6 sodobnih rešitev za zaščito spletnih obrazcev pred neželeno pošto

click fraud protection

Roboti z neželeno pošto bodo videli HTML z dvema e-poštnima poljem in izpolnili oba, ker ne vidijo CSS-ja in JavaScript-a, ki ga skrivata pred resničnimi strankami. Nato lahko filtrirate rezultate in morebitne oddane obrazce, ki vključujejo.

A KAPČA je skript, ki vsiljivcem preprečuje dostop do vaših obrazcev, medtem ko lahko ljudje (večinoma) preidejo skozi. Če ste kdaj izpolnili obrazec in ste morali te zvite črke pretipkati, ste uporabili CAPTCHA. Brezplačno rešitev CAPTCHA lahko dobite pri ReCAPTCHA.

CAPTCHA-ji so lahko učinkoviti pri blokiranju neželene pošte. Nekateri sistemi CAPTCHA so vdrli, vendar je še vedno učinkovit blok. Problem CAPTCHA je, da jih ljudje zelo težko berejo. ReCAPTCHA vključuje zvočno različico za slepe ljudi, vendar se mnogi ne zavedajo, da lahko nekaj poslušajo in prebijejo. Nikoli ni dobra ideja razočarati uporabnike in ti obrazci CAPTCHA pogosto počnejo prav to.

Ta metoda dobro deluje pri pomembnih obrazcih, ki jih želite zaščititi, kot so obrazci za registracijo. Vendar se izogibajte uporabi CAPTCHA-jev na vseh obrazcih na svoji strani, saj lahko to odvrne stranke od njihove uporabe.

instagram viewer

Ideja tega je zastaviti vprašanje, na katerega lahko človek odgovori, a robot ne bi vedel, kako ga izpolniti. Nato filtrirate prispevke in poiščete pravilen odgovor. Ta vprašanja so pogosto v obliki preprostega matematičnega problema, na primer »kaj je 1 + 5?«. Tu je na primer HTML za obrazec s takšnim vprašanjem:


Email naslov:
Zebra je črna in

Potem, če je.

proge
vrednost ni "bela", saj veste, da gre za neželeno pošto in lahko rezultate izbrišete.

Uporabite žetone sej, ki se uporabljajo na ravni spletnega mesta in jih zahteva obrazec

Ta metoda uporablja piškotki za nastavitev žetonov seje, ko stranka obišče spletno mesto. To odlično odvrača neželeno pošto, ker ne nastavi piškotkov. Pravzaprav večina neželene elektronske pošte prispe neposredno na obrazce in če imate piškotek seje ni nastavljeno na obrazcu, ki bo zagotovil, da obrazec izpolnijo samo ljudje, ki so obiskali preostali del spletnega mesta. Seveda lahko to blokira ljudi, ki so obrazec dodali med zaznamke. Naučite se napisati svoj prvi piškotek HTTP.

Zapišite podatke iz predloženih obrazcev, kot je naslov IP, in jih uporabite za blokiranje pošiljateljev neželene pošte

Ta metoda je manj obramba v prvi vrsti in bolj način blokiranja pošiljateljev neželene pošte. Z zbiranjem naslova IP v obrazcih lahko nato zaznate vzorce uporabe. Če v istem IP-ju v zelo kratkem času prejmete 10 prispevkov, je ta skoraj zagotovo neželena pošta.

Naslov IP lahko zberete s pomočjo PHP ali ASP.Net in ga nato pošljete s podatki obrazca.

PHP:

$ ip = getenv ("REMOTE_ADDR"); 

ASP.Net.

ip = '

Ta metoda dobro deluje, če ne prejemate veliko neprekinjene neželene pošte, namesto tega pa dobite občasne izbruhe dejavnosti, na primer s prijavo v obliki. Če opazite, da ljudje večkrat poskušajo dostopati do vaših zavarovanih območij in vedo, kako se jih IP zapre, jih lahko močno zaščitite.

Za optično branje in brisanje prispevkov z neželeno pošto uporabite orodje, kot je Akismet

Akismet je ustanovljen tako, da blogerjem pomaga blokirati neželeno pošto na svojih obrazcih, lahko pa tudi kupite načrte, s katerimi boste blokirali neželeno pošto tudi na drugih obrazcih.

Ta metoda je med blogerji zelo priljubljena, ker je tako enostavna za uporabo. Samo dobite Akismet API in nato nastavite vtičnik.

Najboljša strategija za upravljanje neželene pošte uporablja kombinacijo metod

Neželena pošta je velik posel. Kot taki pošiljatelji neželene pošte postajajo vedno bolj kreativni pri iskanju orodij za blokiranje neželene pošte. Imajo bolj izpopolnjene programe za neželeno pošto in mnogi celo zaposlujejo slabo plačane ljudi, da neposredno pošiljajo svoja neželena sporočila. Skoraj nemogoče je blokirati resničnega človeka, ki ročno pošilja neželeno pošto prek obrazca. Nobena rešitev ne bo ujela vseh vrst neželene pošte. Torej, uporaba več metod lahko pomaga.

Toda ne pozabite, da ne uporabljate več načinov, ki jih kupec vidi. Na primer, v istem obrazcu ne uporabljajte vprašanj CAPTCHA in vprašanj, na katera lahko odgovorite. To bo motilo nekatere stranke in izgubili boste upravičene prispevke.

Posebna orodja za boj proti neželeni komentarji

Eno najpogostejših krajev, kjer ljudje vidijo neželeno pošto, je v komentarjih, pogosto pa zato, ker uporabljajo standardni blogerski paket, kot je WordPress. Če sami gostite WordPress, lahko nekaj stvari storite, da se posebej borite proti neželeni komentarji. In to deluje za kateri koli blogerski sistem, do katerega imate dostop do datotek:

  • Za obrazce ne uporabljajte standardnih URL-jev —Večina neželenih komentarjev je avtomatizirana, obiščejo WordPress in druga spletna mesta ter preprosto napadajo obrazec. Zato boste včasih videli neželeno pošto, tudi če imate komentarje odstranjene iz vaše predloge. Če je datoteka s komentarji (običajno imenovana
    comments.php
    ) obstaja na vašem spletnem mestu, pošiljatelji neželene pošte ga lahko uporabljajo in ga bodo uporabljali za objavo neželenih komentarjev na vašem spletnem dnevniku. Če spremenite ime datoteke v nekaj drugega, lahko blokirate te avtomatizirane neželene pošte.
  • Redno premikajte strani obrazcev - Tudi če za komentarje ali polja obrazcev ne uporabljate običajnega imena datoteke, jih lahko pošiljatelji neželene pošte najdejo, če so povezani na vašem spletnem mestu. Obstajajo številna podjetja z neželeno pošto, pri katerih vse prodajajo sezname URL-jev v obrazce, kjer lahko pošiljatelji neželene pošte pišejo svoje objave. Imam nekaj strani z obrazci, ki niso bile aktivne več kot pet let in še vedno redno zadenejo pošiljatelji neželene pošte. Dobijo 404 in to vidim v svoji statistiki, zato vem, da te strani ne bi smel več uporabljati.
  • Občasno spremenite ime skript za dejanja obrazca - Toda tako kot strani obrazcev morate tudi vi redno spreminjati imena vseh skriptov, na katere kažete v
    ukrepanje
    atribut vaših obrazcev. Številni pošiljatelji neželene pošte usmerjajo neposredno na te skripte in v celoti zaobidejo obrazce, zato lahko tudi, če premaknete stran obrazca, še vedno pošljejo svojo vsiljeno pošto. S premikanjem skripta jih namesto tega pripeljete na stran z napako 404 ali 501. Tako kot prejšnji predlog imam tudi jaz skripte, ki so že bili črtano z mojega strežnika že leta, ki jih pošiljatelji neželene pošte še vedno poskušajo zadeti.

Pošiljatelji neželene pošte so res moteči in če bodo stroški pošiljanja neželene pošte toliko nižji od vračila, bodo vsiljeni pošiljatelji vedno na voljo. In oboroževalna tekma zaščitnih orodij v primerjavi z roboti neželene pošte se bo še stopnjevala. Upamo pa, da boste s kombinacijo tukaj naštetih orodij imeli strategijo, ki bo trajala nekaj let.

instagram story viewer