ইমেল স্ক্যানারগুলিকে "সাবস্ক্রাইব" লিঙ্কগুলি সক্রিয় করা থেকে বিরত রাখার কৌশলগুলি


10

আমি আমার পরিষেবা যে ইমেলগুলি প্রেরণ করে তার ফুটারে আমি একক-ক্লিক "আনসাবস্ক্রাইব" লিঙ্ক সরবরাহ করতে চাই।

স্পষ্টতই, অনেক স্প্যাম স্ক্যানার ইমেলগুলি স্ক্যান করবে এবং ম্যালওয়ারের জন্য তাদের সামগ্রী স্ক্যান করতে ইমেলগুলিতে পাওয়া কোনও লিঙ্ক অনুসরণ করবে। আমি এখনও অবধি ব্যবহার করেছি:

  • যদি এইচটিটিপি জিইটি-র মাধ্যমে "সাবস্ক্রাইব করুন" পৃষ্ঠাটি অনুরোধ করা হয় তবে এটি একটি সাধারণ নিশ্চিতকরণ ফর্ম এবং কিছুটা জেএস সরবরাহ করে যা পৃষ্ঠা লোডে ফর্মটি জমা দেয় bit
  • যদি এইচটিটিপি পোস্টের মাধ্যমে "সাবস্ক্রাইব" পৃষ্ঠাটি অনুরোধ করা হয় তবে আমরা ব্যবহারকারীকে সাবস্ক্রাইব করি

এইভাবে, ব্যবহারকারীর সাধারণত ফর্মটিতে কেবল একটি ক্লিক প্রয়োজন এবং তারা একটি "আপনার সদস্যতা বাতিল করা হয়েছে" বার্তা পাবেন। যদি তাদের জেএস অক্ষম থাকে তবে তারা ম্যানুয়ালি নিশ্চিতকরণ ফর্মটি জমা দিতে পারে।

এখন সমস্যাটি হল, Office365 এর এটিপি-র মতো কিছু স্ক্যানার পৃষ্ঠাগুলি খুলবে এবং তাদের ভিতরে জেএস কার্যকর করবে । জেএস কার্যকর করে তারা ফর্মটি জমা দেয় এবং ব্যবহারকারীর স্বয়ংক্রিয় সদস্যতা বাতিল হওয়ার কারণ দেয় cause

আমি জেএস যুক্তিতে স্বয়ংক্রিয়ভাবে জমা দেওয়ার জন্য চেক যুক্ত করার বিষয়টি বিবেচনা করেছি:

  • নির্দিষ্ট ব্যবহারকারী এজেন্টদের জন্য স্বয়ংক্রিয়ভাবে জমা দিন না
  • নির্দিষ্ট ক্লায়েন্টের আইপি রেঞ্জগুলির জন্য স্বয়ংক্রিয়ভাবে জমা দেবেন না
  • মাউস সরানো ইভেন্টে স্বয়ংক্রিয় জমা দেওয়ার ট্রিগার করুন

তবে এই সমস্তগুলি ভঙ্গুর পদ্ধতিগুলির মতো, সর্বোত্তম হ্যাকগুলির মতো বলে মনে হয় যা ইমেল স্ক্যানারগুলি তাদের কৌশল পরিবর্তন করার কারণে ভাঙ্গতে বাধ্য।

আমি নিশ্চিত এই সমস্যাটি আমার আগে অনেক লোককে পেয়েছে। কেবলমাত্র একক-ক্লিকের কার্যকারিতা ছেড়ে দেওয়া বাদ দিয়ে কি যুক্তিসঙ্গত কাজের ক্ষেত্রগুলি রয়েছে?

পুনশ্চ. আমি আরএফসি 8058 এর জন্য সমর্থন যোগ করেছি তবে ব্যবহারকারীরা এখনও পাদলেখের লিঙ্কগুলিতে ক্লিক করতে চলেছেন।


1
একটি আকর্ষণীয় সমস্যা, যা আমার মনে আসে তা হ'ল এই নতুন গুগলের অদৃশ্য রেক্যাপচা ভি 3, সাধারণত, এটি ঠিক মনে হয় তবে এটি ব্যবহারকারীর কাছ থেকে কোনও পদক্ষেপ নেওয়ার প্রয়োজন হয় না।
ভ্লাদান

@ ভ্লাদান "হ্যাপি কেসে" কাজ করতে পারে। যদি রেক্যাপচা চেকটি ব্যর্থ হয় (উদাহরণস্বরূপ, কারণ ইমেল ক্লায়েন্টের ভিতরে পৃষ্ঠাটি খোলে যেখানে গুগল কুকি নেই) তবে শেষ ব্যবহারকারীটির জন্য এটি অত্যন্ত বিরক্তিকর। এছাড়াও, ডেটা গুগলে যায়, সুতরাং আপনার এতে স্বাচ্ছন্দ্য বোধ করা উচিত, গোপনীয়তা নীতি ইত্যাদিতে এটি উল্লেখ করা উচিত
পের্তেরিস কেউন

