Как защититься от Хрумера?

_
На сайте с 24.07.2002
Offline
299
_Ad
#161
И не считаю, что это чем-то плохо, что большинство моих ящиков на mail.ru.

а что хорошего то, когда вас на форум не пускают?

посмотрел в яндексе, достаточно много форумов, которые делают точно также как я.. в смысле, запрет на регистрацию через эти почтовые системы..

87793
На сайте с 12.09.2009
Offline
661
#162

Но в целом-то сервис на mail.ru хороший.

Ну, а что на форум не пускают - ну, вот для таких форумов да, надо специально отдельный ящик заводить, на другом сервере... Но ведь я ящик на другом сервисе зарегистрировал специально для "исключений", когда mail.ru почему-либо непригоден, а в основном-то пользуюсь mail.ru...

И считаю при этом, что форумовладельцы, сознательно запрещающие регистрацию с ящиков на mail.ru, неправы.

Наше дело правое - не мешать левому!
_
На сайте с 24.07.2002
Offline
299
_Ad
#163
И считаю при этом, что форумовладельцы, сознательно запрещающие регистрацию с ящиков на mail.ru, неправы.

да? тогда выберите действие, при котором владельцы форумов будут наиболее правы:

1) ежедневно чистить тонны спама от хрумера.

2) брать плату с регистрирующихся пользоватей (на mail.ru) и тратить полученные деньги на программиста, чтобы он написал суровый антиспам, непосильный хрумеру.

vstb
На сайте с 02.06.2006
Offline
120
#164

_Ad, а вы выберите действие, которое произведет пользователь, когда ему через mail.ru не удастся зарегистрироваться на форуме:

1) пойдет регистрировать ящик в другом сервисе

2) уйдет с того форума на другой форум

Предполагаю, что второй вариант встретится чаще.

nocomments
На сайте с 12.11.2009
Offline
176
#165

После установки на форуме вопроса при регистрации, на русском языке естесственно, хрумерных регистраций - 0. Прошло более полугода.

Это счастливая рефка: {жать сюда} (http://bit.ly/WbMR4O) тому, кто по ней разместит больше всего статей, будет сопутствовать счастье всю его оставшуюся, длинную, обеспеченную жизнь.
_
На сайте с 24.07.2002
Offline
299
_Ad
#166
vstb:
_Ad, а вы выберите действие, которое произведет пользователь, когда ему через mail.ru не удастся зарегистрироваться на форуме:

1) пойдет регистрировать ящик в другом сервисе
2) уйдет с того форума на другой форум

Предполагаю, что второй вариант встретится чаще.

если ему очень надо, то 1)

если только поспамить, то 2)

если второй вариант встретится чаще, то и ладно. Я не навязываюсь.. впрочем, такой тенденции не наблюдаю..

TF
На сайте с 01.01.2009
Offline
17
#167

Столкнулся с вопросом защиты phpbb3 от хрумера и подобных ботов.

Исходил из следующего:

- Хрумер работает по шаблонам. Если немного изменить стандартную процедуру регистрации phpbb3, действия по дефолтному шаблону не приведут к успешной регистрации. Хрумероводу придется создавать отдельный шаблон под этот форум.

Сделал так.

- Выключил капчу вообще.

- В форме регистрации добавил поле "Введите ключ", рядом с которым ссылка на другую страницу, на которой есть этот ключ среди текста.

Ключем является md5($_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT'].$salt) ;

Поэтому его не надо сохранять в таблице ключей при генерации и выполнять какие либо запросы к БД.

При регистрации выполняется такая последовательность процедур:

- Проверяется поле "Ключа". Идентично ли оно md5($_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT'].$salt) ; ?

Нет - досвидания.

- Если проверку проходит, проверяется IP на наличие в www.stopforumspam.com

- Если IP в норме, делается проверка email адреса там же.

- Последняя проверка, на наличие имя в списках www.stopforumspam.com

Вот частичные выдержки из лога.


22.11.09 02:19:03 - SESSION BEGINS FOR ( IP:62.43.128.164 - NAME:gruendeblog - EMAIL:10gruende@gmail.com )
22.11.09 02:19:03 - SESSION AGENT INFO - DOMAIN:62.43.128.164.dyn.user.ono.com - HTTP_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
22.11.09 02:19:03 - FINISHED: DEFINED AS SPAMBOT BY ALICE KEY ( IP: 62.43.128.164 )

