Модератор форума: Shеriff, Yuri_G |
Сообщество uCoz Общение пользователей Разговоры про uCoz Как бороться со спамом? |
Как бороться со спамом? |
http://alpinist.at.ua/forum/31-339-1
Безскриптовый вариант решения проблеммы. Можно просто через "субскрипт" обрезать ссылки. promalp-forum.com
|
:) ну ты блин как маленький
в первом случае вместо спама получаешь - "Прикольный форум, и красивый дизайн, буду почаще сюда заглядывать, надо обязательно сохранить страницу "В избранном" чтоб не искать." = антиспам. с помощью сканирования текста и обрезки кучу "ненормативного контента" но без перетекания ссылок. я просто варианты предложил, а не призыв к действию, к тому же не все приветствуют напрягать сервак, а стараются народ на скрипты подсадить. promalp-forum.com
|
Судя по всему, спам-боты на Вашем сайте отсекаются именно хорошей капчей.
Еще раз - скрипты в коде страницы не остановят никакой спам-бот. Поэтому все Ваши вопросы-ответы ботам по барабану! Что до знания программирования - именно 25 лет программирования и знание основ веб-технологий дают мне все основания делать подобные заявления. Без поддержки на стороне юкоз-сервера с ботами, увы, не справиться! Если не верите - снимите капчу и если спам-боты посещают Ваш сайт, то получите кучу спама. К тому же, мы говорим несколько о разных вещах - защита на этапе регистрации несколько более простая, чем защита от спама в открытых форумах и комментах, где регистрация не нужна! |
sch779, если кому-то что-то выгодо, ТО ОСТАНОВИТЬ "ПРОГрЕСС" практически невозможно.
Существуют проги, чтоб ты не парился на 10ти, вернее на дцати на своих форумах или сайтах, ТЫ автоматом заполнял посты. Поищи, уверен что и на данном ресурсе найдешь пару фейков. ================== по поводу спама(в твою сторону) - от ручного спама неуберегтись, - тупо "дел", сам понимаешь,, в ручной регистрации не какая капча не поможет. По ресурсу ucoz могут спамить как в ручнике, так и на автомате = на автомате Ваш адрес "забит в базу" и от сюда пипец + разброс по IP адресам.... На автоматический спам одно противодействие - автоматический антиспам, НО скриптовые алгоритмы расчитаны на "загрузку скрипта" (муляж отсутствия спама), таким образом спам не увидят "ламеры" у которых все по умолчанию :(, НО поисковики проанализируют спам с вытекающими последствиями короче - скрипты = отстой. или полное шифрование, или конвертирование спама в ретрансляционный перевод усилиями "выдающего" сервера. P.S. прстейший алгоритм не офиширую, т.к. модератор "вебанет" неоднократно удаляет посты и банет за попытку противостояния спамерам. вебанет - не в обиду, но факт на лицо. promalp-forum.com
Сообщение отредактировал is - Четверг, 17 Апр 2014, 23:27:37
|
Помогает премодерация: премодерация материалов (устанавливается в настройках модулей), премодерация комментариев, премодерация записей в гостевой и премодерация чата (а это уже прописывается в модуле пользователей, в настройке прав для всех групп, указывать "Премодерация" для группы "Гости").
А также помогает размещение в комментариях к материалам, в которые повадились спамеры, надписи, набранной аршинными красными буквами, что, мол, всё - на премодерации и весь спам летит прямиком фтопку, без рассмотрения. Увидят и отваливают. Чем больше материалов с такой надписью в комментах, тем меньше спамят. Это у спамеров - очередное сезонное обострение их манечки га-дить везде. Я же всегда говорю, что они - просто психически больные люди, организовавшие, типа, бизнес по "раскрутке", а на самом деле - по распространению подобной гадости. Наберут денег, типа, под раскрутку, да сваливают потом от заказчиков с денежкой. Мошенники, одним словом. Представляю, каково их заказчикам. Я ведь уведомления хостерам скидываю, с жалобой на спам сайтами на их хостинге. Ведь блокирует же. Ан нет, есть ещё у нас на планете дурачки. Сообщение отредактировал vlad-diyakov - Суббота, 19 Апр 2014, 00:41:21
|
Не надо с ним бороться. Его хрен поборешь.
Мой сайт: http://hockeyunion.ucoz.com/
Сообщение отредактировал ARANAteam - Суббота, 19 Апр 2014, 06:22:02
|
У меня проблема с регистрацией спамботов. 99.9% прут спамеры. Устал их удалять уже. Юкоз даже не дает возможности удалить спамеров со сроком жизни менее двух суток. Это им надо?
Я хочу скрыть код с капчей во внешний файл, и догружать его в форму регистрации по кнопке ява скриптом. Но вот беда, нифига с явой не дружу. Это видится мне единственным решением, бот просто не будет видить капчу и не будет знать где она лежит. Помогите пожалуйста со скриптом, думаю все скажут спасибо. При сугубо финансовой мотивации могу по результату скинуться ЯДом. |
Капча генерируется сервером каждый раз новая и им же проверяется. Вы не сможете свою капчу "подсунуть" серверу на проверку!
