Serangan spam boleh menimbulkan beberapa masalah. Selain boleh menyebabkan server terlebih beban dan masalah ‘downtime’ yang akan memberi impak negatif kepada laman sesawang. Penurunan trafik, masa terbazir malah mungkin menyebabkan kerugian wang ringgit apabila disyorkan oleh pihak hosting untuk ‘upgrade’ pakej yang lebih tinggi dan canggih seperti VPS ataupun pakej yang tidak pernah kita gunakan. Selain itu, Google yang sangat anti dengan laman spam, ingin mengambil tindakan laman seswang yang dipenuhi dengan komen-komen spam. Menurut salah satu artikel yang saya baca, Google boleh mengenalpasti laman sesawang mana yang menggunakan spam untuk meningkatkan ranking bagi menjana trafik. Bagi laman sesawang yang sudah lama bertapak, jika terdapat beribu-ribu komen spam di laman tersebut, Google akan mengklasifikan ia sebagai satu serangan. Berbeza pula dengan laman sesawang baru, Google akan melabelkannya ‘spam site’ yang mungkin akan merendahkan ranking laman sesawang tersebut. Berbagai cara saya gunakan untuk mengelakkan diserang masalah ini. Ia berkurang, tetapi tetap ada. Berikut merupakan senarai plugin anti-spam yang akan saya gunakan untuk menghapuskan masalah ini.
Akismet
Secara keseluruhannya, Akismet berjaya menghalang 70% komen spam didalam laman sesawang JebengOtai. Akismet menggunakan ‘web servis’ untuk mengenal pasti komen itu spam ataupun tidak. Akismet memerlukan api key yang diberikan secara percuma kepada blog peribadi dan berbayar untuk laman sesawang komersial.
Bad Behavior
Saya baru sahaja mencuba plugin ini tepat pada pkul 11.30 14/11/12. Plugin ini menghalang ‘spammer’ menghantar ataupun didalam kes tertentu dihalang terus daripada menjejaki laman sesawang kita. Berbeza dengan plugin spam tradisional yang lain, Bad Behavior menganalisa ‘delivery method’ sama seperti perisian yang digunakan untuk menghantar spam. Plugin ini boleh menghalang kebanyakkan spam yang tidak pernah kita ketahui atau terima. Ianya bagus digunakan bersama-sama Akismet untuk memantapkan kawalan komen spam ini.
Project Honeypot
Saya pernah memasang project honeypot ini secara manual bukannya menggunakan plugin WordPress atas disebabkan tema saya seperti tidak serasi dengan plugin ini. Ini kerana plugin ini meletakkan ‘hidden link’ di dalam tema WordPress kita. Tujuannya untuk memerangkan ‘serangga’ yang suka dengan madu(pautan) ini. Ada diantara spam bot yang suka mengikut pautan tertentu sebelum meninggalkan komen atau melakukan onar. Jika bot ini mengikuti ‘hidden link’ tersebut, ia akan dikesan oleh server Project Honeypot dan menghalangnya terus dari memasuki laman sesawang kita. Ip bot tersebut akan direkodkan dan dimasukkan kedalam fail htaccess didalam tetapan Project Honeypot ini.
WordPress Hashcash
Berbeza dengan Bad Behavior, plugin ini perlu menganalisa interaksi antara komentator dengan browser yang digunakan. Bot tidak perlu membuka browser untuk meninggalkan komen. Komen-komen spam akan dibuang secara automatik ataupun lain-lain tetapan yang dikehendaki.
ZigTrap
Salah satu plugin yang saya gunakan untuk ujikaji pada 14/11/2012. Ia meletakkan kotak tersembunyi didalam ruangan komen. Bagi manusia yang tidak nampak kotak ini, ia akan membiarkannya. Tidak pula bagi bot yang akan mengisinya dengan arahan yang telah diberikan. Pastinya bot itu dapat ditangkap dengan berkesan sekali..
sehingga hari ini, 15/11/12, hanya satu komen spam sahaja masuk filter..
cdgnkan guna bad behavior + akismet sudah memadai.. 🙂
kalo gitu, saya juga akan rekemenkan kepada rakan-rakan lain yang menggunakan WordPress. Blogspot atau Joomla, terpaksa diam-diamkan buat masa ni.
yela..selain wordpress xdpt nk suggest apa2 plugin..hehe
siapa yang menghantar spam tu memang bad behavior laa 🙂
yg tu dah tentu..
aku dah try bad behavior plugin ni. Memang terbaekkk la bro. Tima kasih sebab sharing
selamat berjaya 0% spam..
