Как защитить данные сайта от распознавальщиков Captcha?

Vladimir
На сайте с 07.06.2004
Offline
610
#11
vitaliy11 #:

Есть одна идея, но не знаю получится или нет. Если завтра допишу код, то попробую что будет

Редирект на новый URL с данными POST запроса, не поможет?
URL рандомно задаешь

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
vitaliy11 #:
Но у меня идет целенаправленное - человеком. Ботам это и нафиг не нужно )

Т.е. ты абсолютно уверен, что это реальный человек загружает страницу и там в браузере что-то делает, да так что тебя это напрягает? Я почти уверен, что  ты ошибаешься. Да и ты сам не уверен, тк в старпосте уже упомянул ботов.

Но если это люди - почему тебя это напрягает? Не находишь абсурдности в твоём желании затруднить людям пользование твоим сайтом? Может тогда проще вообще его удалить, что бы не пользовались и не напрягали?


И да, почитай всё же что за методы я показывал и как они работают, будет полезно даже в борьбе с людьми :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
V1
На сайте с 14.03.2007
Offline
172
#13
SeVlad #:
Т.е. ты абсолютно уверен, что это реальный человек загружает страницу и там в браузере что-то делает, да так что тебя это напрягает? Я почти уверен, что  ты ошибаешься. Да и ты сам не уверен, тк в старпосте уже упомянул ботов.

Я не говорю что это 1 человек.

Предполагаю что это сделан какой-то сервис (куда могут заходить разные люди), пользователи заполняют форму на подобие моей и при отправке этот сервис идет на мой управляющий файл и передает туда данные пост для получения расчета (перед этим разгадывает капчу).

Не может 1 человек отправлять данные каждые 30-60 сек. на протяжении длительного времени (один и тот же ай пи).

Вот вчера вечером поставил сбор данных по 1 ай пи (как видите, почти все капчи разгаданы. да не почти, а все; просто пару раз сработала защита по времени):

Сегодня то же самое только с другого ай пи:

10:22:51   210.14.96.197 (Yangon) 

10:21:59   210.14.96.197 (Yangon) 

10:21:29   210.14.96.197 (Yangon)

10:20:54   210.14.96.197 (Yangon) и т.д.


OK_MC! /  19:02:21 / 2
OK_MC! /  19:02:44 / 3
OK_MC! /  19:03:41 / 2
OK_MC! /  19:04:29 / 13
OK_MC! /  19:05:12 / 2
OK_MC! /  19:05:49 / 11
OK_MC! /  19:13:42 / 5
OK_MC! /  19:14:46 / 3
OK_MC! /  19:15:01 / 3
OK_MC! /  19:18:18 / 2
OK_MC! /  19:18:30 / 12
OK_MC! /  19:19:41 / 3
OK_MC! /  19:19:58 / 8
OK_MC! /  19:20:23 / 13
OK_MC! /  19:22:34 / 3
OK_MC! /  19:22:48 / 6
OK_MC! /  19:23:38 / 5
OK_MC! /  19:25:53 / 5
OK_MC! /  19:27:00 / 12
OK_MC! /  19:27:37 / 3
OK_MC! /  19:29:04 / 13
OK_MC! /  19:30:00 / 3
OK_MC! /  19:30:36 / 6
Error. You're making a lot of requests. Repeat after some time. <span class="ts22 t-blue">(10 sec.)</span><br> 19:30:44 / 6
OK_MC! /  19:31:30 / 11
OK_MC! /  19:32:21 / 2
OK_MC! /  19:34:04 / 8
OK_MC! /  19:34:43 / 2
OK_MC! /  19:35:18 / 3
OK_MC! /  19:35:39 / 12
OK_MC! /  19:36:00 / 2
OK_MC! /  19:36:32 / 5
OK_MC! /  19:38:23 / 3
OK_MC! /  19:38:58 / 3
OK_MC! /  19:39:33 / 3
OK_MC! /  19:39:58 / 6
OK_MC! /  19:40:28 / 12
OK_MC! /  19:42:42 / 3
OK_MC! /  19:43:18 / 2
OK_MC! /  19:44:05 / 2
Error. You're making a lot of requests. Repeat after some time. <span class="ts22 t-blue">(10 sec.)</span><br> 19:44:13 / 11
OK_MC! /  19:48:45 / 13
OK_MC! /  19:49:24 / 11
OK_MC! /  19:50:04 / 2
OK_MC! /  19:50:27 / 3
OK_MC! /  19:51:54 / 5
OK_MC! /  19:52:37 / 13
OK_MC! /  19:53:42 / 3
OK_MC! /  19:54:14 / 2
OK_MC! /  19:54:34 / 3
OK_MC! /  20:01:27 / 3
OK_MC! /  20:01:43 / 2
OK_MC! /  20:02:24 / 2
OK_MC! /  20:02:54 / 2
OK_MC! /  20:03:40 / 3
OK_MC! /  20:03:56 / 3
OK_MC! /  20:05:46 / 2
OK_MC! /  20:06:09 / 6
OK_MC! /  20:09:45 / 6
OK_MC! /  20:10:11 / 3
OK_MC! /  20:10:31 / 13
OK_MC! /  20:11:02 / 5
OK_MC! /  20:12:16 / 3
OK_MC! /  20:14:26 / 3
OK_MC! /  20:14:47 / 6
OK_MC! /  20:16:17 / 8
OK_MC! /  20:16:42 / 8
OK_MC! /  20:44:47 / 5
OK_MC! /  20:45:59 / 12
OK_MC! /  20:46:31 / 3
OK_MC! /  20:47:08 / 2
OK_MC! /  20:47:51 / 2
OK_MC! /  20:58:23 / 2
OK_MC! /  20:59:48 / 3
OK_MC! /  21:00:08 / 13
OK_MC! /  21:00:26 / 3
OK_MC! /  21:00:52 / 13
OK_MC! /  21:01:04 / 8
Error. You're making a lot of requests. Repeat after some time. <span class="ts22 t-blue">(10 sec.)</span><br> 21:01:15 / 5
OK_MC! /  21:01:50 / 2
OK_MC! /  21:02:38 / 11
OK_MC! /  21:08:06 / 8
OK_MC! /  21:47:29 / 3
OK_MC! /  22:37:10 / 12
OK_MC! /  22:37:37 / 8
OK_MC! /  22:38:53 / 11
OK_MC! /  22:39:23 / 2
SeVlad
На сайте с 03.11.2008
Offline
1609
#14
vitaliy11 #:
Предполагаю что это сделан какой-то сервис (куда могут заходить разные люди), пользователи заполняют форму на подобие моей и при отправке этот сервис идет на мой управляющий файл и передает туда данные пост для получения расчета (перед этим разгадывает капчу).
Это и есть бот. Вот от подобных ботов тебе и надо защищаться. А кто там на другом конце бота - дело десятое  и не твоя забота.
W1
На сайте с 22.01.2021
Offline
306
#15
vitaliy11 #:
Сегодня то же самое только с другого ай пи

И их 100500, разных айпи. Бот их просто постоянно меняет, и это может продолжаться очень долго.

Мой форум - https://webinfo.guru –Там я всегда на связи
V1
На сайте с 14.03.2007
Offline
172
#16
SeVlad #:
Это и есть бот. Вот от подобных ботов тебе и надо защищаться. А кто там на другом конце бота - дело десятое  и не твоя забота.

Конечно может и такое быть. Только не пойму зачем ему разгадывать капчу? Да еще и правильно )

Можно конечно добавить скрытое поле и посмотреть что будет.

W1
На сайте с 22.01.2021
Offline
306
#17
vitaliy11 #:
Можно конечно добавить скрытое поле и посмотреть что будет.

Если прицепились целенаправленно, то ничего не поможет.

V1
На сайте с 14.03.2007
Offline
172
#18
webinfo #:
Если прицепились целенаправленно, то ничего не поможет.

Да, на 1 страницу одной языковой версии.

Только сейчас дошло что нужно посмотреть а что он вообще передает в форме (параметры по умолчанию или другие значения).

Как Вы думаете, а если доступ к расчетам после регистрации сделать, то это остановит ботов или они и такое умеют - зарегистрироваться на сайте, войти в аккаунт и дальше продолжать?

Vladimir
На сайте с 07.06.2004
Offline
610
#19
SeVlad #:
 А кто там на другом конце бота - дело десятое  и не твоя забота.

Возможное использование для посетителей сайта конкурента
Видел такое, только немного другого направления в бурже

W1
На сайте с 22.01.2021
Offline
306
#20
vitaliy11 #:
Как Вы думаете, а если доступ к расчетам после регистрации сделать, то это остановит ботов или они и такое умеют - зарегистрироваться на сайте, войти в аккаунт и дальше продолжать?

Умеют.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий