Artículo Siguiente: « Mplayer y efectos KDE no se llevan bien
Artículo Anterior: DNS trackback anti-spam plugin for B2evolution »

08/24/07

07:17:18 , Categorías: b2evolution , 1042 palabras

Agregado anti-spam DNS trackback para B2evolution

B2evolution es una herramienta para bitácoras excelente y definitivamente me encanta usarlo. El software ha ido creciendo conmigo, de la misma manera que yo he ido creciendo como bitacorero o bloguero con el software.

Dicho esto, hace unas semanas decidí probar mis conocimientos de los aspectos internos de B2evolution y del lenguaje de programación PHP, escribiendo un Agregado (plugin) para combatir el spam que entra vía referencias (trackbacks), el temido y fastidioso sping. El agregado se llama DNS Trackback anti-spam plugin y lo pueden descargar usando el siguiente enlace:

DNS Anti-spam Plugin para B2evolution.

Continuación:

¿Cuál es el problema?

El problema es el verdaderamente fastidioso spam por referencias, el cual amenaza con ahcer inservible esa maravillosa herramienta que son las referencias estre bitácoras y que nos permite a los bitacoreros mantenernos en contacto y saber cuando alguien está hablando de lo que escribimos. Cualquier persona que tenga una bitácora habrá experimentado el fenómeno, así que no me voy a extender en la explicación.

B2evolution mantiene una base de datos centralizada, una lista negra, a la quze se agregan todos los dominios que los usuarios reportan como espameros. En el curso de la rutinaria tarea de reportar dichos dominios a la lista negra, algo que debía hacer diariamente unas 10 ó 15 veces, me di cuenta que todos los mensajes spams que me llegaban tenían una característica común: la dirección IP desde donde venía el mensaje era diferente a la dirección IP de la página a la que el mensaje hacía referencia. Se me ocurrió que esta podría ser una forma de identificar y rechazar las referencias spam que eran enviadas constantemente. La razón es que cada referencia debería ser enviada desde el mismo servidor que hospeda la página a la que se refiere. Por ejemplo, si en su bitácora usted recibe una referencia desde El Liberal Venezolano, el IP del tracbacks será 216.104.33.90.

Para los espameros tiene sentido enviar referencias desde un servidor distinto al que hospeda las páginas que ellos quieren promocionar, por la propia naturaleza del Spam. Los bastardos que espamean quieren producir cientos o miles de enlaces hacia sus páginas y así aumentar sus rankings en los buscadores. Si ellos usaran el mismo servidor para hospedar sus páginas y para enviar referencias por miles, me parece que esto sería un gran peso para dichos servidores. Es mejor entonces distribuir el efecto, quizás secuestrando servidores de incautos e incopetentes webmasters.

Inicialmente planteé la idea en el foro de discusión de b2evolution, a ver si alguien más diestro que yo se animaba a implementarla. Pero nadie lo hizo, así que decid'hacer la prueba yo mismo. Resultó ser que el sistema de agregados de b2evolution es más fácil de lo que pensaba.

¿Qué hace el agregado?

El agregado simplemente revisa la dirección IP de cada referencia entrante —antes de ser grabada en la base de datos&#8212 y lo compara con la IP del sitio referido mediante una consulta DNS (de allí el nombre). Para ello se utiliza el hook o gancho BeforeTrackbackInsert. Si estas dos direcciones IP son distintas, casi seguro que la referencia es un spam, así que es rechazada inmediatamente.

Hay varias situaciones en las que ambas direcciones IP pueden ser diferentes y aun tratarse de una referencia legítima. Hasta donde yo sé, los únicos casos son:

  1. Referencias enviadas a través del sistema Haloscan, que es un servicio que ofrece la funcionalidad de envío de referencias, para aquellos usuarios de sistemas de bitácoras que no los ofrecen por sí mismo (por ejemplo Blogger). En este caso, la referencia sería enviada desde un servidor de Haloscan, mientra que el referido puede ser cualquier otra bitácora en internet. Yo, en particular, en más de tres años bitacoreando, nunca he recibido una de estas.
  2. Usuarios de hospedajes distribuidos de bitácoras, tales como Wordpress.com. Es posible, que las referencias estén siendo enviadas desde distintos servidores a los que hospedan las bitácoras. Varias de las bitácoras hospedadas en Wordpress.com que pude investigar tienen dos direcciones IP distintas.

