netwind

Рейтинг
419
Регистрация
06.05.2007
DiKiJ:
Мне вот интересно - там есть функционал - каждый час качать форму отправки и мониторить правильный хеш даты с солью, допустим? А куки через Javascript?

Я точно тоже не знаю. Но если он "решает" арифметические примеры (есть и такая капча), значит там псевдокод.

Теоретически, возможности безграничны. Конечно и у этого программиста есть предел, когда ему не захочется разбираться.

redeyer:
А апач можно выкинуть, заменив его на php-fpm. Нагрузка снижается в разы

На самом деле нет.

Psychedelic, ну и что ж вы там настроили ?

MaxClients 250 - очень много почти для любого сайта. Разумеется, должен быть еще nginx.

DiKiJ:
Да, сложно!
Большинство спамилок заточены на массовость и никто нафиг не будет разбираться с вашим конкретным сайтом, если только не край прямо надо. Но тут тоже выгода должна быть... не как от форума.

а мое сообщение не прочитали :

Хрумер скачивает базу форумов, в которой прописан псевдокод обхода капчи. Программистом прописан, которому не сложно. И регулярно обновляется.

А спамерам, соответственно, не сложно его купить.

ziliboba0213:
А не проще форму входа/регистрации аяксом грузить, ну и "скрытое" поле (под цвет фона) ставить и по нему проверять?

Если базы вопросов составляют, думаете им сложно в коде покопаться и форму правильно назвать ?

Айратиус:
Никогда не было необходимости проверки на бота. Но раньше была идея. А что если сделать капчу с анимацией?

нигде не видел, значит может быть интересно.

В этом деле может быть действенно все то, что вы придумаете и реализуете сами. И никому не расскажете :)

Psychedelic, так вы их ограничивайте. Но XX - это как-то много, лучше YY :) Достижение равновесия - стратегия более выгодная.

А MaxClients вообще самая полезная настройка apache.

proksey-net, аварию, в принципе, можно отследить и подтвердить по логам mysql. Если вам, конечно, это нужно. Например, Debian может "починить" таблицы при перезагрузке и напишет сколько строк удалось найти. Так уж там скрипт запуска mysql устроен. Но редко так бывает чтобы много данных резко пропало.

proksey-net:
ни один скрипт на сервере ничего оттуда не удаляет, только считывает, обновляет и записывает

ну если только у вас в конфиге нет директивы read-only=1, то как бы и гарантии нет

hitboss:
Разве что спамер станет затачивать бота под конкретную капчу на конкретном сайте, который он (спамер) хочет загадить.

Недооцениваете масштаб : ему самому не надо затачивать. Он скачает (купит) уже заточенный другими людьми файл настроек.

Заяц1, в смысле дорасти ? Вы корпоративные войны с целесообразностью не путайте. Тут никто никуда не растет.

Сейчас ситуация вообще комичная : Гугл попытался убрать флеш с мобильных и вцелом из chrome, но потом выяснилось, что ctr в рекламе ухудшился. Еще бы !

Поэтому за свои же деньги сделали swiffy, некий конвертор из swf в javascript. Работает. Почти.

Всего: 6293