22.11.09 04:37:05 - SESSION BEGINS FOR ( IP:78.26.187.117 - NAME:GeniusRAH - EMAIL:mandelbendickson90970@gmail.com )
22.11.09 04:37:05 - SESSION AGENT INFO - DOMAIN:vps94-3.elaninet.com - HTTP_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; TheFreeDictionary.com; .NET CLR 1.1.4322; .NET CLR 1.0.3705; .NET CLR 2.0.50727)
22.11.09 04:37:05 - FINISHED: DEFINED AS SPAMBOT BY ALICE KEY ( IP: 78.26.187.117 )

22.11.09 05:34:32 - SESSION BEGINS FOR ( IP:78.26.187.120 - NAME:Malmalletry - EMAIL:sexydevaru1988@mail.ru )
22.11.09 05:34:32 - SESSION AGENT INFO - DOMAIN:vps94-6.elaninet.com - HTTP_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MRA 4.3 (build 01218); .NET CLR 1.1.4322)
22.11.09 05:34:32 - FINISHED: DEFINED AS SPAMBOT BY ALICE KEY ( IP: 78.26.187.120 )

22.11.09 09:30:43 - SESSION BEGINS FOR ( IP:188.92.73.97 - NAME:Dronoff - EMAIL:dronoff_alex@mail.ru )
22.11.09 09:30:43 - SESSION AGENT INFO - DOMAIN:188.92.73.97 - HTTP_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FunWebProducts; MRA 4.6 (build 01425); .NET CLR 1.1.4322; .NET CLR 2.0.50727)
22.11.09 09:30:43 - FINISHED: DEFINED AS SPAMBOT BY ALICE KEY ( IP: 188.92.73.97 )

22.11.09 12:59:33 - SESSION BEGINS FOR ( IP:85.141.144.214 - NAME:*** - EMAIL:***@mail.ru )
22.11.09 12:59:33 - SESSION AGENT INFO - DOMAIN:ppp85-141-144-214.pppoe.mtu-net.ru - HTTP_AGENT:Opera/9.80 (Windows NT 6.1; U; ru) Presto/2.2.15 Version/10.01
22.11.09 12:59:33 - 85.141.144.214 - ALICE KEY - OK
22.11.09 12:59:34 - 85.141.144.214 - EMAIL - OK
22.11.09 12:59:34 - 85.141.144.214 - IP - OK
22.11.09 12:59:34 - 85.141.144.214 - USERNAME - OK
22.11.09 12:59:34 - FINISHED: ACCEPTED ( IP: 85.141.144.214 )

22.11.09 14:52:28 - SESSION BEGINS FOR ( IP:212.235.107.57 - NAME:ancermPrert - EMAIL:402@wep6.com )
22.11.09 14:52:28 - SESSION AGENT INFO - DOMAIN:DSL212-235-107-57.bb.netvision.net.il - HTTP_AGENT:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
22.11.09 14:52:28 - FINISHED: DEFINED AS SPAMBOT BY ALICE KEY ( IP: 212.235.107.57 )
....

Как видно боты блокируются еще на стадии проверки нештатного ключа . До запросов к stopforumspam.com дело не доходит.

Метод будет работать если:

- Форум небольшой, - интерес малый и хрумерист не будет париться с созданием отдельного шаблона для регистрации именно в ваш форум.

- Конкретный вариант не станет массовым, а будет единичным. ( Безопастность и массовость не существуют долго вместе )

- На странице где показывается ключ, присутствует динамическая генерация . При каждом выводе страницы текст среди которого расположен ключ, меняется. Менятся способ выделения ключа из общего текста. То есть не дается возможность составить новый шаблон быстро используя в качестве якорей статичные элементы страницы за которыми следует ключ.

Mityan
На сайте с 02.05.2008
Offline
25
#168

Чтобы не мучатсья с шаблонами регистраций - можно просто сделать текстовые вопросы при регистрации, на которые будет трудно отвечать человеку, который сидит на "регистрации"

nocomments
На сайте с 12.11.2009
Offline
176
#169

Да дело даже не в трудности - хрумер на определённом этапе тупо ищет по неким параметрам картинку с капчёй, которая потом идёт на распознавание. Измените шаблон регистрации и хрумер через это никогда не пройдёт - хрумеристов не интересуют отдельно взятые форумы, они оперируют сотнями тысяч форумов, на которых регистрация доступна на основе единой процедуры.

BO
На сайте с 06.11.2006
Offline
61
#170

Просто, добавляете новое обязательнон поле, супер неадекватное имя у поля, я говорю про HTML и один вопрос... Какого цвета кожа у афро-американца? Ответ: чёрного, чёрная и т.д. Даже чередовки вопросов не надо... Товарищ в предыдущем посте очень правельно сказал... Надо только немного отойти от стандатров... Хрумер опирается на имя и позицию поля. Вопросы по оригинальней и всё впоряде :)

Вам интересны новости электронной коммерции (http://ekomerc.com)?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий