הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   בוטים-כיצד לחסום אותם(שאלה). (https://hosts.co.il/forums/showthread.php?t=50998)

Daniel 30-07-07 18:59

בוטים-כיצד לחסום אותם(שאלה).
 
http://www.safe-house.us/TreeForum/?act=showforum&id=1
ההודעות הבאות מופיעות מחדש למרות שאני מוחק אותם כמעט כל יום.
הם באים מ-IP שונה, אבל מבזקינט.
יש לכם רעיון כיצד לחסום את זה? אני כרגע עשיתי ביטוי בדיקה פשוט אשר בודק משפט שמופיע כל פעם, ובמידה זה מוצא אותו, זה לא נותן לשלוח את ההודעה.

אבל אני מעדיף מנגנון חכם יותר, למישהו יש רעיון איך להגיד לי באופן תיאורטי, איך אני אפתח מערכת שתדע להבין האם זה הודעת ספאם/בוט, או האם זה לא.

Gal Shafrir 30-07-07 19:08

תמונה אבטחה, אני יודע שזה מוזר..

Elad-A 30-07-07 20:08

בעיקרון אם זה בוט אתה יכול לחפש רשימה באינטרנט של כל הבוטים ולחסום אותה (אם אני לא טועה פירססמו פה פעם)

Daniel 30-07-07 21:15

ציטוט:

נכתב במקור על ידי DJ G.S (פרסם 532666)
תמונה אבטחה, אני יודע שזה מוזר..

בהודעה בפורום כזה? זה סתם מציק.


"בעיקרון אם זה בוט אתה יכול לחפש רשימה באינטרנט של כל הבוטים ולחסום אותה (אם אני לא טועה פירססמו פה פעם)"
מישהו יוסיף לשם של הבוט רווח וזה כבר לא יהיה תקף.

Meir 30-07-07 21:24

ציטוט:

נכתב במקור על ידי Elad-A (פרסם 532715)
בעיקרון אם זה בוט אתה יכול לחפש רשימה באינטרנט של כל הבוטים ולחסום אותה (אם אני לא טועה פירססמו פה פעם)

אין דבר כזה רשימה של כל הבוטים.

כמו שגל אמר לך תוסיף לטופס שדה של אימות תמונה, התמונה צריכה להיות מורכבת כי היום יש בוטים מאוד חכמים שהיכולות זיהוי שלהם מאוד גבוהות פרטים נוספים: http://en.wikipedia.org/wiki/Captcha

Daniel 31-07-07 13:05

זה פורום תגובות, זה מעיק.

DCB 31-07-07 16:28

שאלת אבטחה...
למרות שדי פשוט לעקוף את זה אבל זה עובד בwordpress ככה אני חושב
(שתיים כפול שלוש שווה?) בוט לא יודע לקרוא את זה אל אם כן הבוט נכתב במיוחד נגד הפורום שלך

Gal Shafrir 31-07-07 16:33

ציטוט:

נכתב במקור על ידי DCB (פרסם 533187)
שאלת אבטחה...
למרות שדי פשוט לעקוף את זה אבל זה עובד בwordpress ככה אני חושב
(שתיים כפול שלוש שווה?) בוט לא יודע לקרוא את זה אל אם כן הבוט נכתב במיוחד נגד הפורום שלך

אפשר קצת הסבר, מי מה מו? :)

DCB 31-07-07 16:36

פשוט מאוד
שדה נוסף עם שאלה כמו שתיים כפול שלוש
אם המשתמש הכניס 6 אז תבצע את הפעולה
אחרת זה בוט או בן אדם ממש טיפש שלא יודע מתמטיקה של כיתה א'

נריה 31-07-07 17:49

אם אתה עושה את הרעיון של ה 2*3 אז תעשה אם כבר שיהיו לך מאגר של כמה שאלות וכל פעם תופיעה שאלה אחרת של*/+/-
ואם הוא טועה 2-3 פעמים הוא נחסם
ככה שאפילו אם מישהו בונה בוט במיוחד בשבילך יהיה לו ממש קשה
כי אם תעשה רק שאלה 1 לא יהיה קשה לבנות בוט בשבילך

נמרוד 31-07-07 18:30

תכריח לפני הודעה באנגלית לכתוב בעברית [אנגלית] או שתכריח לכתוב לפחות אות אחת בעברית/ תספור את הזמן שלוקח למשתמש לכתוב את ההודעה. זה מה שלה לי בראש.. זה די מסובך (הזמן) אבל נראה לי רע.

Daniel 01-08-07 12:28

חצי מהתגובות כאן הם פשוט ללא שום מחשבה.

הראשון הציע, בסדר, אמרתי לו שזה אמור להיות "עמוד תגובות", זה לא פורום.

השני, מילא.

אבל כש-5 אנשים מציעים אותו רעיון?


Pentagon:
סוף סוף רעיון טוב :)
הקטע של העברית לא ממש טוב, כי אני לא רוצה למנוע אפשרות של כמה שפות ראשיות,
אבל הקטע של הזמן שליחה זה פשוט גאוני.
כי בוט שולח בפחות משניה.... :), תודה.

Eran-s 01-08-07 22:46

אני כמה וכמה פעמים השתמשתי בדבר כזה:
בתוך התנאי שאם הטופס נשלח אתה רושם תנאי חדש שבודק אם ה-HTTP_HOST שווה למחרוזת מארח ב-HTTP_REFERER.
כמובן שתעשה בדיקה גם עם החלפת www.

Meir 01-08-07 22:49

אפשרי לזייף את הHTTP_REFERER בקלות אם אני לא טועה.

Eran-s 01-08-07 22:53

ציטוט:

נכתב במקור על ידי elbaz.maor (פרסם 534154)
אפשרי לזייף את הHTTP_REFERER בקלות אם אני לא טועה.

נכון, אתה לא טועה.
אבל עדיף לנסות להגביל מאשר לא לנסות בכלל.
שמתי קוד כזה במערכת תגובות של אתר עם הרבה כניסות בחו"ל וכבר חודשיים אין בו ספאם.

RS324 01-08-07 23:26

עוד רעיון נחמד שיכול להיות מועיל ואולי הכי פשוט מכולם.

כשבוט שולח הודעה הוא פשוט עושה POST לדף מהתוכנה שעליה הוא מוגדר.

אפשרות ראשונה זה לבדוק אם ה POST אכן הגיע מאותו הוסט
אבל כמו שנאמר לא בעיה לעקוף את זה.

אפשרות אולי טיפה יותר חכמה (שגם שקופה למשתמש) היא לעשות כזה דבר
כל פעם שאתה מציג את הדף אז אתה מציג גם INPUT מסוג HIDDEN.

הרעיון הוא שכל פעם גם השם של השדה וגם ה VALUE שלו משתנים ככה אי אפשר לעלות על זה

כלומר נעשה :

PHP קוד:

$fieldname uniqid(rand(0,100));
$fieldvalue uniqid(rand(0,100)); 

בשביל לייצר מחרוזות ראנדומליות.

ואז נעשה כזה דבר :

PHP קוד:

echo '<input type="hidden" name="'.$fieldname.'" value="'.$fieldvalue.'" />'

בשביל להציג את זה כחלק מהטופס.

כשאנחנו עושים _POST
אז נעשה את הבדיקה הפשוטה :
if ((!isset($_POST[$fieldname])) OR ($_POST[$fieldname] != $fieldvalue))
{
die('POST NOT ALLOWED');
}

כשאתה עושה את זה יש לך בעיה שבריענון של הדף אז ה VALUE כל הזמן משתנה
ולכן נשתמש ב SESSION בשביל לשמור את זה על המשתמש
כאשר מה שנשמר על המשתמש הוא ה SESSIONID שלא אומר כלום לגבי ה NAME ו VALUE
שיש בFORM.

בנוסף הייתי ממליץ לך להגן על ה SESSION מפני גניבות, וגם לוודא HTTP_USERAGENT
נכון שלא בעיה להמציא AGENT אבל בד"כ בוטים משתמשים ב AGENT קבוע שלא תהיה לך בעיה לחסום אותו, גם אם הם ישנו את ה AGENT, יש לך את הדרכים האחרות שהם מקשות.

סביר להניח שאחרי שהבוט יבין שהוא לא יכול להספים אותך, אז הוא פשוט יעבור לאתר אחר.

Daniel 02-08-07 17:12

תודה רבה לכולם, ושיפרתי את הכל, מקווה שזה יעצור אותם :)
אפשר לנעול.


כל הזמנים הם GMT +2. הזמן כעת הוא 13:09.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