diff --git a/README.md b/README.md index a175d3f..41b006c 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,6 @@ # JTL-Shop ALTCHA Spamschutz -Selbst gehostetes, quelloffenes Spamschutz-Plugin (ALTCHA Proof-of-Work, MIT-Lizenz) fuer JTL-Shop 5 -- schuetzt Registrierung und Newsletter-Anmeldung, ohne Daten an Dritte weiterzugeben (kein Google, kein externer Dienst). +Selbst gehostetes, quelloffenes Spamschutz-Plugin (ALTCHA Proof-of-Work, MIT-Lizenz) fuer JTL-Shop 5 -- schuetzt Registrierung und Newsletter-Anmeldung, ohne Daten an Dritte weiterzugeben. Bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter -- die Pruefung laeuft vollstaendig auf dem eigenen Server. ## Enthaelt @@ -16,7 +16,7 @@ Die per Chat gelieferte, installierbare Plugin-ZIP enthaelt zusaetzlich die unve ## Hintergrund -Redmine-Ticket #1633 (EOS Verlag): LilFOOT SpamProtector konnte das dort beobachtete Muster ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Fremd-E-Mail-Adressen) strukturell nicht erkennen, weil dessen Wortlisten-Pruefung nur auf Kommentar-/Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt. Dieses Plugin ergaenzt (ersetzt nicht) das laufende Rate-Limit und LilFOOT SpamProtector. +Anlass war ein Bot-Problem bei einem Kunden: Ueber Wochen liefen massenhaft Fake-Registrierungen und Newsletter-Anmeldungen mit immer demselben Muster auf ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte, unterschiedliche Fremd-E-Mail-Adressen). Rate-Limiting und andere getestete Plugins konnten das Problem nicht zuverlaessig loesen, da deren Pruefungen an anderer Stelle ansetzen (z. B. an Kommentar-/Nachrichtenfeldern, die weder das Registrierungs- noch das Newsletter-Formular besitzen). Dieses Plugin prueft stattdessen direkt beim Absenden von Registrierung und Newsletter-Anmeldung selbst -- unabhaengig davon, welche Felder das Formular sonst enthaelt -- und kann bestehende Loesungen vollstaendig ersetzen. ## Dokumentation