Пропустить

Антиспам-мод

У вас есть идея для расширения функциональности phpBB 3.0.x? Расскажите о ней здесь!
Свернуть Развернуть Правила форума Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).

Re: Антиспам-мод

Сообщение AMBA » 24.01.2012 19:43

Обнаружил ещё один интересный случай прорыва.. На вопрос введён ответ:
крыша
боты отвечают
ĸpƅiшa
и регистрируются. Для модуля это абсолютно идентичные слова??
Аватара пользователя
AMBA
phpBB 1.2.0
 
Сообщения: 19
Зарегистрирован: 14.09.2004 16:40
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Антиспам-мод

Сообщение Борис Бердичевский » 26.01.2012 4:03

На оставшиеся мои вопросы уже долгое время боты не дают правильных ответов!
Аватара пользователя
Борис Бердичевский
phpBB 2.0.13
 
Сообщения: 428
Зарегистрирован: 31.12.2007 2:52
Откуда: Израиль, Беэр-Шева
Благодарил (а): 6 раз.
Поблагодарили: 20 раз.

Re: Антиспам-мод

Сообщение Петрович » 04.02.2012 15:26

Garret_Dark писал(а):Петрович, общепризнанный факт.

Тогда мне кажется несколько странным использование рекапчи на офф.сайте. Не могут найти решение эффективнее?

Петрович
phpBB 2.0.6
 
Сообщения: 260
Зарегистрирован: 21.11.2006 20:27
Откуда: НСО, п. Витаминка
Благодарил (а): 8 раз.
Поблагодарили: 17 раз.

Антиспам-мод

Сообщение МайскийЖук » 06.02.2012 22:06

Не могут найти решение эффективнее?

Нет. Просто то, что у некоторых «общепризнанный факт», у других людей вызывает сомнения. Вот и все. Некоторые люди просто привыкли расписываться за всех.
Любовь и боль, покой и бой я как любой несу с собой...
Аватара пользователя
МайскийЖук
phpBB 3.0.0 RC2
 
Сообщения: 1007
Зарегистрирован: 28.09.2009 16:07
Благодарил (а): 12 раз.
Поблагодарили: 125 раз.
Предупреждения: 1

Re: Антиспам-мод

Сообщение MAzZY » 07.02.2012 15:31

Вот еще неплохая штука - http://notcaptcha.webjema.com/
Не знаю, есть ли мод такой для phpbb
Аватара пользователя
MAzZY
Former team member
 
Сообщения: 2952
Зарегистрирован: 14.05.2005 23:43
Благодарил (а): 61 раз.
Поблагодарили: 54 раз.
Предупреждения: 1

Re: Антиспам-мод

Сообщение Петрович » 07.02.2012 19:20

Петрович писал(а):Там из нескольких частей картинок требовалось собрать целый рисунок.

Сайт заработал, и теперь я увидел что это key-captcha. Насколько этот инструмент будет эффективен? Кто-нибудь пользовался?
MAzZY, это которая отображается при добавлении коммента? Хм, забавно, такого не встречал.

Петрович
phpBB 2.0.6
 
Сообщения: 260
Зарегистрирован: 21.11.2006 20:27
Откуда: НСО, п. Витаминка
Благодарил (а): 8 раз.
Поблагодарили: 17 раз.

Re: Антиспам-мод

Сообщение djalin » 18.02.2012 15:45

Может я ошибаюсь но ИМХО бан (или черные списки) по урлах более ефективен -причем обязательно временный -так как хоть раз в год но домен могут продать.
Извините за мой русский
Аватара пользователя
djalin
phpBB 1.4.0
 
Сообщения: 31
Зарегистрирован: 18.02.2012 15:40
Благодарил (а): 8 раз.
Поблагодарили: 0 раз.

Re: Антиспам-мод

Сообщение Борис Бердичевский » 01.03.2012 3:28

Уже довольно длительное время наши форумы хорошо защищены от ботов.
Анализ ответов показывает, что боты не пытаются отвечать на вопросы, ища ответы в гугле, а в лучшем случае идут "на дело" с кокретным заготовленным ответом, может, пройдёт!
Аватара пользователя
Борис Бердичевский
phpBB 2.0.13
 
Сообщения: 428
Зарегистрирован: 31.12.2007 2:52
Откуда: Израиль, Беэр-Шева
Благодарил (а): 6 раз.
Поблагодарили: 20 раз.

