@admin, обратите внимание, на сайте дыра

отметили
33
человека
в архиве
@admin, обратите внимание, на сайте дыра
В общем так. Или массовые расстрелы, не то, инвайты спасут родину, годная, бесплатная РЕКАПЧА, блеать, установленного образца, спасёт родину.

источник: i0.simplest-image-hosting.net

Время 04:00 msk (только не спрашивайте, что я делал в такое время, я всё равно не скажу), — массовый ковровый спам на почти 2 страницы. Все аккаунты от августа месяца, не [новые пользователи], но отлежавшиеся. Активированы примерно в одно и то же время, текст и ссылка идентичны.

То, что все они заведены в ручную, предлагаю не рассматривать, — это ебанутым надо быть, а капчу боту ниасилить — обломается. Так что, может, подкрутив прибор, лучше принять уже меры? ↓

источник: cs11004.userapi.com
Добавил Netto Netto 29 Августа 2012
Комментарии участников:
lexxvlad
+9
lexxvlad, 29 Августа 2012 , url
Стоимость распознавания 1000 капч стоит всего 1 бакс. Я вообще не понимаю, зачем люди извращаются и придумывают капчи, которые человек потом с трудом может ввести… все равно они прекрасно распознаются кучей рабов, за очень дешево.

d41d8cd98f00b2
+1
d41d8cd98f00b2, 29 Августа 2012 , url
Вы таки действительно думаете, что капчи кто-то придумывает? РеКапча — ботнет по оцифровке бумажных книг. Первое слово — то слово, которое ранее распознали другие люди, а второе слово можешь ввести любое.
pda
0
pda, 29 Августа 2012 , url
Думаю, имеется ввиду — придумывает реализацию каптчи. Т.е. как там буквы изогнуть по хитрому. Рекаптча тоже деформирует.
suhan
+1
suhan, 29 Августа 2012 , url
в это время всегда спама много, и висит долго.
Мне rss н2 приходит на мыло через субскрайб, не знаю как часто ходит робот субскрайба, но спамные новости почти каждый день попадают в мыло (которые я забанил несколько часов назад). Людей мало в это время, веса голосов не хватает закопать.
fakenews
+2
fakenews, 29 Августа 2012 , url
а капчу боту ниасилить — обломается
да ладно? очень даже просто осилить, есть куча сервисов которые занимаются распознаванием каптч например http://antigate.com/
SKYnv
+2
SKYnv, 29 Августа 2012 , url
fakenews
0
fakenews, 29 Августа 2012 , url
сможешь зарегистрироваться на таких сайтах? баланс нужен, в идеале вообще через oauth.
тем более что 1ое что 2ое прекрасно автоматизируется, это баловство, а не решение.
SKYnv
+1
SKYnv, 29 Августа 2012 , url
да знаю я ) я лишь написал то что не сломается тем ботом. Если написать нового то да сломается в первом случае, во втором простор для улучшения капчи еще большой.
Не сломается вот такая «капча» www.braingames.ru/?path=registration
MaksZzn
+8
MaksZzn, 29 Августа 2012 , url
/user_images/70998/1102909_1454000003.jpgисточник: bp3.blogger.com
fakenews
+1
fakenews, 29 Августа 2012 , url
log(2) ответ. если ты думаешь, что это тоже какое-то мегарешение, то хочу тебя огорчить — это не так.
MaksZzn
+1
MaksZzn, 29 Августа 2012 , url
Я знаю ответ на этот предел, это просто была шутка такая.
RockSPb
+3
RockSPb, 29 Августа 2012 , url
Только не рекапчу, пожалуйста! это дерьмо забадаешься распознавать. вообще не читаемые каракули в половину случаев
ку
+1
ку, 29 Августа 2012 , url
Есть простой и надежный способ, защиты от автоматической регистрации — сделать предмодерацию новичков, с обязательным подтверждением мыла! Причем в форму регистрации нужно добавить дополнительное поле — мол, напишите для чего хотите зарегистрироваться на этом сайте.

Плюсы:
— пройти боту будет сложно. я думаю админ сможет отличить «оригинальный» ник от сгенерированного по алгоритму. Во вторых описание — мол для чего регистрируетесь, будет отличаться у реальных людей и у ботов с их шаблонными фразами.
Ну и наконец — подтверждение мыла. Сделайте в письме ссылку на страницу с активацией аккаунта, а код для активации — пусть человек скопирует сам из письма. Причем желательно закомуфлировать этот код в письме так — чтобы боту его сложно было автоматически распарсить. Длина кода пусть будет разной.

Минусы:
— реальному новичку придется немного подождать.
— админу придется чаще тут появляться :)))
MaksZzn
+2
MaksZzn, 29 Августа 2012 , url
Админу заняться думаешь больше не чем? Как сидеть тут всех новичков модерировать.
ку
+1
ку, 29 Августа 2012 , url
Ничего, 10 минут времени в день. Зато сайт будет чище.
Marlan
+1
Marlan, 29 Августа 2012 , url
Пока нет IPV6 наверное проще по IP банить.
Max Folder
+2
Max Folder, 29 Августа 2012 , url
годная, бесплатная РЕКАПЧА, блеать, установленного образца, спасёт родину
Родину спасут несколько другие методы. Есть для WordPress плагин Amcaptcha без всяких кривых буковок — там надо просто поставить дополнительную галочку «Я не робот». Для усиления защиты поля «имя», «е-мейл» и т.п. переименовываются в коде случайным образом. Годами не вижу ни единого спамного комментария.
pda
+2
pda, 29 Августа 2012 , url
Я на одном форуме, терзаемым спамом сделал js каптчу. Т.е. скрипт на клиентском компьютере брутфорсом подбирает исходное сообщение под sha1 хеш. :) Часть символов известна, а последние 5 — каптча, которую скрипт потом вставляет в форму. Тогда (года 4 назад) это занимало секунд 10. Больше спама не было. :)
Max Folder
0
Max Folder, 29 Августа 2012 , url
Я не силён в технической стороне, но где-то читал, что расчёты на стороне клиента — это круто, но не всегда удобно — то ли js может быть отключён, то ли антивирусы этого не любят, не помню.
pda
+2
pda, 29 Августа 2012 , url
Ну, там малопосещаемый форум, кому надо для регистрации включат. А так можно в <noscript> засунуть обычную каптчу. А на счёт расчётов — сейчас даже специальный API есть для таких вещей. А в старой реализации я разбивал рассчёты на порции и вызывал их через таймер. По этому предупреждение о том, что скрипт тормозит бразузер не вскакивало.

Там смысл был в том, что обычному человеку ничего не надо делать вообще. Только чуть подождать. И то, пока пишешь данные на регистрацию расчёт уже и закончится. А вот спамеру не выгодно. Он не может регистрировать автоматом быстро и на кучу спама придётся тратится на электроэнергию.

Надо будет эту технологию до ума довести, запатенто^W :) и представить общественности.
admin
+2
admin, 29 Августа 2012 , url
Рекапча — это издевательство над человечеством и спаму не помешает, т.к. за распознавание любой капчи денег берут одинакового. Подтверждение мыла, боюсь что не все письма будут доходить и опять же спаму не помешает (мне бы точно не помешало).


Войдите или станьте участником, чтобы комментировать