Agregué un chat en tiempo real a mi blog, y la gente lo usó para atacarme
Un desarrollador agregó un chat en tiempo real a su blog y fue utilizado para ataques contra él. La función permitía a los visitantes enviar mensajes que se mostraban en tiempo real en la pantalla de todos los demás visitantes.
La función de chat se implementó de manera sencilla, utilizando la arquitectura de la página web que ya estaba diseñada para mostrar el número de visitantes en tiempo real. El desarrollador utilizó Django LiveView, un framework que permite renderizar HTML en el servidor y enviarlo al navegador a través de WebSockets. Esto permitió agregar un input para que los visitantes pudieran enviar mensajes, que se relaban a todos los demás visitantes a través del mismo canal utilizado para mostrar el número de visitantes.
“La función de chat se implementó de manera sencilla, utilizando la arquitectura de la página web que ya estaba diseñada para mostrar el número de visitantes en tiempo real”
Los ataques contra el desarrollador incluyeron insultos, discurso de odio, racismo y provocaciones. Algunos visitantes intentaron impersonar al desarrollador, enviando mensajes que parecían provenir de él. Otros intentaron inyectar código JavaScript en la página web, pero el servidor escapaba el HTML antes de enviarlo, lo que impedía que el código se ejecutara. El desarrollador también recibió mensajes de desprecio y spam.
Para contrarrestar los ataques, el desarrollador implementó un filtro de palabras y expresiones inapropiadas, redujo el número máximo de caracteres que se podían enviar en un mensaje y se abstuvo de responder a los ataques. La paciencia y no tomar el cebo fueron las contramedidas más efectivas, ya que los trolls buscan una reacción y se desaniman si no la obtienen. El desarrollador aprendió que cualquier input puede ser utilizado para ataques y que la paciencia y la no reacción son clave para evitar alimentar a los trolls.