Как защититься от Хрумера?

ijk
На сайте с 19.08.2007
Offline
199
ijk
#171
Satellit_200:
Всем добрый день уважаемые форумчане! У меня возник такой вопрос. Значит у меня есть новый форум "Клуб сателлитчиков", который ещё очень молод, но все же получил уже первую аудиторию... ну в общем сейчас не об этом. Так вот форум этот создан на вобле 3.6.4 (vBullitin v.3.6.4). Возникла проблема с стандартными способами защиты от хрумеров. Стандартными методами не защитится, спамять только так. В день по 3-4 тем создают спамерских.

Подскажите как это можно прекратить? Есть ли какие нибудь хаки, модули и т.д.?

За ранее спасибо, ваш Sate

Я защитил свой форум таким образом:

1) скрытый JS: 2 + 2 == 4

2) мат. вопрос: 4 + 7 = ?

3) анти-спам плагин, который не даёт зарегится спамерам из листа http://www.stopforumspam.com/

Всё! Спама стало 0.

Хочу все знать
На сайте с 04.12.2009
Offline
17
#172
Elb:
практически все хрумеры "заряжают" нечитаемые ники из огромного количества знаков.

Имя вносит пользователь,а не хрумер.

Elb:
практически все хрумеры "заряжают" нечитаемые ники из огромного количества знаков. Поэтому нашел функцию "ограничение количества знаков в имени пользователя" и поставил 12 знаков: 99% нормальных юзеров такие длинные ники не применяют, а спам как отрезало - за три недели ни одного спама!

Видимо Ваш форум спамил один или несколько особо ленивых спамеров, из-за этого и помогло

Реально спасает 1-2 дополнительных обязательных поля для регистрации, так как по умолчанию у хрумера их нет а специально под Ваш форум никто программу настраивать не будет.

И никаких капч не надо.

Rimlyanin
На сайте с 22.02.2006
Offline
200
#173

млин, 18ть страниц "ниочем"...

я ещё в начале писал:

/ru/forum/comment/4650288

Rimlyanin:
у меня стоит phpbb 2й, отсев ботов при регистрации делается так: на страничке регистрации отсутвует поле "сайт", а в коде проверяется, заполнено оно или нет. Если заполнено - явно робот. Ведь не может же человек заполнить отсутствующее поле?

Ладно, допустим регистрация прошла в ручном режиме , ну а постинг делает на автомате - поступаем аналогично. Просто добавляем ещё одно поле, в которое при открытии страницы прописывается какое нибудь значение, к примеру день недели. далее просто проверяем это поле, если оно пустое - явно бот.

просто надо подключить фантазию и что то свое придумать.

Ведь если на 90%% форумов рунета будет стоять одна и та же защита - сломают, ибо будет смысл ломать. А вот ради одного форума переделывать хрюмер - не логично :)

P.S. Капчу сам не люблю и никогда её не ставлю
vedomir
На сайте с 01.07.2004
Offline
167
#174

От хрумера только вручную :) У меня есть форум на старом phpBB, там раз в 2 минуты срубают очередного спамера, пытающегося что-то запостить. На регистрацию нет ограничений, причем в некоторые разделы можно постить гостям. Но почему-то спамеры их совсем не любят.

Иногда случаются "прорывы", когда оставляют по 200 сообщений в час, без ссылок просто со случайным контентом(с телефонами итп). Но это уже работа модераторов. В целом 20 спамеров в день - это нормально считается. Раньше были тысячи.

Моды для резки спамеров рулят - капчу можно обойти, а инструментарий для удаления насранного они не заменят.

alexspb
На сайте с 14.11.2005
Offline
187
#175
vedomir:
У меня есть форум на старом phpBB, там раз в 2 минуты срубают очередного спамера

Мазохисты, однако...

vedomir, у меня на phpBB3 есть форум подшефный - уже несколько месяцев спама роботами нет (о ручном не говорим), защиту в этом же топике описывал здесь, можно и ко второму прикрутить по аналогии, недавно на vBulletin подобную защиту прикрутил - не пробивают хрумером (проверки для пользователей убрал, чтобы не мучать, и регистрация и постинг - свободный)

M
На сайте с 10.03.2008
Offline
77
#176

ну у меня не форум, но пошел несколько иным путем, мне повезло, у меня толпа модеров, так что топики выдраиваются ежечасно до блеска, однако, все ссылки, которые пытались проспамить собираются в специальные списочки, которые затем сбрасываются по следующим адресам

https://www.google.com/webmasters/tools/spamreport?hl=ru - необходимо иметь гугловый акк

http://feedback.yandex.ru/?from=help - просто описываете своими словами

канешно это не защита, но зато очень приятно на душе.

Гугла выкашивает сайты спамеров в тот же день, когда высылаю письмо с списком сайтов и скриншотов гест, а вот в яндексе либо завал либо лодыри, обычно неделя уходит на обработку.

alexspb
На сайте с 14.11.2005
Offline
187
#177

markmx, у вас времени свободного много, а я уже несколько месяцев на нужное мне трачу время, вместо необходимости чистить спам и репорты писать. Здесь самопальное решение, работает на phpbb, vBulletin, другим по такому же принципу легко прикрутить, "картинку" теперь вообще делаю через яваскрипт

var varImg = new Image();
varImg.src = '/fileforcookies.php?agree=1';
SmiTT
На сайте с 05.08.2008
Offline
123
#178

У себя на форуме для защиты от спама сделал следующее:

1) Вопросы при регистрации (лишь один этот метод уже работал безотказно, вопросы главное оригинальные)

2) Для защиты от спама в ЛС - все свеже-зарегистрированные пользователи попадают в группу "Новички" новичкам запрещено отсылать ПМ сообщения и при добавлении ссылки в пост - пост попадает в премод автоматически. ( Сюда также можно добавить таймаут между отправкой сообщений, но пока держит на 100% пункт первый - и так живется не плохо. После набора 5-ти сообщений Новочки уже попадают в полноценную группу "Пользователи"

Все это можно проделать стандартными возможностями IPB 3.

Спам отсутствует.

Как вариант, если пробивать начнут и такую защиту - можно включить скрытые поля, которые не видны пользователю но видны ботам, при заполнении подобного поля - регистрация прекращается.

samimages
На сайте с 31.05.2009
Offline
427
#179
Alepo:
document.write не панацея, нет ничего проще чем взять js и выдернуть что нужно :) Обычные вопросы тоже отправляются людям для ответа.

От ботов защититься можно и даже не очень сложно. Палить тему не буду, кому нужно тот и сам знает.

Ни одной бот регистрации за год document.write без разрывов.

Опыт как иммунитет — приобретается в муках! Хостинг: экономия до 1300 руб + домен в подарок ( https://clck.ru/XLscf ) / Аудит семантики от 15К [долго] - ЛС
Rimlyanin
На сайте с 22.02.2006
Offline
200
#180

не про хрюмер, но все же:

у меня на форум стал приходить человек и активно рекламировать свой сайт, так я адрес сайта без http www и слешов добавил в автоцензор :)

Теперь адресок подменяется на урл самого форума, забавно :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий