Vooraankondiging..

Zondag 23 Oktober 2005 om 22:05

IJs en weder dienende verschijnt aanstaande zaterdag een nieuwe release van Pivot (1.30 beta 2, voor wie het bijhoudt), met naast de reguliere aanpassingen en fixes ook een nieuwe feature van de hand van ons aller Marco(die nu officieel Pivot-developer is geworden), waarmee refererspam een veel minder groot probleem moet worden. De Pivot Blacklist voorkomt namelijk wel dat spam verschijnt in je referers en in je comments, maar het grote kwaad is dan eigenlijk al geschied: Omdat dit filteren pas achteraf gebeurt, is het behoorlijk processorintensief is en wordt door de spammers veel bandbreedte gebruikt.

Deze nieuwe code is een eenvoudig maar doeltreffend middel, dat effectief is voor de hele pagina naar de spammer wordt verstuurd. Het is dus minder belastend voor de server, en scheelt flink in de verspilde bandbreedte! Hoezee!

Daarnaast hebben we besloten om alles wat met referers te maken heeft uit Pivot te verwijderen, om zo te bewerkstelligen dat de standaard Pivot versies minder interessant zijn voor spammers. Hier zullen ongetwijfeld een aantal mensen verbolgen over zijn, maar hen kan ik van harte BBclone of Mint aanbevelen.

dertien reacties

gravatar for Toh

Super!!!
Kan bijna niet wachten…
Hoe vaak ik de laatste weken al niet pivot opnieuw geinstalled heb met verschillende extensions erbij om die spamreferrers maar weg te krijgen……

Toh (URL) - 23-10-’05 22:26
gravatar for Gert Jan

Ambivalentie alom, in mijn hoofd dan. Referrerspam heb je dankzij de blacklist toch aardig onder de duim? Het enige probleem (naast het door jou al genoemde bandbreedte verbruik) dat ik er nog mee heb is dat ze m’n bbclone-stats vervuilen; de referrerlijst in pivot blijft schoon, dankzij de hardened referrers. Natuurlijk heb je gelijk dat je referrers ook via bbclone kunt achterhalen, maar ja… zo lust ik er nog wel een paar. Uiteindelijk hebben de spammers dan gewonnen.

Begrijp ik goed, dat de referrers-list voortaan geen onderdeel van de standaard Pivot install meer is, maar wel als extensie kan worden toegevoegd (in een gepantserde versie)? En als dat het geval is, waarom dan nog uitwijken naar bbclone of mint?

Gert Jan - 23-10-’05 22:29
gravatar for Bob

[Gert Jan:2] “Referrerspam heb je dankzij de blacklist toch aardig onder de duim?”
Dat is dus niet zo. Doordat de blacklist zijn werk achteraf doet, is de processortijd verbruikt en de bandbreedte verspild. Het is symptoombestrijding en geen oplossing. Bedenk dat spammen geen tijd/geld kost, maar bandbreedte bij de mensen die gespamd worden wel. De spammer houdt niet op, als zijn reactie er niet doorkomt, maar gaat door alsof er niets aan de hand is.

“ Begrijp ik goed, dat de referrers-list voortaan geen onderdeel van de standaard Pivot install meer is”

Klopt. En ik verwacht dat daar meer mensen over gaan vallen, maar wij zagen het als een noodzakelijke stap. De huidige pivot is makkelijk te spammen, en dat kun je tegengaan door extra dingen te installeren. Dat moet anders. De standaard Pivot wordt minder zinvol om te spammen, en voor de mensen die waarde hechten aan iets triviaals als referers, hebben we de (geharde) bbclone integratie.

Bob (E-mail) (URL) - 23-10-’05 22:36
gravatar for Morpurgo.nl

Heeft de spammer verloren en toch nog gewonnen :-[

Morpurgo.nl (E-mail) (URL) - 23-10-’05 23:02
gravatar for Gert Jan

[Bob:3] Ik snap je overweging, en respecteer je besluit.

De precieze consequentie van dit besluit is me echter nog niet duidelijk. Je rept van geharde bbclone integratie. Even heel praktisch: voor mij zijn referrers een onderdeel van de integratie van m’n log in het www, een soort ingebouwde externe navigatie. Bezoekers kunnen binnen KQ eenvoudig zien waar vandaan gelinkt wordt naar KQ, en die weg omgekeerd bewandelen door op de referrer te klikken. Een soort ‘trackback’ avant la lettre. Blijft die functionaliteit via ‘geharde bbclone integratie’ behouden (maar nu rechts- in plaats van linksom), of bedoel je daarmee alleen dat er onder water extra checks gedaan worden die referrers buiten de bbclone statistieken houden, en vervalt de hele referrer feature op de site (en moet je daarvoor nu naar de gedetailleerde statistieken in bbclone)?

