Как обратная связь с капчей стала непроходимой для ботов

03 Ноября 2022 (ред)

На одном из моих сайтов стоит самодельная капча, имитирующая 3D символы. Долго подбирал контрастность, наложение букв и их искажение, чтобы ни один спам-бот не тревожил. Обычную reCaptcha использовать не стал, ввиду того, что её всё равно можно обойти через парсинг файла аудиоверсии и многих пользователей, использующих Tor, она может не пропустить, так как их IP мог быть использован другими в неблагонадежных делах. Так по крайней мере было на момент создания капчи, ну и плюс люблю несложные вещи делать сам.

Но спам-боты все равно умудрялись прорываться через форму обратной связи, несмотря на то, что прибегал к различным ухищрениям, вроде пустого скрытого поля, невидимого пользователю, но бот попытался бы его заполнить. Ничего не помогало. Понравился им этот сайт и пару раз в неделю мне приходило письмо с рекламой.

Решение оказалось довольно простым. Путём перебора в полях формы такой бот ищет поле капчи, чтобы потом его брутфорсить при удачном отправлении формы. Возможно, что сама картинка ему и не нужна. Поэтому запретив в поле сообщения текст короче двух раздельных слов, удалось полностью избавиться от спама. Вот уже как год никто не шлёт рекламу с этого адреса.

Кстати, такой же принцип задействован в форме отправки сообщения для библиотеки Hlogin фреймворка. Обратная связь там присутствует как дополнительная опция, которую можно отключить.

fomiash fomiash + 221
Опубликовано в Вокруг и около IT

2 Ответа

  1. Evg Evg 03 Ноября 2022

    Интересно так, спасибо.

  1. Brandkz Brandkz 03 Ноября 2022

    всё равно можно обойти через парсинг файла аудиоверсии

    Когда один сервис гугла взламывается другим сервисом гугла :) С картинками аналогично.



Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.