移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

垃圾信息防不堪防 论坛安然若何保卫

时间:2013-10-17 11:07来源:TuZhiJiaMi企业信息安全专家 点击:
持久以来,论坛垃圾告白帖展天盖地,论坛蒙受肆无顾忌地歹意报复打击,用户账号被盗取屡禁不止,一系列卑劣现象时有产生,一方面网站的内容定位遭到严重影响,给用户的正常体验很差
Tags应用安全(1006)垃圾信息(4)论坛安全(1)  

  持久以来,论坛垃圾告白帖展天盖地,论坛蒙受肆无顾忌地歹意报复打击,用户账号被盗取屡禁不止,一系列卑劣现象时有产生,一方面网站的内容定位遭到严重影响,给用户的正常体验很差,而剔除这些垃圾信息又会增加网站的运营成本;另外一方面站长的保存环境遭到巨大年夜威胁,告白垃圾信息中常常会呈现一些背法背规的背禁内容,一旦措置不及时会给网站造成负面影响,乃至让网站面对封锁的后果。

  若何才能将这些告白帖背规帖等垃圾信息清理洁净,保障论坛的纯净和安然,是每位站长日思夜想的首要课题,几近令他们寝食难安。

  多种手段同时启用 结果仍不睬想

  其实,冲击和预防论坛告白帖背规帖的编制和手段良多,大年夜部门站长都根基体味,可是在实际把持过程中发现结果其实不睬想。

  就今朝来讲,利用最多的编制应当是经由过程增加注册、登录流程,进步发帖门槛,遏制告白垃圾信息的产生。一般环境下站点会设定用户在论坛注册时需要激活邮件,或用手机短信验证,和填写手机号在线申请,然后在论坛后台设置用户发帖的时候距离、发帖起码字数、发帖验证码等,乃至还有些站点采纳禁敏感词封IP的编制来削减垃圾信息。

  这些编制在必然程度上能有效避免论坛垃圾信息的产生,事实一个邮箱地址和手机号只能注册一次,灌水机“灌水”成本较高,而敏感词的设定可以直接将背规背法帖子过滤掉落。可是对此刻大年夜量存在的软文类告白帖结果欠佳,因为关头词设置得过量会给用户正常发帖造成困扰,相反设置得过少又起不到过滤帖子的感化。封IP的编制就更极端了,等闲“误杀”,所以以上这些编制当然良多站点都在利用,也是不得已而为之。

  所以综合来看,冲击论坛垃圾信息该当从两个维度考虑:结果和用户体验,就是说在做好冲击论坛垃圾信息的前提下最大年夜限度的做好用户体验,而以上的一些编制都不合程度地在危险用户。

  温州论坛进级试水Discuz! X3.1 论坛垃圾信息从70%降落到5%

  是不是存在一种既能保护好用户体验,同时还能将大年夜量垃圾信息阻隔在论坛以外的编制呢?柒零叁温州论坛的编制或许值得借鉴。早在9月13日,处所社区柒零叁网(www.703804.com)将论坛法度进级为Discuz! X3.1,并启用了Discuz! X3.1针对垃圾防御的各项功能,几天以后论坛的告白垃圾信息量产生了惊人的改变,歹意帖比例由进级前的70%以上降落到5%以下。

垃圾信息防不堪防 论坛安然若何保卫

  据柒零叁网负责人介绍,他们运营论坛多年,论坛垃圾信息愈来愈多几近泛滥,良多编制都试过了但仍是防不堪防,结果甚微,此次进级论坛也是抱着试一试的立场,没想到结果这么较着。在将论坛进级为Discuz! X3.1后,他们开启了云验证码、超等防水墙等功能,每天歹意把持反对从75%一向晋升到90%以上,射中了尽大年夜大都歹意注册,登录和发帖行动,极大年夜地增加了歹意行动实施的成本。

  别的,超等防水墙的补杀功能按照检测到的垃圾帖的发帖人和IP,会在5分钟内再次过滤一遍论坛主题,对可能漏网的垃圾帖再次精准冲击,如许柒零叁网的垃圾帖已所剩无几。

  上面已提到冲击论坛垃圾信息不但要看结果,也要看用户体验是不是获得保护,以下这组数据可以很好地申明,云验证码对正常常利用户的把持几近没有任何负面影响,正常提交用户经由过程率一向保持在85%~90%之间,而用户初次输进弊端率一向保持在2%~4%的极低程度。

垃圾信息防不堪防 论坛安然若何保卫

  当然,与论坛歹意行动的匹敌是一个持久艰巨的过程,Discuz! X3.1基于云端的防水功能也不是100%,但起码性价比很高,站长无妨兼顾各方面,一方面增能人工审核,完美论坛发帖机制;另外一方面经由过程系统进级,从机能上巩固论坛的防御能力,晋升对垃圾信息冲击的精准度,周全保障论坛的纯净和安然

------分隔线----------------------------

推荐内容