Neu Version 2.1.0 von SpamProtector und SpamProtector Lite

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
97
105
Moin Gemeinde,

ihr habt extrem lange auf die neuen Versionen warten müssen. Daher erstmal vielen Dank für eure Geduld.

Ich habe vor kurzem die Version 2.1.0 von SpamProtector und SpamProtector Lite veröffentlicht. Beide Plugins bringen ein paar Neuerungen mit sich auf die einige bereits sehr lange warten. Das sind:
  • Einfache Verwaltung der Whitelist um eine Prüfung durch das Plugin zu verhindern
  • Blockieren von BadBots anhand von IP oder Useragent (Hierzu bringen beide Plugins direkt Listen von ca. 10.000 IPs und ca. 700 Useragent-Bezeichnungen mit)
Die Listen für die IPs und Useragents können selbstverständlich aktualisiert werden. Im Fall der Lite-Version manuell durch das Bearbeiten der Datei auf dem Server (der entsprechende Pfad wird im Plugin angezeigt) und im Fall der Kaufversion mithilfe einer einfachen Down- und Upload-Funktion.

Ich hoffe wir können dem SPAM damit erneut das Leben deutlich schwerer machen. Solltet ihr weitere Ideen zur Erweiterung haben oder, wider Erwarten, Probleme feststellen meldet euch gerne bei mir :).
 

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
97
105
Beide Plugins werden direkt über den JTL-ExtensionStore angeboten. Wenn du eines der Plugins bereits installiert hast solltest du im Backend deines Shops einen Hinweis sehen das ein Update vorliegt. Da kannst du auch das Update anstoßen :)
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.365
1.300
Blockieren von BadBots anhand von IP oder Useragent (Hierzu bringen beide Plugins direkt Listen von ca. 10.000 IPs und ca. 700 Useragent-Bezeichnungen mit)
Könntest du bitte das if erklären, im Bezug auf die neuen Listen?

Wenn Liste(n) aktiviert, wird NURMEHR die Liste berücksichtigt (IP / Agent) und bei nicht aktivierten Listen wird weiterhin jeder blockiert der die Felder ausfüllt?
 

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
97
105
Die Listen-Prüfung (IP und Useragents) sind zusätzliche Prüfungen. Diese haben keinen Einfluss auf z.B. die Botfallen in den Formularen. Du kannst jede Prüfung für sich nutzen und auch aktivieren bzw. deaktivieren. Ich hoffe ich habe deine Frage richtig verstanden und meine Antwort hilft dir weiter.

Noch als kurzer Nachtrag. Die Prüfung der Listen erfolgt an einem extrem frühen Punkt beim Laden des Shops. Wird ein Treffer ermittelt blockiert der SpamProtector hier bereits die weitere Ausgabe von Inhalten und gibt einen entsprechenden HTTP-Status (403) zurück.
 
  • Gefällt mir
Reaktionen: hula1499

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
97
105
Nein, in der Session wird vermerkt das der Check bereits erfolgt ist. Und als weiterer Hinweis. Die Prüfung nimmt in etwa 2ms in Anspruch :)

Kleiner Nachtrag: Ich bin für jede Idee zur Optimierung offen. Ich habe bei diesen Prüfungen z.B. bewusst auf die Nutzung der DB verzichtet.
 
  • Gefällt mir
Reaktionen: hula1499

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.365
1.300
Natürlich nicht 100% repräsentativ...

Ohne Liste

Screenshot 2025-09-16 180143.png


Mit Liste
Screenshot 2025-09-16 180005.png


jeglichen Cache deaktiviert, immer im neuen private Browser geöffnet, 20x hard refreshed und jeweils den besten Wert genommen.
Ca. 6% beim Erstaufruf.
Ist jetzt bei der kleinen Last auf dieser Produktseite natürlich nicht wirklich relevant (wobei 6% sind 6%) aber für die, die da wirklich gegen badbots auf Shopebene arbeiten wollen, sicher eine gute Sache.
 

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
97
105
Sehr interessant. Die Prüfungen nutzen den Cache, falls aktiv. Das könnte ein wenig bessere Performance beim Check bringen. Wir sind zwar noch im Millisekunden-Bereich für den Check, aber es gibt immer Verbesserungspotential :). Ich werde mir das nochmal im Detail ansehen. Es soll niemand mehr eine gefühlte Ewigkeit auf eine neue Version warten müssen ;)
 
  • Gefällt mir
Reaktionen: frankell

simplybecause

Sehr aktives Mitglied
25. Dezember 2012
182
39
Da ich seit ein paar Tagen immer mal wieder Spamnachrichten über das Kontaktformular habe und auch neue Kundenkonten trotz des Plugins, habe ich heute mal wieder in die Einstellungen geschaut. Bei mir ist "BOT-Falle mit verstecktem Textfeld aktivieren?" deaktiviert. Ist das von Haus aus deaktiviert? Kann ich das bedenkenlos aktivieren?
"BOT-Falle mit versteckter Checkbox aktivieren?" ist aktiviert.

Zu den beiden neuen Optionen:
Wenn ich es richtig verstanden habe, sind die beiden Dateien bad-ip-addresses.list & bad-user-agents.list standardmäßig schon befüllt. Woher kommen die Einträge?
Wenn ich einen der gelistet Bots/Crawler nicht blocken möchte, lösche ich ihn aus der Datei, korrekt?
Die beiden Dateien werden bei einem Plugin-Update nicht überschrieben?
 

simplybecause

Sehr aktives Mitglied
25. Dezember 2012
182
39
Ich habe irgendwie das Gefühl, dass die Anzahl der Spamnachichten seit Plugin-Update auf V 2.1.0 zugenommen hat. Ist bei euch alles beim alten geblieben?
Ich habe täglich Spam mit scheinbar echten, immer unterschiedlichen E-Mail-Adressen (meistens @gmail.com, aber auch schon @veritext.com, thesimsresource.com). In den Feldern Vorname Nachname steht "xCSzqKmUyyUkzrFTQeVDFz RlseIVkJOtPvKOThYTRd" in verschiedenen Versionen. Es gibt zumindest keine Fehlermeldungen, dass es diese E-Mail-Adressen nicht gibt. Genutzt wird Newslettereintragung, Kontakt und Kundenkonten werden ebenfalls angelegt.
 

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
97
105
Nutzt du die Voll- oder die Lite-Version? Im Bereich der Botfallen (ist in beiden Versionen vorhanden) wurde z.B. nichts verändert. Manchmal hilft es die Namen der Botfallen anzupassen. Also z.B. die Bezeichnung "sp_additional_mail" und "general_mailing_consent" in irgendeinen anderen Text zu ändern.

Was deine anderen Fragen angeht. Du kannst beide Botfallen aktivieren. Möchtest du eine Liste oder einen Bot von der Blockierung ausnehmen kannst du den, wie du selber sagst, einfach aus der Datei entfernen. Bei einem Update werden die Dateien nicht überschrieben. Es wird dann einen Hinweis geben das es eine neuere Version der "Ursprungsliste" gibt.
 
  • Gefällt mir
Reaktionen: schlitzohri

simplybecause

Sehr aktives Mitglied
25. Dezember 2012
182
39
Hi Marcel,
danke für die Info.
ich nutze die Lite-Version und hab jetzt mal die Bezeichnungen geändert.
Evtl. würde ich mal das Blockieren per Name aktivieren. Aktuell habe ich Einträge zum Sperren über User-Agent in der config-Datei.
Würde sich das beißen?
Per IP-Blockiere ich bereits über ISP-config.
 

lilfoot.software

Offizieller Servicepartner
SPBanner
8. Juni 2020
97
105
ich nutze die Lite-Version und hab jetzt mal die Bezeichnungen geändert.
:thumbsup: in den meisten Fällen hilft das bereits.
Evtl. würde ich mal das Blockieren per Name aktivieren. Aktuell habe ich Einträge zum Sperren über User-Agent in der config-Datei.
Würde sich das beißen?
Das würde sich nicht beißen. Die Einträge in der Config greifen ein wenig früher als die des Plugins. Liegt an der Initialisierung und wann Plugins eingebunden werden können :).

