จัดทุกอย่างให้เป็นระเบียบอยู่เสมอด้วยคอลเล็กชัน
บันทึกและจัดหมวดหมู่เนื้อหาตามค่ากำหนดของคุณ
ป้องกันสแปมที่ผู้ใช้สร้างขึ้นในเว็บไซต์และแพลตฟอร์ม
นักส่งสแปมมักฉวยโอกาสจากแบบฟอร์มความคิดเห็นแบบเปิดและเนื้อหาที่ผู้ใช้สร้างขึ้นอื่นๆ และเพื่อสร้างเนื้อหาที่เป็นสแปมในเว็บไซต์ของเหยื่อที่ไม่ทันระวังตัว แพลตฟอร์มโฮสติ้งก็อาจเสี่ยงต่อการละเมิดในลักษณะเดียวกัน นักส่งสแปมอาจสร้างเว็บไซต์จำนวนมากที่ละเมิดนโยบายสแปมของเราและเพิ่มคุณค่าให้เว็บไซต์เพียงน้อยนิดหรือไม่เพิ่มเลย
โดยปกติแล้ว การป้องกันการละเมิดบนแพลตฟอร์มหรือเว็บไซต์นั้นไม่ใช่เรื่องยาก เช่น การให้ผู้ใช้ทำขั้นตอนง่ายๆ บางอย่างก่อนที่จะโต้ตอบกับพร็อพเพอร์ตี้ของคุณ ก็อาจช่วยในการป้องกันนักส่งสแปมได้
บอกผู้ใช้ว่าคุณไม่อนุญาตให้มีสแปมในบริการ
เผยแพร่นโยบายการละเมิดที่ชัดเจนและแจ้งให้ผู้ใช้ทราบ เช่น ในระหว่างขั้นตอนการลงชื่อสมัครใช้ นอกจากนี้ ให้อนุญาตผู้ใช้ที่เชื่อถือได้รายงานเนื้อหาในพร็อพเพอร์ตี้ที่เห็นว่าเป็นสแปมได้ด้วย
ระบุบัญชีสแปม
เก็บบันทึกการลงชื่อสมัครใช้และการโต้ตอบของผู้ใช้อื่นๆ กับแพลตฟอร์มของคุณ และพยายามระบุรูปแบบที่เป็นสแปมโดยทั่วไป เช่น
- เวลาที่กรอกแบบฟอร์ม
- จำนวนคำขอที่ส่งจากช่วงที่อยู่ IP เดียวกัน
- User Agent ที่ใช้ระหว่างการลงชื่อสมัครใช้
- ชื่อผู้ใช้หรือค่าอื่นๆ ในแบบฟอร์มซึ่งผู้ส่งเลือกระหว่างการลงชื่อสมัครใช้
สัญญาณเหล่านี้อาจช่วยสร้างระบบประเมินชื่อเสียงของผู้ใช้ ซึ่งไม่เพียงแต่จะช่วยกระตุ้นการมีส่วนร่วมของผู้ใช้เท่านั้น แต่ยังช่วยให้ระบุตัวนักส่งสแปมได้ด้วย เนื่องจากนักส่งสแปมความคิดเห็นเป็นจำนวนมากต้องการให้เนื้อหาของตนไปอยู่ในเครื่องมือค้นหา จึงควรเพิ่มแท็ก meta
noindex
ของ robots ไปยังโพสต์ที่มาจากผู้ใช้ใหม่ซึ่งยังไม่เป็นที่รู้จักในชุมชนของคุณ จากนั้น เมื่อผ่านพ้นช่วงระยะเวลาหนึ่งไปแล้วและผู้ใช้เริ่มเป็นที่รู้จัก ก็ค่อยอนุญาตให้จัดทำดัชนีเนื้อหาของผู้ใช้ได้ ซึ่งจะเป็นการทำให้นักส่งสแปมละทิ้งความคิดที่จะโต้ตอบกับแพลตฟอร์มของคุณ
เนื่องจากนักส่งสแปมมักจะชอบทิ้งลิงก์ไปยังเว็บไซต์ของตนไว้ คุณจึงควรพิจารณาเพิ่มแอตทริบิวต์ nofollow
หรือ ugc
rel
สำหรับลิงก์ทั้งหมดในเนื้อหาที่ไม่น่าเชื่อถือ
ใช้การอนุมัติด้วยตนเองสําหรับการโต้ตอบของผู้ใช้ที่น่าสงสัย
การอนุมัติด้วยตนเอง (หรือการกลั่นกรอง) สำหรับการโต้ตอบบางอย่างของผู้ใช้อาจลดจำนวนสแปมบนแพลตฟอร์มลงได้อย่างมาก โดยป้องกันไม่ให้นักส่งสแปมสร้างเนื้อหาที่อาจเป็นสแปมได้ในทันที
การกลั่นกรองอาจเพิ่มค่าใช้จ่ายให้กับเวิร์กโฟลว์รายวัน แต่ก็เป็นวิธีที่มีประสิทธิภาพในการป้องกันสแปม และด้วยเหตุนี้ประการหนึ่ง การตรวจสอบความคิดเห็นจึงเป็นฟีเจอร์ในตัวของ CMS ส่วนใหญ่
ใช้รายการที่บล็อกเพื่อป้องกันไม่ให้มีการพยายามส่งสแปมซ้ำๆ
เมื่อพบโปรไฟล์ที่เป็นสแปมแค่หน้าเดียว ก็ลบโปรไฟล์อื่นๆ ที่เป็นสแปมได้ง่ายๆ ตัวอย่างเช่น หากพบโปรไฟล์สแปมจำนวนมากจากที่อยู่ IP เดียวกัน ก็เพิ่มที่อยู่ IP ดังกล่าวในรายชื่อที่แบนอย่างถาวรได้ สําหรับ CMS (เช่น WordPress) ก็มีปลั๊กอินอย่าง Akismet ที่ช่วยคุณได้ แต่การเพิ่มที่อยู่ IP ลงในรายการปฏิเสธของไฟร์วอลล์ก็อาจมีประสิทธิภาพมากด้วยเช่นกัน
บล็อกการสร้างบัญชีอัตโนมัติ
ในแบบฟอร์มลงชื่อสมัครใช้ ให้พิจารณาใช้ reCAPTCHAs หรือเครื่องมือยืนยันที่คล้ายกันเพื่ออนุญาตให้มนุษย์เป็นผู้ส่งเท่านั้นและป้องกันไม่ให้สคริปต์อัตโนมัติสร้างเว็บไซต์จำนวนมากในบริการโฮสติ้งของคุณ
ตรวจสอบบริการเพื่อหาการละเมิด
-
ตรวจสอบพร็อพเพอร์ตี้เพื่อหาสัญญาณของสแปม เช่น การเปลี่ยนเส้นทาง ส่วนโฆษณาจำนวนมาก คีย์เวิร์ดสแปมบางรายการ และส่วนโค้ด JavaScript ที่เข้ารหัสขนาดใหญ่ โอเปอเรเตอร์การค้นหา
site:
หรือ Google Alerts ช่วยตรวจหาปัญหาได้
- คอยตรวจสอบไฟล์บันทึกของเว็บเซิร์ฟเวอร์เพื่อหาการเข้าชมที่พุ่งสูงขึ้นอย่างฉับพลัน
-
ตรวจสอบพร็อพเพอร์ตี้เพื่อหาหน้าเว็บฟิชชิงและหน้าที่ติดมัลแวร์ ตัวอย่างเช่น คุณอาจใช้ Google Safe Browsing API เพื่อทดสอบ URL จากบริการของคุณเป็นประจำ
-
คิดหาวิธีตรวจสอบความเชื่อมั่น ตัวอย่างเช่น หากคุณกําหนดเป้าหมายผู้ใช้ในญี่ปุ่นเป็นหลัก แล้วเหตุใดจึงมีการโต้ตอบกับผู้ใช้หลายพันคนจาก IP ของอิตาลีในชั่วข้ามคืน มีเครื่องมือจํานวนมากที่ตรวจหาภาษาของเว็บไซต์ที่สร้างใหม่ เช่น ไลบรารีการตรวจหาภาษาหรือ Google Translate API เวอร์ชัน 2
เนื้อหาของหน้าเว็บนี้ได้รับอนุญาตภายใต้ใบอนุญาตที่ต้องระบุที่มาของครีเอทีฟคอมมอนส์ 4.0 และตัวอย่างโค้ดได้รับอนุญาตภายใต้ใบอนุญาต Apache 2.0 เว้นแต่จะระบุไว้เป็นอย่างอื่น โปรดดูรายละเอียดที่นโยบายเว็บไซต์ Google Developers Java เป็นเครื่องหมายการค้าจดทะเบียนของ Oracle และ/หรือบริษัทในเครือ
อัปเดตล่าสุด 2025-08-04 UTC
[null,null,["อัปเดตล่าสุด 2025-08-04 UTC"],[[["\u003cp\u003ePrevent user-generated spam by implementing deterrents like user challenges and clear abuse policies that include reporting mechanisms for trusted users.\u003c/p\u003e\n"],["\u003cp\u003eIdentify spam patterns through analyzing user data such as form completion time, IP addresses, user agents, and usernames to establish a reputation system and potentially employ the \u003ccode\u003enoindex\u003c/code\u003e tag for new users.\u003c/p\u003e\n"],["\u003cp\u003eImplement manual approval for suspicious interactions and utilize blocklists based on spammy profiles and IP addresses to prevent repetitive spam attempts.\u003c/p\u003e\n"],["\u003cp\u003eUtilize CAPTCHAs and similar tools to deter automated account creation and actively monitor your service for spam indicators, including traffic spikes, phishing, malware, and suspicious user activity from unexpected locations.\u003c/p\u003e\n"]]],["To prevent spam, establish clear abuse policies and allow users to report spam. Identify spam patterns like form completion time, IP address, and user agents to create a user reputation system. Add `noindex` to new user content, and `nofollow` or `ugc` to untrusted links. Use manual approval for suspicious interactions. Block known spammers by IP address and prevent automated sign-ups with verification tools. Monitor for spam signals, traffic spikes, and phishing using tools like the Google Safe Browsing API.\n"],null,["# Prevent User-Generated Spam on Your Site | Google Search Central\n\nPrevent user-generated spam on your site and platform\n=====================================================\n\n\nSpammers often take advantage of open comment forms and other user generated content inputs\nand generate spammy content on an unsuspecting victim site. Hosting platforms may be similarly\nopen to abuse; spammers may create a large number of sites that violate our\n[spam policies](/search/docs/essentials/spam-policies) and add\nlittle or no value to the web.\n\n\nPreventing abuse on your platform or site is usually not hard. Even simple deterrents such as\nan unusual challenge users have to complete before interacting with your property may\ndiscourage spammers.\n\nTell users that you don't allow spam on your service\n----------------------------------------------------\n\n\nPublish a clear abuse policy and communicate it to your users, for example during the sign-up\nprocess. Furthermore, allow trusted users to report content on your property that they\nconsider spammy.