আমাদের একই কার্যকারিতা রয়েছে। তবে আমরা ব্যবহারকারীর কাছে প্রেরিত ইমেলগুলি তৈরি করতে ইমারসিস ব্যবহার করি এবং পাদলেখগুলিতে একটি সাধারণ লিঙ্ক রয়েছে (এনকোডড) যা কাজটি করে। এখন আপনি আমাকে ভাবছেন, আমার ব্যবহারকারীরা কী ইমেল স্ক্যানার দ্বারা সদস্যতা নিচ্ছেন?
বেদরান মেরিসেভিক।

উত্তর:


7

এটি এমএএডাব্লুজি (দ্য মেসেজিং, ম্যালওয়ার এবং মোবাইল অ্যান্টি-অ্যাবিউজ ওয়ার্কিং গ্রুপ) -এ চলমান বিতর্কের একটি বিষয় । এটি একটি গোলমাল এবং এর কোনও সহজ সমাধান নেই। দেখে মনে হচ্ছে আপনি সবকিছু ঠিকঠাক করছেন, তবে কিছু স্প্যাম বিরোধী সিস্টেমগুলি কিছুটা আক্রমণাত্মক।

বড় সমস্যাটি হ'ল আপনি যা কিছু করতে পারেন তা আপত্তিজনক বিপণনকারী বা স্প্যামার দ্বারাও করা যেতে পারে।

আমি শুনেছি সেরা প্রস্তাবটি কেবলমাত্র ক্রিয়ায় টাইমার লাগানো। বিতরণ করার 5 মিনিটের মধ্যে সদস্যতা বাতিল করে এবং ক্যাপচাকে পরে সরিয়ে দেয় এমন ব্যবহারকারীদের জন্য একটি ক্যাপচা যুক্ত করুন। (এটি আপনার আরএফসি 8058 তালিকা-সদস্যতা-পোস্ট লিঙ্কের জন্য বাস্তবায়ন করবেন না ))

আমার পরবর্তী প্রিয় প্রস্তাবটি বার্তায় একটি ক্যানারি লিঙ্ক যুক্ত করা। এটি মানব পাঠকদের কাছে অদৃশ্য হওয়া উচিত। যদি এটি অনুসরণ করা হয় তবে এটি সেই আইপি থেকে সাম্প্রতিক ক্লিকের ক্রিয়াকলাপ ফিরিয়ে দেয় এবং কিছু সময়ের জন্য অ্যাকশন ট্রিগার থেকে আইপি নিষিদ্ধ করে।

আমি আপনার ধারণাগুলিও পছন্দ করি, কেবল নিশ্চিত করুন যে জাভাস্ক্রিপ্ট অক্ষম করা থাকলে ব্যবহারকারী নিশ্চিতকরণের বোতাম ক্লিকের পরেও সদস্যতা বাতিল করতে পারেন।

 

আমার একটি অংশ রয়েছে (সতর্কতা, আমি একটি স্প্যাম বিরোধী গবেষক) যা এই মিথ্যা ইতিবাচক চায় wants আশা করি এটি আমার সহকর্মীদের শিখিয়ে দেবে যে তারা এত খারাপ কাজ করছে এবং এই বিস্তৃতিগুলি তাদের কাছে আসবে। আপনার দৃষ্টিকোণ থেকে, আপনি টাকা পাস করতে হবে (যদিও আপনি প্রক্রিয়াটিতে কয়েকজন গ্রাহক হারাবেন)।

সাবস্ক্রিপশন ম্যানেজমেন্ট লিঙ্কগুলি এড়াতে স্প্যাম সনাক্তকরণ সিস্টেমগুলি অবশ্যই সাবধানতা অবলম্বন করবে (কমপক্ষে খারাপ লোকেরা তাদের পেলোডগুলি আনসাবস্ক্রাইব লিঙ্ক হিসাবে ছদ্মবেশ শুরু না করে)।


ধন্যবাদ! এগুলি উভয়ই ভাল ধারণা যা আমি ভেবে দেখিনি। আমি টাইমার পদ্ধতির চেষ্টা করব। আমার ক্ষেত্রে, "ক্যাপচা" পর্দার মাঝখানে একটি সাধারণ বোতাম যা কেবল ক্লিক করা দরকার be দ্রুত খোলার সদস্যতা বাতিল হওয়া লিঙ্কগুলির জন্য, আমি জেএসকে সেই বোতামটি অটো-ক্লিক করতে অন্তর্ভুক্ত করব না। এটি কমপক্ষে Office365 এটিপি-তে পাওয়া উচিত যা ইমেল প্রেরণের এক মিনিটের মধ্যে লিঙ্কগুলি স্ক্যান করে। ক্যানারি লিঙ্কগুলি বাস্তবায়িত করা যথেষ্ট কার্যকর হবে (ক্রিয়া বাতিল করা, নিষিদ্ধ আইপিগুলি ট্র্যাক করা)। এছাড়াও স্প্যাম স্ক্যানাররা স্প্যাম / ম্যালওয়্যার হিসাবে অদৃশ্য লিঙ্কগুলির সাথে ইমেলগুলিকে ফ্ল্যাগ করতে পারে এমন একটি ঝুঁকি রয়েছে।
পেরিরিস কেউন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.