<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bicosyes - since evermore... &#187; spam</title>
	<atom:link href="http://bicosyes.com/tag/spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://bicosyes.com</link>
	<description></description>
	<lastBuildDate>Sat, 06 Mar 2010 20:03:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Adios definitivo al spam en el blog</title>
		<link>http://bicosyes.com/adios-definitivo-al-spam-en-el-blog/</link>
		<comments>http://bicosyes.com/adios-definitivo-al-spam-en-el-blog/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 00:48:59 +0000</pubDate>
		<dc:creator>blaxter</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bicosyes.com/adios-definitivo-al-spam-en-el-blog/</guid>
		<description><![CDATA[Últimamente el spam en el blog se estaba convirtiendo en algo alarmante. Se estaba incrementando de una forma continua y llegaba ya a tener 1000 al día (algo así como 2500% de las visitas). Akismet hacía su labor decentemente, pero &#8230; <a href="http://bicosyes.com/adios-definitivo-al-spam-en-el-blog/">Sigue leyendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Últimamente el <strong>spam</strong> en el blog se estaba convirtiendo en algo <strong>alarmante</strong>. Se estaba incrementando de una forma continua y llegaba ya a tener 1000 al día (algo así como 2500% de las visitas). <em><strong><a href="http://akismet.com/">Akismet</a></strong></em> hacía su labor decentemente, pero siempre hay alguno que se colaba, y si eso lo vamos multiplicando por los días al final llega a convertirse en una pesadilla. Alguna solución había que poner. </p>
<p>La mayoría del spam, 90%, venía por <em>trackbacks</em>. Dado que no son, <abbr title="In my honest opinion">IMHO</abbr>, algo muy útil, he decidido desactivarlos. Con esto iba a solucionar la mayor parte del problema (90% <img src='http://bicosyes.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ), pero si nos ponemos, ¡nos ponemos!. Queda eliminar todos los malditos bot comentaristas. </p>
<p>El principal problema en la lucha contra el spam, es que es una continua batalla entre los spammers y el resto del mundo. Si se comienza a utilizar la táctica <em>'x'</em>, los spammers pensarán en sobrepasar esa barrera en concreto, en definitiva, es mucho más fácil atacar (spammer) que ser atacado. Típico ejemplo sería de cómo empezaron los correos vendiéndote viagra con imágenes, hasta entonces los típicos filtros eran bayesianos analizando las palabras (e.g. si contiene la palabra "viagra", ¡chungo!). Una imagen no la puedes procesar como texto (al menos en tiempo computacional factible como para gestionar miles de correos por segundo) por lo que se puede solucionar aplicando funciones hash a las imágenes, para identificarlas. Entonces una forma de saltar esto es usando imágenes ligeramente modificadas (un simple pixel es suficiente) que produciría diferente resultado al aplicar la función hash. Vamos, típico juego del gato y el ratón...</p>
<p>Por otro lado, si tratas una simple batalla contra el spam (por ejemplo este blog) es mucho más sencillo ganarla (que la guerra) pues puedes aplicar soluciones <strong>particulares</strong> al problema, por lo que garantizas tu victoria, ves que bien. Mi simple, pero efectiva, solución es forzar que los comentarios sean enviados desde un navegador con javascript activado, insertando un campo oculto en el formulario que será rellenado con un valor fijo mediante javascript al finalizar la carga de la página. Este valor se comprobará en el lado del servidor que existe, sino es el caso, rechazar comentario.</p>
<p>Algo así como añadir esto a la parte de los comentarios de tu theme (<a href="http://jquery.com/"><em>jQuery</em></a> lo tengo debido a otros plugin de wordpress):</p>
<pre>&nbsp;
&lt;input type=&quot;hidden&quot; id=&quot;fuck&quot; name=&quot;yeah&quot; value=&quot;spam&quot; /&gt;
(...)
&lt;script&gt;
jQuery(document).ready(function() {
      jQuery('#fuck').val('42');
}
&lt;/script&gt;
&nbsp;</pre>
<p>Y esto en las primeras líneas de <em>wp-comments-post.php</em> de la carpeta raiz:</p>
<pre class="php">&nbsp;
<span style="color: #b1b100;">if</span><span style="color: #66cc66;">&#40;</span><span style="color: #0000ff;">$_POST</span><span style="color: #66cc66;">&#91;</span><span style="color: #ff0000;">'yeah'</span><span style="color: #66cc66;">&#93;</span> !== <span style="color: #ff0000;">'42'</span><span style="color: #66cc66;">&#41;</span>
    wp_die<span style="color: #66cc66;">&#40;</span> __<span style="color: #66cc66;">&#40;</span><span style="color: #ff0000;">'U re a frakking spam bot'</span><span style="color: #66cc66;">&#41;</span> <span style="color: #66cc66;">&#41;</span>;
&nbsp;</pre>
<p>Desde que he puesto esta solución, mi contador de spam no se ha movido del <strong>0</strong>. ¡Y que siga así! Por si alguno lo está pensando, el planteamiento todavía más simple de no usar javascript para rellenar el campo oculto (ponerlo fijo), lo probé y redujo la cifra de spam en cierta medida, pero no del todo. También se podría rellenar el campo usando javascript "simple" (sin<em> jQuery</em>) pero es algo bastante más sencillo de saltarse. Al usar <em>jQuery</em> (librería de terceros) fuerzas a que el bot que quiera <em>spamearte</em> a descargar javascripts de terceros, algo que puede resultar costoso para un bot (y que hasta ahora, parece que no hacen).</p>
<img src="http://bicosyes.com/?ak_action=api_record_view&id=596&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://bicosyes.com/adios-definitivo-al-spam-en-el-blog/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>

