SPIP - Contrib

SPIP - Contrib

[ar] [en] [es] [fr] [it]

32 visiteurs en ce moment

fontsizeup fontsizedown
[43 commentaires]

NoSPAM

jeudi 20 novembre 2008, par Cedric Morin

5 votes

Un plugin pour limiter le risque de spam dans les forums de SPIP.

Le plugin introduit plusieurs mécanismes visant à limiter les spams dans les forums publics.

Un jeton périssable

Le formulaire de forum se voit doté d’un jeton périssable et lié à l’IP. Ce jeton empêche la réutilisation du même formulaire au delà de la durée de péremption, et rend ainsi le post automatique par robot plus compliqué.

Modération automatique dans les forums non modérés

Le but des spammeurs est de publier du contenu en ligne. Si les messages suspects sont modérés, l’intérêt du site diminue pour les attaquants qui iront voir ailleurs.

Le plugin utilise donc quelques règles de prudence pour modérer automatiquement les messages suspects.

Par exemple, si un message contient trop de lien, il est modéré automatiquement, voire mis à la poubelle (où il peut être repêché par le modérateur)

De même, si une adresse IP identique a déjà envoyé trop de messages consécutifs dans un laps de temps donné, les nouveaux messages sont automatiquement modérés.

Le plugin pourra être enrichi de nouveaux dispositifs au fur et à mesure de vos retours.

Ne cumulez pas !

Si vous voulez aider à améliorer l’efficacité de ce plugin avec vos retours, ne l’utilisez pas en même temps qu’un plugin captcha ou un autre plugin anti-spam.

Le but de ce plugin est de faire aussi bien ou mieux qu’un captcha, mais sans gêner l’internaute.

Vous avez encore du spam juste après l’avoir installé ?

Les spammeurs aimaient bien votre site ! Alors ils viennent voir avec leurs petites mains pourquoi leurs robots ne passent plus, et ils font des tentatives pour comprendre.

Laissez les faire, mais faites attention à bien déclarer "SPAM" les messages qui en sont. Vous verrez que très vite ils vont se décourager d’envoyer des messages qui ne sont jamais publiés !...

Retour en haut de la page

43 Messages de forum

Voir toute la discussion

Pages 1 | 2 | 3 | 4 | 5

  • Répondre à ce message

    1er juillet 20:14 , par BoOz

    Ca marche hyper bien chez moi.

  • Répondre à ce message

    30 juin 16:43 , par Cedric Morin

    Dommage donc que ça n’ait pas été documenté quelque part, et/ou proposé sur une liste pour permettre à tout le monde d’en profiter !

    Il semble bien que j’ai plus ou moins refait la même chose dans mon coin, donc...

  • Répondre à ce message

    30 juin 14:57 , par equipement

    Plusieurs mesures ont été implémentées en 2007 dans Giseh (par mesure de sécurité j’ai masqué certaines informations par des pointillés) :

    - Si un message a été rédigé en plus de ... minutes, le message n’est pas pris en compte et la phrase suivante s’affiche "La durée de la saisie du commentaire a dépassée la durée maximale de ...". Un jeton périssable est utilisé à cette fin.

    - Ne pas enregistrer un message envoyé sur un forum si plus de ... commentaires ont été postés dans les forums dans les ... minutes qui viennent de s’écouler.

    - S’il y a plus de ... liens dans le texte d’un message envoyé sur un forum, le message n’est pas pris en compte et la phrase suivante s’affiche "Il y a plus de ... liens dans le texte".

  • Répondre à ce message

    30 juin 14:01 , par Cedric Morin

    Bonjour, c’est documenté où ces mécanismes antispam de Giseh ?

  • Répondre à ce message

    30 juin 13:52 , par equipement

    Bonjour,

    Les différents mécanismes de protection utilisés par le plugin NoSPAM ressemblent étrangement à ceux qu’utilise Giseh depuis 2007. Hasard ou coïncidence ?

  • Répondre à ce message

    11 juin 17:49 , par charlotte

    ok J’ai utilisé le #FORMULAIRE_SIGNATURE d’une part, et le #FORMULAIRE_ABONNEMENT avec le plugin spip-listes d’autre part. En fait j’avais commencé à chercher des solutions de captcha quand j’ai vu que vous en aviez réalisé pour spip, ce qui m’arrangeait bien ! Je suis quand même assez débutante donc le bricolage, mieux vaut éviter si on peut. Bon tant pis je vais retourner à mes recherches... Merci pour tes réponses

  • Répondre à ce message

    11 juin 15:04 , par Cedric Morin

    Donc ça veut dire que pour le moment je ne peux pas protéger ces formulaires ?

    Non, ça veut seulement dire que le plugin NoSpam ne le fait pas pour le moment. Mais ça n’exclue pas d’autres possibilités.

    Maintenant je ne sais pas comment est réalisé le formulaire d’abonnement, quel plugin le gère si c’est un plugin etc ... Donc je ne peux pas dire grand chose.

  • Répondre à ce message

    11 juin 14:57 , par charlotte

    Pas encore puisque le site n’est pas sorti :-) c’est imminent. Mais j’essaie d’anticiper : le sujet du site est sensible et je m’attends à tout. Comme il y a un mail de confirmation au moment de l’abonnement ou de la signature, recevoir des inscriptions en (très grande) masse (par exemple) pourrait être problématique.

    Donc ça veut dire que pour le moment je ne peux pas protéger ces formulaires ?

  • Répondre à ce message

    11 juin 14:40 , par Cedric Morin

    Bonjour, le plugin est effectivement fait pour filtrer les spams sur les forums.

    Pour tout ce qui concerne les autres formulaires, je pourrais généraliser le système de jetons temporaires, qui permettent d’éviter que les robots ne remplissent le formulaire automatiquement. En revanche, le reste du filtrage est pertinent dans le cas ou il y a du contenu, mais pas sur un formulaire de type abonnement à une liste.

    Vous rencontrez des problèmes de spam sur ce type de formulaire aussi ?

  • Répondre à ce message

    11 juin 14:29

    bonjour, j’ai la même question que Charlotte... Merci. Jc

Pages 1 | 2 | 3 | 4 | 5

Répondre à cet article

Retour en haut de la page

Ça discute par ici