Капча которая не пускает ботов на сайт

MP
На сайте с 05.05.2025
Offline
14
#31
pavlkonst #:

А 90% самого тупого и массового фрода как раз и идет без JS. Простые парсеры, сканеры, DDoS-боты - они все работают на уровне HTTP-запросов и твой скрипт даже не увидят

Вместо JS скрипта нужно делать серверный API. Сайт отправляет на твой сервер данные о посетителе (IP, User-Agent), а твой сервер в ответ говорит бот или не бот. Это гораздо надежнее

А, остальные с селениумом. 

MP
На сайте с 05.05.2025
Offline
14
#32
Николай #:
Вот тут вы ошибаетесь. Сторонний PHP скрипт на сервере включает функцию бога.  Сложно уследить какую именно переменную разработчик внедрит.

Даже не заметите как начнет удалять страницы и это в лучшем случаи, в худшем будет по тихой влиять на контент годами. 

Сторонние JS скрипты более безопасны так как у них нет доступа к изменениям файлов на сервере.

Сторонние JS всегда можно отключить. А вот внедренный вредоносный код через PHP найти очень сложно. 

С сервера вы можете получить логи и отследить, что и куда утекает. С js сможете?

Р
На сайте с 26.10.2024
Offline
14
#33
MrPi #:

С сервера вы можете получить логи и отследить, что и куда утекает. С js сможете?

У нормальных посетителей сайта с нормального браузера всегда работает JS и куки!

Можно применить вот такую хитрость для более сложного доступа к контенту сайта:

<?php // Жесткая ПФ капча на сайт, которая не впускает на сайт без js и куки, роботов парсеров и поисковиков!

$password="123456789";

if($_COOKIE["kluch1"]==false && $_COOKIE["kluch2"]==true){exit;}

if($_COOKIE["kluch1"]!=$password){

setcookie("kluch2", true, time()+5);

echo "<script> document.cookie = 'kluch1=$password; max-age=3600'; location.reload();</script>";

exit;
}

echo "<div id='captcha'></div><script src='https://captcha.1rj.ru/cod/1.js'></script>";

?>

// Контент сайта!

Р
На сайте с 26.10.2024
Offline
14
#34

Или так:

<?php // Жесткая ПФ капча на сайт, которая не впускает на сайт без js и куки, роботов парсеров и поисковиков!

$password=md5(rand(1000,999));

if($_COOKIE["kluch1"]==true && $_COOKIE["kluch2"]==true && $_COOKIE["kluch1"]==$_COOKIE["kluch2"]){
    
}else{
    
if($_COOKIE["kluch3"]==true){exit;}    

setcookie("kluch3", true, time()+5);

setcookie("kluch2", $password, time()+5);

echo "<script> document.cookie = 'kluch1=$password; max-age=5'; location.reload();</script>";

exit;

}

echo "<div id='captcha'></div><script src='https://captcha.1rj.ru/cod/1.js'></script>";

?>

// Контент сайта!
Анти БОТ
На сайте с 14.03.2020
Offline
126
#35
Николай #:

Можно применить вот такую хитрость для более сложного доступа к контенту сайта:


Сделайте простенький сайт (+ телеграм чат, каналы нужные в соцсетях). Ну и здесь, думаю, найдется некоторое количество тех, кто с удовольствием воспользуется всем этим. Наберите какое-то количество первоначальных бесплатных пользователей / тестеров. 

Это даст вам обратную связь, понимание куда двигаться. 

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
Mik Foxi
На сайте с 02.03.2011
Offline
1210
#36
Николай #:
Можно применить вот такую хитрость для более сложного доступа к контенту сайта:
и вылететь из поисковиков. нужна еще проверка предварительная по белому списку. чтоб не показать это гугл и яндекс боту.
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Р
На сайте с 26.10.2024
Offline
14
#37
Mik Foxi #:
и вылететь из поисковиков. нужна еще проверка предварительная по белому списку. чтоб не показать это гугл и яндекс боту.

Можно по ip впустить поисковик:

<?php // ПФ капча на сайт, и доступ поисковиков по ip!

$poiskovik=0;

if (!empty($_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];}
elseif (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];}
else {$ip = $_SERVER['REMOTE_ADDR'];}    

if (!empty($ip)) {
              $options = array(                
'5.45.192.0',
'5.255.192.0',
'37.9.64.0',
'37.140.128.0',
'77.88.0.0',
'84.252.160.0',
'87.250.224.0',
'90.156.176.0',
'92.255.112.0',
'93.158.128.0',
'95.108.128.0',
'141.8.128.0',
'178.154.128.0',
'185.32.187.0',
'213.180.192.0'
//...
              );

foreach($options as $row) {if (stripos($ip, $row) !== false) {$poiskovik=1; }}}

if($poiskovik!=1){  
  
$password=md5(rand(1000,999));

if($_COOKIE["kluch1"]==true && $_COOKIE["kluch2"]==true && $_COOKIE["kluch1"]==$_COOKIE["kluch2"]){
    
}else{
    
if($_COOKIE["kluch3"]==true){exit;}    

setcookie("kluch3", true, time()+5);

setcookie("kluch2", $password, time()+5);

echo "<script> document.cookie = 'kluch1=$password; max-age=5'; location.reload();</script>";

exit;

}

}

echo "<div id='captcha'></div><script src='https://captcha.1rj.ru/cod/1.js'></script>";

?>

// Контент сайта!
HM
На сайте с 14.01.2012
Offline
252
#38
Да кого вы там вечно баните и зачем? Весь серч только этими обсуждениями и забит.

Лично я когда вижу на сайте капчу фокси - закрываю вкладку, делать мне больше нехер.
T7
На сайте с 23.07.2025
Offline
3
#39
hakuna matata #:
Да кого вы там вечно баните и зачем? Весь серч только этими обсуждениями и забит.

Лично я когда вижу на сайте капчу фокси - закрываю вкладку, делать мне больше нехер.
просто все зарабатывают с рекламы и их имеют копейкой. дерутся все время. не могут найти нормального рекламодателя и забивать места вручную.
Р
На сайте с 26.10.2024
Offline
14
#40
hakuna matata #:
Да кого вы там вечно баните и зачем? Весь серч только этими обсуждениями и забит.

Лично я когда вижу на сайте капчу фокси - закрываю вкладку, делать мне больше нехер.

Чистка бот трафика очень важна что бы не сливать бюджет в яндекс директе. 

Речь идёт об очень больших деньгах☝️

Грамотно сделаный фильтр трафика не нуждается в капче, капча это лишь способ проверки потенциально не надёжного посетителя. 

Сейчас в интернете по рекламе кликают 90% фрода. Это боты накрутчики пф. Это боты поиска контента для ИИ. Это боты шпионы. Это боты спама. Боты парсеры и  боты всяческих хакерских атак. 

Яндекс директ врёт что фрод фильтрует, фильтровать директу невыгодно☝️

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий