас система, по-моему, этого не делает.
no subject
Date: 2012-11-11 03:20 pm (UTC)no subject
Date: 2012-11-11 03:23 pm (UTC)no subject
Date: 2012-11-11 03:51 pm (UTC)no subject
Date: 2012-11-11 03:57 pm (UTC)то есть любой автоматизм через действие юзера(отметить галочкой), может быть использован как оружие при определенной организованности.
а почему сильнее не ограничивают количество постов в минуту или количество рассылок комментов от одного эккаунта определенному Н числу юзеров и не больше с большой паузой после этого, не знаю. это не идеально, но уменьшило бы наверное. или сделали бы премодерированные новые эккаунты - при создании нового эккаунта юзер может послать 1 коммент 1 юзеру в 5 минут например
и за каждый бан от кого либо прибавлять 10 минут на ограничение,
а за каждые 50 комментов без бана или репорта - снимать 5 минут.
может сработает на саморегуляции?
no subject
Date: 2012-11-11 03:59 pm (UTC)Так есть же сообщество notaspammer.
В него вступаешь (с ручной проверкой) и потом тебя уже считают за человека.
Ну то есть если в журнале в котором ты комментишь включено "скрывать подозрительные комментарии", то notaspammer по идее выступает как белый список.
Т.е. никакой отдельный статус не нужен.
no subject
Date: 2012-11-11 04:54 pm (UTC)no subject
Date: 2012-11-12 03:18 pm (UTC)no subject
Date: 2012-11-11 04:14 pm (UTC)no subject
Date: 2012-11-11 05:07 pm (UTC)no subject
Date: 2012-11-11 09:52 pm (UTC)no subject
Date: 2012-11-11 04:16 pm (UTC)Мера 3 создает отличный способ бороться с неугодными ссылками, особенно если его распротсранят на не анонимные комментарии. 20 нашистов пометят в пустых журналах несколько ссылок как сам - и послать комментарий с этими ссылками не удастся никому - это эффективная атака!
no subject
Date: 2012-11-15 04:10 am (UTC)Рискуя прослыть занудой, еще раз поделюсь личным опытом - опция автоматического скрининга комментов от не-френдов работает вполне эффективно. Более того, похоже, что в какой-то момент журналы с этой опцией вычеркиваются из спам-листов и бот-листов за бессмысленностью. Во всяком случае, до сих пор я ни от каких набегов не страдал.
Единственная возможная проблема с этой опцией - если имеют место массовые содержательные (то есть заслуживающие расскринивания) комментарии от не-френдов. Но это встречается очень редко, и таких юзеров можно и зафрендить.
no subject
Date: 2012-11-11 04:21 pm (UTC)С ботами гораздо разумнее бороться централизованно и отсекать их по статистике поведения и контента, что недоступно конечному пользователю, но легко доступно ядру системы.
Делать удобные средства, чтобы с ботами боролись конечные пользователи - это цинично :)
no subject
Date: 2012-11-12 03:47 am (UTC)Суп не удаляет даже очевиднейшие случаи - пустой журнал, отправляющий комментарии к старым постам, совпадающие с 100500 таких же, http://blogs.yandex.ru/search.xml?text=%22I+have+a+huge+crush+on+you%22
Казалось бы, уж таких-то отловить совсем просто - ан нет.
И, что характерно - этот спам перестал валиться в подозрительные комментарии, цветёт и пахнет у всех на виду.
Не хочется играть в конспирашки, но, возможно, прибыль от спама кроет все поступления от платных рюшечек как бык овцу. А дальше мысли про капитал, прибыль и преступления.
Или, как вариант - задолбать пользоваталей спамом так, чтобы они сами друг от друга огородились, своими руками перестреляв все лампы на корабле...
no subject
Date: 2012-11-11 04:23 pm (UTC)Подобный статус есть уже в модерируемых сообществах. Так что несложно перенести опцию и в личные журналы.
Еще хорошо бы ввести фильтрацию по ключевым словам. К моим старым постам, например, пачками идут комментарии с текстом Hey This is hard for me because I have never done anything like this. Был бы фильтр - у меня было бы меньше проблем.
no subject
Date: 2012-11-11 04:52 pm (UTC)no subject
Date: 2012-11-11 04:53 pm (UTC)no subject
Date: 2012-11-12 03:21 am (UTC)no subject
Date: 2012-11-11 04:55 pm (UTC)no subject
Date: 2012-11-11 06:52 pm (UTC)no subject
Date: 2012-11-11 06:56 pm (UTC)баттхёртheadache.По второму пункту. Вроде бы хорошо, но а если в спам попадет важное письмо, которое неделю спустя будет еще живым, а через 2 - 3 месяца безнадежно устареет?!
По третьему пункту. Использовать действия пользователей - это наверно и есть правильный путь, и интуиция подсказывает искать именно в этом направлении. Но: фильтровать комментарии, содержащие зашваренный линк - это не метод. Допустим, какой-то коthёл захочет опустить юзера Икс и перевести его из топа в вечные боттомы. Для этого ему достаточно будет запустить автоматическое производство простейшего бота, который раз в месяц будет рассылать сотне выбранных наугад юзеров какую-нибудь явную хуйню с линком на Икса. В остальном же, идея нравится.
Теперь осталось уговорить суп...
no subject
Date: 2012-11-12 03:03 am (UTC)Но сомневаюсь, что этим кто-то будет заниматься.
no subject
Date: 2012-11-12 04:32 am (UTC)Если ставить целью не облегчить жизнь несчастному тысячнеку, а сократить количество спама - оно будет работать:
Всё как сейчас, только комментарии от доверенных пропускаются по умолчанию, а остальное по умолчанию же валится в спам.
Если же при этом суп будет не разводить спамеров, а бороться с ними, то количество дерьма тоже должно сократиться, и тогда тысячнику будет легче жить.
Но беда в том, что суп не хочет ни облегчать жизнь юзеров, ни использовать их для борьбы со спамом. Если пройти по тем ботам, которых ты репортил - они все живы и здоровы, при всей своей однозначно видимой ботской сущности. Эта кнопка имеет чисто психотерапевтический эффект "мы работаем, меры принимаются".
no subject
Date: 2012-11-12 05:01 am (UTC)в этом случае пострадают просто обычные пользователи. а спамеры мгновенно найдут способ обойти защиту.
no subject
Date: 2012-11-12 06:28 am (UTC)Что касается капчи... Трудолюбивые китайцы за копейку любую капчу разгадают. Против такого нет приёма.
no subject
Date: 2012-11-12 07:07 am (UTC)Дайте пользователю любой способ активно воздействовать, и он найдёт возможность вас поиметь. Не каждый пользователь, конечно, но чем больше мозгов для этого потребуется, тем ужаснее будут последствия.
no subject
Date: 2012-11-12 09:33 am (UTC)Уж подключить нормальную эвристику и скринить все комментарии/держать месяц в песочнице - дело не очень сложное, во всех приличных сервисах так давно уже сделали. И только суп до сих пор заниматся какой-то херней с монетизацией, полосками анонсов и кривой лентой сверстаной посередине узкой колонкой.
no subject
Date: 2012-11-12 09:56 am (UTC)