eN_Slon

eN_Slon
Рейтинг
159
Регистрация
13.02.2007
Интересы
Воллейбол
megaBOT:
речь не об употреблении наркотиков, алкоголя

а почему нет?

Jefa, с днём рождения!

webmaster-21:
И нужна такая Москва Вам?

И Вам, и Вам и вон вам :)

LEOnidUKG:
т.е. если он зашёл по закладки, то его нафиг в бан?

Леонид, если он зашел по закладкЕ, то у него уже ваш урл visited пока он не почистил историю и не в бан, а не дать оставить коммент. Это уже технические детали. Не буду тратить время на объяснения. Я дал лишь пищу к рразмышлению, что защиту ставить нужно не надеясь на то, что все боты недоразвитые, а нужно думать как бот :D.

На сием, Ваш Бендер откланивается, бип :) 011 100 1001 ха-ха-ха :D

Dinozavr:
eN_Slon, я вас правильно понял, что ваша система обойдёт без вашего вмешательства любую защиту? не льстите себе

Не любую, но практически любую упомянутую на этом форуме. Тут неправильно защиты придумывают.

Вот вам спалю тему напоследок и пойду делами займусь:

Раньше был такой хитроумный редирект. Он и сейчас имеет место быть. В дорах наверняка люди пользуются:

Заходит юзверь на сайт.

1. Проверяем яваскриптом был ли он на:

вконтакте, одноклассники, твиттер, яндексновости, гуглновости и т.п. мега популярных сайтах

2. Если не был - бот. Почему? Да потому что собрав список популярных сайтов - мы обеспечиваем пробив реального пользователя на ~80% в зависимости от полноты списка(проверено).

LEOnidUKG:
Авто-смена названий id и name полей, для каждого юзера.

максимум чего добьетесь - вам впишут говно какое то в поля.

LEOnidUKG:
Мы тут не в кошки мышки играем, и говорим, кто круче. А обсуждаем методы защиты.

Да пожалуйста. Мне не жалко:

Сейчас мы говорили об аяксах и т.п. Это нужно для того, чтобы обойти ботов которые не были на странице формы.

Надо просто пойти дальше и яваскриптом проверять был ли юзер на странице предшествующей форме. Например у вас новость, а потом оставить комментарий на другой странице. Короче любой случай, когда пользователь не сразу на страницу формы попадает. Проверяем был ли он на предыдущей и гуд-бай если не был.

Dinozavr, будем.

Любая защита обходится на раз. Вопрос только в продвинутости робота.

---------- Добавлено 31.01.2013 в 11:09 ----------

LEOnidUKG, увидел ваш сайт, увидел почему не пробивает - добавил в робота - и вот уже тысячи таких как вы в обойме :)

А много ли у вас найдется хитроумных способов. Пока ни 1-го не услышал(хотя знаю один очень действенный).

LEOnidUKG:
анализ полей опять не все смогут сделать

Тут не очень сложно - статистику собрать и обработать неграми.

LEOnidUKG:
Анализ полей

А как вы думаете хрумеры работают? :)

Находят формы, смотрят имена полей, предполагают что туда вписать(имейл, имя, адрес или еще че) и тогда уже спамят. Тут то же самое. Сейчас я написал под конкретный сайт, но массовый спамер тоже мона сделать - не за час, но можно.

---------- Добавлено 31.01.2013 в 11:06 ----------

LEOnidUKG:
Никто не мешает форму выводить через ajax

Для моих ботов это неважно. Для обычных пхп - возможное препятствие.

LEOnidUKG, вы же понимаете, что не руками. Ну нате еще сотку.

Рассказать пока не могу - сделать инфопродукт хочу. Не кнопка бабло, но в умелых руках - польза. Вам обещаю сей продукт бесплатно в знак благодарности за интерес и прошлое сотрудничество :)

Всего: 2154