- Registriert
- 11. Dez. 2010
- Beiträge
- 5.430
- Punkte
- 448
- XF Version
- 2.2.15
- XF Instanz
- Hosting
- PHP-Version
- 8.2.x
- MySQL/MariaDB
- 10.3.x
- Provider/Hoster
- Strato/Hetzner
Da die Frage öfter kommt und einige hier und da mal Probleme mit Spam haben, hier mal meine 50 Cent zum Thema in der Hoffnung selbst Tipps zu bekommen und ggf. anderen Ideen zu liefern.
Vorweg - es wird niemals einen 100% Spam-Schutz geben können, solange man nicht allein für sich bleibt.
Und ich bewerte hier nicht die Zulässigkeiten durch die DSGVO, ich versuche aber an problematische Stellen auf mögliche Konflikte hinzuweisen und erhoffe mir eine zielführende konstruktive Diskussion.
Soweit mal ein paar Sachen zur Spam-Bekämpfung von meiner Seite aus. Nichts komplettes, nichts perfektes, und vermutlich genug Probleme mit der DSGVO...
So oder so - wie löst ihr bei euch den Spam-Schutz im Detail?
Vorweg - es wird niemals einen 100% Spam-Schutz geben können, solange man nicht allein für sich bleibt.

Und ich bewerte hier nicht die Zulässigkeiten durch die DSGVO, ich versuche aber an problematische Stellen auf mögliche Konflikte hinzuweisen und erhoffe mir eine zielführende konstruktive Diskussion.
1. Xenforo Bordmittel nutzen:
- admin.php?options/groups/spam/
- Stop Forum Spam
Bis hierhin sollte es keine Probleme mit der DSGVO geben, etwas anders sieht es im folgenden aus:
Stellt man beide Einstellungen so ein, hat man recht sicher ein Problem in Sachen Einhaltung der DSGVO.
Will oder muss man dies vermeiden, dann sollte man die Emails hashen lassen und KEINEN API-Schlüssel eingeben. Damit zieht man dem Anti-Spam-Tiger Stop-Forum-Spam aber eben auch einen Zahn... sprich reduziert dessen Wirksamkeit.
Da wir uns an die DSGVO zu halten haben, bleibt uns innerhalb der EU aber nichts anderes übrig.
So sollte es also besser aussehen:
- DNS-BlockList oder kurz DNSBL
Hierbei wird die IP-Adresse des Benutzers gegen IP-Adress Datenbanken, so genannte DNS Blacklists, abgeglichen und wenn eine IP in einem bestimmten Zeitraum in der Vergangenheit durch Spam auffällig wurde, landete diese in den Blacklisten und wird hier bei der Prüfung entdeckt und ggf. geblockt.
Zum Thema Project Honeypot hier vielleicht zwei Links zum einlesen:
Honey Pot Spam-Fallen - Benchmark Email
Projekt Honey Pot » ADMIN-Magazin
Beide nicht ganz frisch, aber dennoch gut beschrieben.
Und schon wartet die nächste DSGVO-Falle, wenn man es wie gezeigt komplett konfiguriert hat.
Das übermitteln ungekürzter IP-Adressen ist wohl nicht zulässig, das übermitteln gekürzter IP-Adressen ist allerdings auch relativ sinnfrei.
An dieser Stelle bin ich mir bez. DSGVO unsicher und bin auf eure Meinung gespannt.
Nach meiner Recherche nutzen erstaunlich viele Webseiten im Deutschsprachigen Raum Project Honeypot um Spam auszufiltern. In deren Datenschutzerklärung finden sich dann auch solche oder ähnlich lautende Blöcke:
Project Honeypot Blocklists
Zur erweiterten Prüfung der IP Adressen, sind wir Mitglied bei „Projekt Honeypot“. Dieser Service prüft IP-Adressen schon direkt bei Zugriff auf unsere Webseite auf Spam und diese werden unter Hinzunahme von sogenannten Blacklists kontrolliert. Wir werden bei Verdacht auf Spam benachrichtigt und löschen den Domaineintrag, zeitnah aus unserer Datenbank.
Project Honeypot speichert keine personenbezogenen Daten und keine IP-Adressen. Es werden lediglich unter Spamverdacht stehende IP-Adressen in einer Blacklist gespeichert – Datenschutzerklärung von Project Honey Pot Privacy Policy | Project Honey Pot
Reicht es aus darüber zu informieren um es zu nutzen? Zur Zeit entzieht sich das meiner Kenntnis.
- Slow down ... Registrierungstimer
Ob dies heut wirklich noch Wirkung zeigt, schwer zu sagen. Ich denke es bremst bestenfalls Spamer etwas aus, aufhalten wird diese Einstellung keinen, oder bestenfalls schlecht programmierte Bots.
- Text auf Spamer Phrasen prüfen
Eine durchaus praktikable und DSGVO konforme Funktion. Die Wirkung steht und fällt mit der Liste der Spam-Phrasen. Hier meine, relativ kurze.
Wie schaut eure Spam-Phrasen Liste aus?
- Akismet
Funktional ja - aber wohl bez. DSGVO nicht einsetzbar. Gegenläufige Meinungen?
- generelle Spamfilter
Ich glaube, diese Einstellungen so schon seit Jahren zu nutzen - fragt mich nicht warum genau diese Werte eingetragen wurden. Was habt ihr hier eingesetzt?
- Test auf mehrfach verwendete IPs
Auch hier wieder - kürzt man IPs aus Datenschutzgründen, ist dieses hier fast wirkungslos. Auch hier bin ich mir bez. DSGVO unsicher.
- Captcha
Ich denke auch hier lauern DSGVO Fallen, zumindest würde ich auf das verwendete CAPTCHA in der Datenschutz Seite hinweisen. Eure Erfahrungen dazu?
In einem anderen Forum nutzen wir seit Jahren Frage/Antwort erfolgreich. Dies steht und fällt jedoch direkt mit den Fragen und Antworten, die weder zu leicht noch zu schwer, nicht zu eindeutig aber auch nicht zu vieldeutig sein sollten um Spamer zu bremsen und erwünschte Nutzer nicht zu vergraulen.
Wie sind eure Einstellungen an der Stelle? Und warum?
- Sonstige Einstellungen im Xenforo
- Gäste-Gruppe einschränken
- Sondergruppe für frisch registrierte: keine Signatur, kann keine Links posten, keine PNs schreiben, ... und automatische Beförderung in die nächste Gruppe nach Zeit x, Beiträgen x, Likes x oder was auch immer
- Registrierte Gruppe: Beitrags Flood-Schutz einstellen, Anzahl Teilnehmer in Unterhaltungen begrenzen, Signaturen einschränken
- Gibt sicher weiteres, was man tun kann, hier würden mich wieder eure Erfahrungen interessieren!
- Stop Forum Spam
2. Addons gegen Spam
Keine Liste, aber ein Anfang möchte ich machen - gerne darf dies konstruktiv diskutiert werden!
Keine Liste, aber ein Anfang möchte ich machen - gerne darf dies konstruktiv diskutiert werden!
- Country registration check 1.5 von AndyB
Hier würde mich eine DSGVO Bewertung interessieren - erlaubt oder nicht? Ich weiß es noch nicht.
Wirkungsvoll? Ja, denke schon:
Freilich am besten funktional, wenn man ausschließlich den Deutschsprachigen Raum erreichen möchte und auf alles andere verzichten kann. Ähnliches gibt es auch auf Server-Ebene bzw. über die .htaccess.
Ich vermute mal, auch hier wird die DSGVO ein Problem sein, wegen der Übermittlung der IPs zur Geo-Referenzierung...
Meinungen?
Soweit mal ein paar Sachen zur Spam-Bekämpfung von meiner Seite aus. Nichts komplettes, nichts perfektes, und vermutlich genug Probleme mit der DSGVO...
So oder so - wie löst ihr bei euch den Spam-Schutz im Detail?