CAPTCHA: простая для человека, но крайне проблемная для ботов. Можно ли поставить сразу два теста - вопроса? (форма регистрации)

Главные вкладки

Аватар пользователя SkyD SkyD 27 января 2010 в 22:07

Содрупальцы! Smile

Я, разумеется, знаю про модуль CAPTCHA и сопуствующие ему (ссылки на странице модуля), но сейчас у меня немного специфичная ситуация:
делаю сайт, на котором однозначно будет много "компьютерно-непродвинутых" пользователей, при этом будет рассылка для всех пользователей сайта (они не против и эти условия не изменятся в будущем, т.к. основная пользовательская база уже есть).

Так что мне нужно максимально эффективно решить задачу по отсечению спам-ботов на странице регистрации (дабы письма рассылки не шли на "левые" адреса).

В связи с этим у меня два вопроса:

1) Какие сейчас есть эффективные КАПТЧА для Друпал, которые были бы достаточно просты (даже для человека, который поверхностно разбирается в компьютерах), но при этом хорошо отсекали ботов?
(проект чисто русскоязычный, так что речь о спамерах, которые орудуют в рунете)

2) Можно ли поставить сразу два тестовых вопроса и как это можно сделать?
(либо какой-то ещё модуль, который сможет работать с Drupal CAPTCHA по принципу "AND", т.е. оба теста пройдены)

Интересуют как отдельные модули, так и пользовательские навороты для Captcha, да и вообще любые интересные идеи.

Комментарии

Аватар пользователя toshaxtsa toshaxtsa 28 января 2010 в 0:25

Не думаю что пользователи оценят двойную капчу. Всем лень вводить простые цифры, а если еще и вопросы будут то вообще аут. Мне нравиться ASCI капча. Научить бота ее переводить сложно но можно.
Еще видел как вариант капчу основаную на повороте картинки маленькой. Грубо говоря картинки перевернуты. Ваша задача развернуть их правильно.(Влево либо в право определенное количество раз)

Аватар пользователя SkyD SkyD 28 января 2010 в 0:51

"toshaxtsa" wrote:
Не думаю что пользователи оценят двойную капчу

Я и сам это понимаю, но, как я и написал, у меня специфичная задача - некоммерческий сайт, решающий уже имеющуюся социальную проблему, так что очень потенциальные пользователи уже есть и они наверняка захотят зарегистрироваться.

К тому же это только один раз (регистрация) + я, как видите, пытаюсь сделать максимум для того, что процесс регистрации прошёл максимально гладко.

"toshaxtsa" wrote:
Еще видел как вариант капчу основаную на повороте картинки маленькой

Да, я тоже их нашёл, но это, как я понял, плагин для WordPress, который (вроде бы) работает как сервис (например, Mollom) и (тоже вроде бы) небесплатный или ограниченный (по числу отправляемых каптч).
Хотя идея, бесспорно, красивая.

"toshaxtsa" wrote:
Мне нравиться ASCI капча. Научить бота ее переводить сложно но можно

Вы про ASCII art CAPTCHA из CAPTCHA Pack?

Если вы пользуетесь ею на .RU сайтах, расскажите, насколько низок процент её "пробиваемости" ботами?
Мне тоже она больше всех понравилась (на пару с Lost character CAPTCHA)

Аватар пользователя Serg_M Serg_M 28 января 2010 в 9:26

Поставил имиджевую капчу с русским шрифтом (+ немного эффектов: шум...), т.е. показывает цифры с русскими буквами. Регистрируются, но никто не пишет к сожалению. Так что боты скорее всего не проходят (см. мою домашнюю страничку).

Аватар пользователя fairwind fairwind 28 января 2010 в 11:36

у меня на chelpsy.ru стоит случайная выборка из математической (один + 2=?) и цсс капч и капчапака. Плюс подтверждение активации по коду в письме, плюс logintoboggan. Ботов нет, посещаемость больше 300 в день, регистраций тоже много.
Пробовал невидимую математическую капчу (где-то здесь модуль выкладывали) - появились боты и спам в комментах. Вернул взад.

Аватар пользователя SkyD SkyD 29 января 2010 в 16:19

"Serg_M" wrote:
Поставил имиджевую капчу с русским шрифтом (+ немного эффектов: шум...), т.е. показывает цифры с русскими буквами.

Здорово, у вас хостинг импортный, а русские буквы работают - это есть вери гуд, потестирую в разных браузерах и, очень возможно возьму на вооружение.

"Serg_M" wrote:
Регистрируются, но никто не пишет к сожалению. Так что боты скорее всего не проходят (см. мою домашнюю страничку).

А это самое интересное - у меня есть сайт на Drupal 5, там на регистрации стоит обычный модуль Каптча со стандартным вопросом "Math Question: 1 + 1 =" (всё в виде текста).
Сначала для комментирования нужно было регистрироваться, но потом я открыл комментирование для всех.

Так там то же самое - регистрируются явно боты (сужу по числу), судя по всему, подтверждают e-mail (т.к. прямых свидетельств обратного я не вижу) и всё. Больше не приходят ни разу, комментов не пишут.

При этом спам-комментов можно сказать, что нет - один-два за пару месяцев.

"fairwind" wrote:
на chelpsy.ru стоит случайная выборка из математической (один + 2=?) и цсс капч и капчапака

/я ещё со свежей версией модуля для 6-ки не ковырялся, только со старой, для v5, поэтому вопрос, возможно, глупый/
А модуль Captcha самостоятельно умеет такое - показывать рандомную каптчу из типов, указанных пользователем? Или нужен бубен?

"fairwind" wrote:
невидимую математическую капчу

Ага, нашёл. (а идея интересная - если введён ответ, то перед нами бот)

"fairwind" wrote:
плюс logintoboggan

Спасибо, не знал про этот модуль.

PS
Продолжу: chelpsy.ru мне однозначно понравился - сделано хорошо и аккуратно. Если вы не против, ещё один маленький вопрос: дополнительные поля при регистрации (и, видимо, в профилях пользователей) сделаны при помощи стандартного Profile или чего-то стороннего?

Аватар пользователя fairwind fairwind 31 января 2010 в 21:07

Капча пак - там есть рандомная капча, если мне не изменяет склероз. Капча пак - это несколько дополнительных капчей, идущих отдельным модулем.
Дополнительные поля - стандартным профилем.