Какую капчу использовать?

1 23
Антоний Казанский
На сайте с 12.04.2007
Offline
782
#21
SeVlad #:
Это не очень хороший вариант - далеко не всегда в таких "вопросах" логика однозначная для всех.

Это был гипотетический вариант, конечно важно продумать вопрос так (и дополнительно визуализировать), чтобы ответ на вопрос не вызывал затруднений.


SeVlad #:
Лучше уж обычные вопросы с вариантами ответов.

Например?


SeVlad #:
Хотя само решение (ВиО)
SeVlad #:
то для биза уже не приемлемо

Неприемлемо почему?

√ SEO продвижение ► https://akazansky.ru - экспертный аудит сайтов ( https://akazansky.ru/audit-sajtov ), внедрение эффективных решений цифрового маркетинга. Разговоры о SEO и не только: культурно, вежливо, доброжелательно ► https://t.me/seotusovochka
serval
На сайте с 29.06.2011
Offline
206
#22

Антоний Казанский #:

Угу. Поэтому для капчи лучше кастомное решение, связанное с логическим решением.

На выходе ответа капчи будет не очень большое число, которое легко сбрутить. Придётся ещё дополнительно добавлять таймаут по IP. А ещё нужно будет делать сложную защиту от трансляции капчи на бирже человеческого разгадывания капч.

SeVlad
На сайте с 03.11.2008
Offline
1609
#23

Да что угодно вплоть до "третье слово в пятом абзаце", "только красные буквы", и тп.

(естественно и наборы вопросов и данные в них - радномные. Чтобы нельзя было составить таблицу готовых В-О)

Антоний Казанский #:
Неприемлемо почему?
Потому что любое лишнее телодвижение - это падение конверсии.  А уж напрягать [потенциального] клиента и вовсе фейл. Такое могут позволить себе только монополисты.
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
WN
На сайте с 22.02.2022
Offline
26
#24
serval :

reCaptcha пробивается. Может из-за того, что модуль рекапчи к CMS давно не обновлял. Последнее время стабильно в сутки с десяток виагр, казино и прочего спама прорывается в комментарии.

Какую капчу вы используете для защиты от автоматического спама?

Блокировка старых протоколов через клауд отсекает ботов, которые спамят в контактных формах, под постами).
Вы можете сделать этот код и для .htaccess или как то иначе, но вот для клауда:

(not http.request.version in {"HTTP/2" "HTTP/3" "SPDY/3.1"} and not cf.client.bot)

но перед этим, выше сделайте правило для пропуска хороших ботов (гугл, яндекс и другие), но там тоже есть много лишнего из "хороших"

(cf.client.bot)

Антоний Казанский
На сайте с 12.04.2007
Offline
782
#25
serval #:
На выходе ответа капчи будет не очень большое число, которое легко сбрутить.

Здесь я не понял - какое кол-во вы решили сбрутить, если порядок элементов может меняться?


serval #:
А ещё нужно будет делать сложную защиту от трансляции капчи на бирже человеческого разгадывания капч.

Думаю, до человеческого разгадывания в спам целях процесс не дойдет. Слишком дорого и неэффективно.

Антоний Казанский
На сайте с 12.04.2007
Offline
782
#26
SeVlad #:
Чтобы нельзя было составить таблицу готовых В-О

Вряд ли кто из спамеров будет этим заморачиваться. Им вполне достаточно массовых графических капч на которые они и направляют свои усилия. 

А уж варианты ответов, да все возможные для отдельного сайта - это вряд ли, это им совершенно не нужно тратить на это ресурсы.


SeVlad #:
Потому что любое лишнее телодвижение - это падение конверсии.  А уж напрягать [потенциального] клиента и вовсе фейл. Такое могут позволить себе только монополисты.

Здесь соглашусь. Любое неудобство - потенциальная точка отказа. А с ними по коммерческим проектам приходится работать очень плотно. Впрочем и не только по логическим капчам, но и по неразборчивым графическим капчам.

serval
На сайте с 29.06.2011
Offline
206
#27

Антоний Казанский #:

Думаю, до человеческого разгадывания в спам целях процесс не дойдет. Слишком дорого и неэффективно.

Боты сейчас поддерживают нейронные сети, а при неудаче нейронной сети запрос отправляется человеку.

Антоний Казанский #:

Впрочем и не только по логическим капчам, но и по неразборчивым графическим капчам.

Графические капчи ни от чего не защищают. Если нейронка не распознает, то человек разгадает за 9 копеек.

Антоний Казанский #:

Здесь я не понял - какое кол-во вы решили сбрутить, если порядок элементов может меняться?

Смотря сколько картинок нужно будет перетянуть. Если семь, то это число из 10 цифр. Брутятся за несколько минут, если сервер раньше не ляжет. Придётся вводить таймаут по IP и отслеживания на JavaScript мыша.

SeVlad
На сайте с 03.11.2008
Offline
1609
#28
Антоний Казанский #:
Вряд ли кто из спамеров будет этим заморачиваться. Им вполне достаточно массовых графических капч на которые они и направляют свои усилия.
Списки "стандартных" В-О давно есть у спамеров. И постоянно пополняются. Именно уникальность и динамичность позволяет легко отсекать спам.
W1
На сайте с 22.01.2021
Offline
306
#29
serval #:
отслеживания на JavaScript мыша

На смартфоне?

Мой форум - https://webinfo.guru –Там я всегда на связи
serval
На сайте с 29.06.2011
Offline
206
#30
webinfo #:

На смартфоне?

Точно. Не подумал.
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий