Ручной ввод каптчи - пора придумывать защиту

Вопросы без привязки к версии. Установлена авточистка (2 года).

Ручной ввод каптчи - пора придумывать защиту

Сообщение edgar 13.02.2008 4:41

Спамеры уже давно используют дешевую рабочую силу для ввода кода подтверждения на форумах где автоматом его не пройти. Но в последнее время просто стали плодиться ресурсы, которые применение этой рабочей силы автоматизируют. И теперь тысячи человек вручную вводят каптчи в каталогах, сервисах почты и проч. И на форумах это тоже скоро может очень массово отразиться. (пример такого сервиса: rabotaonline.com)

Наверно пора подумать, какой вариант защиты от этого можно использовать (на phpBB 3 особенно).
Мне приходит в голову только аналог ABQ, но с дополнением - возможностью установить не один вопрос, а несколько (1-5, на усмотрение админа).
Тут некоторые форумчане хорошо используют ABQ - ставят тематические вопросы по своему форуму. Такие вопросы сразу отсекают не только иностранных спамеров, но и всех случайных наборщиков кода.
А если будет сразу хотя бы 2 вопроса, то это и у нужных посетителей проблем не вызовет и возможность полуавтоматической регистрации станет минимальной, а при тематических вопросах вообще почти невозможной. Да и разное кол-во вопросов на разных форумах сложностей им добавит.
Еще можно вспомнить про Detector Bots. Хорошая и простая защита от ссылок в постах новичков форума. Возможно, будет эффективен какой-то гибрид этих двух модов...
Может, кто-то еще что-то предложит? Какие варианты защиты от "полуавтомата" могут быть? Stop Advertisement Bots от них может защитить?

немного оффтоп:
Прикрепляю картинку (видна только тем, кто залогинен). :) Этот код подтверждения взят с одного из форумов в топике "Наши форумы". Расшифруете с трех попыток?
Обычные посетители его вряд ли легко расшифруют, а спамеры, которые будут делать 1000 попыток в минуту, осилят без проблем
Вложения
ucp.png
супер-каптча phpBB 3.
ucp.png (5.38 Кб) Просмотров: 391
Три простых способа защиты от спама на форуме phpBB 2.0.22: 1, 2, 3
Аватара пользователя
edgar
phpBB 2.0.18
 
Сообщения: 1151
Зарегистрирован: 26.07.2005 7:20
Откуда: с Луны свалил...


Сообщение VVVas 13.02.2008 13:11

1vlgd
только с "g" возникли проблемы, думал на "c" в первый момент.
вы нарушили правила конференции, объяснений не будет - сами читайте правила
я люблю daft punk | Активные темы
Аватара пользователя
VVVas
Люмпен Пролетариат
Люмпен Пролетариат
 
Сообщения: 4736
Зарегистрирован: 12.11.2004 1:20
Откуда: RU-MSK

Сообщение gleb 13.02.2008 13:28

А я даже с подсказкой G не сразу нашел :?
Мои посетители не станут с такой картинкой разбираться: среди них много тех, кого по интернету надо за ручку водить...
Аватара пользователя
gleb
phpBB 1.0.0
 
Сообщения: 5
Зарегистрирован: 01.03.2007 11:32

Сообщение Shock13666 13.02.2008 13:31

Картинку расшифровать можно, но слишком уж это тяжело.
Музыка - как вино. Некачественная попса, со временем, превращается в уксус.. Рок же только обретает свой истинный вкус..
Я не нацист. Но когда кто нибудь осмелится высказать криво о моей стране я прихожу в ярость.
Немножко знаю xHTML, CSS, слышал про JavaScript, PHP. Уже год использую и стараюсь понять, как устроен phpBB.
[ Mozilla Firefox User ] [ Web Dev panel for FF ] [ xHTML 1.0 Strict ] [ Valid CSS 2.1 ] [ Да, я маньяк! ] [ Я ВКонтакте! ]
Аватара пользователя
Shock13666
phpBB 2.0.6
 
Сообщения: 250
Зарегистрирован: 19.11.2007 18:51
Откуда: Киев

Сообщение nissin 13.02.2008 13:32

Думается, что от полуавтоматического ввода тяжело защититься.
Как временный вариант, это запретить создавать новые темы новичкам.

Капчу осилил, но с трудом - 1VLGD.
Перебором автомат не осилит. Для анализа алгоритма создания капчи и последующего взлома потребуется время.
Всё повторяется. nurlan.info
nissin
phpBB 2.0.4
 
Сообщения: 216
Зарегистрирован: 16.12.2007 15:01
Откуда: Павлодар

Сообщение edgar 13.02.2008 13:52

nissin писал(а):Перебором автомат не осилит.

Не, перебор там невозможен. Я имел ввиду, что заниматься расшифровкой будут очень много спамеров вручную. Поэтому сложные каптчи они будут проходить чаще, чем пользователи.

Чего-то все решили каптчу расшифровывать, а предложений по сабжу нет :(
Три простых способа защиты от спама на форуме phpBB 2.0.22: 1, 2, 3
Аватара пользователя
edgar
phpBB 2.0.18
 
Сообщения: 1151
Зарегистрирован: 26.07.2005 7:20
Откуда: с Луны свалил...

