Как защититься от Хрумера?

[Удален]
#41
Shedar:
Вопрос в том, сколько пользователей передумает регаться, узнав про SMS подтверждение

В СМС-ке приходит "код активации". Его нужно ввести на сайте.

Только всё равно для большинсва форумо-держателей этот способ не подходит.

Затраты на подключение и поддержку.

А ограниченность покрытия "сервиса" (страны, операторы и тд) приведёт к тому, что форум потеряет (не получит) юзеров.

[Удален]
#42
Shedar:
Вопрос в том, сколько пользователей передумает регаться, узнав про SMS подтверждение

А кто говорит что СМС платная?...я про бесплатные СМС.

SeoNizator:
Затраты на подключение и поддержку.

Да проблема в этом :(

alexspb
На сайте с 14.11.2005
Offline
187
#43
AdmninsCluba:
Но я больше заинтересован в коде. Просто и действенно. Только бы прибавить функцию проверки юзера.

Спасибо, что заценили простоту кода, но я хоть и повесил на один из сайтов phpBB3 сам скептически к нему отношусь, поэтому жаль немного на него времени тратить... Но кто знает, может будет настроение...

pauk
На сайте с 26.01.2005
Offline
543
#44
Satellit_200:
В день по 3-4 тем создают спамерских.

Нам бы ваши проблемы. ;)

KupluSsilki:
разговаривал с разработчиком - говорит, распознаётся 30% каптч

Стандартных, распространённых скриптов. Самописных (при небольших усилиях) - уже на порядок меньше.

SeoNizator:
Но искуственный интелект наступает

До теста Тюринга ещё очень далече.

Hi!
[Удален]
#45
pauk:
Стандартных, распространённых скриптов. Самописных (при небольших усилиях) - уже на порядок меньше.

"Стандартных" - почти все, кроме реКапчи (инфа с форумов, где крутятся хрумоводы).

А под самописки - нужно писать отдельные плаги\модули. Поэтому, если имеет смысл (+ это затратно), то делают . Но, опять же повторюсь - эффективность Хрумера обратно пропорциональна умению владельца форума менять способы защиты (делать его уникальным). Иногда простое именения имён полей формы существенно снижает пробив (пока хрумовод разберётся.. да и каждый ли разберётся)

До теста Тюринга ещё очень далече.

Как знать, как знать...

И чего там в "закромах родины" (в основном - не нашей ;) ) уже имеется - оно общественности не изветстно.

[Удален]
#46
SeoNizator:
Иногда простое именения имён полей формы существенно снижает пробив (пока хрумовод разберётся.. да и каждый ли разберётся)

Да кстати такой вот способ считаю самым активным и актуальным против Хрумера

SeoNizator:
До теста Тюринга ещё очень далече.

А что такое этот самый Тюринг?

[Удален]
#47
Satellit_200:
А что такое этот самый Тюринг?

Не что, а кто. А вот тесты которые он проводил, то да...

Слова, которые процирировал pauk приведут по адресу. Нужно ж быть как-то внимательней. ;)

F
На сайте с 12.09.2003
Offline
120
#48

Ботмастеру отпиши ТС - твой форум добавят в блэклист. Правда это спасет от новых клиентов хрумера.

А вот как соблюсти грань между удобством регистрации и непробивом - исскуство.

помимо каптчи можно:

- сменить стандартные скрипты регистрации (именование)

- добавить обязательное поле нестандартное

- отправку формы сделать аяксом на обработчик отличный от скрипта регистрации

- задержку конфирма - минут на 30

- каптча яхушная (двухсловная) вроде пока не пробита - вообще заходить на сайт ботмастера и смотреть каптчи, какие пробивает хрумер

вот в таком аспекте. думаю поток это остановит, ибо вряд ли ктото будет спецом ради нестандартной регистрации писать обход для хрумера.

пс: у меня стоит булка интегренная в сайт с помощью апи. т е процедура регистрации-авторизации реализована не форумными средствами, а моими. хрумер не мучает, сайт довольно посещаемый

Dmitry V___v
На сайте с 07.12.2006
Offline
310
#49
WebMaster:
Смешно, сателлитчик на спам жалуется... Это как если бы гопник жаловался что у метро пройти невозможно - всё время мобилы позвонить просят. :D Но да это лирика, сорри, не удержался.

Ну так это... Гоп-оборотень :) Днем - тихий клерк, ночью - злобный гоп с семками :D

Т.е. днем он владелец форума, а вот долгими весенними ночами индекс ПС засирает нещадно ☝

/страдают пользователи - не все имеют почту на Gmail.

О... Вово, корявее инструмента не видел. Столько XML|AJAX впихнуть в убогий интерфейс с сомнительным функционалом и перлюстрацией моей корреспонденции... Увольте. Мыло.ру хоть честно в почту на основе поведенческого таргетинга рекламу бросает :)

Создание и ведение кампаний Google/Bing/Twitter/FB Ads под USA, Canada, United Kingdom and Australia ( https://searchengines.guru/ru/forum/1028286 ) + жирный линкбилдинг под бурж ( https://searchengines.guru/ru/forum/1028282 )
Rimlyanin
На сайте с 22.02.2006
Offline
200
#50

у меня стоит phpbb 2й, отсев ботов при регистрации делается так: на страничке регистрации отсутвует поле "сайт", а в коде проверяется, заполнено оно или нет. Если заполнено - явно робот. Ведь не может же человек заполнить отсутствующее поле?

Ладно, допустим регистрация прошла в ручном режиме , ну а постинг делает на автомате - поступаем аналогично. Просто добавляем ещё одно поле, в которое при открытии страницы прописывается какое нибудь значение, к примеру день недели. далее просто проверяем это поле, если оно пустое - явно бот.

просто надо подключить фантазию и что то свое придумать.

Ведь если на 90%% форумов рунета будет стоять одна и та же защита - сломают, ибо будет смысл ломать. А вот ради одного форума переделывать хрюмер - не логично :)

P.S. Капчу сам не люблю и никогда её не ставлю

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий