Parece que os Reply Guys convidaram os parentes para o Nostr.

Esses bots são ainda piores, pois não existe um termo em comum que pode ser usado para filtrá-los e até as suas respostas usam as mesmas palavras que escolhemos, o que significa que filtrar qualquer uma delas, ocultaria nossas notas.

Mas nem todo bot é ruim, nostr:nprofile1qqsw00ud45mqs28s9zdhkjl2rgda9r4k6nt9ytap072hur0msw008kcpzamhxue69uhhyetvv9ujumn0wd68ytnzv9hxgtczj0jvl é um bot que posta notas a cada dez minutos com o preço das taxas on chain.

Contas como essas que são boas para verificar a atividade de spams. Dá para notar que não são todas as notas que eles respondem e que houve períodos de horas que eles não responderam.

[Assinatura PGP](https://www.verybin.com/?24ce776b10bdb196#L9jz0saYBmF/PWh5YR/NnDxYpzKVjI7d8tD3hj8rLc8=)

Reply to this note

Please Login to reply.

Discussion

de on é taxas convidaram que pois ser dez um nostr:nprofile1qqsw00ud45mqs28s9zdhkjl2rgda9r4k6nt9ytap072hur0msw008kcpzamhxue69uhhyetvv9ujumn0wd68ytnzv9hxgtczj0jvl usam significa para em PGP](https://www.verybin.com/?24ce776b10bdb196#L9jz0saYBmF/PWh5YR/NnDxYpzKVjI7d8tD3hj8rLc8=) notar os para que ruim, a piores, bot o de as o das que Reply os termo não atividade qualquer períodos todas bot que nem Guys e notas.

Mas ocultaria Parece comum escolhemos, que que que as cada palavras é ainda responderam.

[Assinatura filtrá-los até suas respostas que spams. como e verificar essas preço a todo são um bots notas minutos para eles filtrar posta pode delas, nossas respondem usado mesmas não que Dá existe são notas boas com chain.

Contas horas parentes houve o para que eles que são Nostr.

Esses as não uma

Proof-of-work resolveria isso 🤷‍♂️

Mas os relés que usamos não tem uma taxa de pow mínima estabelecida.

E alguns clients parecem não estar preparados para minerar.

[Assinatura PGP](https://www.verybin.com/?f449041cf25bbe98#QVeF/Vig+AI0Q6yq40NQsVDJ7WgBlDD6FZSwXlon4Ew=)

Dois leigos falando sobre algo que não entendem. Parece até papo de bêbado.

PoW serve a outro propósito. Relays, taxas e mineração não têm absolutamente nenhuma ligação com o problema dos bots.

A solução na verdade é bem simples. Bastaria usar um captcha. Há soluções open source inclusive. A única questão é que *todos* os clients teriam de configurá-lo. Caso contrário, o bot criaria sua conta escolhendo o cliente que não o implementasse.

Quer prova disso? Basta observar como outras redes sociais fazem para evitar bots, inclusive muitas instâncias do próprio Mastodon o fazem. Vocês acham que eles usam captcha por quê?

E se o criador dos bots usar um client próprio ou modificado, sem captcha?

Falei sobre isso no final da nota. Dá um lida.

Acho que vo'cê não deve ter visto a nota do Grok sobre pow:

nostr:nevent1qqspzzrc3wse5vk8n6aauujdlvr07jfrh8g8laxfrfmzl0y83fw3t4cpz4mhxue69uhhyetvv9ujuerpd46hxtnfduhsygzvhx5kg65txpkau5ltxgsem4wenkc7xqfrdglkjk36swzakn7jlgpsgqqqqqqs9sepm0

Eu aprendi um pouco sobre como funciona.

Você já postou notas com pow ativado? Notou que elas demoram ser processadas? Eles jamais teriam o alcance de disparo de mensagens que tem e ainda derreteria os seus dispositivos tentando.

https://www.verybin.com/?91cb3c7c8b6160f7#NVosJolQggBpOULnZeyjuejjTTj3/Lsavjo/OdvzHCo=

Além disso, pode ser que captchas nem funcionem aqui.

Por exemplo, em alguns servidores federados pode haver captchas para as pessoas criarem cadastro, mas não há criação de cadastro real em Nostr, vo'cê pode criar uma nsec até offline por causa da natureza das chaves criptográficas. E isso já garante entrada no Nostr com todos o benefício.

