Модератор форума: Shеriff, Yuri_G  
Как бороться со спамом?
is
Сообщений: 402
Репутация: 16
Уровень замечаний:

Сообщение # 376 | 22:40:02
http://alpinist.at.ua/forum/31-339-1
Безскриптовый вариант решения проблеммы.

Можно просто через "субскрипт" обрезать ссылки.

promalp-forum.com
vlad00
Репутация: 11
Уровень замечаний:

Сообщение # 377 | 22:49:14
Цитата is ()
Можно просто через "субскрипт" обрезать ссылки.
и толку? surprised
is
Сообщений: 402
Репутация: 16
Уровень замечаний:

Сообщение # 378 | 23:28:53
:) ну ты блин как маленький
в первом случае вместо спама получаешь - "Прикольный форум, и красивый дизайн, буду почаще сюда заглядывать, надо обязательно сохранить страницу "В избранном" чтоб не искать." = антиспам.

с помощью сканирования текста и обрезки кучу "ненормативного контента" но без перетекания ссылок.

я просто варианты предложил, а не призыв к действию, к тому же не все приветствуют напрягать сервак, а стараются народ на скрипты подсадить.

smile

promalp-forum.com
vlad00
Репутация: 11
Уровень замечаний:

Сообщение # 379 | 23:54:39
lol lol haha lol
sch779
Сообщений: 703
Репутация: 348

Сообщение # 380 | 02:20:21
Цитата vlad00 ()
У себя я давно забыл что такое спам
Судя по всему, спам-боты на Вашем сайте отсекаются именно хорошей капчей.
Еще раз - скрипты в коде страницы не остановят никакой спам-бот. Поэтому все Ваши вопросы-ответы ботам по барабану!
Что до знания программирования - именно 25 лет программирования и знание основ веб-технологий дают мне все основания делать подобные заявления.
Без поддержки на стороне юкоз-сервера с ботами, увы, не справиться!
Если не верите - снимите капчу и если спам-боты посещают Ваш сайт, то получите кучу спама.

К тому же, мы говорим несколько о разных вещах - защита на этапе регистрации несколько более простая, чем защита от спама в открытых форумах и комментах, где регистрация не нужна!
is
Сообщений: 402
Репутация: 16
Уровень замечаний:

Сообщение # 381 | 23:16:53
sch779, если кому-то что-то выгодо, ТО ОСТАНОВИТЬ "ПРОГрЕСС" практически невозможно.

Существуют проги, чтоб ты не парился на 10ти, вернее на дцати на своих форумах или сайтах, ТЫ автоматом заполнял посты. Поищи, уверен что и на данном ресурсе найдешь пару фейков.
==================

по поводу спама(в твою сторону) - от ручного спама неуберегтись, - тупо "дел", сам понимаешь,, в ручной регистрации не какая капча не поможет.
По ресурсу ucoz могут спамить как в ручнике, так и на автомате = на автомате Ваш адрес "забит в базу" и от сюда пипец + разброс по IP адресам....

На автоматический спам одно противодействие - автоматический антиспам, НО скриптовые алгоритмы расчитаны на "загрузку скрипта" (муляж отсутствия спама), таким образом спам не увидят "ламеры" у которых все по умолчанию :(, НО поисковики проанализируют спам с вытекающими последствиями sad

короче - скрипты = отстой.
или полное шифрование, или конвертирование спама в ретрансляционный перевод усилиями "выдающего" сервера.

P.S. прстейший алгоритм не офиширую, т.к. модератор "вебанет" неоднократно удаляет посты и банет за попытку противостояния спамерам.

вебанет - не в обиду, но факт на лицо.

promalp-forum.com
Сообщение отредактировал is - Четверг, 17 Апр 2014, 23:27:37
lonely-wolf
Сообщений: 296
Репутация: 222

Сообщение # 382 | 00:39:44
Помогает премодерация: премодерация материалов (устанавливается в настройках модулей), премодерация комментариев, премодерация записей в гостевой и премодерация чата (а это уже прописывается в модуле пользователей, в настройке прав для всех групп, указывать "Премодерация" для группы "Гости").
А также помогает размещение в комментариях к материалам, в которые повадились спамеры, надписи, набранной аршинными красными буквами, что, мол, всё - на премодерации и весь спам летит прямиком фтопку, без рассмотрения.
Увидят и отваливают.
Чем больше материалов с такой надписью в комментах, тем меньше спамят.
Это у спамеров - очередное сезонное обострение их манечки га-дить везде.
Я же всегда говорю, что они - просто психически больные люди, организовавшие, типа, бизнес по "раскрутке", а на самом деле - по распространению подобной гадости.
Наберут денег, типа, под раскрутку, да сваливают потом от заказчиков с денежкой.
Мошенники, одним словом.
Представляю, каково их заказчикам.
Я ведь уведомления хостерам скидываю, с жалобой на спам сайтами на их хостинге.
Ведь блокирует же.
Ан нет, есть ещё у нас на планете дурачки.

Сообщение отредактировал vlad-diyakov - Суббота, 19 Апр 2014, 00:41:21
ARANAteam
Сообщений: 130
Репутация: 73

Сообщение # 383 | 06:21:38
smile Не надо с ним бороться. Его хрен поборешь.

Сообщение отредактировал ARANAteam - Суббота, 19 Апр 2014, 06:22:02
lupus
Сообщений: 7
Репутация: 1

Сообщение # 384 | 18:43:41
У меня проблема с регистрацией спамботов. 99.9% прут спамеры. Устал их удалять уже. Юкоз даже не дает возможности удалить спамеров со сроком жизни менее двух суток. Это им надо?

Я хочу скрыть код с капчей во внешний файл, и догружать его в форму регистрации по кнопке ява скриптом. Но вот беда, нифига с явой не дружу.
Это видится мне единственным решением, бот просто не будет видить капчу и не будет знать где она лежит.
Помогите пожалуйста со скриптом, думаю все скажут спасибо. При сугубо финансовой мотивации могу по результату скинуться ЯДом.

sch779
Сообщений: 703
Репутация: 348

Сообщение # 385 | 01:46:59
Капча генерируется сервером каждый раз новая и им же проверяется. Вы не сможете свою капчу "подсунуть" серверу на проверку!
Можно было бы, конечно, прятать/показывать скриптом сгенерированную капчу, но когда бот загружает страницу регистрации, то скрипты на ней не отработают - т.е., бот увидит страницу в том виде, как ее сгенерил сервер.
Закрыть регистрацию ботам можно только одним способом, который я в общих чертах описывал в этой теме выше.
Этот вариант защиты предполагает осознанного выбора группы при регистрации, что отсеет не только боты, но и всяких индусов-китайцев-вьетнамцев-корейцев, которые нанимаются в качестве распознавателей капчи.
Можно этот вариант усилить, если добавить в список еще несколько групп-пустышек - при регистрации пользователь должен будет прочитать подсказку и выбрать группу согласно этой подсказке. Все остальные автоматом попадут в заблокированные группы!

Дополнение.
Вариант со скрытой капчей можно использовать против "ручных" нерусскоязычных спамеров и против тех, кто спамит, обходя капчу с помощью фрилансеров-азиатов.
Т.е., при открытии страницы регистрации капча скрывается и вместо нее пишем подсказку, что капча скрыта под такой-то кнопкой - для успешной регистрации необходимо знать русский язык, нажать нужную кнопку и ввести показанную капчу.
Но, еще раз напомню - этот вариант не защитит от ботов, которые умеют распознавать капчу - бот увидит эту "скрытую" капчу в исходнике страницы и все равно ее распознает!
Сообщение отредактировал sch779 - Воскресенье, 20 Апр 2014, 16:16:17
lupus
Сообщений: 7
Репутация: 1

Сообщение # 386 | 22:18:45
Задача недопустить самой РЕГИСТРАЦИИ ботов. Права отсечь не проблема.
Я хочу по списку юзеров видеть их реальное кол-во без ботов.

Я вижу решение в использовании скрипта, который догружает по клику на кнопку в рег форму фрагмент с капчей.
то есть изначально её там нет. Бот её не найдет.

sch779
Сообщений: 703
Репутация: 348

Сообщение # 387 | 22:39:58
Цитата lupus ()
то есть изначально её там нет. Бот её не найдет.
Про скрипты я уже писал - они просто не работают, когда бот загружает страницу регистрации!
Скрипты исполняются браузером - т.е., когда Вы открываете страницу в браузере, то браузер выполняет все скрипты, которые находятся на этой странице.
Бот загружает страницы БЕЗ браузера - напрямую с сервера. Именно поэтому никакие скрипты, расположенные на загружаемой странице, выполнятся НЕ БУДУТ!!!
Поэтому - забудьте про скрипты, как средство защиты от ботов!

Что касается моего совета про модификацию формы регистрации - хоть боты и будут регистрироваться, но они будут попадать в группу, в которой не будет нормальных пользователей.
Т.е., если Вы хотите видеть реальное количество нормальных пользователей сайта, то просто в админ-панели задайте нужную группу и получите список реальных пользователей. Если групп с реальными пользователями у Вас много, то откройте группу, в которую попадают боты и количество записей в этой группе отнимите от общего количества пользователей, зарегистрированных на сайте - получите число реальных пользователей.
lupus
Сообщений: 7
Репутация: 1

Сообщение # 388 | 02:46:22
sch779! Вы меня будто бы и не слышите. Повторюсь, что без отработки скрипта регистрация будет невозможна из-за отсутствия в коде страницы картинки с капчей, которая загрузится скриптом только по клику юзера. Боты без браузера отпадут как вид. Do you understand me? Или опять напишите про ваш метод?

И я не хочу ничего ни из чего вычитать. Я хочу нажать кнопку список пользователей, и увидеть только живые души.

Сообщение отредактировал lupus - Понедельник, 21 Апр 2014, 02:48:29
vlad00
Репутация: 11
Уровень замечаний:

Сообщение # 389 | 17:34:22
Цитата lupus ()
Я хочу нажать кнопку список пользователей, и увидеть только живые души.
хочеш могу помочь . Провериш потом расскажеш.

Добавлено (21 Апр 2014, 17:34:22)
---------------------------------------------

Цитата sch779 ()
Капча генерируется сервером каждый раз новая и им же проверяется. Вы не сможете свою капчу "подсунуть" серверу на проверку!
уверен?
sch779
Сообщений: 703
Репутация: 348

Сообщение # 390 | 22:25:23
Цитата lupus ()
sch779! Вы меня будто бы и не слышите. Повторюсь, что без отработки скрипта регистрация будет невозможна из-за отсутствия в коде страницы картинки с капчей, которая загрузится скриптом только по клику юзера. Боты без браузера отпадут как вид.
А Вы не хотите услышать меня - отключить капчу в форме регистрации невозможно!
Т.е., хотите Вы этого или нет, но сервер всегда будет генерить форму регистрации с капчей.
Максимум, что Вы можете сделать - "закрыть" стилями эту капчу.
Но! Она все равно будет присутствовать в HTML-коде сгенеренной страницы регистрации и бот увидит эту капчу, после чего распознает её и отошлет на сервер ответ уже с распознанной капчей! Все!
Т.е., я пытаюсь Вам сказать одно - с этой стороны защиты от ботов НЕТ!
Цитата vlad00 ()
уверен?
Если Вы знаете способ отключить на странице регистрации генерацию капчи от сервера да еще и сможете "подсунуть" серверу свою капчу, о которой сервер авторизации юкоза даже не догадывается, то раскажите - я думаю, что за обнаружение такой дыры в системе безопасности юкоза разработчики системы Вам просто обязаны выдать пожизненный оплаченный максимальный тариф!!!

Вот честное слово - неужели так трудно хотя бы почитать поверхностно про основы веб-технологий?!
Вы сразу поймете, что без браузеров скрипты не выполняются!
Узнаете очень много нового про генерируемые серверами капчи и про то, что такие технологии являтся чуть ли не основами систем безопасности и их не обойдешь, просто "подсунув" серверу авторизации свои ответы, вопросы на которые сервер не задавал!
Сообщение отредактировал sch779 - Понедельник, 21 Апр 2014, 22:52:47
Поиск: