OSDev

для всех
Текущее время: 28 апр 2024, 02:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: 12 мар 2013, 10:54 
Аватара пользователя

Зарегистрирован: 20 апр 2011, 10:54
Сообщения: 145
Может ввести матан-капчу?

_________________
Found a CPU. LAPIC ID: 00


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 мар 2013, 17:07 

Зарегистрирован: 10 май 2007, 11:33
Сообщения: 1206
Сегодня особенно много. У модеров, видать, апохмел после праздников еще продолжается.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 мар 2013, 17:10 
Аватара пользователя

Зарегистрирован: 16 апр 2010, 10:10
Сообщения: 320
Откуда: Псковская обл.
Сделать регистрацию по приглашениям. Удобнее, чем вводить буковки. Хотя это может отпугнуть некоторых. Лучше оставить. Голосование может сделать. Форум всё же мал. Любые нововведения могут еще уменьшить.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 13 мар 2013, 02:03 

Зарегистрирован: 28 окт 2007, 18:33
Сообщения: 1418
Модератор сегодня, а точней, вчера был в этой (не) вашей Москве, а посему модерировать не мог. А спамер был ровно один, просто нафлудил 11 сообщений. Что же касается проверки, то там, насколько помню, предлагается выполнить простую арифметическую операцию над шестнадцатеричными и восьмеричными числами -- основную массу спамеров отбивает.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 18 мар 2013, 16:18 
Аватара пользователя

Зарегистрирован: 14 мар 2011, 12:31
Сообщения: 970
Откуда: Дагоба
Ручные спамеры всегда пробьются.

В связи с одолеванием спамерами на моём основном форуме помимо графической капчи сделал самодельный мод.
1. Проверка работы джава-скрипта на клиентской машине по типу запрос-ответ. Ответ без выполнения нескольких распределённых джава-скриптов подделать невозможно.
2. Проверка регистранта по публичным чёрным спискам.
3. Автоматическое прибивание очевидных просочившихся спамеров.
4. Вылавливание "заякорившихся" спамеров.

Последний хрумер пробивает даже некоторые текстовые капчи, типа "сколько будет дважды два".
Графическая капча, хоть и мощный инструмент, но последний хрумер творит чудеса. А там, где он не справляется, работают специализированные сервисы по найму тысяч вьетнамцев за копейки для распознавания капч.
Автоматическое прибивание сделано заодно с чисткой пользователей.

_________________
Yet Other Developer of Architecture.
The mistery of Yoda’s speech uncovered is:
Just an old Forth programmer Yoda was.

<<< OS Boot Tools. >>>


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 мар 2013, 11:37 
Аватара пользователя

Зарегистрирован: 14 мар 2011, 12:31
Сообщения: 970
Откуда: Дагоба
Yoda писал(а):
4. Вылавливание "заякорившихся" спамеров.

Есть такая спамерская технология. Спамер регистрируется, пишет сообщение, которое вроде бы в тему и даже, возможно, по делу. Конечно, спам-оператор при этом человек, не робот. Модератор его просматривает, забывает про него. Проходит неделя. Спамер возвращается и редактирует профиль (подпись) и/или заякоренное сообщение, набивая его промо-ссылками. Без спец-средств отловить такое невозможно.
Иногда, чтобы не возвращаться потом, спамер пишет сообщение (тоже по делу), но ссылки маскирует так, что их не видно. Я сталкивался со следующими техниками:
- невидимый текст (в цвет фона).
- пустые вставки со ссылками, т.е. тэг обрамляет нечто, что не рендерится на экране.
- подмена ссылки в цитате. Спамер цитирует сообщение со ссылкой, отвечая на него, но подставляет вместо правильной ссылки в цитате свою.
Т.к. поисковики игнорируют пустые ссылки или сливающийся текст, спамеры обычно делают сложные вложенные или перекрещивающиеся конструкции, запутывающие поисковики. В общем, хитрость спамеров не знает границ.
Мой мод запускается по крону раз в сутки и отслеживает все сообщения и всех пользователей, у которых вдруг появились ссылки в сообщениях или подписях и посылает мне по почте список на рассмотрение. Также отслеживает новых пользователей, у которых в сообщениях сразу присутствуют невидимые ссылки. Мод не трогает проверенных временем пользователей и не сообщает о ссылках в их постах.
Есть единственная ситуация, которую невозможно уловить, но мне не хочется её обнародовать, а то спамеры возьмут её на вооружение и это будет печально.

_________________
Yet Other Developer of Architecture.
The mistery of Yoda’s speech uncovered is:
Just an old Forth programmer Yoda was.

<<< OS Boot Tools. >>>


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 мар 2013, 15:42 

Зарегистрирован: 28 окт 2007, 18:33
Сообщения: 1418
Ну, это ж надо как-то внедрять, прикручивать и т.д. А это как минимум лениво :) (А для меня и вовсе неподъёмно: я ничего не соображаю во всех этих ваших интернетах со всеми вытекающими).


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 20 мар 2013, 19:54 

Зарегистрирован: 10 май 2007, 11:33
Сообщения: 1206
Для форума это вполне актуально, хотя конкретно для нашего, думаю, вполне достаточно того, что есть. Кстати у меня для отправки сообщений используются такая же капча, что и на osdev'е сейчас (пример на картинке). Не понимаю, зачем за??рать спамом форум с такой целевой аудиторией (как по количеству участников, так и по их качеству), кроме как чтобы кому-то отомстить.

Ёде респект. Детектить спамеров в автоматическом режиме - это круто!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 22 мар 2013, 10:57 
Аватара пользователя

Зарегистрирован: 14 мар 2011, 12:31
Сообщения: 970
Откуда: Дагоба
Да им по барабану и целевая аудитория и количество/качество участников. Они об этом вообще не думают. И мстить никому не собираются. Им важны только тИЦ и PR сайта с форумом.

_________________
Yet Other Developer of Architecture.
The mistery of Yoda’s speech uncovered is:
Just an old Forth programmer Yoda was.

<<< OS Boot Tools. >>>


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB