Спам и защита

Общие вопросы по использованию фреймворка. Если не знаете как что-то сделать и это про Yii, вам сюда.
Ответить
Аватара пользователя
Barssoft
Сообщения: 726
Зарегистрирован: 2013.01.21, 16:03

Спам и защита

Сообщение Barssoft »

Столкнулся с такой проблемой, есть сайт, там гость может задать вопрос, и на его мыло он дублируется, и мне пришла идея что я могу взять базу емайлов, и разослать спам от имени сайта, как защищаются от такого, я что не придумаю сразу вижу как обойти. Токены обходятся, ip тоже, куки и сесси тоже само собой. Подскажите кто в теме
Аватара пользователя
anton44eg
Сообщения: 2716
Зарегистрирован: 2012.01.25, 13:37
Откуда: Киев

Re: Спам и защита

Сообщение anton44eg »

csrf + limit на ip - уже большой геморрой для спамеров
Аватара пользователя
Barssoft
Сообщения: 726
Зарегистрирован: 2013.01.21, 16:03

Re: Спам и защита

Сообщение Barssoft »

anton44eg писал(а):csrf + limit на ip - уже большой геморрой для спамеров
Нашел решения, капча блин, старая добрая капча. Распознаватель капче сложней замутить чем с обойти лимиты по ип используя прокси, поставил пока стандартную от юии, если будет спам поставлю по сложней, кстате кто с какой капчей работает
Аватара пользователя
anton44eg
Сообщения: 2716
Зарегистрирован: 2012.01.25, 13:37
Откуда: Киев

Re: Спам и защита

Сообщение anton44eg »

сейчас роботы распознают капчи лучше, чем люди :)
Аватара пользователя
Barssoft
Сообщения: 726
Зарегистрирован: 2013.01.21, 16:03

Re: Спам и защита

Сообщение Barssoft »

anton44eg писал(а):сейчас роботы распознают капчи лучше, чем люди :)
Ну и токен + лимит по ип тоже не большая уж проблема )))) получается нет защиты
lynicidn
Сообщения: 2222
Зарегистрирован: 2014.05.24, 15:12

Re: Спам и защита

Сообщение lynicidn »

капча защита, в идеале конечно не родную, а посложнее или как в гугле, там 2 вида сразу а так их перебирается вроде больше, их тоже ломают за денюжку китайцы, есть спец софты синхронизации, в ручном режиме все, за несколько секунд )
Аватара пользователя
Barssoft
Сообщения: 726
Зарегистрирован: 2013.01.21, 16:03

Re: Спам и защита

Сообщение Barssoft »

lynicidn писал(а):капча защита, в идеале конечно не родную, а посложнее или как в гугле, там 2 вида сразу а так их перебирается вроде больше, их тоже ломают за денюжку китайцы, есть спец софты синхронизации, в ручном режиме все, за несколько секунд )
Смотрел сегодня капчу гугловскую, пока не разбирался как прикручивать, думаю разберусь позже если понадобиться
Sasha_ch
Сообщения: 80
Зарегистрирован: 2011.04.10, 15:59
Контактная информация:

Re: Спам и защита

Сообщение Sasha_ch »

Можно поменять шрифт в стандарной Yii капче на какой-то изысканный и неудобный для распознавания.
Иногда этот простой способ решения проблемы вполне приемлем.

Код: Выделить всё

'captcha' => [
    'class'=>'yii\captcha\CaptchaAction',
    'backColor'=>0xFFFFFF,
    'foreColor'=>0x8C618F,
    'fontFile'=>'@webroot/fonts/captcha/myFontFile.ttf'
],
Шрифты то бывают ну очень не стандартные!
Есть куча сайтов со шрифтами, например: ph4.ru/fonts_fonts.php
CPU comparison platform: CPU Boss Multi language, Yii2 powered.
Ответить