Война со спамботами в Викиреальности

Материал из Мегапедии
Перейти к: навигация, поиск

Война со спамботами в Викиреальности — совокупность действий администрации Викиреальности, направленных на недопущение размещения спамботами спама на страницах проекта. Осуществляется с марта 2010 года, когда в Викиреальности в связи с ростом ее поисковых показателей появились первые спамботы.

Хронология

Спамботы появлялись в Викиреальности и ранее, но не проявляли особой активности и как правило хватало штатных администраторов для ликвидации их деятельности. Однако в марте 2010 года начались сильные атаки на некоторые страницы, в частности на страницу «Викиреальность». Сначала администраторы противостояли блокировками IP-адресов и защитой страниц, но спамботы продолжали размещать спам со все новых адресов (которые являлись зараженными компьютерами, то есть открытыми прокси и не могли быть заблокированы по подсети). Тогда был введен закрытый фильтр правок «Антибот», который отклонял правки, содержащие в себе некоторые специфические паттерны, крайне редкие в нормальных статьях. Первые несколько месяцев иногда происходили достаточно сильные атаки (> 300 правок в сутки), которые постепенно сошли на нет.

Далее до августа 2011 года спамботы проявляли достаточно небольшую активность, и почти всегда отклонялись фильтром правок, не создавая почти никаких неудобств. Начиная с сентября наблюдался рост активности спамботов, которые постепенно достигли уровня срабатываний в несколько сотен/сутки (наибольшее зафиксированное количество срабатываний — 749). Возрастающее количество срабатываний вынудило администрацию начать блокировки открытых прокси, с помощью которых осуществлялись атаки — в день блокировалось около 50 диапазонов, вызвавших срабатывания в последние сутки. Помимо этого было произведено несколько т. н. «атомных ударов», в ходе которых ликвидировалось до нескольких сотен подсетей (из числа тех, что вызывали срабатывания ранее и не были забанены). Это позволило несколько снизить активность ботов, число срабатываний постепенно упало до < 100/сутки и наконец постепенно сошло практически на нет (27 ноября было зафиксировано всего 3 срабатывания).

Блокировались на 5 лет подсети, которые однозначно являлись открытыми прокси и не могли использоваться нормальными участниками — адреса разных хостингов, датацентров и т. д. Российские диапазоны, с которых шло достаточно много спама, блокировались с возможностью правок с учетных записей и регистрации новых учетных записей, вместо сообщения о блокировке использовался специальный шаблон с пояснениями.

Спамботами использовалось более 2 тыс. адресов, в основном принадлежащих разным городам и странам. 90 % из них в ходе войны были заблокированы.

Графики

Динамика срабатываний фильтра «Антибот»
Блокировки диапазонов
Адреса, применяемые спамботами; серым отмечены «специальные адреса», которые не используются в Интернете; оранжевым подсети класса B (CIDR /16); зеленым более мелкие подсети; синим незараженные адреса