Сообщение nissin 13.02.2008 14:55

сабж риторический.
"Нет у вас методов против Кости Сапрыкина!" (c)
Всё повторяется. nurlan.info
nissin
phpBB 2.0.4
 
Сообщения: 216
Зарегистрирован: 16.12.2007 15:01
Откуда: Павлодар

Сообщение Палыч 13.02.2008 15:21

nissin писал(а):сабж риторический.

Ну почему... Пока это кажется весьма разумным:
edgar писал(а):Тут некоторые форумчане хорошо используют ABQ - ставят тематические вопросы по своему форуму. Такие вопросы сразу отсекают не только иностранных спамеров, но и всех случайных наборщиков кода.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Никогда не бойся делать то, что ты пока не умеешь. Помни, что Ковчег был построен любителем. Профессионалы строили Титаник...
Аватара пользователя
Палыч
Просто Палыч
 
Сообщения: 6716
Зарегистрирован: 24.05.2006 23:20
Откуда: Питер

Сообщение nissin 13.02.2008 16:38

Ответы на многие вопросы через гугл легко находятся, главное желание.
А у спамеров его хоть отбавляй.
Всё повторяется. nurlan.info
nissin
phpBB 2.0.4
 
Сообщения: 216
Зарегистрирован: 16.12.2007 15:01
Откуда: Павлодар

Сообщение Палыч 13.02.2008 16:53

nissin
Сломать можно всё. Вопрос в цене затрат.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Никогда не бойся делать то, что ты пока не умеешь. Помни, что Ковчег был построен любителем. Профессионалы строили Титаник...
Аватара пользователя
Палыч
Просто Палыч
 
Сообщения: 6716
Зарегистрирован: 24.05.2006 23:20
Откуда: Питер

Сообщение rxu 13.02.2008 17:33

edgar писал(а):Какие варианты защиты от "полуавтомата" могут быть? Stop Advertisement Bots от них может защитить?

3-я версия - пока да, но зависит от того, что за полуавтомат. Автомат пока должен быть не в состоянии расшифровать назначение полей формы, т.к. они случайны и уникальны для каждой конференции, при этом не содаржат словарные имёна полей ни частично, ни полностью.
Изображение
Аватара пользователя
rxu
phpBB Guru
 
Сообщения: 4718
Зарегистрирован: 12.05.2006 18:16
Откуда: Красноярск

Сообщение Shock13666 13.02.2008 19:06

Кстати. А что, если заменять адрес страницы регистрации? Скажем, чтобы регистрация была по адресу register{random}.html, сделанная по аналогии с модом SE Engine Friendly, а сама страница пусть возвращает ошибку ?
Музыка - как вино. Некачественная попса, со временем, превращается в уксус.. Рок же только обретает свой истинный вкус..
Я не нацист. Но когда кто нибудь осмелится высказать криво о моей стране я прихожу в ярость.
Немножко знаю xHTML, CSS, слышал про JavaScript, PHP. Уже год использую и стараюсь понять, как устроен phpBB.
[ Mozilla Firefox User ] [ Web Dev panel for FF ] [ xHTML 1.0 Strict ] [ Valid CSS 2.1 ] [ Да, я маньяк! ] [ Я ВКонтакте! ]
Аватара пользователя
Shock13666
phpBB 2.0.6
 
Сообщения: 250
Зарегистрирован: 19.11.2007 18:51
Откуда: Киев

Re: Ручной ввод каптчи - пора придумывать защиту

Сообщение homa 20.02.2008 3:50

edgar писал(а):немного оффтоп:
Прикрепляю картинку (видна только тем, кто залогинен). :) Этот код подтверждения взят с одного из форумов в топике "Наши форумы". Расшифруете с трех попыток?
Обычные посетители его вряд ли легко расшифруют, а спамеры, которые будут делать 1000 попыток в минуту, осилят без проблем

Самая убойная капча, которую я видел на форуме
http://forum.surnet.ru/profile.php?mode ... greed=true

Самое смешное, что спамеры (роботы или кто там, я уж не знаю) ее регулярно обходят и постять порно-ссылки. =)

А вот как вам такая идея, практиковавшаяся в давние времена для регистрации программ? Изначально она выглядела так: найти в бумажном мануале слово и ввести при регистрации. Теоретически можно тоже самое сделать и при регистрации пользователя, например ввести 10 слово в посте таком-то. Пост и слово можно выбирать случайным образом. Остается дело только за реализацией. )
Аватара пользователя
homa
phpBB 1.0.0
 
Сообщения: 6
Зарегистрирован: 28.01.2008 15:20

Сообщение Палыч 20.02.2008 3:58

homa
Это не капча, а ABQ версии после 2.0.1
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Никогда не бойся делать то, что ты пока не умеешь. Помни, что Ковчег был построен любителем. Профессионалы строили Титаник...
Аватара пользователя
Палыч
Просто Палыч
 
Сообщения: 6716
Зарегистрирован: 24.05.2006 23:20
Откуда: Питер


След.

Вернуться в phpBB-пространство

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1