[ABD] Stop Advertisement bots v.2

Здесь авторы постили бета-версии своих модификаций для phpBB 2.0.x. Внимание! Не устанавливайте бета-версии модов на работающие форумы!
Sver4koff
phpBB 1.4.0
Сообщения: 31
Стаж: 18 лет 5 месяцев

Сообщение Sver4koff »

Xpert, как вы думаете, пожет мне поставить первую версию мода, т.к. проблема со второй версией осталась загадкой... (см.выше)

если да, то где можно скачать?
Mongrov
phpBB 1.0.0
Сообщения: 4
Стаж: 18 лет 3 месяца

Сообщение Mongrov »

У меня история, аналогичная Sver4koff: счетчик на нуле, раз в 2 дня очередной бот регистрируется и постит ровно 1 сообщение. То, что это новые - 100%, т.к. старые мною удаляются сразу.
У меня стоит "активизация пользователем", толи это не работает, толи боты это как-то обходят.
Заранее спасибо =)
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Lanior
phpBB 1.4.4
Сообщения: 144
Стаж: 19 лет 8 месяцев

Сообщение Lanior »

Имхо, боты уже научились обходить такую защиту. Причем не важно, что вставлять перед или после обычного имени поля - регекспами эта защита обходится в два счета. Прогу, вытаскивающую имена полей, можно написать за полчаса, что, собственно, я и сделал. Заказы на программу, пожалуйста, в личку ;)
Более эффективным была бы генерация случайных имен полей для каждого форум и (в идеале) для сессии.
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 5 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Lanior
Если
Lanior писал(а):Прогу, вытаскивающую имена полей, можно написать за полчаса
то в чем смысл
Lanior писал(а):Более эффективным была бы генерация случайных имен полей для каждого форум и (в идеале) для сессии.
???
Ведь в любом случае имя поля мы вытаскиеваем "прогой написаной за полчаса" и плевать что оно перегенеряется каждую сессию. Вопрос однако?
я люблю daft punk | новый sugoi.ru
Lanior
phpBB 1.4.4
Сообщения: 144
Стаж: 19 лет 8 месяцев

Сообщение Lanior »

Не, это затруднит работу ботам. Если поля вида 356614324username легко находятся, то с полем вида 5hBc3bw2 разобраться уже посложнее будет.
Мои моды: myAJAX 0.6.6, myLogs 0.1.1
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 5 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Lanior
Почему? В чем принципиальная разница? Имя поля то берем в любом случае берем из формы и плевать как оно называется. Или суть в том что бот ориентируется по части поля username и потом доискивает остатки?
А вариант перемешивания? Например, 3u5s6e6r1n4a3m2e4? Это тот же ваш 356614324username. Не знаю как это можно реализовать конкретно, но помоему это легче реализовать, чем поле вида 5hBc3bw2, и в то же время это достаточно сложно для бота. Или я не прав и моя идея гнила?
я люблю daft punk | новый sugoi.ru
Lanior
phpBB 1.4.4
Сообщения: 144
Стаж: 19 лет 8 месяцев

Сообщение Lanior »

Да, идея как раз та :)
Разница в том, что поле не должно содержать информации о своем назначении. Хотя, на мой взгляд, и 3u5s6e6r1n4a3m2e4, и 5hBc3bw2 одинаковы по сложности реализации.

Добавлено спустя 1 минуту 16 секунд:

Все-таки нет, имя поля должно быть абсолютно случайным, т.к. 3u5s6e6r1n4a3m2e4 распарсить тоже можно, причем довольно просто.
Мои моды: myAJAX 0.6.6, myLogs 0.1.1
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 5 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Lanior писал(а):т.к. 3u5s6e6r1n4a3m2e4 распарсить тоже можно, причем довольно просто.
Если знаешь алгоритм. А если нет? Или это достаточно прозрачно для программы?
Lanior писал(а):Разница в том, что поле не должно содержать информации о своем назначении.
А вариант если поле username полностью заменить на boardstardate ? То есть в принципе тоже самое что и во варианте Xpert'а сейчас, но чуть-чуть дальше? Или это создает какие-то трудности? Я код SAB не смотрел и php не знаю. Но чисто теоретически это достаточно простая переработка. Если конечно нет, каких-то особенностей теперешнего алгоритма о которых я не знаю.
Или в этом случае бот может действовать методом исключения?
я люблю daft punk | новый sugoi.ru
Lanior
phpBB 1.4.4
Сообщения: 144
Стаж: 19 лет 8 месяцев

Сообщение Lanior »

VVVas писал(а):Если знаешь алгоритм. А если нет? Или это достаточно прозрачно для программы?
Бот может искать и не по name, а, к примеру, по n\S*a\S*m\S*e\S*, т.к допуская непробельные символы между нужными буквами.
VVVas писал(а):А вариант если поле username полностью заменить на boardstardate ?
Гм, можно конечно... но эта не панацея, бот действительно может оказаться умным. Даже если это не так, можно определить имя поля по надписи возле него. Это делает неэффективным любые изменения имени полей.

Добавлено спустя 37 секунд:

Так что нужен принципиально иной метод защиты.
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 5 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Lanior писал(а):Так что нужен принципиально иной метод защиты.
И какой же? Суть в том что бы покрывал максимум распространенного, но не создавал проблем людям. А если упираться в самого продвинутого - то мы будем мешать людям.
я люблю daft punk | новый sugoi.ru
TP02
phpBB 1.0.0
Сообщения: 7
Стаж: 19 лет 2 месяца

Сообщение TP02 »

Ну вот, пару дней назад поставил мод - и сегодня зарегистрировался первый бот. :(

Счетчик ботов остался на нуле.
Аватара пользователя
afanasiy
phpBB 1.0.0
Сообщения: 5
Стаж: 18 лет 3 месяца

Сообщение afanasiy »

Отличный мод. Работает. Спасибо.
Один вопрос:
Как сделать чтобы письмо о попытке регистрации бота отсылалось не администратору, а на другой ящик?
Аватара пользователя
Undead
phpBB 1.4.3
Сообщения: 86
Стаж: 18 лет 9 месяцев
Откуда: Ростов-на-Дону

Сообщение Undead »

У меня стоит мод, на ботов он никак не реагирует... счётчик как был на 0, так и остаётся, а боты появляются... В чём может быть ошибка???
Аватара пользователя
vic2
phpBB 1.4.2
Сообщения: 55
Стаж: 18 лет 3 месяца
Откуда: Киев

Сообщение vic2 »

У меня установлена первая версия мода и она прекрасно и эффективно работает. За сутки штук по 20 ботов отбивает. Некоторые по 8 раз подряд головой бьются :lol: . Только вот уведомления на мыло надоели уже (раньше радовался), а без них я не буду знать, работает мод или нет :wink:
Хотелось бы добавить счетчик в первую версию. Причем с индикацией не в админке, а внизу форума -- пусть спамеры видят, что форум защищен и нефиг туда спамить.
Думаю это сделать не сложно. Может и сам попробую -- уже чуть стал понимать PHP. Правда Xpertу это дело за 10 минут бы удалось наверное, а мне не знаю...
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

vic2
Вообще-то к ней можно приделать счетчик
http://www.phpbbguru.net/community/view ... 0750#90750
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений

Вернуться в «Бета-версии модов для phpBB 2.0.x»