Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> анти-бот защиты 
V
    Опции темы
Ипатьев
Дата 21.11.2009, 15:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Есть
Но это окупается только для очень больших сайтов.

Цитата(g27 @  21.11.2009,  15:23 Найти цитируемый пост)
нет

понятно
PM MAIL   Вверх
g27
Дата 21.11.2009, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 216
Регистрация: 29.9.2007
Где: Vilnius

Репутация: нет
Всего: нет



ясно. ну тогда я выбираю капчу. 
спасибо за всё

 
PM MAIL Skype   Вверх
brother79
Дата 23.11.2009, 13:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 471
Регистрация: 18.8.2009

Репутация: 2
Всего: 6



Цитата(g27 @  21.11.2009,  13:58 Найти цитируемый пост)
Здравствуйте, как делают анти-бот защиты? Капча щас уже не помогает. Меня особенно интересует что бы регистрация, авторизация. Допустим что бы бот не регал по акк в пару сек ставить можно таймер. Так вот хватит ли его в кукисы засунуть или лучше в базу записать по айпи? Спасибо. 


1) Капча + активация - само собой 
2) банить не нужные ip - так себе, но мера не помешает, хоть и есть масса проксей, но если т.о. ip вычистить - задача для ботов усложняется
3) скрытые пар-ры, которые вычисляются в js где-то вглубине, но с отключенными скриптами работать не будет. Как вар-нт можно тот скрипт, в котором защита лежит цеплять где-то на этапе выполнения, чтобы его не видно было тем же firebug

Капчу сильно мудрённую делать - я смысла не вижу, обычно капча вводится руками, или за счёт сервиса "антикапча", где также сидят индусы и долбят их, за небольшую плату, т.е. пишется прога, которая автоматизирует процесс, а пользователь только сидит и долбит капчи. Всякие куки - этой прогой легко реализуются. Самое сложное - это сломать защиту из п.3, постоенную на скрипте, т.к. тогда надо разбираться в работе скриптов, а если скрипт будет пакованный - то сложно докопаться как же этот параметр вычисляется, а без него у бота работать не будет ничего. Можно конечно прогу написать, чтобы она страницу браузером открывала, тогда всё, что на js вычислится автоматом и ничего не останется кроме как выдрать из браузера готовый запрос, но ты же сам понимаешь, что универсально защититься невозможно, а последний вар-нт не так уж и прост. 

И когда будешь строить защиту - не надо выдавать сообщений типа "это бот и обломайтесь", если ты точно определил, что это бот(например какие-то доп. параметры не сошлись), лучше сделать так, чтобы было непонятно почему не получилось, вплоть до выдачи какойнь-дь страницы, типа "всё сломалось", да какуюнб-дь ошибку, а потом этому ip всегда или какой-то период эту ошибку показывать, чтобы он думал, что просто сервер упал, с занесением ip в чёрный список. 




--------------------
PM MAIL WWW   Вверх
g27
Дата 23.11.2009, 20:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 216
Регистрация: 29.9.2007
Где: Vilnius

Репутация: нет
Всего: нет



brother79, спасибо за информацию, это уже интересно)
PM MAIL Skype   Вверх
capitan
Дата 23.11.2009, 23:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 602
Регистрация: 27.2.2005
Где: Москва

Репутация: 9
Всего: 13



Было время, писал авторегистраторы. Могу поделиться опытом.
1. Капча отправляется на сервер распознавания. Т.ч. это не защита.
2. Некоторые пишут список вопросов-ответов. Можно так-же за несколько обходов их собрать.
3. Подтверждение на мыло - тоже обходится очень легко.

Спотыкался только об одну вещь - JS. Если получалось сэмулировать работу JS на php, продолжал дальше.  Если не получалось - бросал это дело.  CURL не может работать с JS.  Т.ч. копать в сторону JS.

P.S. Некоторые делали ещё так. Делали невидимое поле для пользователя, который не видит код страницы. Бот это поле видит и заполняет. Но это тоже лабуда. Я включал снифер, делал вручную несколько регистраций и смотрел что отсылается.
PM MAIL WWW ICQ   Вверх
Ипатьев
Дата 23.11.2009, 23:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



capitan, не западло такие вещи делать?
PM MAIL   Вверх
capitan
Дата 23.11.2009, 23:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 602
Регистрация: 27.2.2005
Где: Москва

Репутация: 9
Всего: 13



Ипатьев, я делал не западло а авторегистраторы. Зато теперь представляю как от них можно защититься.

Для информации можно почитать раздел http://habrahabr.ru/tag/captcha/  там много полезно есть.

Это сообщение отредактировал(а) capitan - 24.11.2009, 00:06
PM MAIL WWW ICQ   Вверх
Ипатьев
Дата 24.11.2009, 00:25 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



гадил, в общем. своим же.
PM MAIL   Вверх
nerezus
Дата 24.11.2009, 02:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



capitan, писал авторегистраторы? В какую цену?)
А то, что пишутся они только для ОЧЕНЬ крупных проектов?) Иначе невыгодно.

Так что как минимум автор топика полностью защищен только этим ;)

Цитата

Если получалось сэмулировать работу JS на php, продолжал дальше.  Если не получалось - бросал это дело. 
 Можно не эмулировать, а работать регекспами. А можно подключить JS-движок.
А можно(экзотика) писать сразу на JS парсер и выполнять нужные куски.

Цитата

 не западло такие вещи делать?
 Мне тоже приходилось. Проблема в том, что за это платили, а надо кормить семью. Но сейчас куча заказов на веб, так что про это, надкюсь, забуду, как про страшный сон.

Добавлено через 2 минуты и 4 секунды
Цитата

гадил, в общем. своим же.
 Я писал для гугла и хотмейла. Не своим. Второй - это ### ) Именно там пришлось работать с JS, т.к. тупо не мог разобраться с его логикой.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
brother79
Дата 24.11.2009, 05:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 471
Регистрация: 18.8.2009

Репутация: 2
Всего: 6



Цитата(capitan @  23.11.2009,  23:34 Найти цитируемый пост)
Спотыкался только об одну вещь - JS. Если получалось сэмулировать работу JS на php, продолжал дальше.  Если не получалось - бросал это дело.  CURL не может работать с JS.  Т.ч. копать в сторону JS.



Вот вот, и я про то же, остальное - хоть и ломается, но от простачков всёравно защитит, а от профи - именно js,  не каждый полезет так глубоко, если только всю страницу не выполнить браузером.


--------------------
PM MAIL WWW   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0515 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.