Можно было бы, конечно, прятать/показывать скриптом сгенерированную капчу, но когда бот загружает страницу регистрации, то скрипты на ней не отработают - т.е., бот увидит страницу в том виде, как ее сгенерил сервер. Закрыть регистрацию ботам можно только одним способом, который я в общих чертах описывал в этой теме выше. Этот вариант защиты предполагает осознанного выбора группы при регистрации, что отсеет не только боты, но и всяких индусов-китайцев-вьетнамцев-корейцев, которые нанимаются в качестве распознавателей капчи. Можно этот вариант усилить, если добавить в список еще несколько групп-пустышек - при регистрации пользователь должен будет прочитать подсказку и выбрать группу согласно этой подсказке. Все остальные автоматом попадут в заблокированные группы! Дополнение. Вариант со скрытой капчей можно использовать против "ручных" нерусскоязычных спамеров и против тех, кто спамит, обходя капчу с помощью фрилансеров-азиатов. Т.е., при открытии страницы регистрации капча скрывается и вместо нее пишем подсказку, что капча скрыта под такой-то кнопкой - для успешной регистрации необходимо знать русский язык, нажать нужную кнопку и ввести показанную капчу. Но, еще раз напомню - этот вариант не защитит от ботов, которые умеют распознавать капчу - бот увидит эту "скрытую" капчу в исходнике страницы и все равно ее распознает! Сообщение отредактировал sch779 - Воскресенье, 20 Апр 2014, 16:16:17
|
|
Про скрипты я уже писал - они просто не работают, когда бот загружает страницу регистрации!
Скрипты исполняются браузером - т.е., когда Вы открываете страницу в браузере, то браузер выполняет все скрипты, которые находятся на этой странице. Бот загружает страницы БЕЗ браузера - напрямую с сервера. Именно поэтому никакие скрипты, расположенные на загружаемой странице, выполнятся НЕ БУДУТ!!! Поэтому - забудьте про скрипты, как средство защиты от ботов! Что касается моего совета про модификацию формы регистрации - хоть боты и будут регистрироваться, но они будут попадать в группу, в которой не будет нормальных пользователей. Т.е., если Вы хотите видеть реальное количество нормальных пользователей сайта, то просто в админ-панели задайте нужную группу и получите список реальных пользователей. Если групп с реальными пользователями у Вас много, то откройте группу, в которую попадают боты и количество записей в этой группе отнимите от общего количества пользователей, зарегистрированных на сайте - получите число реальных пользователей. |
sch779! Вы меня будто бы и не слышите. Повторюсь, что без отработки скрипта регистрация будет невозможна из-за отсутствия в коде страницы картинки с капчей, которая загрузится скриптом только по клику юзера. Боты без браузера отпадут как вид. Do you understand me? Или опять напишите про ваш метод?
И я не хочу ничего ни из чего вычитать. Я хочу нажать кнопку список пользователей, и увидеть только живые души. Сообщение отредактировал lupus - Понедельник, 21 Апр 2014, 02:48:29
|
хочеш могу помочь . Провериш потом расскажеш.
Добавлено (21 Апр 2014, 17:34:22) |
sch779! Вы меня будто бы и не слышите. Повторюсь, что без отработки скрипта регистрация будет невозможна из-за отсутствия в коде страницы картинки с капчей, которая загрузится скриптом только по клику юзера. Боты без браузера отпадут как вид. Т.е., хотите Вы этого или нет, но сервер всегда будет генерить форму регистрации с капчей. Максимум, что Вы можете сделать - "закрыть" стилями эту капчу. Но! Она все равно будет присутствовать в HTML-коде сгенеренной страницы регистрации и бот увидит эту капчу, после чего распознает её и отошлет на сервер ответ уже с распознанной капчей! Все! Т.е., я пытаюсь Вам сказать одно - с этой стороны защиты от ботов НЕТ! Если Вы знаете способ отключить на странице регистрации генерацию капчи от сервера да еще и сможете "подсунуть" серверу свою капчу, о которой сервер авторизации юкоза даже не догадывается, то раскажите - я думаю, что за обнаружение такой дыры в системе безопасности юкоза разработчики системы Вам просто обязаны выдать пожизненный оплаченный максимальный тариф!!! Вот честное слово - неужели так трудно хотя бы почитать поверхностно про основы веб-технологий?! Вы сразу поймете, что без браузеров скрипты не выполняются! Узнаете очень много нового про генерируемые серверами капчи и про то, что такие технологии являтся чуть ли не основами систем безопасности и их не обойдешь, просто "подсунув" серверу авторизации свои ответы, вопросы на которые сервер не задавал! Сообщение отредактировал sch779 - Понедельник, 21 Апр 2014, 22:52:47
|
| |||