daroPL Antispam - Überprüfung der Funktionalität
Verfasst: 13.03.2010 15:45
daroPL Antispam 1.4.0 soll Spam-Anmeldungen und Registrierungen von Spam-Bots verhindern, "in dem der Name für das Eingabefeld des CPATCHA-Bildes in einen individuellen Hashwert geändert wird. Außerdem wird die Länge des Feldes auf einen zufälligen Wert zwischen 8 und 12 gesetzt um Bots auch hier das Erkennen zu erschweren." So jedenfalls der Autor. Da ich täglich zwischen 60 und 100 Registrierungs- bzw. Loginversuche aus Russland, Litauen, China, Israel und den USA habe, von denen einigen bei meinem (inzwischen upgedateten) phpBB 3.0.6 die Registrierung trotz Captcha gelang, hatte ich zunächst über die Boardeigene Funktion "Benutzerdefinierte Profilfelder" drei einfache Fragen im Registrierungsformular eingebaut, die jeder Mensch beantworten kann, ein Bot aber (noch) nicht. Seitdem (über 9 Monate) ist keinem Bot mehr eine Anmeldung oder gar Registrierung gelungen. Die Versuche aber bleiben und das mit stark steigender Tendenz.
Um vor Überraschungen sicherer zu sein baute ich nun zusätzlich daraPL Antipam in mein phpBb ein. Die Sache gestaltete sich einfach; schließlich ist das nicht meine erste verbaute Mod. Nun bin ich mir aber nicht sicher, ob die Mod auch funktioniert. So habe ich einmal probehalber versucht mich bei zwei Testaccounts mit stets wechselnden Passwörtern immer und immer wieder einzuloggen. Ich erkenne aber keinen Unterschied beim Versuch des Einloggens gegenüber einem phpBB ohne dieser Mod. Das Captcha besteht wie zuvor aus sechs bis acht Zeichen. Sollen es nicht mit dieser Mod acht bis zwölf sein (s. oben)?
Ich habe alle Einbauschritte der Mod geprüft und noch einmal die Modifikationen an "jungfräulichen" Dateien vorgenommen. Ergebnis: Keine Änderung. Selbstverständlich habe ich die Caches geleert.
Wer hat da einen Rat?
Um vor Überraschungen sicherer zu sein baute ich nun zusätzlich daraPL Antipam in mein phpBb ein. Die Sache gestaltete sich einfach; schließlich ist das nicht meine erste verbaute Mod. Nun bin ich mir aber nicht sicher, ob die Mod auch funktioniert. So habe ich einmal probehalber versucht mich bei zwei Testaccounts mit stets wechselnden Passwörtern immer und immer wieder einzuloggen. Ich erkenne aber keinen Unterschied beim Versuch des Einloggens gegenüber einem phpBB ohne dieser Mod. Das Captcha besteht wie zuvor aus sechs bis acht Zeichen. Sollen es nicht mit dieser Mod acht bis zwölf sein (s. oben)?
Ich habe alle Einbauschritte der Mod geprüft und noch einmal die Modifikationen an "jungfräulichen" Dateien vorgenommen. Ergebnis: Keine Änderung. Selbstverständlich habe ich die Caches geleert.
Wer hat da einen Rat?