Hallo,
Das Problem ist, automatisch eine Frage zu generieren ...
Hm, ich hätte gedacht das man das aus nem großen Pool holt aber das macht natürlich erst recht Arbeit. Ja, das ist wirklich gar nicht so einfach.
Weiß nicht. Wir haben im Herbst das Feld für die Mailadresse im Registrierungsformular umbenannt und ein hidden-Feld namens email eingeführt. Der Trick hat auch ungefähr zwei Monate lang funktioniert und wir hatten null Spambots, aber mittlerweile scheinen sie damit zurechtzukommen. Wäre interessant zu wissen, ob sie nur generell "schlauer" geworden sind oder ob da manuelle Beteiligung dabei war.
Ich denke mal die
üblichen HTML-Tricks für
versteckte Elemente haben die Bots ganz allgemein gelernt (da muss man wohl schon etwas tiefer in die Trickkiste greifen damit das auch wirkt) und das mit dem Feldnamen ist möglicherweise einfach noch zu simpel als das es nicht von einer generischen Heuristik erkannt werden könnte.
Wie wäre es denn alle Feldname mit einem Zufallsnamen zu betiteln und auch den Text davor nicht als Text sondern als Graphik (mit einem zufälligen Dateinamen) auszuliefern (es wird doch für die Anmeldung sicher ein Session-Cookie oder eine Session-ID benutzt über die das wieder richtig zugeordnet werden kann). Wenn man dann noch eine Möglichkeit findet auch die Reihenfolge der Elemente im HTML-Code zu randomisieren und diese Elemente vielleicht wirklich zufällig anordnet dann dürften sich die Bots daran erst einmal die Zähne ausbeißen.
Eine weitere interessante Frage ist ob Java-Script als Voraussetzung akzeptabel ist, wenn ja kann man den HTML-Code auch erst im Browser ordentlich machen lassen was den Schwierigkeitsgrad für die Bots noch einmal signifikant erhöht. Damit könnte man sich z.B. die Bilder für die Texte sparen und die Texte erst im Browser entschlüsseln lassen.
Ein weiterer Punkt wäre das personalisieren des Profils, das könnte man z.B. ganz verbieten (oder zumindest nicht wirksam werden lassen) wenn noch keine Beiträge geschrieben wurden das würde sicher einige Bots sehr verwirren.
Das Problem an reCaptcha ist offensichtlich das es so verbreitet ist und deswegen die Bots damit gut umgehen können. Wenn ein Forum auch langfristig einigermaßen Spam-Frei bleiben will dann ist IMHO mehr Individualität gefragt.
Wenn die Lösung einfach zu implementieren ist (das kostet die Admins nämlich auch Zeit) und keine Fehlalarme produziert (abgelehnte tatsächlich Interessierte sind der GAU), dann gern. Wenn nicht, dann ist es aber auch nicht so, dass die bisherige Menge an Spam echte Probleme bereitet.
Klar macht das Arbeit aber ganz ohne lässt sich so ein Forum auch nicht betreiben. Das mit dem Spam wird meiner persönlichen Meinung nach in Zukunft aber noch stärker zunehmen so das es irgendwann vielleicht doch Sinn macht mal einen dickeren Batzen Arbeit ins Anmeldeformular zu investieren um damit langfristig wieder Ruhe zu haben.
Echte Nutzer abzuweisen wäre wirklich der totale GAU, das muss ganz klar auf jeden Fall vermieden werden.
Wie wird das eigentlich in anderen Foren so gehandhabt? Oder haben die einfach nur mehr 24/7-Admins und damit kürzere Reaktionszeiten?
Von HTML hab ich ein wenig Ahnung, wenn da Interesse besteht würde ich mir zumindest mal für die Randomisierungstricks versuchen etwas vernünftiges einfallen zu lassen.
Grüße
Erik