Анти БОТ

Анти БОТ
Рейтинг
136
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам

В итоге нейросети обучаются на сгенерированной информации, следующие обучаются на сгенерированной из сгенерированной, и так далее.
Ксерокопия с ксерокопии, до этого сделанной с ксерокопии. В итоге, после определенного цикла ксерокопирований, получаем равномерно серый лист, на котором уже даже текста не видно.

Хуже всего в этом то, что люди становятся тупыми и слепо доверяются даже совсем ложной информации, но не способны при этом отличить правду от вымысла.

юни #:
Потому что по Сети гуляет не человек, а открытый им браузер или мобильное приложение

Отличия есть, человека и бота с браузером, в силу некоторых ограничений того же bas. В прохождении капчи.
Кроме классических, аля клаудовская с проверкой устройства, или стандартной где нужно нажать я не бот на всплывашке, или сдвинуть слайдер, есть хитровыдуманные, как раз такие, где отличие существует. Человек нажать сможет, а бот - пока что нет.
Т.е. это такая непрекращающаяся гонка, одни придумывают все более продвинутые решения ботов, другие подстраиваются под новые фичи, и учатся как их определять. А так как в общей массе бот трафика только часть - это супер профессиональный продукт (соответственно, более дорогой), не отличимый от реального, то в среднем - антибот системы способны срезать все что ниже этой верхушки. Чем более устаревшие антиботы, тем меньше срежут, но как минимум с частью разберутся.

Там в цитате шла речь о том, что при объединении нескольких параметров проверки можно с большой точностью определять конкретное устройство (физическое или эмулированное), что в обычном режиме, что его же в инкогнито. С андроидами это проще, а вот с одинаковыми как на подбор иосами - есть свои нюансы.

Вот в примере, для яндекса это 3 разных посетителя. Для антибота - один и тот же.

antiddos24

Если никакие внешние сервисы фильтрации не используете, то посмотрите с каких айпи приходят такие запросы, и блоканите по диапазонам в том же htaccess.

Посмотреть можно, сделав проброс IP в метрику, либо в access логах на хостинге.

Николай #:

Можно применить вот такую хитрость для более сложного доступа к контенту сайта:


Сделайте простенький сайт (+ телеграм чат, каналы нужные в соцсетях). Ну и здесь, думаю, найдется некоторое количество тех, кто с удовольствием воспользуется всем этим. Наберите какое-то количество первоначальных бесплатных пользователей / тестеров. 

Это даст вам обратную связь, понимание куда двигаться. 

Vladimir #:
Т.е не доработал фильтрацию вломали?
Всю желчь излили, или у вас там анлим, бред разный из пальца высасывать? Продолжайте наблюдение.
Vladimir #:

Эта фраза у вас вне контента топика, говорит о том что:
когда делом занимаются профессионалы, дорогие профессионалы, они разберут сайт по косточкам, в поисках слабых мест, и обязательно их найдут.

Что является некомпетентностью в данном вопросе

Да я понял, что вы читать не умеете. Там шла речь про то, что отточенная универсальная защита справится с абсолютным большинством атак без доработки. Когда тупо ддосят например главную или какую-то внутреннюю.
А когда лезут в структуру сайта, находят какие-то другие объекты для атаки, то здесь уже требуется доработка фильтрации под изменившиеся условия. Но вы продолжайте вести наблюдение, очень интересно.
Vladimir #:
Если вы не уметь готовить, зачем за это дело браться?
Это вы про себя? Вырвать фразу из контекста, это конечно великое умение, продолжайте наблюдение.
TonyBlackberry #:
Посмотрите на их  user agent. Наверняка он у всех китайцев один и тот же. У меня китаец долбился с таким  Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36.  Заблокировал его и китаец вроде пока отстал.

Это стандартный юзерагент для хрома 134 версии, ну и винда. Ну т.е. все кто не обновил браузер, такие тоже могут быть, тоже в блоке.

Юзерагент любой можно задать.

Слишком топорно так делать. Ну только если от безнадеги.

Николай :
Суть этого скрипта строится на поведенческом факторе. Скрипт собирает ботов в единую базу и не пускает их на сайты.


У многих поведенческих ботов есть движение мышью, они переходят по ссылкам на сайте, долго и заинтересованно на нем шарахаются. Как вы их отличите от точно таких же, но живых?

Николай :
P.S Капча работает толька для ботов которые используют JavaScript

Ну т.е. продолжайте работать и развивать продукт. Вам на этом пути предстоит много открытий и нового кода.

Как показал чуть выше Mik Foxi (который, между прочим, мягко говоря, в теме), все эти жс скрипты - это на побаловаться. И обходится элементарно, включая банальным вырезанием кода при загрузке. Ну или через хостс, я тоже без никакой капчи зашел.
Ну и плюс массив запросов без JS всегда превышает те что с браузером идут, так что это не защита, а полузащита. Двигайтесь в сторону фильтрации до коннекта с целевым сайтом, а не после (когда уже бесполезно).

SAW2 #:
А что может быть не так с joomla? На фрихостах крутится безо всяких ошибок.
Вам и без меня днем подтянутся фекалий накидают, завсегдатаи форума.
Вы проксирование клауда отключите, а там будет видно.

Всего: 1414