<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Webseiten-Infos.de &#187; Mathetest</title>
	<atom:link href="http://www.webseiten-infos.de/tag/mathetest/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webseiten-infos.de</link>
	<description>Infos, Tipps, Tricks &#38; Links für Deine Webpräsenz</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:46:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>daily</sy:updatePeriod>
	<sy:updateFrequency>4</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<atom:link rel='hub' href='http://www.webseiten-infos.de/?pushpress=hub'/>
<cloud domain='www.webseiten-infos.de' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
		<item>
		<title>Spam-Schutz auf Webseiten-Infos.de</title>
		<link>http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/</link>
		<comments>http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 22:12:14 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Akismet]]></category>
		<category><![CDATA[Antispam Bee]]></category>
		<category><![CDATA[Captcha]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Kommentar-Spam]]></category>
		<category><![CDATA[Mathetest]]></category>
		<category><![CDATA[Simple Trackback Validation]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Spam-Schutz]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=509</guid>
		<description><![CDATA[Inhaltsverzeichnis WordPress-Plugins Akismet Antispam Bee Simple Trackback Validation SpamViewer Spam-Schutz mittels Einstellungen von WordPress Spam-Schutz via .htaccess IP-Adressen aussperren User-Agent blockieren Mein persönliches Fazit 1. Spam-Schutz durch WordPress-Plugins Angeregt durch toscho möchte ich &#8211; wie Micha, Frank Bültge, Dominik (ocean90), Helmut Pozimski, Marco Döhring und toscho selbst &#8211; meine eingesetzten Maßnahmen zum Schutz vor Spam [...]]]></description>
			<content:encoded><![CDATA[<h3>Inhaltsverzeichnis</h3>
<ol>
<li><a href="#Plugins" >WordPress-Plugins</a>
<ol>
<li><a href="#Akismet" >Akismet</a></li>
<li><a href="#Antispambee" >Antispam Bee</a></li>
<li><a href="#STV" >Simple Trackback Validation</a></li>
<li><a href="#Spamviewer" >SpamViewer</a></li>
</ol>
</li>
<li><a href="#Einstellungen" >Spam-Schutz mittels Einstellungen von WordPress</a></li>
<li><a href="#htaccess" >Spam-Schutz via .htaccess</a>
<ol>
<li><a href="#IP" >IP-Adressen aussperren</a></li>
<li><a href="#UA" >User-Agent blockieren</a></li>
</ol>
</li>
<li><a href="#Fazit" >Mein persönliches Fazit</a></li>
</ol>
<h3><a id="Plugins" name="Plugins"></a>1. Spam-Schutz durch WordPress-Plugins</h3>
<p>Angeregt durch <a href="http://toscho.de/2010/kriterien-vergleich-antispam/" title="Blogbeitrag mit dem Titel &quot;Kriterien für einen Vergleich von Antispam-Lösungen&quot; von Thomas Scholz aka toscho" class="liexternal">toscho</a> möchte ich &#8211; wie <a href="http://dynamicinternet.eu/blog/2010-01-04/antispam-bee-wordpress-antispam-loesung/" title="Blogbeitrag mit dem Titel &quot;Antispam Bee – Meine WordPress Antispam Lösung&quot; von Michael Preuß" class="liexternal">Micha</a>, <a href="http://bueltge.de/wp-js-antispam-plugin/418/" title="Blogbeitrag mit dem Titel &quot;WP - JS AntiSpam Plugin&quot; von Frank Bültge" class="liexternal">Frank Bültge</a>, <del datetime="2010-02-14T16:08:23+00:00">Dominik</del> (ocean90), <a href="http://blog.pozimski.eu/2010/01/09/der-alltagliche-kampf-gegen-den-blogspam/" title="Blogbeitrag mit dem Titel &quot;Der alltägliche Kampf gegen den Blogspam&quot; von Helmut Pozimski" class="liexternal">Helmut Pozimski</a>, Marco Döhring und <a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/" title="Blogbeitrag mit dem Titel &quot;Spam verhindern mit Akismet und .htaccess&quot; von Thomas Scholz aka toscho" class="liexternal">toscho</a> selbst &#8211; meine eingesetzten Maßnahmen zum Schutz vor Spam vorstellen.</p>
<p>Diese Maßnahmen setze ich nicht nur auf Webseiten-Infos.de, sondern auch auf allen meinen und von mir technisch betreuten <span lang="en" xml:lang="en">WordPress</span>-Installationen ein. Das sind derzeit insgesamt vier <span lang="en" xml:lang="en">WordPress</span>-Websites.</p>
<p>Dabei versuche ich mich aus Gründen der Vergleichbarkeit, Bequemlichkeit und weil ich die von toscho vorgeschlagenen Kriterien gut finde, daran zu orientieren.</p>
<p>Soweit die oben genannten Blogbeiträge aber Ausführungen enthalten, die hierher passen, erlaube ich mir zu zitieren oder darauf zu verlinken. Zugänglichkeitsprobleme durch meine Maßnahmen zum Schutz vor Spam sind mir nicht bekannt. Allerdings setze ich auch keinen <a href="http://de.wikipedia.org/wiki/CAPTCHA" title="Wikipedia-Artikel zu CAPTCHA" class="liwikipedia">Captcha</a> bei der Kommentarfunktion ein.</p>
<p>Zum Schutz vor Spam setzte ich folgende vier <span lang="en" xml:lang="en">WordPress-Plugins</span> ein:</p>
<ol>
<li><a href="http://akismet.com/" title="Startseite von Akismet.com" class="liexternal">Akismet</a> von <a href="http://automattic.com/" title="Startseite von Automattic.com" class="liexternal">Automattic</a></li>
<li><a href="http://antispambee.de/" title="Startseite von Antispambee.de" lang="en" xml:lang="en" class="liexternal">Antispam Bee</a> von <a href="http://ebiene.de/" title="Startseite von ebiene.de" class="liexternal">Sergej Müller</a></li>
<li><a href="http://sw-guide.de/wordpress/plugins/simple-trackback-validation/" title="Englische Vorstellung des WordPress-Plugins Simple Trackback Validation" lang="en" xml:lang="en" class="liexternal">Simple Trackback Validation</a> von <a href="http://sw-guide.de/" title="Startseite von sw-guide.de" class="liexternal">Michael Wöhrer</a></li>
<li><a href="http://bueltge.de/wp-spamviewer-zum-loeschen-und-retten-von-spam/255/" title="Webseite zum Plugin SpamViewer von Frank Bültge" lang="en" xml:lang="en" class="liexternal">SpamViewer</a> von <a href="http://bueltge.de/" title="Startseite von bueltge.de" class="liexternal">Frank Bültge</a></li>
</ol>
<p>Hierauf sowie Spam-Schutz mittels Einstellungen von <span lang="en" xml:lang="en">WordPress</span> und via .htaccess-Datei gehe ich nachfolgend ein.</p>
<h4><a id="Akismet" name="Akismet"></a>1.1. Akismet</h4>
<p>Akismet wird mit WordPress automatisch mitgeliefert.</p>
<p>Es ist für den persönlichen Gebrauch kostenlos. Betreibst Du jedoch ein Blog, mit dem Du mehr als 500 US-Dollar pro Monat generierst oder das zu einem großen Unternehmen gehört, dann kostet Akismet und gibt es dafür einen kommerziellen <acronym title="application programming interface" lang="en" xml:lang="en">API</acronym>-Schlüssel.</p>
<p>Auch für den persönlichen Gebrauch benötigst Du zum Einsatz dieses <span lang="en" xml:lang="en">Plugins</span> einen <span lang="en" xml:lang="en">WordPress</span>.com-<acronym title="application programming interface" lang="en" xml:lang="en">API</acronym>-Schlüssel, der im Administrationsbereich (<span lang="en" xml:lang="en">Backend</span>) unter <span lang="en" xml:lang="en">Plugins</span> &gt; Akismet-Konfiguration eingetragen werden muss. Diesen bekommst Du über den Link <a href="http://en.wordpress.com/api-keys/" title="Website für den API-Schlüssel von Akismet" class="liexternal">http://en.wordpress.com/api-keys/</a>.</p>
<p>Akismet lernt von den Erfahrungen der Nutzer. Allerdings werden dazu Daten eingehender Kommentare und <span lang="en" xml:lang="en">Trackbacks</span> an den Server von Akismet in den USA gesandt. Aus diesem Grunde habe ich einen Hinweis hierauf in die <a href="http://www.webseiten-infos.de/home/datenschutzerklaerung/#Kommentare" title="Abschnitt zu Akismet in der Datenschutzerklärung von Webseiten-Infos.de">Datenschutzerklärung</a> von Webseiten-Infos.de aufgenommen.</p>
<p>Lesenswert in diesem Zusammenhang ist der Blogbeitrag &#8220;<a href="http://playground.ebiene.de/akismet-nutzung-rechtens/" title="Blogbeitrag mit dem Titel &quot;Akismet in WordPress: Ist die Nutzung in Deutschland rechtmäßig?&quot; von Sergej Müller" class="liexternal">Akismet in <span lang="en" xml:lang="en">WordPress</span>: Ist die Nutzung in Deutschland rechtmäßig?</a>&#8221; von Sergej Müller.</p>
<p>Meine persönliche Meinung ist, dass die Nutzung von Akismet in Deutschland rechtmäßig ist. Voraussetzung dafür ist, dass potentielle Kommentatoren die Möglichkeit haben, vor dem Absenden eines Kommentars von der Datenübermittlung an den Server zum Spam-Schutz Kenntnis zu erlangen und insoweit ihre Meinung, ob sie gleichwohl kommentieren wollen, zu überdenken.</p>
<p>Deshalb gibt es auf Webseiten-Infos.de bei Kommentar schreiben den Link zur Datenschutzerklärung.</p>
<p>Akismet gibt im Administrationsbereich (<span lang="en" xml:lang="en">Backend</span>) unter Dashboard &gt; Akismet-Statistiken Aufschluss über das Spam-Aufkommen in der eigenen <span lang="en" xml:lang="en">WordPress</span>-Installation.</p>
<p>Webseiten-Infos.de ist seit Februar 2009 online und weist durch Akismet aktuell folgende Statistik aus:</p>
<ul>
<li>Bisher 5.339 Spams (<span lang="en" xml:lang="en">spam detected</span>) und 560 echte Kommentare (<span lang="en" xml:lang="en">ham detected</span>), also eine Spam-Quote von etwa 90%.</li>
<li>Die Erkennungsrate von Spam durch Akismet liegt hier aktuell bei 99,424%.</li>
<li>24 Spam-Kommentare hatte Akismet auf Webseiten-Infos.de bislang nicht selbst erkannt und mussten von mir manuell als Spam gekennzeichnet werden (<span lang="en" xml:lang="en">missed spam</span>).</li>
<li>10 echte Kommentare auf Webseiten-Infos.de wurden von Akismet fälschlicherweise als Spam eingestuft (<span lang="en" xml:lang="en">false positive</span>).</li>
<li>Bisher war April 2009 mit 850 Spam-Kommentaren der Monat mit dem höchsten Aufkommen und November 2009 mit 239 Spam-Kommentaren der Monat mit dem geringsten Aufkommen an Spam.</li>
<li>Tendenziell und erfreulicherweise scheint auf Webseiten-Infos.de die Anzahl der Spam-Kommentare rückläufig zu sein.</li>
</ul>
<p>Wünschenswert ist aus meiner Sicht bei Akismet das Beifügen eines Musters einer Datenschutzerklärung.</p>
<p>Im Übrigen verweise ich auf den <a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/#toc-akismet" title="Abschnitt zu Akismet im Blogbeitrag &quot;Spam verhindern mit Akismet und .htaccess&quot; von Thomas Scholz aka toscho" class="liexternal">Abschnitt zu Akismet</a> im lesenswerten Blogbeitrag &#8220;<a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/" title="Blogbeitrag mit dem Titel &quot;Spam verhindern mit Akismet und .htaccess&quot; von Thomas Scholz aka toscho" class="liexternal">Spam verhindern mit Akismet und .htaccess</a>&#8221; von Thomas Scholz <acronym title="as known as" lang="en" xml:lang="en">aka</acronym> toscho.</p>
<h4><a id="Antispambee" name="Antispambee"></a>1.2. <span lang="en" xml:lang="en">Antispam Bee</span></h4>
<p>Hierüber <del datetime="2010-02-14T17:04:41+00:00">haben</del> hat bereits Micha in seinem lesenswerten Blogbeitrag &#8220;<a href="http://dynamicinternet.eu/blog/2010-01-04/antispam-bee-wordpress-antispam-loesung/" title="Blogbeitrag &quot;Antispam Bee – Meine WordPress Antispam Lösung&quot; von Michael Preuß" class="liexternal"><span lang="en" xml:lang="en">Antispam Bee</span> – Meine <span lang="en" xml:lang="en">WordPress Antispam</span> Lösung</a>&#8221; <del datetime="2010-02-14T17:04:41+00:00">und Dominik (ocean90) in seinem ebenfalls lesenswerten Blogbeitrag &#8220;Biene versus Spam oder mit <span lang="en" xml:lang="en">Antispam Bee</span> dem Spam entkommen&#8221;</del> geschrieben. Außerdem gibt es den informativen Blogbeitrag &#8220;<a href="http://playground.ebiene.de/antispam-bee-wordpress-plugin/" title="Blogbeitrag mit dem Titel &quot;Antispam Bee: Das WordPress-Plugin für den Schutz gegen Spam&quot; von Sergej Müller" class="liexternal"><span lang="en" xml:lang="en">Antispam Bee</span>: Das <span lang="en" xml:lang="en">WordPress-Plugin</span> für den Schutz gegen Spam</a>&#8221; von Sergej Müller in seinem Blog zu seiner Antispam-Lösung.</p>
<p>Deshalb hier nur kurz ergänzend der Hinweis auf meinen Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/antispam-bee-einstellungen-geaendert/" title="Blogbeitrag mit dem Titel &quot;Antispam Bee: Einstellungen geändert&quot;"><span lang="en" xml:lang="en">Antispam Bee</span>: Einstellungen geändert</a>&#8220;. Dort erkläre ich, warum ich hier auf Webseiten-Infos.de bei den Einstellungen von Antispam Bee das Häckchen für &#8220;Spam markieren, nicht löschen&#8221; setzte / setzen musste.</p>
<p>Von Vorteil wäre es für mich, wenn <span lang="en" xml:lang="en">Antispam Bee</span> auch beim Einsatz der Kommentarfunktion in den <span lang="en" xml:lang="en">Templates</span> für die Suche (<span lang="en" xml:lang="en">search</span>.php) und Archive (archive.php) richtige Kommentare erkennen, also nicht als Spam ansehen würde.</p>
<p><strong>Nachtrag vom 14. Februar 2010:</strong><br />
Sergej führte mit der Version 1.3 bei Antispam Bee die Option &#8220;Kommentare finden auch außerhalb von Beiträgen Verwendung&#8221; ein. Damit hat er mir einen ganz großen Gefallen getan. Durch das Häckchen bei dieser Option werden richtige Kommentare auch erkannt, wenn sie bei einem Suchergebnis oder einer Archivseite getätigt wurden.</p>
<h4><a id="STV" name="STV"></a>1.3. <span lang="en" xml:lang="en">Simple Trackback Validation</span></h4>
<p>Dieses <span lang="en" xml:lang="en">Plugin</span> löscht <span lang="en" xml:lang="en">Spam Trackbacks</span> indem es überprüft, ob</p>
<ol>
<li>die <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adresse</a> des <span lang="en" xml:lang="en">Trackback</span>-Absenders mit der <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adresse</a> des <span lang="en" xml:lang="en">Servers</span> der <span lang="en" xml:lang="en">Trackback</span>-<a href="http://de.wikipedia.org/wiki/Uniform_Resource_Locator" title="Wikipedia-Artikel zu URL" class="liwikipedia">URL</a> übereinstimmt und</li>
<li>die Webseite, von welcher die <span lang="en" xml:lang="en">Trackback</span>-<a href="http://de.wikipedia.org/wiki/Uniform_Resource_Locator" title="Wikipedia-Artikel zu URL" class="liwikipedia">URL</a> kommt, in dem <span lang="en" xml:lang="en">Trackback</span> verwendet wird und diese Webseite einen Link zu meiner <span lang="en" xml:lang="en">WordPress</span>-Seite beinhaltet.</li>
</ol>
<p>Ich entnehme der Beschreibung der <a href="http://playground.ebiene.de/antispam-bee-wordpress-plugin/#functionality" title="Webseite zum Plugin Antispam Bee" class="liexternal">Funktionalität des Plugins Antispam Bee</a>, dass auch dieses <span lang="en" xml:lang="en">Plugin Trackbacks</span> auf diese Art und Weise auf Spam überprüft.</p>
<p>Testweise habe ich deshalb mal das <span lang="en" xml:lang="en">Plugin Simple Trackback Validation</span> deaktiviert. Sollte das <span lang="en" xml:lang="en">Plugin Antispam Bee</span> für das Zurückhalten von <span lang="en" xml:lang="en">Trackback-Spam</span> ausreichen, werde ich <span lang="en" xml:lang="en">Simple Trackback Validation</span> endgültig &#8220;in Rente schicken&#8221;.</p>
<h4><a id="Spamviewer" name="Spamviewer"></a>1.4. <span lang="en" xml:lang="en">SpamViewer</span></h4>
<p>Streng genommen handelt es sich bei diesem <span lang="en" xml:lang="en">WordPress-Plugin</span> nicht um eine Maßnahme, die vor Spam schützt, sondern eine Hilfsmittel um die MySQL-Datenbank sauber zu halten. Unter anderem die Funktionalität Löschen von Spam-Kommentaren aus der MySQL-Datenbank stellt übrigens auch das <span lang="en" xml:lang="en">Plugin</span> <a href="http://www.ruhanirabin.com/wp-optimize/" title="Webseite zum Plugin WP-Optimize" lang="en" xml:lang="en" class="liexternal">WP-Optimize</a> zur Verfügung.</p>
<p><span lang="en" xml:lang="en">SpamViewer</span> &#8220;kann die falschen Einträge retten und unnötige Einträge in der Datenbank löschen, um diese klein zu halten.&#8221; Zugegebenermaßen habe ich dieses Plugin bisher wohl kaum genutzt. Im <span lang="en" xml:lang="en">Dashboard</span> des Administrationsbereichs (<span lang="en" xml:lang="en">Backend</span>) von <span lang="en" xml:lang="en">WordPress</span> kann ich über die eingeblendete Option &#8220;Aktuell&#8221; auch die als Spam angesehenen Kommentare aufrufen und dann endgültig Löschen, Bearbeiten oder doch Freigeben.</p>
<p>Ich habe deshalb dieses <span lang="en" xml:lang="en">Plugin</span> deaktiviert. Sieht so aus als ob ich es nicht (mehr) brauche.</p>
<p>Ein netter Nebeneffekt der Umfrage von Thomas ist also, dass ich dadurch auf nicht (mehr) benötigte <span lang="en" xml:lang="en">Plugins</span> aufmerksam wurde. Danke dafür!</p>
<h3><a id="Einstellungen" name="Einstellungen"></a>2. Spam-Schutz mittels Einstellungen von <span lang="en" xml:lang="en">WordPress</span></h3>
<p>Neben <span lang="en" xml:lang="en">Plugins</span> habe ich aber auch <span lang="en" xml:lang="en">WordPress</span> so eingestellt, dass Kommentar-Spam erst überhaupt nicht in meinem Blog veröffentlicht wird. Dazu habe ich im Administrationsbereich (<span lang="en" xml:lang="en">Backend</span>) folgende Optionen unter Einstellungen &gt; Diskussion ausgewählt:</p>
<p>Häckchen gesetzt bei</p>
<ul>
<li>Benutzer müssen zum Kommentieren Name und E-Mail-Adresse hinterlassen und</li>
<li>bevor ein Kommentar erscheint, muss der Autor bereits einen genehmigten Kommentar geschrieben haben.</li>
</ul>
<p>Darüber hinaus habe ich dort festgelegt, dass ein Kommentar in die Warteschlange zu schieben ist, wenn er mehr als 1 Link enthält (Eine hohe Anzahl von Links ist ein typisches Merkmal von Kommentar-Spam.).</p>
<p>Warum habe ich diese Einstellungen gewählt?</p>
<p>Nun, leider nahm die Zahl manueller <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Kommentare mit <span lang="en" xml:lang="en">Keyword-Spam</span> auf Webseiten-Infos.de in den letzten Monaten zu. Diesen Spam können die o.g. <span lang="en" xml:lang="en">Plugins</span> regelmäßig nicht automatisch herausfiltern.</p>
<p>Mein Eindruck ist, dass hier insbesondere unseriöse Webdesigner und Agenturen versuchen das <span lang="en" xml:lang="en">Ranking</span> von Kundenseiten durch Rückverweise (<span lang="en" xml:lang="en">Backlinks</span>) mittels solcher <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Kommentare in Blogs zu verbessern. Einige Seiten von Webseiten-Infos.de dürften da auch angesichts eines guten <a href="http://de.wikipedia.org/wiki/PageRank" title="Wikipedia-Artikel zu PageRank" lang="en" xml:lang="en" class="liwikipedia">PageRanks</a> sowie guter <acronym title="search engine results page" lang="en" xml:lang="en">SERP</acronym>s besonders beliebte Ziele von <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spammern sein.</p>
<p>Natürlich würde ich gerne darauf verzichten, Erstkommentare und Kommentare mit einem Link oder mehreren Links erst nach Freischaltung erscheinen zu lassen. Gegenüber dem Einsatz eines <a href="http://de.wikipedia.org/wiki/CAPTCHA" title="Wikipedia-Artikel zu Captcha" class="liwikipedia">Captcha</a> halte ich das aber für die benutzerfreundlichere und zugänglichere Variante. Sobald ich den ersten Kommentar freigeschaltet habe, erscheinen dann weitere Kommentare direkt.</p>
<p>Letztendlich werden also manuelle Kommentare von mir manuell dahingehend geprüft, ob es sich um <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spam handelt. Komme ich zu der Einschätzung <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spam, dann</p>
<ul>
<li>entferne ich den Link und / oder</li>
<li>ändere den Namen in Name-gelöscht oder</li>
<li>markiere den Kommentar für Akismet als Spam und lösche ihn (siehe hierzu auch meinen Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/kommentar-spam-bekaempfen/" title="Blogbeitrag mit dem Titel &quot;Kommentar-Spam bekämpfen&quot;">Kommentar-Spam bekämpfen</a>&#8220;).</li>
</ul>
<p>Im Übrigen denke ich aktuell darüber nach, den Text zum Eingabefeld Namen für Kommentare in nächster Zeit noch um den Hinweis &#8220;kein <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>&#8221; zu ergänzen.</p>
<h3><a id="htaccess" name="htaccess"></a>3. Spam-Schutz via .htaccess</h3>
<h4><a id="IP" name="IP"></a>1. <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a> aussperren</h4>
<p>Meine .htaccess-Datei enthält Zugangsblockaden für besonders häufig auftretende <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a> von Spammern und eine Browserkennung (<a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a>).</p>
<p>Leider kommen die meisten Spam-Kommentare über verschiedene, sprich ständig wechselnde <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a>. Da artet das Sperren von <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a> zum Hase/Igel-Wettrennen aus.</p>
<p>Andererseits gibt es gelegentlich doch so dumme Spammer, die immer über dieselbe <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adresse</a> ihren Drecks-Kommentar absetzen. Hiergegen hilft dann die Zugangssperre via .htaccess-Datei.</p>
<p>Zur Veranschaulichung hier ein Auszug aus meiner .htaccess-Datei:</p>
<div class="codecolorer-container ini mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br /></div></td><td><div class="ini codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># BLACKLIST CANDIDATES<br />
&lt;Limit GET POST PUT&gt;<br />
Order Allow,Deny<br />
Allow from all<br />
Deny from 82.195.246.198  <span style="color: #933;">&quot;# SEO-Spammer 2009-11-07&quot;</span><br />
Deny from 84.184.240.191  <span style="color: #933;">&quot;# Schmuck edelwelten 2009-11-08&quot;</span><br />
&lt;/Limit&gt;</div></td></tr></tbody></table></div>
<p>Bei Thomas Scholz gibt es in seinem Blogbeitrag &#8220;<a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/" title="Blogbeitrag mit dem Titel Spam verhindern mit Akismet und .htaccess von Thomas Scholz aka toscho" class="liexternal">Spam verhindern mit Akismet und .htaccess</a>&#8221; übrigens weitere lesenswerte Hinweise auf den Einsatz der .htaccess-Datei zum Sperren von <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a>.</p>
<h4><a id="UA" name="UA"></a>2. User-Agent blockieren</h4>
<p>Erstaunlicherweise erfolgte bereits mehrmals eine regelrechte Attacke mit <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spam auf Webseiten-Infos.de. Leider erfolgte jeder Angriffsversuch von einer anderen IP-Adresse. Gut, dass <span lang="en" xml:lang="en">Antispam Bee</span> diesen Spam erkannte. Ärgerlich war jedoch, dass das deutlich die Besucherstatistik verfälschte und Serverkapazitäten beanspruchte.</p>
<p>Da bei diesen Spam-Attacken alle Zugriffe aber mit dem gleichen <a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a> (UA) erfolgte und ich ansonsten keinen nennenswerten Gebrauch dieses <a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a> (UA) feststellen konnte, bekommen Besucher mit diesem <a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a> (UA) keinen Zugang mehr zu Webseiten-Infos.de.</p>
<p>Auch dies habe ich mittels einer Ergänzung meiner .htaccess-Datei realisiert. Hier der Auszug aus der .htaccess-Datei:</p>
<div class="codecolorer-container ini mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br /></div></td><td><div class="ini codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># Block Bad Bots by user-agent<br />
SetEnvIfNoCase User-Agent <span style="color: #933;">&quot;Mozilla/4\.0 \(compatible; MSIE 6\.0; Windows NT 5\.1; SV1\)&quot;</span> bad_bot<br />
<br />
&lt;Limit GET POST PUT HEAD&gt;<br />
order allow,deny<br />
allow from all<br />
deny from env<span style="color: #000066; font-weight:bold;">=</span><span style="color: #660066;">bad_bot</span><br />
&lt;/Limit&gt;</div></td></tr></tbody></table></div>
<p>Im Bedarfsfalle beabsichtige ich meine .htaccess-Datei um entsprechende Einträge zu erweitern.</p>
<h3><a id="Fazit" name="Fazit"></a>4. Mein persönliches Fazit</h3>
<ul>
<li>Die Idee von Thomas Scholz <acronym title="as known as" lang="en" xml:lang="en">aka</acronym> toscho, dass wir mal über die Mittel bloggen sollten, mit denen wir unsere <span lang="en" xml:lang="en">Website</span> gegen Spam schützen, kam genau zur richtigen Zeit. Ein solcher Blogbeitrag war auf Webseiten-Infos.de überfällig.</li>
<li>Lässt doch der Informationsaustausch über eingesetzte Schutzmaßnahmen gegen Spam bisher zu wünschen übrig, ist also verbesserungsfähig und -bedürftig.</li>
<li>Dank der Beschäftigung mit meinen Maßnahmen zum Schutz gegen Spam im Rahmen dieses Blogbeitrags konnte ich zwei <span lang="en" xml:lang="en">Plugins</span> einsparen.</li>
<li>So wie es derzeit aussieht, werde ich wohl in Zukunft weiterhin auf Akisment und <span lang="en" xml:lang="en">Antispam Bee</span> als <span lang="en" xml:lang="en">Plugins</span> setzen.</li>
<li>Darüber hinaus werde ich wohl auch meine Einstellungen von <span lang="en" xml:lang="en">WordPress</span> zum Kommentieren weiterhin so belassen.</li>
<li>Die .htaccess-Datei werde ich schließlich im Bedarfsfalle weiter ergänzen.</li>
<li>Ich hoffe, dieser doch längliche Blogbeitrag hilft dem einem oder anderen Betreiber von Webseiten und insbesondere <span lang="en" xml:lang="en">WordPress</span>-Nutzern bei der erfolgreichen Bekämpfung von Spam.</li>
</ul>
<p>Fehlerhinweise und Anmerkungen nehme ich gerne jederzeit entgegen.<br />
Die Kommentarfunktion steht dazu zur Verfügung. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >15. Januar 2010</a>, <a href="http://eBiene.de" rel='external' class='url'>Sergej Müller</a> schreibt: Vielen Dank für die ausführliche Zusammenfassung und die Empfehlung meiner Antispam Bee.