Per IP-Blockiere ich bereits über ISP-config.
Dann solltest du in dieser Hinsicht ja bereits auf der sicheren Seite sein :).
 

fdits

Aktives Mitglied
7. November 2021
18
9

simplybecause

Sehr aktives Mitglied
25. Dezember 2012
182
39
Die Änderung unter "sp_additional_mail" und "general_mailing_consent" haben erstmal nichts gebracht. Ich hatte ans Ende der Standardeinträge einfach jeweils eine Ziffer angehängt.
Eben kam die nächste Spam-Anfrage nach gleichem Muster wie oben, diesmal mit einer Mail-Adresse der Domain westmountain.us, IP-Adresse aus NL, die ich gerade gesperrt habe.
Per GeoIP hatte ich heute Morgen bereits RU gesperrt.
Die Einträge unter "sp_additional_mail" und "general_mailing_consent" habe ich gerade mal ganz anders benannt. Mal gucken.
 
  • Gefällt mir
Reaktionen: lilfoot.software
Ähnliche Themen
Titel Forum Antworten Datum
Neu OPC friert beim speichern von Änderungen ein nach JTL-Shop Update von Version 5.1.5 auf 5.6.1 JTL-Shop - Fehler und Bugs 0
Neu von JTL-Wawi-Version 1.10.16.0 ist kein Update...möglich Installation von JTL-Wawi 2
Neu Update der Version 1.2.2.2 auf eine aktuelle Installation von JTL-Wawi 4
Neu POS-Server startet nicht mehr nach WaWi-update auf Version 1.11.6.0 JTL-POS - Fehler und Bugs 1
Neu WPML: Funktioniert bis und inkl. Connector-Version 2.4.1 nicht mehr WooCommerce-Connector 0
Neu Shopware 6.7.6.2 Fehler [No supported api version found.] 100 Shopware-Connector 1
Neu Wo ist der Worker Status hin? Bei mir ist in Version 1.11.4 nicht mehr zu finden? User helfen Usern - Fragen zu JTL-Wawi 7
Neu Protokoll Kassenbuch Version 1.11.2 Allgemeine Fragen zu JTL-POS 2
Fehler seit Version 1.10.15 bei Artikel Auslieferung über Bestandsmenge JTL-Wawi 1.10 0
Neu Welche SQL Server Version für WaWi 1.0.0.0.0 unter Windows 11 Installation von JTL-Wawi 6
Neu Nach Update auf neueste Shop-Version – Datenbank plötzlich leer / Wie weiter? Backup, Rollback oder neu aufsetzen? JTL-Shop - Fehler und Bugs 9
Neu Dokumentation: Kundenverknüpfung JTL-Wawi (Version 1.10.15.0) zu JTL-Shop JTL-Shop 5.2 Onlineshop-Anbindung 0
JTL-Ameise: Export von Verkäufen auf Komponenten-Ebene JTL-Wawi 1.10 2
Neu Erfahrungsbericht von JTL zu Myfactory Smalltalk 0
Neu Produktverkauf von max. 24 Stück am Tag - wie umsetzen ? User helfen Usern - Fragen zu JTL-Wawi 1
Neu Ständig neue Angebote von JTL und Fallen bei Unaufmerksamkeit Smalltalk 26
Datenbank von Inaktiven Artikeln bereinigen JTL-Wawi 1.11 2
Neu WAWI 1.11.2 Änderung von E-Mailadresse in Rechnung hat keine Auswirkung JTL-Wawi - Fehler und Bugs 2
JTL Ameise - Export von HTML und wieder Re-Import JTL-Wawi 1.11 6
Abschalten von Verfügbarkeitsmails von Kunden JTL-Wawi 1.10 5
Neu SQL Worker.tStatus - Bedeutung von nStatus? JTL Ameise - Eigene Exporte 2
Neu 📢 Plugin "Kreditlimit Plugin für JTL-Shop 5 " von CIN GmbH Plugins für JTL-Shop 0
Nach Update auf 1.11.6 werden die Preisänderung nicht mehr von der Wawi an Amazon übertragen JTL-Wawi 1.11 0
Neu DHL versenden 4.0 - NullReferenceException beim Erstellen von Labels JTL-ShippingLabels - Fehler und Bugs 3
Neu Wechsel von JTL Shop 5 zu Shopify / ERP-Connector Produkte mit Variationen werden nicht übertragen Shopify-Connector 1
Neu Update von Wawi 1.3 auf Wawi 1.8 JTL-Wawi 1.6 1
Neu JTL übernimmt immer Standard Versand von Amazon Amazon-Anbindung - Fehler und Bugs 0
Neu Referenznummer Grösse auf den Versand Etiketten von DPD-Cloudservice und GLS Api JTL-ShippingLabels - Ideen, Lob und Kritik 0
Nachträgliche Änderung von Steuerart auf Innergemeinschaftliche Lieferung nicht möglich JTL-Wawi 1.11 4
Neu WMS CSV Import von Lieferscheinen Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 1
Neu Grundpreisanzeige von Liter, Meter und Stück JTL-Shop - Fehler und Bugs 5
Neu Shopware Connector sendet keine Zahlungs und Versandinfos von WAWI zu SW6 Shopware-Connector 7
Neu Alternative zu https://wawi-db.jtl-software.de/ - Wawi-Diff zur Darstellung von Datenbank-Änderungen User helfen Usern - Fragen zu JTL-Wawi 1
Neu Kundengruppenrabatt: Rabattbasis von UVP auf Bruttopreis pro Artikel umstellbar? Allgemeine Fragen zu JTL-Shop 0
Neu Übergabe von Pickliste nach Packtisch User helfen Usern - Fragen zu JTL-Wawi 7
Neu wnm Hinweisfenster - Update von 1.1.7 auf 1.1.8 funktioniert nicht Plugins für JTL-Shop 7
Update von 1.9.6.5 auf die 1.11.5 problemlos möglich? JTL-Wawi 1.11 7
Neu Sichtbarkeit von Artikeln in WooCommerce Onlineshop-Anbindung 0
JTL Workflow - Email addresse von Rechnungsadresse JTL-Wawi 1.9 5
Neu JLT Shop Update 6.1 von 5.5.3 - Fehlgeschlagen Installation / Updates von JTL-Shop 5
Frage zu Bestellungen -> Wechsel von Lexware Wawi JTL-Wawi 1.11 1
Neu Nachnahme im JTL-Shop – Best Practices zur Vermeidung von Nichtannahmen User helfen Usern - Fragen zu JTL-Wawi 1
Neu Kundenwechsel von B2C auf B2B bekommt B2C angezeigt User helfen Usern - Fragen zu JTL-Wawi 5
Neu Verzögerung beim Abruf von Bestellungen? 16.12. ab 19:30 Amazon-Anbindung - Fehler und Bugs 2
Neu Wie lässt sich der Lieferstatus von Aufträgen per SQL abfragen? User helfen Usern - Fragen zu JTL-Wawi 8
Smart App Control blockiert start von JTL-Wawi JTL-Wawi 1.11 2
Neu Ich möchte konfigurieren, dass Artikel mit einem Lagerbestand von 0 nicht mehr zu einer Bestellung hinzugefügt werden dürfen Eigene Übersichten in der JTL-Wawi 1
Kein E-Mail-Versand von Versandbestätigung und Zahlungsbestätigung JTL-Wawi 1.10 0
Nach Update auf 1.11.4 (von 10.13.1) werden keine Artikel unter F2 Artikel mehr angezeigt, sind aber da! JTL-Wawi 1.11 10
Neu Import von Variationen schlägt fehlt JTL-POS - Fehler und Bugs 0

Ähnliche Themen