reCaptcha

K0
На сайте с 16.05.2012
Offline
104
1150

Вместо блокировки подозрительных заходов на сайт использую их проверку рекапчёй второй версии (с галочкой). Всё было нормально, но недавно решил перейти на третью версию. И вот странная получается статистика. Количество пропущенных рекапчёй третьей версии ботов значительно увеличилось. С безголовыми браузерами совсем плохо.

Это нормально или я что то делаю не так?

LEOnidUKG
На сайте с 25.11.2006
Offline
1751
#1

Там можно score регулировать

0.0 = бот полный

1.0 = человек

Возможно у вас стоит 0.5 и можно увеличить до 0.6 например.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
K0
На сайте с 16.05.2012
Offline
104
#2

Регулировать некуда. На явного бота может 0.9 выдать. Для сбора статистики самой рекапчёй прошло достаточно времени, но её точность всё так же сомнительна, хотя в первый день она вообще пропускала всё подряд.

Я не понимаю смысла этого релиза от гугла. Третья рекапча вроде бы уже не бета.

LEOnidUKG
На сайте с 25.11.2006
Offline
1751
#3

Значит оставайтесь на 2 версии, если она вам подходит. Гугл вроде как ещё не закрывает её.

Mik Foxi
На сайте с 02.03.2011
Offline
1126
#4

в 3 рекапче я ботами считаю всех кто ниже 0.7, хотя на самом деле можно и все что ниже 0.9 считать ботами и добавлять проверки.

Универсальный антибот, антиспам, веб файрвол, защита от накрутки поведенческих № 1 в рунете: https://antibot.cloud/
K0
На сайте с 16.05.2012
Offline
104
#5

Да, всех кто ниже 0.9 можно отправлять на вторую рекапчу. Но на мой взгляд это как то излишне. На рекапчу изначально отправляется грязный трафик, так чего с ним так извращаться.

Кстати, возможно из за этого третья версия нормально работать и не хочет. Она типа самообучающаяся и вероятно на грязном трафике ей обучаться сложно.

Потестирую ещё неделю и если не станет лучше, то откачусь на вторую версию.

Mik Foxi
На сайте с 02.03.2011
Offline
1126
#6

kreat0r, что и где это вообще фильтруется? Если это какая нибудь тдс - то можно кроме капч еще дропать все не http2 протоколы. Ну или поставить моего антибота ) вообще заставлять юзера ковыряться в рекапче 2 это то еще извращение, юзер должен быть сильно заинтересован в том, чтоб попасть на сайт, но многие забьют.

Dolph
На сайте с 08.04.2008
Offline
215
#7

ReCaptcha V3 не должна вообще восприниматься как капча. Это скоринг пользователя по версии гугла. Низкий или высокий score не говорит о том кто это бот или человек, это говорит лишь о некоторой вероятности того кто это такой.

Её можно использовать когда вы хотите затруднить жизнь ботам, при этом по минимуму напрягая пользователей. И использовать нужно параллельно с остальными вашими алгоритмами выявления ботов.

И, пожалуйста, давайте возможность пользователям со score=0.1 доказать вам что он человек. К примеру многие пользователи мегафона получают score=0.1 от Google просто потому что они с мегафоновского IP.

RuCaptcha.com ( http://www.RuCaptcha.com ) отечественный капча-сервис 20-44 руб за 1000 решений ($0,61 максимум!) на простые капчи ReCaptcha V2/V3/Invis, FunCaptcha, HCaptcha, GeeTest, Capy, KeyCaptcha
K0
На сайте с 16.05.2012
Offline
104
#8

foxi, на рекапчу я отправляю тех, чей ip в блэклисте, или имеет неественные http-заголовки, или идентифицируется как безголовый браузер. Ну и поведенческие немного. Это без напрягов пользователей. Отсеиваемый трафик как минимум на 90% ботовый.

Некоторые сайты за CloudFlare, потому проверка на http2 не подходит.

Ваш скрипт я видел, он хорош, но для меня избыточен.

---------- Добавлено 19.05.2020 в 18:46 ----------

Dolph:
К примеру многие пользователи мегафона получают score=0.1 от Google просто потому что они с мегафоновского IP.

Высокая зависимость от ip не соответствует самому принципу рекапчи. Фильтровать по ip я сам могу. Была надежда на умные алгоритма гугла. Просто вероятность под мои задачи не подходит. Возвращаюсь на v2.

Mik Foxi
На сайте с 02.03.2011
Offline
1126
#9

kreat0r, ну если ты сам решил что это говнобот, то рекапча 3 это как доп подтверждение, тогда тебе и правда полезнее их отправлять на кликание реальной капчи.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий