Un plugin fspamlist pour pluxml
Salut à tous,
J'ai récemment mis à jour pluxml dans le site d'un ami pour la nouvelle template responsive et aussi pour remplacer l'anti-spam par le module captcha image.
le site :
https://sante-dents.fr
J'ai même supprimer le champ URL dans les commentaires et à mon grand étonnement j'ai encore reçu un spam en anglais ce matin (avec URL vide).
J'ai cherché l'adresse mail du spammeur sur google et je suis tombé sur une base de données (fspamlist) qui la recense.
FSpamlist est un service qui propose une API pour savoir si une adresse mail vient d'un spammeur ou non.
Dans leur stats ils ont référencé environ 9 000 000 d'adresses.
https://fspamlist.com/index.php?c=stats
ça serait bien d'avoir un plugin qui valide les commentaires à travers cette API et qui supprime automatiquement ces commentaires.
ça serait un +.
Et sinon existe-t-il un plugin recaptcha ou hcaptcha pour les commentaires et la page de contact ?
Réponses
Idéalement il faudrait intégrer cette requête API fspamlist dans le module captcha-image comme ça le module fera une vérification de plus avant de valider le commentaire.
Ça bloquerait les robots qui arrivent à déchiffrer l'image.
Bonjour,
Donc, je ne crois pas trop à l'efficacité du service.
Généralement les spammeurs ou leurs hébergeurs sont situés dans des pays pas trop amis côté informatique, surtout de l'autre côté de la rivière Oural.
En conséquence, je préfère blacklister les adresses IP de certains pays en ajoutant les règles suivantes dans le fichier .htaccess à la racine du site :
Pour localiser les adresses IP, on peut aller sur le site https://www.ip2location.com/demo
Sinon sous Debian/Ubuntu, il y a des paquets pour cela :
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Chez LWS, j'ai ceci dans le fichier .htaccess :
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
J'ai généré un fichier pour bloquer Chine, inde, russie, vietnam, Brésil, Ukraine et USA sur
https://www.ip2location.com/free/visitor-blocker
Le fichier contient 279 000 lignes de deny from ........
exemple :
deny from 202.191.56.0/22
deny from 203.8.127.0/24
deny from 203.8.172.0/24
deny from 203.34.144.0/24
deny from 203.77.178.0/24
deny from 203.79.28.0/24
deny from 203.89.140.0/22
deny from 203.99.248.0/22
deny from 203.101.134.0/24
deny from 203.113.128.0/18
deny from 203.119.8.0/22
deny from 203.119.36.0/22
deny from 203.119.44.0/22
deny from 203.119.58.0/23
deny from 203.119.60.0/22
deny from 203.119.64.0/21
deny from 203.119.72.0/22
deny from 203.128.240.0/21
T'es sûr que cette vingtaine de ligne est suffisante ?
Et comment bloquer les USA sans bloquer Googlebot ?
Bonjour,
J'ajoute les adresses au fur et à mesure que les spams arrivent.
Au début cela fait un peu de manips mais après cela se stabilise.
A propos de GoogleBot :
Sinon GoogleBot n'a pas d'IP fixes. Il faut une résolution IP inverse pour vérifier que le nom de domaine est bien google.com ou goglebot.com :
https://developers.google.com/search/docs/advanced/verifying-googlebot?hl=fr&visit_id=637415735548726617-982584695&rd=1
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Merci pour les réponses.
Je vais attendre que l’hébergeur propose une solution.
J'ai testé le htaccess qui bloque les USA avec un proxy américain, le blocage fonctionne sur mon apache de xampp local mais quand je le met en ligne le serveur me donne des erreurs 404 sur toutes les pages. Je suis pas assez calé en langage htaccess surement.
En même temps mon hébergeur c'est un serveur litespeed donc le problème vient peut-être de là.......
En attendant j'ai installé le script de projecthoneypot sur le header.php.
On verra ce que ça donne.....