Pull to refresh

Comments 17

Это скрытие(display:none) специального поля ввода "для спамеров" - обычный пользователь его не увидит, а робот в него обязательно что-нибудь напишет.


А что помешает роботу прочесть ваши стили?
ничего. Стили тут не главное - это поле можео вообще не скрывать, оставив, к примеру такую формулировку:
"Заполните это поле, если вы собираетесь добавлять спам у нас на сайте."
Соответственно при заполнении сделать всплывающую подсказку - "если это поле будет заполнено, вы будете заблокированы"

Это будет несколько непривычным, но по сути работать точно так-же.
При направленной атаке робота только на ваш ресурс это уже не будет защитой.
А при направленной атаке робота используются уже другие методы, в том числе блокировка подсетей по ИП.
При направленной атаке и капчи не спасают — лемминги, конечно, не бесплатные, но дешевые..
Вы привели аналогию с казино. Я бы хотел для противовеса привести другую аналогию: выборы. Никто вам не позволит выполнить свое гражданское право, пока вы не докажете, что вы гражданин (покажите паспорт).
"гражданский долг пользователя - оставить комментарий на этом сайте!"

мне кажется это больше похоже на фарс :)
По-моему, борьба со спамом не должна причинять неудобств обычному пользователю (не роботу). Достали уже эти капчи, решение интегральных уравнений. Полностью согласен с автором: надо делать методы валидации незаметными, или хотябы неявными.
Разные ситуации - разные решения. Пока эти решения нестандартные, то они имеют какую-то эффективность, так как не попадают в общую массу. Как только это решение станет повсеместным - то зашевелятся и спаммеры, создавая механизмы обхода вашей защиты. Поэтому в проведении подобного рода тестирований я не вижу смысла, т.к. оно будет актуально только для этого сайта. Если размещение своих ссылок на каком-то отдельно взятом сайте будет гипервыгодно для спаммеров, то они возьмутся за него серъезно.

Посмотрите сюда: http://www.botmaster.ru/pictocod/ - это капчи, которые расшифровывает популярная спаммерская программа. Я сейчас, когда ставлю новый форум куда-либо, в первую очередь меняю капчу, причем каждый раз делаю ее уникальной, именно для того, чтобы не попасть в эту общую массу. И знаете, это очень сильно помогает, избавляя от проблем в будущем.
Не стоит рассуждать расхожими клише. Известно что нестандартные решения являются явно выйгрышными в этом плане. Но это отнюдь не означает, что невозможно создание решения, которое будет достаточно распространено, но при этом сложно для обхода.

Я вижу выход в психологической оценке пользователей - если пользователь хочет наспамить и уйти, я думаю он ведет себя совсем не так, как пользователь, участвующий в его развитии. То-же самое качается и роботов.

Возможно это стоит объединять с социальными сетями для большей наглядности, ибо человеку определить спамера от обычного пользователя все-таки проще, чем машине.

Я не предлагаю готовых вариантов, я только рассуждаю о возможных путях развития. Но на данный момент я соглашусь - для разных ситуаций будут разные решения. Многие сайты просто не имеют возможности привлекать свою аудиторию для модерации контента в силу отсутствия адекватной аудитории.
Вот этих бы авторов умных решений, вроде отслеживания посещений, создания невидимых полей, и на ресурс с посещаемость 100,000 хостов в день и сотней разных видов роботов, из которых некоторые работают на движках браузеров и кладут ***** на такие ухищрения.

И тогда станет ясно, почему капча+звуковое воспроизведение ее - это пока единственное решение, работающее у большей части юзеров (и у тех, у кого яваскрипта нет, и в говеных браузерах - мы правда не берем текстовые типа Lynx - но я надеюсь на пониманеие авторов что охватить 100% это не та цель которая достижима).

Есть альтернативные варианты, типа угадай что за животное лишнее, реши пример, но это херня т.к. слишком сложно.
А ввести циферки может даже ребенок.

Ну а если это все не убеждает, что не надо ебать мозг а нужно найти хорошую капчу - посмотрите на ведущие сервисы, гмайл, гугль, да тот же яндекс, мсн - везде капча.
UFO landed and left these words here
сначала я ввел таймер (если комментарий пишется меньше, чем 10 секунд - он не проходит). не помогло.
потом я поставил скрытое поле (display:none) email - такой ход пока спасает.

каптча - зло, исключение только сайты, где происходит постоянная атака на тебя (например, рапидшаре).
я для таймера поставил сначала полминуты, потом минуту. Как я заметил - роботы все-таки делают некий таймаут. Но по его поведению сложно сказать - запраграммирован ли он или получается из-за загрузки системных ресурсов робота. Мне это позволило фильровать около 95% роботов. Я думаю если сделать корреляцию размера таймаута от размера поста - можно увеличить этот показатель до 99,5% посклдбку прочесть пост в блоге и отставить односложный ответ занимает около полутора-двух минут. Развернутый пост же занимает в районе 10-20 минут.
а общение и ответ на комментарий? чтение комментария в моем случае происходит прямо из письма (которое о нем оповещает), ответ может сформироваться достаточно быстро - итого 10 секунд иногда много.

кстати, видимо у меня за всё время был только 1 или 2 бота. если буду идти в таком направлении и дальше - будет интересно поиграться с более умными.
мммм.... о таком я не подумал - подписку на комментарии у себя я еще не реализовал. В любом случае я ставил их на премодерацию. Равно как и сообщения, содержащие ссылки.

Я уже успел задуматься, что неплохо былобы замутить небольшой сайтик с кучей гостевых книг с разными системами защиты для сбора статистики по роботам. Проблема в том, что на такой сайтик не вытащить серьезных роботов - они охотятся только за популярной живностью. Так что надо нечто вроде мамбы делать для сбора подобной статистики :)
Sign up to leave a comment.

Articles