Zoals je al zegt, het is iets triviaals – maar ik denk even aan het gemak voor m’n bezoekers. Als ze aan de voorkant van de site met één klik een referrer kunnen volgen, maakt het mij niet uit of dat aan de achterkant via een interne procedure, een extensie of via bbclone geregeld wordt. Als de referrers in de toekomst echter alleen nog te traceren zijn via de pagina met gedetailleerde stats in bbclone, schrap ik de referrers uit m’n template. Voor mijn eigen beeldvorming vind ik het wel de moeite waard om naar bbclone te gaan en de stats uit te gaan pluizen, maar dat vind ik geen functie die ik m’n bezoekers ga uitleggen. Immers, van een eenvoudige ‘ingebouwde externe navigatie’ is dan geen sprake meer, en daarmee verliest de referrer zijn functie.

Gert Jan (URL) - 23-10-’05 23:03
gravatar for Bob

[Gert Jan:5] Pivot’s [get_referer] en [show_last_referers] vervallen dus, en pivot houdt deze niet zelf meer bij. Hans’s [hardened_bbclone] zorgt er wel voor dat spam-vrije referers in bbclone terecht komen, en ik maak een nieuwe [show_bbclone_referers] waarmee je in een willekeurige pivot pagina nog steeds je laatste referers kunt tonen. Geen functionaliteitsverlies voor je bezoekers dus!

Bob (E-mail) (URL) - 23-10-’05 23:07
gravatar for Bob

En, zie eens hoe lekker spam-vrij mijn bbclone gegevens nu zijn! http://www.mijnkopthee.nl/bbclone/show_d..

Bob (E-mail) (URL) - 23-10-’05 23:09
gravatar for Gert Jan

You’re the man! Hulde!

(/me buigt diep en verlaat achterwaarts de ruimte)

Gert Jan (URL) - 23-10-’05 23:10
gravatar for David

Maar ik heb helegaar geen bbclone. Maar goed, ik heb de spaamerts er met htaccess uitgesodemietert. Tot nu toe, dat is, en ik geloof dat delen van Turkije en St. Petersburg geen toegang meer hebben tot mijn site.

David (URL) - 24-10-’05 12:41
gravatar for Bakkel

Ik heb in het verleden erg veel last van reffererspam gehad en heb d.m.v. htacces er inderdaad voor kennen zorgen dat de bandbreedte inmiddels weer terug is naar waar het geweest is. Ik denk inderdaad dat deze keuze van Bob en Marco de enige juiste is. Er zijn ook gebruikers die niet genoeg kennis hebben (heb zelf maar net genoeg) om hun htacces file dusdanig op te zetten dat het voor hun ook effectief werkt.

Ik vraag me nu alleen nog af of de hele opzet van blacklist geintegreerd gaat worden binnen pivot. Nu heeft de blacklist nog een eigen inlog, maar voor de functionaliteit lijkt het me handig als al deze features vanuit de GUI van Pivot bereikbaar zijn.

Nogmaals hulde voor de keuze en ik denk niet dat de spammers gewonnen hebben, maar hiermee adressen mee verliezen om hun vuiligheid te spuiten.

Bakkel (E-mail) (URL) - 24-10-’05 19:57
gravatar for Marco

@Bakkel> Het is inderdaad mijn idee om pivot-blacklist uiteindelijk helemaal op te laten gaan in Pivot. We beginnen met anti-refererspam tegenmaatregelen (zat nu niet in blacklist maar in een apart plugin dingetje van mij trouwens) en met een nieuwe geintegreerde anti-commentspam functionaliteit. Een soort ‘OSA’ uit pivot-blacklist maar dan beter.

Op mijn eigen blog heb ik zelfs pivot-blacklist bij wijze van experiment volledig UIT gezet om eens te zien hoe het gaat. Tot nu toe prima!

Verder: Pivot-Blacklist had ‘hardened referrers’ maar zoals al werd aangegeven hield dat ALLEEN de spamreferrers uit je lijstje op je frontpage. Het voorkwam niet dat de spammers toch 100.000 keer je pagina’s opvroegen en zo al je bandbreedte opzogen. Hardened-bbclone voorkomt dit ook NIET, vandaar dat de nieuwe functionaliteit voor iedereen nuttig is, of je nu van bbclone of pivot-blacklist’s hardened-referrers gebruik maakt of niet. Ik gebruik zelf Mint voor mijn stats en dat doet hetzelfde trucje als hardened bbclone waardoor daar ook geen spam referrers in te zien zijn.

Verder een gratis tip: Hoe leuk een ‘last referrers’ lijstje of publiek toegankelijke stats ook zijn: Het trekt referrerspammers aan zoals een hoop stront vliegen aantrekt. Je kunt dit dus beter gewoon niet op je blog hebben, hoe leuk je het misschien ook vindt.

Marco (E-mail) (URL) - 24-10-’05 21:43
gravatar for Schavuit

Ik vind het een geweldig initiatief. Zaterdag zit ik klaar om te downen :-)

Schavuit (URL) - 26-10-’05 19:50
gravatar for Bram

Laat maar komen die nieuwe versie. Goed excuus om nu echt eens een grote schoonmaak te houden. Heb er tenslotte alle tijd voor dit weekend, dus… komma komma komma :)

Bram (E-mail) (URL) - 29-10-’05 14:16


Emoticons
Persoonlijke info onthouden?
Kattebel
Verberg e-mail
Kleine lettertjes: Alle HTML-tags behalve <b> en <i> zullen uit je reactie worden verwijderd. Je maakt links door gewoon een URL of e-mailadres in te typen.