HTACCESS – Impedindo Cadastro e Postagem Não Autorizados SPAM

Infelizmente precisamos conviver com esse inconveniente. Mas podemos escolher como: sendo bombardeados ou o desconsiderando em sua quase totalidade.

Tópicos


As técnicas SPAM evoluem constantemente e o quanto conseguirmos estarmos protegidos se faz necessário? Uma vez que ações como essas estragam a experiência do usuário final, dos administradores do site sua reputação e da reputação do seu site.

Técnicas mais avançadas não tem focado em inserir suas mensagens nos formulários de comentários ou contato. E sim em invadir sua aplicação, injetar códigos ou exibir somente para o bot do Google, por exemplo.

Quando isso acontece, sua indexação no Google será comprometida e ao contrário dos seus resultados, os de terceiros serão exibidos. E para resolver será preciso eliminar os códigos maliciosos injetados e solicitar uma reconsideração do Google através do Search Console.

Com o código abaixo você diminui as tentativas dessas práticas além de evitar também ataques do tipo CSRF. É claro que o uso de WAF garantirá uma proteção maior contra essas práticas.

# Bloqueando cadastro e comentarios Avoid SPAM and CSRF

<ifModule mod_rewrite.c>
 RewriteEngine On
 RewriteCond %{REQUEST_METHOD} POST
 RewriteCond %{REQUEST_URI} .(wp-comments-post|wp-login)\.php*
 RewriteCond %{HTTP_REFERER} !.*seudominio.com.br.* [OR]
 RewriteCond %{HTTP_USER_AGENT} $
 RewriteRule (.*) https://%{REMOTE_ADDR}/$ [R=301,L]
</ifModule>

Se está gostando das postagens, se inscreva em nosso site para receber mais materiais de nosso blog, é grátis, você vai ser notificado quando novas postagens forem publicadas, recebendo assim mais conteúdos de qualidades e ainda vai dar aquela força pra nossa comunidade. E não esquece de compartilhar em suas redes sociais os botões estão no final desse página.

No final dessa página temos um campo onde você é bem vindo para deixar seus comentários. Pode ser uma opinião, elogios, críticas ou correções. Pode ficar a vontade para tirar suas dúvidas ou colaborar acrescentando algo que tenhamos deixado passar desapercebido.

Sua visita e feedback é muito importante para o nosso espaço.

3 comentários em “HTACCESS – Impedindo Cadastro e Postagem Não Autorizados SPAM”

  1. Pingback: HTACCESS – WORDPRESS – Blog do Bidela

  2. Pingback: HTACCESS – Controlando HOTLINK’s – Blog do Bidela

  3. Pingback: HTACCESS – Impedir Script Injection – Blog do Bidela

Deixe uma resposta

%d blogueiros gostam disto: