Sur une forge logicielle dont je m'occupe, j'ai aussi des problèmes de spam sur le système de tickets. Pour l'instant, je fait le nettoyage à la main, en cherchant dans les logs d'apache quelle est l'IP responsable, puis via un whois, quel est le domaine. Ensuite, je mets la plage d'IP appartenant au domaine dans hosts.deny et je laisse fail2ban faire le videur. C'est très manuel, mais mon espoir est que ce sont toujours les mêmes entreprises (dans un pays à la main d’œuvre peu coûteuse) qui génèrent ce genre de spam, donc que rapidement je dois pouvoir en bloquer la majorité. Vu que le code php de ma forge n'est plus développé, il n'est pas possible d'intégrer d'autres choses plus automatiques...
Par exemple, désactiver les liens dans les commentaires tant qu'un utilisateur n'a pas été validé manuellement par un administrateur (ou bien par un système de karma). Les nouveaux utilisateurs pourraient donc poster sans problèmes, mais ne pourraient pas détourner le système pour faire leur référencement (des liens non-actifs, voir lien remplacé par un "lien interdit" dans des commentaires sur des posts vieux de plusieurs mois n'ont pas un grand intérêt pour ces spammeurs). Si des dev. de Tuleap m'entendent, je m’apprête à migrer ma forge vers Tuleap et j'espère qu'il y a / aura des mécanismes de défense contre le spam dans Tuleap :-)
# Pareil pour ma forge...
Posté par Mathias Bavay (site web personnel) . En réponse à la dépêche SEO, SEO, SEO, SEO et aussi le SEO. Évalué à 3.
Sur une forge logicielle dont je m'occupe, j'ai aussi des problèmes de spam sur le système de tickets. Pour l'instant, je fait le nettoyage à la main, en cherchant dans les logs d'apache quelle est l'IP responsable, puis via un whois, quel est le domaine. Ensuite, je mets la plage d'IP appartenant au domaine dans hosts.deny et je laisse fail2ban faire le videur. C'est très manuel, mais mon espoir est que ce sont toujours les mêmes entreprises (dans un pays à la main d’œuvre peu coûteuse) qui génèrent ce genre de spam, donc que rapidement je dois pouvoir en bloquer la majorité. Vu que le code php de ma forge n'est plus développé, il n'est pas possible d'intégrer d'autres choses plus automatiques...
Par exemple, désactiver les liens dans les commentaires tant qu'un utilisateur n'a pas été validé manuellement par un administrateur (ou bien par un système de karma). Les nouveaux utilisateurs pourraient donc poster sans problèmes, mais ne pourraient pas détourner le système pour faire leur référencement (des liens non-actifs, voir lien remplacé par un "lien interdit" dans des commentaires sur des posts vieux de plusieurs mois n'ont pas un grand intérêt pour ces spammeurs). Si des dev. de Tuleap m'entendent, je m’apprête à migrer ma forge vers Tuleap et j'espère qu'il y a / aura des mécanismes de défense contre le spam dans Tuleap :-)
Mathias