Mega-respekt:
Robotok

Kelt 2010-05-28 19:35:00, A(z) A blogról kategóriában, 7 hozzászólás

Megint előkerültek az internet mélyéről a már korábban megismert kedves robotkák, akik előszeretettel ajánlanak a figyelmünkbe ilyen-olyan szolgáltatásokat, és egyéb reklámokat, a valóságban persze csupa értelmetlen dolgot. A probléma ott van velük, hogy hamar telefloodolják az alul lévő "Legújabb hozzászólások" mezőt, így nem lehet figyelemmel követni, hogy kik reagáltak a hozzászólásaitokra. Ezért hát mindenképpen harcolni kell a spam-botok ellen. Ennek a harcnak most az első lépését kicsit sután, és bénán tettem meg. Megpróbáltam beállítani egy captcha-rendszert, de egyszerűen nem működik a dolog, lehetetlen jól kitölteni Így most nem lehet hozzászólni. Azonban azért valamennyire mégiscsak lehet, mert azok, akik már egyszer beírták a nevüket, e-mailüket, stb-t az oldalba, és az oldal meg is jegyezte őket (mindenkit megjegyez, aki már egyszer hozzászólt), azok a captcha kitöltése nélkül is hozzá tudnak szólni. (Remélem a robotokat kiszűröm így). Természetesen a továbbiakban javítani fogom a technikát, hogy az új látogatók se szívjanak. Addig a régiek éljenek a lehetőséggel, és kommenteljetek nyugodtan

Viszont jelenleg tanácstalan vagyok a problémával szemben, szóval nem lesz ez így jó


Kommentek

Új hozzászólás




Írd be 2 és 4 összegét!


Re:Robotok
2010-07-01 23:49:00,dadikovi
Válasz

Hát, ebben van igazság. Viszont szerintem ha a hackerek elleni védekezésről van szó, akkor nem az a cél, hogy 100%-os védettséget adjunk egy weblapnak (mert az nem lehetséges), hanem az, hogy adjunk akkora védettséget, amennyit már nem érdemes megkerülni.

Ha valaki feltörné a captcha-rendszert, maximum 10-15 gondterhelt percet okozna nekem, de semmi többet. Ezzel szemben egy csomó weboldalnál akár anyagi hátrányt is lehet okozni egy jól időzített támadással - mennyivel nagyobb "buli" már...

Szóval nekem nem kell nagyon törnöm magam, elég olyan védelmet beépíteni, hogy a sablonos spambotok, amik USÁ-tól Magyarországig mindenhol működnek, ne tudjanak ide kommentet írni.

Re:Robotok
2010-07-01 21:43:00,inad
Válasz

Ahogy látom, te a mi nyelvünk szépségeire próbálsz építeni. Szerintem jobb megoldás, ha a betűvel írott számtani műveleteknél maradsz. Mert hát a "kétszer nyolc" mégis kevésbé internacionlis, mint a június.

Egyébként
2010-07-01 12:22:00,dadikovi
Válasz

Egyébként ha már captchát akarsz csinálni, akkor szerintem nem kell nagyon komoly algoritmuson gondolkodni, egy program szimpla képekből (amelyek betűket tartalmaznak), valamit vonalakból, meg mindenféle foltokból össze tud rakni egy olyan képet, amit egy átlagos captcha nem tud feltörni. Nyilván vannak, akik külön a Microsoft captcharendszerére kifejlesztenek egy rendszert, de egy ilyen magunkfajta blog bevédésén nem kell annyit agyalni, szerintem...

Megoldás
2010-07-01 12:12:00,dadikovi
Válasz

Az a rendszer, ami most nálam van, egyenlőre hatásosnak tűnik.
Van két lehetőség. Az egyik az, hogy már írtál korábban kommentet, a másik, hogy nem. Ha már írtál korábban kommentet, akkor azt egy cookie-n keresztül ellenőrzi az oldal, és gond nélkül átengedi a hozzászólásod, sőt, még a cookiedat is beújítja.
Szóval nagy szerepet kap a másik lehetőség, miszerint még nem írtál. Ebben az esetben kimustrál az oldal, hogy robot vagy-e, avagy nem. Jelenleg ezt most úgy valósítom meg, hogy két számot össze kell adni. Jelenleg még annyira gagyi változata fut a dolognak, hogy nem is betűvel, hanem számmal írom ki magukat a számokat. Ha ennek ellenére támadni fognak a robotok, akkor könnyen átírhatom a számokat a magyar betűs alakra, és akkor már nehezen fogják kitalálni, hogy mit is kéne most csinálniuk.
A másik lehetőség még az, hogy mondjuk be kell írnod, hogy milyen hónap / nap van ma, persze betűvel, és magyarul ugyebár, az sem túl könnyű egy robotnak, remélem...

Negatív captcha bukása
2010-06-30 21:21:00,inad
Válasz

Ójeee, engem is megtalált magának legalább 1 (inkább 2). Remélem, a manuális gyomlálásnak meglesz a foganatja, mert ha már captcha-t kell berakni, akkor sajátot akarok csinálni... ahhoz meg még tanulnom kell, akárhogy is haladok. Most néztem Wikipédián, ez az egész captcha-tudomány meg botrendszer fejlettebb, mint gondoltam:
http://hu.wikipedia.org/wiki/Captcha
Megtörhető Yahoo-s captcha... azt hittem, ezeknek a robotoknak az MI-je egyszerűen csak mindenhová beír valamit. Nem is gondoltam volna arra, hogy felismerik, ha az a textarea egy captcha része, és ráadásul még fel is ismerik, mit kell beírni... bár azt hiszem, a végleges megoldás az lesz, hogy berakok egy reCaptcha-féle rendszert, amíg nem tudok sajátot programozni.

Re:Robotok
2010-05-31 19:42:00,dadikovi
Válasz

Most azt találtam ki, hogy valami "Mennyi öt meg kettő" típusú dolog kéne. A probléma persze megint az, hogy koliból nem tudok programozni. Szóval, ami marad, az az, hogy június 20-ig legkésőbb meg lesz oldva. Remélem.

Re:Robotok
2010-05-29 08:54:00,inad
Válasz

Próbálkozz meg negatív captcha-val. Bár elvileg már azt is meg tudja kerülni pár, ld. a Zselénél tevékenykedő, de szerintem a többség még nem.

Hasonló cikkek

Ugyanebben a kategóriában olvashatod:

Motor: DADIblog 1.0 | Kasztni: HTML, CSS
Copyright © dadikovi
Felhasznált programok: Gimp, Geany, Inkscape.

RSS (legújabb bejegyzések) | RSS (legújabb hozzászólások) | Jogok | Statisztikák