CAPTCHA лажает?

Главные вкладки

Аватар пользователя MZ MZ 14 июля 2013 в 11:53

У меня следующая проблема:
Каждый день на сайте регистрируется 3-7 пользователей-ботов с левыми логинами и мейлами.
На регистрации стоит CAPTCHA. И с картинкой и с математическим вопросом результат одинаков.
В чём причина?

Комментарии

Аватар пользователя Wsd Wsd 15 июля 2013 в 10:01

Премодерацию пользователей сделать, не пробывали?
Каждый день удаляю по 30-40 спамеров. Хрумер распознает большинство значений Капчи.

Аватар пользователя simplewww simplewww 15 июля 2013 в 11:22

Очень много ботов могут распознавать каптчу,не забывайте так-же о AntiGate ключах,которые обойдут любую каптчу

Аватар пользователя Groomak Groomak 15 июля 2013 в 17:32

Я то же за Captcha Riddler. Левые регистрации закончились после того как я ее поставил. А что за AntiGate ключи? Что это?

Аватар пользователя sanita sanita 15 июля 2013 в 17:48

Chesla wrote:
Я то же за Captcha Riddler.

Это, действительно, спасение от многих бед Smile У меня везьде только эта каптча работает - она еффективнее всех, по-моему.

Аватар пользователя Groomak Groomak 16 июля 2013 в 9:19

А зачем заставлять посетителя вводить больше десятка непонятных букв (reCaptcha), если можно обойтись одной цифрой (Captcha Riddler), при той же эффективности? К тому же часто на сайтах с reCaptcha сам часто ошибался вводя непонятные буквы. И это бесит.

Аватар пользователя Sun-fire Sun-fire 16 июля 2013 в 15:18

"sanita" wrote:
Это, действительно, спасение от многих бед Smile У меня везьде только эта каптча работает - она еффективнее всех, по-моему.

В большинстве случаев отлично помогает от "залетных" ботов, но в случае направленной атаки не поможет, поскольку количество пар "вопрос-ответ" дискретно, и просто вручную обновляя страницу можно сформировать список вопрос-ответ, после чего скормить этот список боту, и оборона прорвана Smile Таким образом не все так хорошо, правда других модулей для аналитической капчи пока не встречал.

Аватар пользователя sanita sanita 17 июля 2013 в 20:36

Sun-fire wrote:
"sanita" wrote:
Это, действительно, спасение от многих бед Smile У меня везьде только эта каптча работает - она еффективнее всех, по-моему.

В большинстве случаев отлично помогает от "залетных" ботов, но в случае направленной атаки не поможет, поскольку количество пар "вопрос-ответ" дискретно, и просто вручную обновляя страницу можно сформировать список вопрос-ответ, после чего скормить этот список боту, и оборона прорвана Smile


Поменять вопросы/ответы - несколько минут работы.

Хорошо работают вопросы на местном сленговом языке ))

Chesla wrote:

Кстати, на каком то сайте видел каптчу, где надо было собрать несложную картинку из четырёх частей.

Прочитала и аж вздрогнула от страшных воспоминаний. Один раз дрожащими руками на одном сайте составляла вопросную картинку, так как очень надо было написать админу, а форма с такой картинкой, а я уже ночь как не спала. Проклятий на голову админа тогда вылилось ))

Аватар пользователя -NIK- -NIK- 16 июля 2013 в 16:52

"Chesla" wrote:
А зачем заставлять посетителя вводить больше десятка непонятных букв (reCaptcha), если можно обойтись одной цифрой (Captcha Riddler), при той же эффективности? К тому же часто на сайтах с reCaptcha сам часто ошибался вводя непонятные буквы. И это бесит.

Кто тебе сказал что Captcha Riddler по эффективности сравним с reCaptcha?

Аватар пользователя Groomak Groomak 17 июля 2013 в 10:44

А почему нет? Если только потому что "просто вручную обновляя страницу можно сформировать список вопрос-ответ". От залетных ботов (а таких большинство)они одинаково эффективны. Или я чего то не понимаю? Что касается reCaptcha, то я часто вообще отказываюсь от регистрации только увидев ее стандартное окошко с искривленными, перечеркнутыми и чертразберешь буквами. Нервы дороже. Думаю не я один такой. А пользователи (их емейлы)нужны!!!

Аватар пользователя Groomak Groomak 17 июля 2013 в 10:48

Кстати, на каком то сайте видел каптчу, где надо было собрать несложную картинку из четырёх частей. Вот это думаю было бы идеальное решение. Но под Dru тогда такого модуля не нашел.

Аватар пользователя Sun-fire Sun-fire 17 июля 2013 в 16:58

"Chesla" wrote:

А почему нет? Если только потому что "просто вручную обновляя страницу можно сформировать список вопрос-ответ". От залетных ботов (а таких большинство)они одинаково эффективны.

Об ручном обновлении и сборе вариантов я писал к тому, чтобы показать, что Captcha Riddler не панацея, и при необходимости обходится вполне таки тривиально. Ну, разве что задать этак сотню вариантов, и при равномерном распределении, которому по сути подчиняется РНР-шный рандом, вероятность выдачи варианта будет стремится к 1/100 При таком раскладе вручную собирать список вариантов будет просто влом )))

Лучшего эффективного решения проблемы без "головняка" для конечного пользователя пока не нашел. Smile

P.S. reCaptcha для пользователя таки ужас Smile

Аватар пользователя Groomak Groomak 17 июля 2013 в 17:26

Панацеи похоже нет вообще. Есть еще такая тулина: ascii_art_captcha из модуля captcha_pack-7.x-1.0. Буквы и цифры выглядят (на картинке) вполне читабельно. Кто нибудь ставил?