Só que os relés estão ficando espertos, já estão implementando requisição de pow mínimo, limitando tamanho de notas e, talvez até um tipo de antiflood para limitar o intervalo de envio entre notas dentro de um relé específico.

[Assinatura PGP](https://www.verybin.com/?bb565235afe34613#OwtnvoQ+qa8Y5FrYx6FeFlZM7o/6lQnQxLPjSeDZhgk=)

Caiu de paraquedas ofendendo os outros, depois quer dar mute? Quer que tratemos você com flores e cafunés? Bestão. Aqui é a rua. Ou você apanha da mamãe em casa e cresce um menino bom ou vai levar pal na rua até chorar feito uma menininha.

Pelas suas notas percebe-se que é leigo no assunto. Os bots não usam clientes gráficos. É ridículo. Teria que mapear botões da interface para clicar automaticamente, abrir várias instâncias no computador que roda os bots. Não é inteligente. A forma correta de automatizar é rodar scripts fora dos clients.

Claro, você pode usar clients sem UI, totalmente texto. O nak é um exemplo disso, desenvolvido pelo próprio nostr:nprofile1qqsrhuxx8l9ex335q7he0f09aej04zpazpl0ne2cgukyawd24mayt8gprfmhxue69uhhq7tjv9kkjepwve5kzar2v9nzucm0d5hszxmhwden5te0wfjkccte9emk2um5v4exucn5vvhxxmmd9us2xuyp. Mas você pode criar um cliente facilmente em poucas linhas, afinal, o nostr é um protocolo em cima do protocolo websockets.

Pois bem. Basta abrir conexões com relés, escutar todas as notas, passar pelo script do bot, que faz um scramble das palavras, gerar um evento de resposta para cada nota usando nak, por exemplo, assinar e enviar para os relés. Simples. O script fica rodando no computador em background e você está livre para usar o computador normalmente enquanto faz spam.

Para mitigar spam você precisa filtrar bots ou tornar custoso. O PoW pode ser tanto no relé quanto no client. Por exemplo, eu posso modificar algum relé para que só aceite notas com PoW 17. No caso todas as notas sem PoW ou com o mesmo acima do target seriam rejeitados. O mesmo esquema pode ser aplicado nos clients. Exibir apenas notas com PoW 17 ou etc configurado pelo usuário.

No entanto quase ninguém ainda usa PoW. Você deixaria de ver vários usuários aqui. Mais interessante é o WoT. (Lembra?) Mostrar notas apenas de usuários da sua rede WoT. Como a maioria não segue esses bots, as notas simplesmente sumiram. Quem não usa esse esquema poderia ver os spams, mas o que importa é que você não veria. Essa é a beleza do nostr. Censura apenas para si mesmo.

Alguns relés também só aceitam certas npubs pré-listadas, ou você pode publicar para o relé lockbox do fiatjaf onde somente seus seguidores receberão. Isto é, se o client deles buscar suas notas desse relé que você configurou.

Há várias formas de contornar esses spams. A forma que eu acho mais interessante é a WoT no client. Funciona automaticamente, e se quiser ver notas de pessoas que não segue aí teria de desativar. Mas, e se preferirmos ocultar apenas os spams ao invés de tudo fora do WoT?

Aí algoritmos com mecânicas diferentes podem ser pensadas, como por exemplo um relé por assinatura. Quem vai pagar para fazer spam? Menos pessoas do que agora. Principalmente se cada nota precisar de uma quantia de ZAP. Meio bizarro, mas é uma forma. Tem de todos os sabores para cada gosto diferente.

Tem o relé algo.utxo.one com um algoritmo que mitiga spams, e o utxo já publicou uma lista com vários relés WoT para usarem recentemente. Enfim, é um desafio interessante. Não que isso mate a rede. Bem longe. Se fosse do tamanho do twitter, digamos, o WoT já seria de grande ajuda, pois o grafo social seria tão grande que abrangeria uma comunidade imensa, talvez até fomentando bolhas sociais. Mas as pessoas são assim mesmo. Se juntam em panelinhas.

Longe de mim de ditar como o humano deve ser.

Fica aí o exercício mental da noite.