Боты легко проходят защиту регистации капчей форума phpbb

12
zexis
На сайте с 09.08.2005
Offline
388
9447

Создал месяц назад новый сайт форум.

Установил последнюю версию движка phpbb 3.1.6.

Сайт молодой, пользователей мало, поэтому активациию пользователей по емейл отключил.

Защита регистрации капчей была включена.

За вчерашний день спам боты создали 5000 пользователей на форуме и с каждого по одному сообщению.

Боты спамят с двух украинских подсетей

185.112.103.0/24

91.200.12.0/24

штук 40 IP ботов

Пробовал разные настройки капчи в стандартной поставке phpbb 3.1.6.

GD картинка

GD 3d картинка

Добавлял имеющиеся в движке опции

Шум на переднем плане:

Фоновый шум по горизонтали:

Фоновый шум по вертикали:

Волновое искажение:

Если эти опции поставить все сразу, то я и сам уже не могу прочитать число с картинки и спам боты не проходят.

Если часть усложняющих опций снять, то боты начинают снова спамить.

Боты распознают такие картинки, какие человек с трудом может прочитать.

Что помогло от спам ботов в моем случае

1) Активацию по емейл эти боты не проходят.

2) Также если поставить встроенную антиспам защиту «Текстовое подтверждение». И самому написать нестандартные вопросы. Например «Сколько будет двадцать три плюс шестнадцать»

Вопросы «Название нашей планеты» и «столица России» боты проходят.

Значит, у бота есть база наиболее распространенных вопросов.

Куки установленные джаваскриптом спам боты не понимают, так что это тоже можно использовать.

Что меня удивляет в этой ситуации.

1) Насколько продвинутые спам боты сейчас существуют.

2) Зачем заспамливать форум так, что им невозможно пользоваться? Если бы добавляли в день пару спам сообщений, то возможно их бы администратор не заметил. Спамеры добавляют сразу по 5000 сообщений, убивая форум. В итоге настраивается надежная антиспам защита и весь спам вычищается.

Кто как защищает форумы на PHPBB (и анналогичные) от спама?

C
На сайте с 26.10.2013
Offline
54
#1
zexis:

Кто как защищает форумы на PHPBB (и анналогичные) от спама?

Сейчас тестируем CleanTalk, пока справляется. Единственный минус - платный, 550 рублей/год за сайт.

Все остальное боты проходят легко.

Услуги по парсингу данных (/ru/forum/939826), единоразовый и регулярный сбор данных. Любые объемы. Скрипты на PHP, создание и доработка, решение проблем с сайтами Пишите в личные сообщения или скайп
S
На сайте с 02.05.2014
Offline
61
#2
zexis:
Кто как защищает форумы на PHPBB (и анналогичные) от спама?

Я использую Sortables captcha, разумеется свои вопросы и варианты ответа.

Пока спам остановился :)

D.iK.iJ
На сайте с 26.05.2013
Offline
225
#3

А просто в хитачесс заблокировать ip к чертям?

Защитить можно любой переделкой полей ввода или дополнительной проверкой. Все боты обычно рассчитаны на стандартный движок

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
donc
На сайте с 16.01.2007
Offline
663
#4
zexis:
Кто как защищает форумы на PHPBB (и анналогичные) от спама?

поставил в свое время вот это

https://www.keycaptcha.ru/demo-magnetic/

боты не умеют собирать пазлы, тем более на джаве.

А так хрумак почти любые капчи пробивает, ну или антигейт в помощь.

Тут антигейт тоже не помощник, джава к ним не уходит

zexis:
Зачем заспамливать форум так, что им невозможно пользоваться?

Дорвейщики пользуются им только для приостановки ссылок. А вообще - вопрос риторический - его в другом разделе надо задавать

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
Z
На сайте с 06.09.2012
Offline
129
#5
zexis:
Кто как защищает форумы на PHPBB (и анналогичные) от спама?

У меня метод с кукой до сих пор работает. В более сложных пока не вижу смысла для маленьких форумов.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
TF-Studio
На сайте с 17.08.2010
Offline
334
#6

Двухсловный ответ.

Много лет работает.

Можно картинку самому нарисовать и вставить её, а там 2 слова.

99,9% защиты.

Можно переименовать все инпуты, как посоветовали выше, или грузить их скриптами

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
Центик
На сайте с 07.01.2016
Offline
20
#7

В основном спамеры юзают хрумер, а у него есть фишка одна - заполнять все текстовые поля которые есть на странице. Это можно использовать против него. Делаете текстовое поле которое с помощью CSS невидимо для простых юзеров но прекрасно видимо для хрума. И потом выполняем проверку - если поле чем-то заполнено выдавать ошибку. Работает на ура.

LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)
L
На сайте с 07.12.2007
Offline
351
#8
zexis:
Кто как защищает форумы на PHPBB (и анналогичные) от спама?

Все IP хостингов заблокированы фаерволом, ибо оттуда по определению ничего хорошего приходить на сайты не может.

Помогает и от спама(включая рефспам), и от сканирования уязвимостей, и от парсинга контента.

Центик
На сайте с 07.01.2016
Offline
20
#9

Ladycharm, Ну хрумер можно запустить и с домашней сети. Большая база вышла? И как часто обновляете список заблокированных айпишников?

D.iK.iJ
На сайте с 26.05.2013
Offline
225
#10

Половина ботов не передает реферрер, кстати. Дает еще % к защите

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий