Laisser les commentaires ouverts sur le blog, cela veut dire recevoir plein de spams.
J’utilise pour le filtrage le plugin Akismet qui fonctionne plutôt pas mal, qui est gratuit pour les particuliers, et fournit par défaut avec Wordpress.
Le principe est simple : à chaque commentaire, il se connecte sur un de leurs serveurs pour une série de tests, et renvoie une réponse positive ou négative. Jusque là tout va bien.
J’avais toutefois pas mal de confirmation à faire manuellement (une vingtaine par jour) : commentaires détectés comme suspects par Akismet, mais qui n’ont pas pu être vérifiés, probablement parce que le serveur n’a pas pu être contacté à ce moment là. Ce qui donne ce message dans le panneau d’admin wordpress :
Donc ce matin, j’ai voulu mettre à jour le plugin à la dernière version 2.5.5 (j’étais en 2.5.3) voyant qu’ils avaient amélioré cette partie :
Add more checks on the scheduled re-check feature, force it to be no more than 20 minutes in the future.
Hélas, impossible de réactiver le plugin, et les spams commencent à tomber :

Il était urgent de faire quelque chose !
Le problème
Voilà ce que me donnait la page de réglage d’Akismet :

Plus bas sur la page de réglage, c’est confirmé malgré plusieurs essais :

Le blog étant hébergé chez Free, c’est donc apparemment Free qui bloque l’accès aux serveurs Akismet.
Pour en savoir plus, petit tour du côté du Newsgroup proxad.free.services.pagesperso, et non seulement le problème est confirmé, mais il risque de durer. On peut y lire les commentaires suivants :
Bonjour, en effet, les accès “externes” sont bloqué jusqu’à la mise en place d’une nouvelle version de PHP par Yohan. Cela pourra durer quelques mois. L’installation de Captcha comme Conditional Captcha serait préférable.
Il semble que certains utilisateur du service aient trouver le moyen de contourner certaines restrictions, crashant les serveurs gérant les accès php externes, qui n’ont pas tenus malgré les réparations ; d’où le blocage des accès externes jusqu’a ce qu’une nouvelle méthode soit implémentée.
Mais aussi :
Vu les moyens qu’ils se donnent (chez Free), cela les arrangerait presque que les pages perso disparaissent. Ils les maintiennent tant bien que mal pour ne pas se faire de mauvaise pub et parce qu’ils ont trouvé une personne avec quatre bras pour s’en occuper.
Pas très encourageant tout cela…
Les solutions
La solution la plus simple est d’installer un plugin de captcha, mais cela ajoute d’une part une contrainte au “commentateur”, et d’autre part ils deviennent difficiles à lire pour contrer des bots de plus en plus sophistiqués.
Il y a bien le plugin “Conditional Captcha” comme mentionné sur le newsgroup de Free, moins contraignant, mais c’est une fausse piste dans ce cas précis:
You must have Akismet installed and active in order for this plugin to work.
J’avais trouvé il y a longtemps un plugin très efficace : WP-Spam free (voir cet article) : hélas, il est un peu gourmand en mémoire, et les blogs chez Free étant plutôt limités de ce côté, j’ai donc du le retirer (voir cet article).
Pour éviter les captchas, je viens d’installer Cookies for Comments, un plugin qui utilise une autre méthode pour contrer les spams : un feuille de style générée aléatoirement est ajoutée au blog, qui va installer un cookie dans le navigateur du visiteur. Si ce dernier veut poster un commentaire, ce cookie doit être actif.
Nous avons tous (j’imagine) les cookies autorisés dans nos navigateurs (j’ai fait l’expérience d’interdire les cookies, la navigation sur le web devient vraiment compliquée). Voyons voir ce que ce plugin donne.. et attendons que Free régle ses problèmes.
