Как защититься от массовой регистрации ботов на vbulletin 3.8?

1 234
S5
На сайте с 04.01.2010
Offline
77
#21

По моему мнению рулит самая глупая капча или поле с вопросом вида - наша планета, алла борисовна и т.д. Глупая капча - набор символов в 2-3 цветах, и нужно вводить символы только определенного цвета. Даже когда регистрация происходит на автомате с ручным вводом капч, спамер-то не знает какого именно цвета цифры нужно вводить в данный момент. На днях буду сам заниматься этим вопросом, так что озвучьте пож в конце эффективность тех или иных методов, буду благодарен

6666
На сайте с 10.01.2005
Offline
505
#22

Пожалейте юзеров, попробуйте мой способ. Делается средствами даже не PHP, а базовыми навыками верстки HTML. А чем сложнее капча, тем больше шанс что пользователь посчитает вас за дебилов и уйдет на другой ресурс.

"Какой цвет на картинке?" - Красный!

А надо было написать "малиновый". Офигенно. Пойду-ка я в Вконтакт, там интерфейс нормальный! И все.

А текстовые капчи боты "на ура" читают.

ПС на вордпресе просто ставите в стоп-слова "http" и "www" и забываете про ботов.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
N
На сайте с 06.05.2007
Offline
419
#23
6666:
Пожалейте юзеров, попробуйте мой способ.

Пытался я как-то изменить имя файла которое генерирует капчу - помогло эдак на пару месяцев. И с вашим тоже самое бы было.

Все эти гениальные способы работают пока до вашего форума не дошли ручки составителей баз правил. Посмотрит человек, найдет правильную ссылку и вобьет в базу.

Вообще, чем более экзотический способ запутывания регистрации вы нашли, тем лучше для вас и не стоит с ним делиться, чтобы он не перестал быть экзотическим и за него серьезно взялись разработчики спамсофта.

Кейкапча принципиально сложнее. Декопмилятор флеша лепить они не будут ( в отличие от html5, с ним попроще должно быть).

Кнопка вызова админа ()
6666
На сайте с 10.01.2005
Offline
505
#24
netwind:
Посмотрит человек, найдет правильную ссылку и вобьет в базу.

Ну и поменял имя за 45 секунд еще раз. Если очень хочется, то можно переход через флеш сделать. Или рандомную ссылку на файлы в папке, а файлы генерятся скажем по сегодняшней дате. Звучит сложно, а делается за 5 минут.

А потом Вы себе представляете школоту, которая перенастраивает хрумер ради одного сайта? Там же база одним файлом, настраивать каждый сайт вручную у них хрумилка сотрется.

N
На сайте с 06.05.2007
Offline
419
#25

6666, так вебмастер узнает об этом слишком поздно. спамеры нарегистрируют аккаунтов похожих на обычные и еще месяц будут потом спамить с них.

не понимаю какой смысл настойчиво защищать принципиально слабые способы ?

---------- Добавлено 21.04.2012 в 12:06 ----------

6666:
А потом Вы себе представляете школоту, которая перенастраивает хрумер ради одного сайта? Там же база одним файлом, настраивать каждый сайт вручную у них хрумилка сотрется.

а разве базами хрумера не торгуют? или не продают по подписке?

6666
На сайте с 10.01.2005
Offline
505
#26

netwind, да блин, делайте что хотите. Подтверждение через СМС, капчу с 100500 значным кодом, что хотите, то и делайте.

У меня форум простоял 6 лет с элементарной ловушкой для ботов и ничего. Спам проходил только вручную. Без всякой капчи, без промежуточных страниц итд.

Но если Вы такой умный, то и рассказывать Вам не нужно, как делается 100% ловушка для ботов средствами элементарного ПХП.

Feud
На сайте с 03.01.2011
Offline
80
#27
6666:
Пожалейте юзеров, попробуйте мой способ. Делается средствами даже не PHP, а базовыми навыками верстки HTML. А чем сложнее капча, тем больше шанс что пользователь посчитает вас за дебилов и уйдет на другой ресурс.

"Какой цвет на картинке?" - Красный!
А надо было написать "малиновый". Офигенно. Пойду-ка я в Вконтакт, там интерфейс нормальный! И все.

А текстовые капчи боты "на ура" читают.

ПС на вордпресе просто ставите в стоп-слова "http" и "www" и забываете про ботов.

А можете пояснить по поводу вашего способа? На примере желательно, а то не совсем понял что за переход на статическую страницу и что за скрипт..

N
На сайте с 06.05.2007
Offline
419
#28

6666, да не кипятитесь вы так. я тут не только для вас пишу.

6666
На сайте с 10.01.2005
Offline
505
#29

Есть еще элементарный вариант, но требует знания ПХП - поменять местами значения кнопок agreed и not_agreed. Ну и надписи на кнопках. Юзер вообще не заметит ничего, щелкнет "принимаю условия". А хрумер будет жмакать на agreed и редирект куда-нибудь.

Я ПХП не знаю, но поменял местами, правда подглючивало. Нормальный программер такое сделает за 20 минут и за несколько бутылок пивасика.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#30

Зачем столько извращений и выноса мозга посетителям?

Обычный форум защитить проще простого - в форме регистрации делаете поле с именем url и скрываете его стилями, в php обработчике проверяете - если поле пришло заполнено - значит это хрумер.

От ботов защищает на 100%

Не выносит моск пользователю разгадыванием говнокапч.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий