Comments 111
Поставьте хоть капчу, она защитит он таких ботов.
Неужто бизнес настолько подгонял что не было времени вставить reCAPTCHA?
Если вас никогда не просили найти несколько раз подряд автомобильные дорожные знаки на 9 фотографиях где нет ни одного дорожного знака(но по мнение рекапчи он есть), то вы вряд ли поймёте что с этим сервисом не так.
Извините, но я в это не верю ¯\_(ツ)_/¯
Когда-то я сидел в links и там тоже вылезала капча на запросах, при том что у меня был отдельный выделенный статический айпи адрес. Ну короче я плюнул и пересел на альтернативный поисковый движок (благо они еще существуют).
Достаточно однажды залогиниться на любом из сервисов Гугла, чтобы не видеть его капчу. На сторонних сайтах при этом достаточно поставить галку без угадывания, где здесь магазин, а где — автомобиль.
Видимо, это от сайта зависит. Просто не ходите на сайты, которые даже для залогиненых пользователей требуют разгадывать капчу.
Это мой сайт, я капчу сам ставил для JComments
И вообще, в первый раз слышу, что залогиненные гугловцы в общем случае освобождаются от всех рекапч
Я вижу рекапчу только в порнорежиме.
Любой современный: https://www.zdnet.com/article/how-do-you-use-your-browsers-porn-mode/
Видимо через этот айпи ещё несколько тысяч обходчиков блокировок
Как мне уже несколько раз указали в комментариях, у многих это не так.
Видимо, это связано как с самими сторонними сервисами — владелец может выбрать настройки пароноидальности рекапчи, так и с повальным использованием прокси/впн — Гугл подозревает бота в каждом пользователе, если они толпой используют один айпи.
Если вам, конечно, нужен хороший поиск, а не страницу в википедии или функцию php
Хороший поиск этот тот который дает результаты, а не тот который требует сложного отбора — это скорее нужно для анализа вполне конкретного источника, который ищется не поисковиком.
Что ж вы такое ищете, что капчу разгадывать приходится?
Не связано ли это с использованием прокси?
И да, капча в таких случаях бесит, особенно когда корректируешь запрос в риалтайме и снова сидишь, выполняешь распознавание
На работе я из гугла бывает не вылажу, при этом наружу смотрит один айпишник на несколько тысяч сотрудников — капчу вижу только в порнорежиме на некоторых сайтах, у самого гугла только если опять же в порнорежиме пароль к аккаунту раза четыре неправильно наберёшь, в поиске пока не видел ни разу, узнал о капче в поиске только из комментариев тут :)
От спама в комментах, например. (Регистрация не в счет. так как без капчи тоже обходится ботами)
i.imgur.com/AFFcdpR.jpg
Но вы сами виноватыВсе, что нужно знать про менталитет скрипткидди-майнеров.
Это в этот раз их безопасно для майнинга использвали, а так с такими возможностями могут их как этакий миниботнет использовать, для миниддоса например, 100 запросов в секунду достаточно чтобы уложить многие сайты не заморачивающиеся высокии нагрузками, и потом будут в суде защищаться что это не они.
Имхо, все же в таких системах, которые можно использовать для обращения к другим ресурсам, безопастность должна быть одной из ключевых забот.
всего ~20 туловин рабочих
пытаются майнить 6 тулов
только на двух реально майнится (либо сами ставят задержку на рендер, либо дают её поставить юзеру)
первая под cloudflare, вторая сыпет пятисотки на запрос демо, но раз из трёх таки майнит
Это пробы прям вот без ковыряния, так то наверняка в каждой можно регать триал-акки и обходить лимиты другими способами, но профит как по мне маловат будет (:
Некоторые скидывали по timeout только после 3 минут.
Учитывая малую экономическую эффективность такого майнинга, малые мощности таких площадок и то как быстро засекаются такие атаки, то все предприятие не стоит выеденного яйца. Только for fun.
Также я протестировал другие типы площадок, с них тоже можно было извлекать «PROFIT» подобным образом. Если кому будет интересно, то запилю статейку.
Я сделал API для скриншотов сайтов, а какой-то парень начал майнить через него криптовалюту