Spam trotz Captcha
Spam trotz Captcha
Hallo, haben seit kurzem das Problem, das jeden Tag einiges an Spammails über unsere Kontaktformulare
reinkommt, obwohl diese mit Captcha "geschützt" sind.
Ist wohl kein wirksamer Schutz mehr.
Denke auch das der Mathe-Test mitlerweile von vielen "schlauen" Bots gelöst wird.
Die PHPWCMS-Installation ist auf aktuellen Stand.
Gibt es noch andere Möglichkeiten?
Schöne Grüße
Matze
reinkommt, obwohl diese mit Captcha "geschützt" sind.
Ist wohl kein wirksamer Schutz mehr.
Denke auch das der Mathe-Test mitlerweile von vielen "schlauen" Bots gelöst wird.
Die PHPWCMS-Installation ist auf aktuellen Stand.
Gibt es noch andere Möglichkeiten?
Schöne Grüße
Matze
Re: Spam trotz Captcha
gib mal den feldern des forms weniger aussagekräftige namen. bspw step_A_A, step_B_A
der captcha ist hinfällig
der captcha ist hinfällig
- Oliver Georgi
- Site Admin
- Posts: 9909
- Joined: Fri 3. Oct 2003, 22:22
- Contact:
Re: Spam trotz Captcha
Es kommt darauf an, welches Captcha man hinterlegt hat. Wenn Captchas überwunden werden, hilft meist auch nicht, die Feldnamen zu ändern. Denn dann werden die tatsächlich händisch und manuell benutzt bzw. teilautomatisiert.
Interessant sind Formulare für Spammer nur dann, wenn die Bestätigungsmail den Inhalt mitsendet. Möglichst keines der Freitextfelder für den Inhalt der Bestätigung nutzen. Sowas macht man definitiv nicht!
Als Bestätigung immer nur senden:
Interessant sind Formulare für Spammer nur dann, wenn die Bestätigungsmail den Inhalt mitsendet. Möglichst keines der Freitextfelder für den Inhalt der Bestätigung nutzen. Sowas macht man definitiv nicht!
Als Bestätigung immer nur senden:
Danke! Wir haben Ihre Angaben empfangen und setzen uns mit Ihnen in Verbindung.
Re: Spam trotz Captcha
es wird keine Bestätigungsmail zurückgeschickt...
Sondern nur eine Textmeldung auf der HP
Sondern nur eine Textmeldung auf der HP
- Oliver Georgi
- Site Admin
- Posts: 9909
- Joined: Fri 3. Oct 2003, 22:22
- Contact:
Re: Spam trotz Captcha
Manchmal schwer nachzuvollziehen, warum Spam über so etwas hereinkommt. Und wenn dazu noch ein Captcha überwunden wird, noch unverständlicher. Hier im Forum gibt es auch immer wieder Versuche bezüglich Anmeldungen, obwohl so viele Zugangshürden existieren…
Prüfe noch mal, ob nicht doch irgendeine Einstellung das Spamverhalten über Formular begünstigen könnte. Formulartracking nicht ausschalten.
Prüfe noch mal, ob nicht doch irgendeine Einstellung das Spamverhalten über Formular begünstigen könnte. Formulartracking nicht ausschalten.
Re: Spam trotz Captcha
Formulartracking hab ich nicht ausgeschalten...
Die IPs werden ja in der DB gespeichert... lieg ich da richtig?
Wie kann ich herausfinden, welche IP zu einer bestimmten Uhrzeit Spam über das Formular schickt.
Dann könnte man die IP ja über die htaccess aussperen...
Die IPs werden ja in der DB gespeichert... lieg ich da richtig?
Wie kann ich herausfinden, welche IP zu einer bestimmten Uhrzeit Spam über das Formular schickt.
Dann könnte man die IP ja über die htaccess aussperen...
Re: Spam trotz Captcha
Vielleicht hilft ja http://www.bot-trap.de ?
It's mostly all about maintaining two or three customer's sites Still supporter for the band Mykket Morton. Visit Mykket Morton on FB. Listen Mykket Morton and live videos on youtube.
Now building a venue for young artists to get wet on stage, rehearsal rooms, a studio, a guitar shop - yes I'm going to build some guitars.
Now building a venue for young artists to get wet on stage, rehearsal rooms, a studio, a guitar shop - yes I'm going to build some guitars.
- Oliver Georgi
- Site Admin
- Posts: 9909
- Joined: Fri 3. Oct 2003, 22:22
- Contact:
Re: Spam trotz Captcha
Formularergebnis herunterladen.matzeb wrote:Formulartracking hab ich nicht ausgeschalten...
Die IPs werden ja in der DB gespeichert... lieg ich da richtig?
Wie kann ich herausfinden, welche IP zu einer bestimmten Uhrzeit Spam über das Formular schickt.
Dann könnte man die IP ja über die htaccess aussperen...
Re: Spam trotz Captcha
Ah, jetzt hab ichs in der DB gefunden.
Ok... gibts auch ne andere Möglichkeit eine IP auszusperren, als über die .htaccess?
Ist anscheinend Serverseitig gesperrt, das man die Datei hochladet. Wird immer wieder gleich gelöscht...

Ok... gibts auch ne andere Möglichkeit eine IP auszusperren, als über die .htaccess?
Ist anscheinend Serverseitig gesperrt, das man die Datei hochladet. Wird immer wieder gleich gelöscht...

- Oliver Georgi
- Site Admin
- Posts: 9909
- Joined: Fri 3. Oct 2003, 22:22
- Contact:
Re: Spam trotz Captcha
Systemseitig ohne Programmierung nein, macht auch keinen Sinn, da die IPs ständig ändern können. Sende doch mal einen Link zum problematischen Formular. Ich denke Du hast ein konzeptionelles Problem.
Wenn Du es hart machen möchtest, dann nutze
Wenn Du es hart machen möchtest, dann nutze
template/inc_script/frontend_init
.Code: Select all
<?php
$blocked_ip = array(
'111.111.111.111',
'111.111.111.112,
// and so on
);
if(in_array(getRemoteIP(), $blocked_ip)) {
headerRedirect(PHPWCMS_URL.'index.php?hey-spammer', 401); // Authorization Required
}
Re: Spam trotz Captcha
Eventuell werden in deinem FTP-Programm "versteckte" Dateien nicht angezeigt. Unter Linux sind alle Dateien, die mit einem Punkt beginnen, versteckte Dateien. Das sollte sich in der Regel irgendwo in den Einstellungen des FTP-Programms umstellen lassen.matzeb wrote:... als über die .htaccess?
Ist anscheinend Serverseitig gesperrt, das man die Datei hochladet. Wird immer wieder gleich gelöscht...
Re: Spam trotz Captcha
Oliver Georgi wrote:
Wenn Du es hart machen möchtest, dann nutzetemplate/inc_script/frontend_init[icode]
[/quote]
ok..
hart ist immer gut :lol:
muss ich da ne neue PHP-Datei anlegen oder wo soll ich den Code reinschreiben?
Entschuldige meine Unwissenheit, bin ja leider kein Profi auf dem Gebiet :roll:
Den Link schick ich dir später, wenn ich zuhause bin...
Re: Spam trotz Captcha
top wrote: Eventuell werden in deinem FTP-Programm "versteckte" Dateien nicht angezeigt. Unter Linux sind alle Dateien, die mit einem Punkt beginnen, versteckte Dateien. Das sollte sich in der Regel irgendwo in den Einstellungen des FTP-Programms umstellen lassen.
Ne, auf ner anderen Seite, die ich bei Strato hab, kann ich die .htaccess immer sehen und bleibt auch dort.. (mit dem selben FTP-Programm)
- Oliver Georgi
- Site Admin
- Posts: 9909
- Joined: Fri 3. Oct 2003, 22:22
- Contact:
Re: Spam trotz Captcha
Ja, neue Datei – oder an bestehende anhängen.matzeb wrote:muss ich da ne neue PHP-Datei anlegen oder wo soll ich den Code reinschreiben?
Re: Spam trotz Captcha
um das Thema noch einmal aufzugreifen...
wie binde ich dieses Google captcha ein?:
https://www.google.com/recaptcha/intro/
ist das möglich?
Schöne Grüße,
Matze
wie binde ich dieses Google captcha ein?:
https://www.google.com/recaptcha/intro/
ist das möglich?

Schöne Grüße,
Matze