Masa mula2 nak set blog dulu ada juga buat kajian & baca ttng plugin2 utk blog. Skrg ni mcm tak kisah lagi
bagus info ni bro…
Terima kasih gan infonya manfaat sekali..
sama2..selamat mencuba.. 🙂
masa puteri mula berblog dulu…memang banyak spam..sekarang ni dah ok dah. nice info..leh try pasang bad behavior nanti 🙂
blog puteri juga bertrafik tinggi, senang jadi sasaran spammer.
takde la tinggi mana pun..tapi tetap kena hati-hati ngan spammer ni
kadang2 semak jgk jumpa spam byk2 masuk kt blog..
huhuh..
Akismet adalah diantara plugin anti spammer terbaik pernah saya guna.
Kawe check jer tiap2 kalu mampu tapi dengan bantuan akubiomed..opsss silap akismet 😀
Boleh try bad behavior pulak lepas ni… Nak tengok macam mana hasilnya.. thanks sharing bro.
blog ciktom gn yg akismet..
setakatni guna akismet dan conditional Captcha…ok jugak la..walaupun ada tersesat 2-3 spam..huhu…
saya biasa guna Akismet jer
aku guna Akismet + Growmap Anti Spambot Plugin (GASP)
growmap?..kene try gak tu..
Growmap Anti-Spam WordPress memang aku rekomen sangat2. Aku pun guna dan dah tak guna Akismet lagi dah. BTW, plugin ni dibuat oleh Andy Bailey (CommentLuv). Dah berbulan2 dah blog aku takde spam komen. 🙂
hmm…blog PM nih ada gak masuk spam-spam nih…tapi den buat donno jer…huhu
hehe..pengguna wordpress la yg pening..hehe
HP guna Growmap anti spam bot jer. Akismet tak pakai.setakat nie masih dibawah kawalan lagi.
ok ker Growmap ni bro?xpanh cuba lagik..
thx for tis info….. like..
terima kasih.. 🙂
aik, taktik kita sama. Saya juga gunakan Akismet + Bad Behaviour. Sebelum ni guna Akismet saja tapi komen spam tetap banyak masuk
yeke..pki akismet shja byk spam yg masuk..diorg mmg hbat bypass akismet..hehe
saya lebih suka tapis sendiri semua komen ke blog saya. ada juga komen spamm menggunakan bot atau utility tapi syor saya elakkan menggunakan keyword bahasa inggeris dan setkan no-follow disetiap comment…nescaya spammer akan menjauhkan diri dari blog kita.
satu pendekatan yg baru tu bro..boleh dicuba..
Nampak macam gabungan bad behavior + akismet bagus je..nak kena cuba ni..terima kasih atas perkongsian..
harap2 zero spam menjadi kenyataan..hehe
dulu ada pakai akismet. mungkin akan kembali menggunakannya semula.
terima kasih atas pengongsian ilmu.
walaupun x dpt halang spam 100%, tp kombinasi plugin leh buatkan spam dpt dihalang..
Ada masa-masa tertentu akismet ni “gila”. Spam tak dapat dihalang, komen manusia pulak dikatakan spam. Apapun akismet ni bila berfungsi dengan baik, ia memang terbaik.
mungkin die tgh self learning..kdg2 ianya perlukan bantuan manusia utk kenalpasti mana yg spam atau tidak..
akismet lah. apa lagi. haha..
yela..mudah dan senang..
nak cuba gak.. banyak gak spam masuk blog
try bro..tp jgn cuba yg bad behavior dulu..
aku guna akismet jer
akismet pon dah kira ok dah.. 🙂
MMMM… saya pengguna blogspot, camne plak ye?
mungkin boleh guna komen third party kot..
setakat ni baru guna akismet yg lain belum try lagi 🙂
entry yg bagus..blh buat rujukan lain kali =)
Karena saya masih menggunakan platform blogspot. maka pengetahuan ini menambah perbendaharaan pengetahuan saya mengenai wordpress dan juga plugin anti spamnya sahabat
Kalau di blogspot adakah plugin yang sama sahabat…?
Setahu saja hanya dengan memoderasi komentar itu cara yang bisa dilakukan oleh pengguna blogspot untuk anti spamnya
wah…menarik nih..
`
Thanks Tuan. Memang amat berguna kesemua plugin ini.
Plugin anti spam worpress juga efektif untuk menjauhkan website kita dari tindakan spam sahabat
Owwh.. skrg bru saya tau spam itu ada kat blog ye.. ip sya kena spam dan skrg sy xtau nk bunuh spam ni 🙁 sdey sgt.