\n\nIdentify spammy accounts\n------------------------\n\nKeep a record of signups and other user interactions with your platform, and try to identify\ntypical spam patterns, such as:\n\n- Form completion time\n- Number of requests sent from the same IP address range\n- User agents used during signup\n- User names or other form-submitted values chosen during signup\n\n\nThese signals may help you create a user reputation system, which can not only help you engage\nusers, but it can also help identify spammers. Since many comment spammers want their content\nin search engines, consider adding the\n[`noindex` robots `meta` tag](/search/docs/crawling-indexing/robots/intro) on\nposts that come from new users that don't have any reputation on your platform. Then, after\nsome time, when the user gains reputation, you can allow their content to be indexed. This\nwill greatly demotivate spammers from interacting with your platform.\n\n\nSince oftentimes spammers are motivated by leaving a link to their site, consider adding a\n[`nofollow` or `ugc`](/search/docs/advanced/guidelines/qualify-outbound-links)\n`rel` attribute to all links in untrusted content.\n\nUse manual approval for suspicious user interactions\n----------------------------------------------------\n\n\nManual approval (or moderation) for certain user interactions can decrease spam on your\nplatform considerably by preventing spammers to instantly create content that may be spam.\nModeration adds overhead to your daily workflows, however it's a very effective way of\nfighting spam. Its efficacy is why, for example, comment moderation is a built-in feature in\nmost CMSes.\n\nUse a blocklist to prevent repetitive spamming attempts\n-------------------------------------------------------\n\n\nOnce you find a single spammy profile, make it simple to remove any others. For example, if\nyou see several spammy profiles coming from the same IP address, you can add that IP address\nto a permanent ban list. For CMSes (for example, WordPress), there are plugins like\n[Akismet](https://akismet.com/) that can help, but adding the\nIP address to your firewall's deny list can be very effective also.\n\nBlock automated account creation\n--------------------------------\n\n\nIn your sign-up form, consider using\n[reCAPTCHAs](https://www.google.com/recaptcha/about/) or\n[similar verification tools](https://www.google.com/search?q=alternatives+to+captcha)\nto only allow human submissions and prevent automated scripts from generating a lot of sites\non your hosting service.\n\nMonitor your service for abuse\n------------------------------\n\n- Monitor your property for spam signals such as redirects, large numbers of ad sections, certain spammy keywords, and large sections of encoded JavaScript code. The [`site:`](/search/docs/monitor-debug/search-operators/all-search-site) search operator or [Google Alerts](https://www.google.com/alerts) can help detect problems.\n- Keep an eye on your webserver log files for sudden traffic spikes.\n- Monitor your property for phishing and malware-infected pages. For example, you can use the [Google Safe Browsing API](/safe-browsing) to regularly test URLs from your service.\n- Come up with a few confidence checks. For example, if you're mainly targeting users in Japan, what are the odds of thousands of user interactions from an Italian IP overnight on your property? A number of tools are available to detect the language of newly created sites---for example [language detection libraries](https://www.google.com/search?q=language+detection+library) or the [Google Translate API v2](https://cloud.google.com/translate/docs/getting-started)."]]