О злокозненности спамеров

Вопросы, связанные с работой сайта и форума. Замечания и пожелания.

Модератор: Модераторы

Сообщение Nik » 27.06.2006 20:07:17

Могу одолжить для стикетов образец своего почерка - спамботы от греха подальше уберутся :) :) :)
Аватара пользователя
Nik
энтузиаст
 
Сообщения: 573
Зарегистрирован: 04.02.2006 00:08:09
Откуда: Киров

Сообщение bw » 14.07.2006 23:31:53

У меня на форуме было примерно около 6-ти регистраций в сутки. Сделал подтверждение по почте и собственную, очень простенькую и не продуманную, генерацию кода подстверждения (на Python'е) - за три недели ни одного засранца. Хотя код слабоват и, если кому то потредуется мой форум то сделать распознавалку будет довольно просто. Но отдельным форумом никто никогда заниматься не будет, так что решение очень простое - перепешите генератор кода.

..bw
Аватара пользователя
bw
постоялец
 
Сообщения: 359
Зарегистрирован: 01.12.2005 11:36:23
Откуда: Усть-Илимск

Сообщение record » 21.07.2006 04:48:44

Посмотрите в переводы: там какой-то нехороший человек (хуже чем редиска) портит статьи
record
новенький
 
Сообщения: 29
Зарегистрирован: 11.02.2006 16:34:51

Сообщение mif » 15.08.2006 01:41:24

Однозначно надо что-то со спапом делать, то они форум совсем загадили. Последнее педложение, мне кажется самое актуальное,
[bw] писал(а):Сделал подтверждение по почте и собственную, очень простенькую и не продуманную, генерацию кода подстверждения (на Python'е) - за три недели ни одного засранца. Хотя код слабоват и, если кому то потредуется мой форум то сделать распознавалку будет довольно просто. Но отдельным форумом никто никогда заниматься не будет, так что решение очень простое - перепешите генератор кода.

Я готов заняться, но не имею достаточного опыта (студент :D ), если кто поможет или подскажет - буду рад.
mif
новенький
 
Сообщения: 71
Зарегистрирован: 14.12.2005 10:09:27

Сообщение bw » 15.08.2006 03:49:07

Я в php не шарю, но иши на тему php :-) и gd(2).

..bw
Аватара пользователя
bw
постоялец
 
Сообщения: 359
Зарегистрирован: 01.12.2005 11:36:23
Откуда: Усть-Илимск

Сообщение shade » 15.08.2006 13:07:09

В phpBB2 есть опция при включении которой при регистрации предлагается распознать текст на картинке: на первое время этого хватит. Боты еще не скоро начнут распознавать картинки.
Аватара пользователя
shade
энтузиаст
 
Сообщения: 879
Зарегистрирован: 21.02.2006 20:15:48
Откуда: http://shamangrad.net/

Сообщение pda » 15.08.2006 16:09:20

Боты уже давно умеют это делать. Но не все, а только самые. У меня спамеры довольно редки, хотя и есть...
Аватара пользователя
pda
постоялец
 
Сообщения: 303
Зарегистрирован: 27.05.2005 19:59:53

Сообщение Alexander » 15.08.2006 20:41:22

Меня всегда интересовало, а как боты всё это делают ?

Во первых как они понимают в какое поле нужно вводить логин,
пароль, почту. И нельзя ли просто перетусовывать _единообразные_ поля ?

Во вторых как могут они распознавать хитро замаскированные буквы /
цифры ? Человек и то не всегда прочитает. В крайнем случае можно
поступать нетривиально - либо как регистрация в Light Alloy -
через ответ на загадку, либо с помощью картинок - то есть "а
что здесь нарисовано".

В третьих - а не полуавтоматический ли у них метод ? То есть, например,
регистрация руками, а обгаживание роботом ? Тогда можно установить
эти загадки - стикеты при отправке каждого сообщения - плохо но
выход.

В четвёртых не исключён и ручной способ.
Аватара пользователя
Alexander
энтузиаст
 
Сообщения: 771
Зарегистрирован: 18.12.2005 19:10:00
Откуда: оттуда

Сообщение shade » 15.08.2006 22:40:24

Atrus писал(а):Боты уже давно умеют это делать. Но не все, а только самые.

В таком случае нужно ожидать, что в скором времени это будут делать все :(.
Alexander писал(а):Во вторых как могут они распознавать хитро замаскированные буквы /
цифры ? Человек и то не всегда прочитает.

