Lutter contre les spams qui polluent les sites

Publié le 17 juin 2015 par Davidfayon

Sur un site développé avec WordPress - qui est l'outil qui détient la plus grosse part de marché en matière de sites web -, il est facile d'installer des plugins permettant d'améliorer le design ou les fonctionnalités de celui-ci. En outre, il existe plusieurs outils pour lutter contre les spams lesquels génèrent une grosse perte de temps pour les effacer et faire le tri entre les bons commentaires des spams.

Le plus connu est Akismet qui permet la protection de son blog contre les commentaires et les rétroliens abusifs. Le filtrage est impressionnant avec toutefois un problème de quelques faux positifs filtrés à tort.

Le plug-in Captcha by BestWebSoft, avec également l'existence d'une version Pro, est le plug-in de référence le plus téléchargé. Les internautes qui postent un commentaire doivent répondre à une question simple du genre " - 4 = 1 " ou " 3 x 2 = ". A noter que le Captcha peut être cassé en modifiant certaines lignes de code.

Les résultats sont globalement bons, une adresse IP demeure toutefois non filtrée dans mon cas. Il s'agit des adresses 46.151.52.XX où XX = 46, 32, 64, 67, etc. avec, pour le dépôt des commentaires qui sont de longs méls en anglais avec plusieurs liens, des adresses de mél en @gmail.com. En regardant avec l'outil Whois (http://whois.domaintools.com), on s'aperçoit qu'il s'agit de spams venant d'Ukraine. Ils peuvent être signalés à l'adresse http://www.abuseipdb.com.

Pour remédier à l'absence de filtrage totale de tous les spams, il convient de temps à autre d'effectuer une suppression de tous les indésirables dans son dossier Commentaires de l'interface WordPress de son site.

Nous avons aussi la possibilité de restreindre les commentaires à une période donnée (par exemple posts publiés voici moins de 15 jours) ou alors de les interdire sur les pages et de les permettre sur les billets, ce qui peut toutefois être frustrant pour ses visiteurs.

Enfin Really Simple Captcha est pratique pour les formulaires postés sur le site de type Contact Form 7. Le principe est d'afficher un captcha pour valider la saisie des champs dans un formulaire du site.