Как в phpbb от спаммеров защититься - "по деревенски"

12
Mishael
На сайте с 08.11.2001
Offline
217
1167

ОЧЕНЬ ТУПАЯ ЗАЩИТА, но действует. Мод делать не стал - за 20 минут заколбасил ручками. В регистрации рядом с подтверждением пароля влепил поле "введите сюда цифру 5":) а в phpbb/profile.php проверяю(тоже рядом с подтверждением пароля). Автоматические боты раньше тулящиеся по 20 в день, обходящие капчу стандартную ломиться перестали вообще. Тупо конечно, но оказалось что работает. Самопальная защита лучше любой стандартной. Понятно что боян - так, вдруг кто еще "страдает молча"...:smoke:

Мой надежный веломагазин (https://veliki.com.ua/) на CMS Melbis Shop 6 (http://www.melbis.com/)
MyOST
На сайте с 22.01.2006
Offline
559
#1

Давно поставил такую "фишку" :) себе

Иногда проскакивают, но уже меньше

Блог (http://seom.info/) | Ты уже SEO профессионал? (http://www.key-collector.ru/) Развиваем семантику более 8 лет! ()
Mishael
На сайте с 08.11.2001
Offline
217
#2
MyOST:
Давно поставил такую "фишку" :) себе
Иногда проскакивают, но уже меньше

Да, руками конечно обойти можно... Но автоматом... интересно, как проскакивают?

A
На сайте с 12.05.2004
Offline
176
#3

Закрываем мемберлист и профайл от индексации, проверяем прокси, юзер агент, рефер + еще несколько телодвижений и 99% спама отсеиваются.

MyOST
На сайте с 22.01.2006
Offline
559
#4
Mishael:
Но автоматом... интересно, как проскакивают?

:) сам знать хочу :)

а еще я базу чищу :) руками, ежемесячно.

Функция удаления юзеров, ищем начинающиеся с

1

2

3

4

5

6

7

8

9

0

qw

as

zx

тем самым ежемесячно сношу еще порядка 200 акков :)

+ автоматом которых сношу

Mishael
На сайте с 08.11.2001
Offline
217
#5

последнее сотри - модеры не дремлют.

Я сношу иначе - всех у кого нет активации, 0 сообщений и сайт в профиле :)

K
На сайте с 14.08.2006
Offline
56
ksm
#6
Mishael:
ОЧЕНЬ ТУПАЯ ЗАЩИТА, но действует. Мод делать не стал - за 20 минут заколбасил ручками. В регистрации рядом с подтверждением пароля влепил поле "введите сюда цифру 5":) а в phpbb/profile.php проверяю(тоже рядом с подтверждением

Любой самодельный фильтр лучше стандартной суперкапчи.

У нас тоже была аналогичная проблема ... сделали похитрее - подвязали JS функцию на события в паре ключевых полей. Как только юзер что-то печатает в поле эта функция устанавливает hidden переменную - ключ регистрации. Если сабмит пришел без ключа регистрации - нафиг, так как это значит, что не было события - а значит ничего не печаталось - значит это не человек. Ну а боты пока не умеют исполнять JS код .... пока еще....

QAвед-sunтехник
MyOST
На сайте с 22.01.2006
Offline
559
#7
Mishael:
Я сношу иначе - всех у кого нет активации, 0 сообщений и сайт в профиле

ну тех у кого 0 месседжей - это понятно, этих можно автоматом...

Ps - забыл еще несколько масок для поиска вручную

com

net

org

ru

info

www

:)

A
На сайте с 12.05.2004
Offline
176
#8

А всех удалять не пробовали? Болезнь надо не лечить, а предупреждать.

Mishael
На сайте с 08.11.2001
Offline
217
#9
alexseo:
А всех удалять не пробовали? Болезнь надо не лечить, а предупреждать.

как показывает практика полностью предупредить очень трудно. Проблема в общем случае пока не решена в масштабах инета :) Год назад капчи и вычищения раз в месяц было достаточно. Мне по крайней мере.

A
На сайте с 12.05.2004
Offline
176
#10

Как показывает практика, 99% автоматического спама можно заблокировать, а с остальным вполне справляются модераторы. Если спамят в основном мемберлист, то уберите поле с адресом сайта и эта проблема будет решена на 100% :).

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий