CAPTCHA лажает?

14 июля 2013 в 11:53
Аватар пользователя MZ MZ 0 23

У меня следующая проблема:
Каждый день на сайте регистрируется 3-7 пользователей-ботов с левыми логинами и мейлами.
На регистрации стоит CAPTCHA. И с картинкой и с математическим вопросом результат одинаков.
В чём причина?

Комментарии

Аватар пользователя Wsd Wsd 0

Премодерацию пользователей сделать, не пробывали?
Каждый день удаляю по 30-40 спамеров. Хрумер распознает большинство значений Капчи.

15 июля 2013 в 10:01

Очень много ботов могут распознавать каптчу,не забывайте так-же о AntiGate ключах,которые обойдут любую каптчу

15 июля 2013 в 11:22

Я то же за Captcha Riddler. Левые регистрации закончились после того как я ее поставил. А что за AntiGate ключи? Что это?

15 июля 2013 в 17:32

Chesla wrote:
Я то же за Captcha Riddler.

Это, действительно, спасение от многих бед Smile У меня везьде только эта каптча работает - она еффективнее всех, по-моему.

15 июля 2013 в 17:48

А зачем заставлять посетителя вводить больше десятка непонятных букв (reCaptcha), если можно обойтись одной цифрой (Captcha Riddler), при той же эффективности? К тому же часто на сайтах с reCaptcha сам часто ошибался вводя непонятные буквы. И это бесит.

16 июля 2013 в 9:19

"sanita" wrote:
Это, действительно, спасение от многих бед Smile У меня везьде только эта каптча работает - она еффективнее всех, по-моему.

В большинстве случаев отлично помогает от "залетных" ботов, но в случае направленной атаки не поможет, поскольку количество пар "вопрос-ответ" дискретно, и просто вручную обновляя страницу можно сформировать список вопрос-ответ, после чего скормить этот список боту, и оборона прорвана Smile Таким образом не все так хорошо, правда других модулей для аналитической капчи пока не встречал.

16 июля 2013 в 15:18

Sun-fire wrote:
"sanita" wrote:
Это, действительно, спасение от многих бед Smile У меня везьде только эта каптча работает - она еффективнее всех, по-моему.

В большинстве случаев отлично помогает от "залетных" ботов, но в случае направленной атаки не поможет, поскольку количество пар "вопрос-ответ" дискретно, и просто вручную обновляя страницу можно сформировать список вопрос-ответ, после чего скормить этот список боту, и оборона прорвана Smile


Поменять вопросы/ответы - несколько минут работы.

Хорошо работают вопросы на местном сленговом языке ))

Chesla wrote:

Кстати, на каком то сайте видел каптчу, где надо было собрать несложную картинку из четырёх частей.

Прочитала и аж вздрогнула от страшных воспоминаний. Один раз дрожащими руками на одном сайте составляла вопросную картинку, так как очень надо было написать админу, а форма с такой картинкой, а я уже ночь как не спала. Проклятий на голову админа тогда вылилось ))

17 июля 2013 в 20:36

"Chesla" wrote:
А зачем заставлять посетителя вводить больше десятка непонятных букв (reCaptcha), если можно обойтись одной цифрой (Captcha Riddler), при той же эффективности? К тому же часто на сайтах с reCaptcha сам часто ошибался вводя непонятные буквы. И это бесит.

Кто тебе сказал что Captcha Riddler по эффективности сравним с reCaptcha?

16 июля 2013 в 16:52

А почему нет? Если только потому что "просто вручную обновляя страницу можно сформировать список вопрос-ответ". От залетных ботов (а таких большинство)они одинаково эффективны. Или я чего то не понимаю? Что касается reCaptcha, то я часто вообще отказываюсь от регистрации только увидев ее стандартное окошко с искривленными, перечеркнутыми и чертразберешь буквами. Нервы дороже. Думаю не я один такой. А пользователи (их емейлы)нужны!!!

17 июля 2013 в 10:44

Кстати, на каком то сайте видел каптчу, где надо было собрать несложную картинку из четырёх частей. Вот это думаю было бы идеальное решение. Но под Dru тогда такого модуля не нашел.

17 июля 2013 в 10:48

"Chesla" wrote:

А почему нет? Если только потому что "просто вручную обновляя страницу можно сформировать список вопрос-ответ". От залетных ботов (а таких большинство)они одинаково эффективны.

Об ручном обновлении и сборе вариантов я писал к тому, чтобы показать, что Captcha Riddler не панацея, и при необходимости обходится вполне таки тривиально. Ну, разве что задать этак сотню вариантов, и при равномерном распределении, которому по сути подчиняется РНР-шный рандом, вероятность выдачи варианта будет стремится к 1/100 При таком раскладе вручную собирать список вариантов будет просто влом )))

Лучшего эффективного решения проблемы без "головняка" для конечного пользователя пока не нашел. Smile

P.S. reCaptcha для пользователя таки ужас Smile

17 июля 2013 в 16:58

Панацеи похоже нет вообще. Есть еще такая тулина: ascii_art_captcha из модуля captcha_pack-7.x-1.0. Буквы и цифры выглядят (на картинке) вполне читабельно. Кто нибудь ставил?

17 июля 2013 в 17:26