Re: Антиспам-мод

Сообщение pwn_st » 05.03.2012 13:22

Mr. Anderson писал(а):
MAzZY писал(а):Еще один форум видел специализированный, но сейчас не найду его

http://monitor.net.ru/forum/profile.php ... greed=true же? :)
Идея хороша, но не без изъяна. В чем он? капча и вопросник отдаются на одной странице, а значит оба доступны для анализа. Есть такая поговорка, что хуже спама может быть только борьба со спамом, и она верна на все сто если такая борьба проводиться тупо. Допустим мы усложняем встроенную GD капчу до состояния когда ни один спамбот не сможет ее разобрать. Что получается? Пользователи также нифига не могут понять что там реально в этом мусоре, но боты один фиг пролазят, ибо вероятность разобрать эту капчу для бота все равно не нулевая. И вот тут как раз стоит поговорить про такой раздел математики, как теория вероятности. Усложняя капчу, мы лишь линейно уменьшаем вероятность ее подбора, но в прогрессии увеличиваем количество ошибок пользователя. В итоге для него регистрация либо вход становятся пыткой. Далее - берем и усложняем форму регистрации дополнив ее вопросником (пусть даже не узкопрофильным как в примере) - вопросник также доступен боту, и защищенность формы есть сумма защищенности капчи и самого вопросника. Теперь берем и делаем иначе: пока пользователь не прорвется через капчу - вопросника он не увидит. Капча может быть относительно несложной для пользователя, но даже при этом спамбот все равно пройдет ее не с первой попытки, да и по любому ему придется на это тратить ресурсы проца где он выполняется, а значит число таких подборов для него ограничено. Ему можно дополнительно усложнить жисть введя таймаут перед генерацией капчи. 2-3 секунды. Пользователя не напряжет, а вот боту создаст массу проблем. Далее, с N-й попытки бот прорвался и получил вопросник. У него ровно одна попытка ответить на него правильно. После чего ему придется опять N число раз подбирать капчу. Чтобы получить возможность еще раз подобрать ответ на вопрос (при том что вопросы могут быть не тупые из списка, а генериться динамически) Что тут будет с вероятностью? А она будет равна произведению вероятности взлома капчи и вероятности взлома вопросника. Так как обе цифири 0(.х нулей)N, то итоговая цифирь содержит еще больше нулей перед значащими цифрами :lol: и взломать такое гораздо сложнее. Придется нанимать живых мартышек. :lol: Это на мой взгляд как раз таки и основной недостаток в phpBB - текстовый опросник должен не заменять капчу а дополнять ее. Но - это только на форме регистрации. На форме ввода логина и пароля это избыточно, и там достаточно просто капчи с таймаутом, ибо вероятность взлома пароля ботом или еще кем есть то же произведение вероятности взлома капчи и вероятности угадать пароль.

pwn_st
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 05.04.2011 3:27
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Антиспам-мод

Сообщение MAzZY » 05.03.2012 21:44

Вариант с разносом антиспам средств на разные страницы хорош. Он помогает бороться и ботами, и с реальными пользователями, которые хотели зарегистрироваться на форуме, но им очень не хочется тыкаться сначала в сложную капчу, потом в сложный вопрос. Используя теорвер можете посчитать, сколько регистраций будет потеряно.
Очень неплохо применять логинзу или OpenID. Аккаунты в социалках и/или почтовиках есть у 95% человек. И пусть проблему спама решают в этих сервисах. Проблема только в том, что регистрацию на форуме всё равно не отключишь. Да и получается нехорошая зависимость от стороннего сервиса.
Аватара пользователя
MAzZY
Former team member
 
Сообщения: 2952
Зарегистрирован: 14.05.2005 23:43
Благодарил (а): 61 раз.
Поблагодарили: 54 раз.
Предупреждения: 1

Re: Антиспам-мод

Сообщение svf1 » 05.03.2012 22:20

Петрович писал(а):Сайт заработал, и теперь я увидел что это key-captcha. Насколько этот инструмент будет эффективен? Кто-нибудь пользовался?
MAzZY, это которая отображается при добавлении коммента? Хм, забавно, такого не встречал.



У меня установлена keycaptcha, с момента запуска ни одного нежелательного пользователя, хотя до этого было 1-2 регистрации в день... мой форум не самый посещаемый, по-этому не могу сказать насколько он хорош для обычных регистраций, но пока вроде трудностей ни у кого не вызвало...

Игрался после установки этого модуля, он позволяет зарегистрироваться, если вы даже не слишком точно рассавили мозайку, т.е. картинки могут иметь зазоры или находить друг на друга (с какой-то погрешностью), главное чтобы основной порядок был соблюден...

сам этот модуль увидел на форуме Винского... а там посещаемость очень неплохая, а соответственно можно предположить, что тестирование уже прошло неплохое

svf1
phpBB 1.0.0
 
Сообщения: 3
Зарегистрирован: 05.03.2012 19:45
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Антиспам-мод

Сообщение pwn_st » 05.03.2012 23:42

svf1 писал(а):Игрался после установки этого модуля, он позволяет зарегистрироваться, если вы даже не слишком точно рассавили мозайку, т.е. картинки могут иметь зазоры или находить друг на друга (с какой-то погрешностью), главное чтобы основной порядок был соблюден...
Смотрел я этот мод...
Это всего лишь еще одна разновидность капчи. Она не решает проблемы с вероятностью ее взлома. Да нестандартная, да пока спамботы ее еще не научились ломать, но так будет до тех пор, пока число сайтов с такой капчей не превысит некоторый предел терпения авторов спамботов :lol: и они найдут и к ней ключик (если уже не занялись).

Это в принципе возможно и даже проще будет чем обычную капчу ломать выискивая среди мусора буковки: картинок бесконечное количество на сервере держать не будешь. Далее берем и для каждой делаем че нить типа цифровой подписи. Но не тупо мд5 или че нить из этой оперы, а используя алгоритмы "узнавания", коими пользуются проги ищущие дубликаты картинок на диске. Математика есть, и давно, главное не полениться у гугля спросить где брать.
После чего все тривиально просто - тестируем для каждого фрагмента местоположение и в случае удачного попадания сохраняем в базе.

Понятно на деле будет сложнее, но вполне реально. Мораль? Эта капча тоже пробиваема. И спать спокойно можно до некоторого часа Х, когда ее научатся ломать. А веть научатся, иначе все сайты свалят на эту капчу и что тогда будут делать те, кто на спаме строит свой бизнес? :lol:
Поэтому на мой взгляд только один путь верный - делать каскад простых средств (2,3,N, но не до фанатизма :lol: ), которые для человека были бы простые, а для бота трудно проходимыми, а в целом и очень трудно проходимыми за счет умножения вероятностей. И если за месяц такой барьер пробьет один бот - так его почистить и руками можно.
Основное зло то в том, что они регаются иной раз десятками в день, и приходится время жизни (драгоценное, за все бабки мира не купить лишней секунды к тому что отмерено :lol: ) тратить на их тупую зачистку. Вот тут как раз и надо изменить баланс сил. И пусть себе долбятся, если трафик анлим - совсем не жалко :lol:

То есть я не предлагаю средства, которое бы свело бы вероятность регистрации бота к нулю, вовсе нет - это как раз таки тупой путь, когда борьба со спамом хуже самого спама и админа начинают доставать слепые юзеры и блондинки, которые не знают что делать с этой капчей. Я лишь предлагаю "передвинуть ползунок" на шакале вероятностей в зону более комфортную для админа и пользователей и весьма не комфортную для ботов ;)
И это вполне реально сделать. Более того, я мог бы сделать все сам, так как пишу на пхп и хорошо его знаю, но phpBB для меня чужой проект, который я стараюсь сильно не потрошить. Тем более в местах, где можно прощелкать че нить и вместо блага сделать дырку в системе.
Т.е. мне чтобы такое проделать придется в изучение нутра залезть более глубоко, а это время, которого у меня сейчас нет (а боты не ждут пока оно появится :lol: ). Поэтому я и озвучил идею как есть в надежде что понравится и те кто пишет под phpBB не один год за это возьмутся. Я же вполне могу в сем поучаствовать, и как тестер и как программер, но не с нуля тащить :)
Последний раз редактировалось MIT 05.03.2012 23:52, всего редактировалось 1 раз.
Причина: Разбил «многабукаф» на абзацы. Сам хоть прочитал теперь :)

pwn_st
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 05.04.2011 3:27
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Антиспам-мод

Сообщение MAzZY » 05.03.2012 23:53

pwn_st, key-captcha выводится с помощью js. Подавляющее большинство спам-прог не умеют его исполнять, потому что он исполняется в браузере.
Аватара пользователя
MAzZY
Former team member
 
Сообщения: 2952
Зарегистрирован: 14.05.2005 23:43
Благодарил (а): 61 раз.
Поблагодарили: 54 раз.
Предупреждения: 1

Re: Антиспам-мод

Сообщение Mr. Anderson » 06.03.2012 1:43

MAzZY писал(а):Подавляющее большинство спам-прог не умеют его исполнять

Внезапно, именно что !подавляющее! большинство прог умеет (если надо) юзать "встроенный" в винду trident (движок ИЕ если чо) для парсинга - потому что нахаляву + "вывод" читается через ОТКРЫТЫЙ API на раз.
Есть даже маргиналы полные :) Например особо задротствующие китайцы так вообще "пошли в обход" (ну как нормальные герои) и их недософтинка вывод ИЕ парсит по файлам кеша и Иешному префетчу ;)
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: Антиспам-мод

Сообщение pwn_st » 06.03.2012 11:52

MAzZY писал(а):pwn_st, key-captcha выводится с помощью js. Подавляющее большинство спам-прог не умеют его исполнять, потому что он исполняется в браузере.
Сейчас не умеют - завтра научатся абсолютно все. Даже не юзая апи ослика (типа как ради скорости обработки или может престиж поднять :lol:). Мы о разных вещах говорим. Вы говорите что Джо неуловим потому, что его пока еще не научились ловить. А я говорю о том, как сделать так чтобы Джо стал в принципе неинтересен :lol:

pwn_st
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 05.04.2011 3:27
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Пред.След.

Вернуться в Запросы модов для phpBB 3.0.x

 

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

Бессрочный конкурс phpBB-ориентированных материалов
FastVPS — надёжный и доступный хостинг для phpBB
Место для вашей рекламы