Русское сообщество fluxbb

Быстрый лёгкий надёжный форумный движок

Вы не вошли.

Объявление

Вы можете внести свой вклад в содержание сайта. Жертвователи попадут в почетную группу "Спонсоры". Поддержать сайт.

#1 2013-07-22 07:45:06

artoodetoo
Admin by chance
Зарегистрирован: 2008-09-09
Сообщений: 887
Сайт

Снова о ботах

Поставил на одном форуме такую обманку: файл register.php переименовал в ... в другое имя. Внутренние ссылки в нем на самого себя конечно тоже поправил. А с именем register.php создал статичный html-файл:

<!DOCTYPE HTML>
<html>
<head>
<meta http-equiv="refresh" content="0; URL=новое_имя_register.php">
</head>
<body>
</body>
</html>

Для настоящего пользователя эта подмена проходит незаметно - он проходит по ссылке "Регистрация", с очень небольшой паузой открывается правильная страница и далее как обычно. Зато боты не просчитывают тег <meta refresh> и на страницу регистрации не попадают. Для пущей важности я еще проверяю referer, чтобы регистрирующийся приходил строго нужным путем, но это уже перестраховка.

Если раньше у меня каждый день регались боты (несмотря на все мои каптчи и уловки), то теперь как обрезало.


There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

Offline

#2 2013-07-22 12:49:11

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Re: Снова о ботах

Хитрющий план  big_smile

Offline

#3 2013-07-22 17:42:51

romanov
Новичок
Зарегистрирован: 2013-07-10
Сообщений: 2

Re: Снова о ботах

IP ботов в логи, логи в бани. Вот такой вот ханейпот.

Offline

#4 2013-07-22 17:52:45

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Re: Снова о ботах

Баны по ip слишком жестоко.
Можно банить "левые" страны, если форум только для своих, тут я за.

Offline

#5 2013-07-23 08:38:13

artoodetoo
Admin by chance
Зарегистрирован: 2008-09-09
Сообщений: 887
Сайт

Re: Снова о ботах

@Visman, было бы неплохо, но человек может поехать в отпуск или он вообще не привязаный к стулу фрилансер. живет себе в Таиланде. а еще есть прокси... в общем не получается.
самые гуманные способы должны быть основаны на анализе поведения. люди и боты ведут себя по разному.


There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

Offline

#6 2013-07-23 08:53:05

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Re: Снова о ботах

@artoodetoo, я сам и не блокирую по ip. Практически ни когда tongue

Offline

#7 2013-08-18 01:42:50

adsh
Участник
Из Киев
Зарегистрирован: 2013-08-18
Сообщений: 61

Re: Снова о ботах

Для регистрации полезно предложить решить некую задачу, в зависимости от тематики форума. Тогда боты (и ламеры специализации форума) идут лесом. Чтобы особо не мучиться - в некоторых своих проектах я закрываю register.php через .htaccess, где в выводящемся окне пишется  "See forum FAQ for registration". А на странице FAQ приведены условия двух задач с однозначными ответами в виде логина и пароля HTTP авторизации. Ещё ни один бот не прошёл на любом движке форума. Но это же самое можно сделать и по человечески, предлагая решить задачи на самой странице регистрации.

Редактировался adsh (2013-08-18 01:43:55)

Offline

#8 2013-08-19 18:17:32

artoodetoo
Admin by chance
Зарегистрирован: 2008-09-09
Сообщений: 887
Сайт

Re: Снова о ботах

Кстати парочка ботов таки пролезла через мой refresh smile

@adsh, а ответы в твоем случае вводятся текстом или выбираются из предложенных?


There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

Offline

#9 2013-08-19 18:28:00

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Re: Снова о ботах

@artoodetoo, сюда тоже чего-то только китайские боты регистрироваться стали. Остальных нет.

Offline

#10 2013-08-19 18:56:10

adsh
Участник
Из Киев
Зарегистрирован: 2013-08-18
Сообщений: 61

Re: Снова о ботах

artoodetoo пишет:

@adsh, а ответы в твоем случае вводятся текстом или выбираются из предложенных?

Нужно именно решить две задачи и ввести два числа - одно как HTTP логин, другое как HTTP пароль. Выбирать не из чего.

Offline

#11 2014-05-12 07:08:02

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Re: Снова о ботах

Тут снова боты регятся со страшной силой. Куча неподтвержденных пользователей с иностранными почтами неизвестных доменов.

Offline

#12 2014-05-12 17:32:09

artoodetoo
Admin by chance
Зарегистрирован: 2008-09-09
Сообщений: 887
Сайт

Re: Снова о ботах

у тебя есть план спасения? поддержу любой )


There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

Offline

#13 2014-05-12 19:39:35

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Re: Снова о ботах

Может встроить в регистрацию мод Very Simple Anti Bot Registration? И вопросы по теме движка прописать.

Offline

Подвал доски

Под управлением FluxBB. Хостинг Hostens