La versión del agregado que estoy publicando acá es la 0.2 y creo que toma en cuenta apropiadamente el caso (2) descrito arriba, pues implmenté la revisión de todas las direcciones IP retornadas por gethostbynamel(), en vez de la única retornada por la función gethostbyname(). Si Wordpress está enviando las referencias desde una dirección diferente a estas, igualmente serán rechazadas.

¿Cómo usarlo?

  1. Descarga el archivo ZIP.
  2. Súbelo a tu servidor y desempaca el contenido dentro del directorio "plugins/" de tu instalación de B2evolution, o alternativamente, desempácalo en tu PC y sube el contenido del directorio resultante al servidor.
  3. Instala el agregado, desde el panel de control de B2evolution (/admin.php?ctrl=plugins).

¡Listo! Eso es todo. A partir de la instalación, te puedes olvidar del spam por referencias. Mi primera instalación la hice alrededor del 10 de julio pasado y desde entonces apenas he recibido un sólo spam por referencia, en el cual coincidían ambas direcciones IP. Anteriormente recibía de 5 a 10 spams diarios y a veces hasta quince. En días terribles podía recibir 30 o más. Era una pesadilla, hasa el punto que tenía que deshabilitar öas referencias totalmente.

Dicho lo anterior, debo aclarar que no tengo idea de cual será la carga extra en el servidor que este agregado podría producir, dadas las consultas DNS que se deben realizar por cada referencia entrante. En sitios con demasiado tráfico, me imagino que eso podría ser un problema. Yo tengo más de un mes usándolo, sin novedades en el frente.

En cualquier caso, si tu servidor se funde por culpa de este agregado, eres tú y solamente tú el responsable. Cada quien que recoja sus macundales.

Gracias a Balupton, por sus comentarios y ayuda probando y promocionando este pequeño software.

La traducción al inglés, de más o menos todo lo que dije arriba se encuentra aquí.

Dirección para referencias de este mensaje

URL para Referencias (pinche con el botón derecho y copie la dirección del enlace)

1 comentario, 2 Referencias

DNS trackback anti-spam plugin for B2evolution
Esta información está disponible también en español.
B2evolution is a very nice piece of software and I definitely love it. It has grown with me and I have grown as a blogger with it.

That being said, I decided to test my knowledge, both of B2evolu...
24.08.07 @ 07:20
Comentario De: Rodolfo Aparicio [Visitante] · http://colegioaparicio.com
como puedo desactivar las referencias?
22.02.08 @ 12:22
¿Qué sucede al desactivar tu extensión DNS Trackback anti-spam?
Spings son una forma de spam particularmente viciosa. Hace algunos meses yo escribí una pequeña extensión o plugin para b2evolution diseñada para eliminar por completo la incidencia de trackback spam, o spam vía referencias.

Seis meses d...
27.02.08 @ 12:59

Dejar un comentario


Su dirección de correo no será mostrada en este sitio.

Su URL será mostrada.
PobreExcelente
(Los saltos de línea serán <br />)
(Nombre, correo y página web)
(Permitir a los usuarios contactarle a través de un formulario de mensajes (su correo no será mostrado.))
Esta es una imagen captcha. Es usada para prevenir accesos masivos por parte de robots.
Por favor, ingrese los caracteres de la imagen de arriba. (No distingue mayúsculas/minúsculas)
December 2008
Mon Tue Wed Thu Fri Sat Sun
 << <   > >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Aventuras y desventuras, experiencias y experimentos, anécdotas y trucos de un físico que adoptó a Linux en 1996 ó 1997 y desde entonces no ha querido usar otra cosa en sus computadoras

Otras Bitácoras Interesantes/Útiles

XML Feeds

Valid XHTML 1.0! Valid CSS! Valid RSS 2.0! Valid Atom 1.0!

  • Directorio de Blogs de Venezuela
  • Veneblogs, primer directorio de bitácoras de Venezuela
  • Blogalaxia