Закон больших чисел.
Даже если бот сможет распознать картинку в одном случае из ста, то при 10 тыс. попыток, в среднем будет около 100 удачных... Чем больше ресурсов, тем больше спама.

Alexander писал(а):Тогда можно установить
эти загадки - стикеты при отправке каждого сообщения - плохо но
выход.
Не выход, спамерам все равно, а вот постоянным посетителям проблем больше..
Аватара пользователя
shade
энтузиаст
 
Сообщения: 879
Зарегистрирован: 21.02.2006 20:15:48
Откуда: http://shamangrad.net/

Сообщение pda » 15.08.2006 23:11:47

Alexander писал(а):Меня всегда интересовало, а как боты всё это делают ?

Так же, как и пользователь, только програмно. Заполняют поля в форме и отправляют POST запрос.

Alexander писал(а):И нельзя ли просто перетусовывать _единообразные_ поля ?

Скорее, некоторым надо рандомно менять имена, но и это можно отследить.

Alexander писал(а):Во вторых как могут они распознавать хитро замаскированные буквы / цифры ?

Распознавалками, типа finereader, только заточенными под определённые ситуации.

Alexander писал(а):В третьих - а не полуавтоматический ли у них метод ? То есть, например, регистрация руками, а обгаживание роботом ?

Возможно, но редко. Есть второй вариант, картинку подсовывают на порно-сервере, человек её вводит, если регистарция прошла, его пускают к порнухе. ;-)

Alexander писал(а):В таком случае нужно ожидать, что в скором времени это будут делать все :(.

Возможно, хотя библиотека не дешёвая. А уникальность пока действенный способ. Надо слегка изменить код генерации кода. ;-)
Аватара пользователя
pda
постоялец
 
Сообщения: 303
Зарегистрирован: 27.05.2005 19:59:53

Сообщение Alexander » 16.08.2006 12:19:02

Если они действуют подбором, может ввести ограниченное число
попыток, а затем не допускать попытки некоторое время ?
Аватара пользователя
Alexander
энтузиаст
 
Сообщения: 771
Зарегистрирован: 18.12.2005 19:10:00
Откуда: оттуда

Сообщение shade » 16.08.2006 16:15:22

Atrus
Раз уж вы так осведомлены, вот вам уточняющий вопрос:
Известные вам боты, распознающие картинки заточены под определнные генераторы, или есть уже более-менее универсальные?
Другими словами, стоит ли мучаться над новым генератором?
Аватара пользователя
shade
энтузиаст
 
Сообщения: 879
Зарегистрирован: 21.02.2006 20:15:48
Откуда: http://shamangrad.net/

Сообщение bw » 16.08.2006 16:54:59

Админам:
Поставьте уже себе мод Advanced Visual Confirmation, а лучше сделайте своё визуальное подтверждение.

shade:
Другими словами, стоит ли мучаться над новым генератором?
Конечно стоит. Боты заточены под самые распростаненные и почему то самые простые в распозновании "коды". После того как я поставил свое подтверждение, у меня не было ни одной регистрации бота. Сегодня самоделку (15 минут работы между прочим :-) заменил на AVC, посмотрим как эти коды будут себя вести.

p.s. Есть еще такой замечательный мод как Mass Delete Users ;-).

..bw
Аватара пользователя
bw
постоялец
 
Сообщения: 359
Зарегистрирован: 01.12.2005 11:36:23
Откуда: Усть-Илимск

Сообщение pda » 17.08.2006 14:35:38

shade писал(а):Известные вам боты, распознающие картинки заточены под определнные генераторы, или есть уже более-менее универсальные?
Другими словами, стоит ли мучаться над новым генератором?

Заточены, разумеется. За создание универсального алгоритма вам памятник поставят... ;-)
P.S. Простые случаи, когда контрольный текст просто написан, может распознаваться и общим алгоритмом.
Аватара пользователя
pda
постоялец
 
Сообщения: 303
Зарегистрирован: 27.05.2005 19:59:53

Сообщение Romtek » 17.08.2006 15:50:42

А кто занимается чисткой Wiki от спамеров?
Вот тут длинный список...
http://freepascal.ru/wiki/index.php/%D0%A1%D0%BF%D0%B5%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5:Listusers
Аватара пользователя
Romtek
постоялец
 
Сообщения: 190
Зарегистрирован: 22.05.2005 12:29:35
Откуда: Рамат Ган

Пред.След.

Вернуться в Обсуждение сайта

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3

Рейтинг@Mail.ru