Ich habe lange überlegt, ob das Plugin auch Archivseiten unterstützen soll, aber da scheinbar dieser Anwendungsfall kaum Verwendung findet, habe ich mir die Mühe gespart. (Auch bei dir wird in den Cats kaum bis gar nicht kommentiert) ;)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >15. Januar 2010</a>, <a href="http://dynamicinternet.eu/blog/2010-01-04/antispam-bee-wordpress-antispam-loesung/" rel='external' class='url'>Antispam Bee – Meine WordPress Antispam Lösung - Antispam, Spam, Akismet, Spamkommentare, Plugin, Lösung - dynamicinternet</a> schreibt: [...] Dieter Welzel: Spamschutz auf Webseiten-Infos.de [...]</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://www.miradlo.net/bloggt/" rel='external' class='url'>Ute</a> schreibt: Gewohnt gut, da kann ich mir einen Artikel sparen. ;) Ich setze Akismet und Simple Trackback Validation ein. 

Der Hinweis auf Name nicht Keyword scheint nur selten zu helfen, ich ändere dann kommentarlos in "ohne_namensnennung".

Bislang fing Akismet 26.057 Spams auf uteles Blog mit einer Genauigkeit von 99.864% und 13.609 auf miradlo bloggt mit 99.851%

Funktionsfähig ist Akismet schon, aber mich stört noch immer, dass es ein zentraler Dienst ist.</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Sergej
Dein Plugin Antispam Bee finde ich wie alle Deine mir bekannten Plugins, und das sind fast alle, einfach klasse.

Dass ich auf Webseiten-Infos.de WordPress gegenüber den Standardeinstellungen stark modifiziert habe, ist für einige kleine Probleme ursächlich.

Und in der Tat, Kommentare über die Archivseiten kommen wohl selten vor. Es hat jedenfalls lange gedauert, bis ich mal auf einen automatisch gelöschten Kommentar hingewiesen wurde.

Gleichwohl wäre es für mich bequem, wenn Antispam Bee auch bei Archiv- und Suchergebnisseiten Spam-Kommentare automatisch löschen und es dabei nicht zu false positive kommen würde.

Hilfreich wäre für so "WP-Bastelfreaks" wie mich, wenn dazu ein gut platzierter Hinweis in der Anleitung zu Antispam Bee zu finden wäre. Dann weiß der Nutzer, dass er in solchen Fällen Antispam Bee besser nur mit Häckchen setzen bei "Spam markieren, nicht löschen" nutzt.

@Ute
Danke! Das geht runter wie Öl. :freu: 

Und wow, bei Dir hat Akismet ja schon richtig heftig viel Spam abgefangen. Zudem ist die Erkennungsquote für Spam noch höher.

Auch ich bin nicht glücklich darüber, dass Akismet ein zentraler Dienst ist. Ich bevorzuge Unabhängigkeit von externen Diensten bei meinen Webpräsenzen.
Jedoch habe ich den Eindruck, dass die Kombination von zentralem (Akismet) und lokalem Spam-Schutz (Antispam Bee) zu den besten Resultaten und zum geringsten Aufwand für den Betreiber führt.

So aus dem Stehgreif fallen mir nur folgende drei externe Dienste ein, die ich auf Webseiten-Infos.de einsetze:
- Akismet vom WordPress-Entwickler Automattic
- Gravatar ebenfalls von Automattic
- Google Maps von Google

Das Thema Pro und Contra für die einzelnen externen Dienste ist auch mal den einen oder anderen Blogbeitrag wert. ;-)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://eBiene.de" rel='external' class='url'>Sergej Müller</a> schreibt: Morgen Dieter.

In der Antispam Bee Anleitung wird auch empfohlen, "nach der Inbetriebnahme des Plugins sind die Kommentarfelder auf korrekte Funktionsweise zu kontrollieren". Da müsste dir auffallen, dass auf Archivseiten etwas nicht stimmt ;)

Ich könnte die Unterstützung für Archivseiten und die Suche in einem Befehl implementieren - eine Zeile genügt. Allerdings denke ich dabei an die Nutzer, die Formulare nur in Beiträgen einsetzen - da wird Antispam Bee allerdings vergeblich nach dem Kommentarformular in den Kategorien etc. suchen (was an sich nicht schlimm ist, kostet nur unnötig Performance). Vielleicht als Option?

Aber danke für den Hinweis, ich werde die Anleitung am einen Satz erweitern und Menschen darauf hinweisen. Nutzer-Feedback wie deins hier ist immer goldwert. Merci.</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: Morgen Sergej,

<blockquote>Vielleicht als Option?</blockquote>
Das fände ich geil! Entschuldigung für den sprachlichen Ausrutscher, ich meine natürlich toll.
Allerdings muss ich zugeben, dass ich keine Ahnung habe, inwieweit andere WordPress-Nutzer entsprechende Änderungen an der archive.php und search.php vornehmen.

<blockquote>Aber danke für den Hinweis, ich werde die Anleitung am einen Satz erweitern und Menschen darauf hinweisen. Nutzer-Feedback wie deins hier ist immer goldwert. Merci.</blockquote>
Den Dank muss und möchte ich gerne zurückgeben. Deine Plugins sind einfach genial.</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >19. Februar 2010</a>, <a href="http://wp-popular.com/popular-word-press-websites/spam-schutz-auf-webseiten-infos-de-webseiten-infos-de/" rel='external' class='url'>wp-popular.com &raquo; Blog Archive &raquo; Spam-Schutz auf Webseiten-Infos.de | Webseiten-Infos.de</a> schreibt: [...] more: Spam-Schutz auf Webseiten-Infos.de | Webseiten-Infos.de Tags: antispam, [...]</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >5. Dezember 2010</a>, Peter schreibt: Herzlichen Dank für den super Beitrag! Hat mir sehr weitergeholfen :)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >5. Dezember 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Peter
Freut mich. Ebenfalls hilfreich in diesem Zusammenhang: <a href="http://www.webseiten-infos.de/hinweise-fuer-kommentare/" >Hinweise für Kommentare</a> und <a href="http://www.webseiten-infos.de/kommentar-spam-bekaempfen/" >Kommentar-Spam bekämpfen</a>. ;-)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/empfehlenswerte-externe-dienste/" rel='external' class='url'>Empfehlenswerte externe Dienste | Webseiten-Infos.de</a> schreibt: [...] Akismet zum Schutz vor Spam im Zusammenspiel mit dem WordPress-Plugin Akisment von Automattic (siehe hierzu meinen Blogbeitrag &#8220;Spam-Schutz auf Webseiten-Infos.de&#8220;) [...]</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/spamabwehr-mit-antispam-bee/" rel='external' class='url'>Spamabwehr mit Antispam Bee | Webseiten-Infos.de</a> schreibt: [...] bekämpfen&#8220;, &#8220;Antispam Bee: Einstellungen geändert&#8220;, &#8220;Spam-Schutz auf Webseiten-Infos.de&#8221; und &#8220;Spamschutz nur mit Antispam [...]</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/spamschutz-nur-mit-antispam-bee/" rel="bookmark" title="Permanent Link: Spamschutz nur mit Antispam Bee">Spamschutz nur mit Antispam Bee</a></li><li><a href="http://www.webseiten-infos.de/spamabwehr-mit-antispam-bee/" rel="bookmark" title="Permanent Link: Spamabwehr mit Antispam Bee">Spamabwehr mit Antispam Bee</a></li><li><a href="http://www.webseiten-infos.de/hinweise-fuer-kommentare/" rel="bookmark" title="Permanent Link: Hinweise für Kommentare">Hinweise für Kommentare</a></li><li><a href="http://www.webseiten-infos.de/kommentar-spam-bekaempfen/" rel="bookmark" title="Permanent Link: Kommentar-Spam bekämpfen">Kommentar-Spam bekämpfen</a></li><li><a href="http://www.webseiten-infos.de/kostenlose-backlinks-im-internet/" rel="bookmark" title="Permanent Link: Kostenlose Backlinks im Internet?">Kostenlose Backlinks im Internet?</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/">Permalink</a> |
<a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/#comments">11 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&&bm_description=Spam-Schutz auf Webseiten-Infos.de&&bm_tags=.htaccess, Akismet, Antispam Bee, Captcha, Einstellungen, Kommentar-Spam, Mathetest, Simple Trackback Validation, Spam, Spam-Schutz, WordPress&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&title=Spam-Schutz auf Webseiten-Infos.de">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&exttitle=Spam-Schutz auf Webseiten-Infos.de">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&title=Spam-Schutz auf Webseiten-Infos.de>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/akismet/" rel="tag">Akismet</a>, <a href="http://www.webseiten-infos.de/tag/antispam-bee/" rel="tag">Antispam Bee</a>, <a href="http://www.webseiten-infos.de/tag/captcha/" rel="tag">Captcha</a>, <a href="http://www.webseiten-infos.de/tag/einstellungen/" rel="tag">Einstellungen</a>, <a href="http://www.webseiten-infos.de/tag/kommentar-spam/" rel="tag">Kommentar-Spam</a>, <a href="http://www.webseiten-infos.de/tag/mathetest/" rel="tag">Mathetest</a>, <a href="http://www.webseiten-infos.de/tag/simple-trackback-validation/" rel="tag">Simple Trackback Validation</a>, <a href="http://www.webseiten-infos.de/tag/spam/" rel="tag">Spam</a>, <a href="http://www.webseiten-infos.de/tag/spam-schutz/" rel="tag">Spam-Schutz</a>, <a href="http://www.webseiten-infos.de/tag/wordpress/" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

