
На одном из моих сайтов стоит самодельная капча, имитирующая 3D символы. Долго подбирал контрастность, наложение букв и их искажение, чтобы ни один спам-бот не тревожил. Обычную reCaptcha использовать не стал, ввиду того, что её всё равно можно обойти через парсинг файла аудиоверсии и многих пользователей, использующих Tor, она может не пропустить, так как их IP мог быть использован другими в неблагонадежных делах. Так по крайней мере было на момент создания капчи, ну и плюс люблю несложные вещи делать сам.
Но спам-боты все равно умудрялись прорываться через форму обратной связи, несмотря на то, что прибегал к различным ухищрениям, вроде пустого скрытого поля, невидимого пользователю, но бот попытался бы его заполнить. Ничего не помогало. Понравился им этот сайт и пару раз в неделю мне приходило письмо с рекламой.
Решение оказалось довольно простым. Путём перебора в полях формы такой бот ищет поле капчи, чтобы потом его брутфорсить при удачном отправлении формы. Возможно, что сама картинка ему и не нужна. Поэтому запретив в поле сообщения текст короче двух раздельных слов, удалось полностью избавиться от спама. Вот уже как год никто не шлёт рекламу с этого адреса.
Кстати, такой же принцип задействован в форме отправки сообщения для библиотеки Hlogin фреймворка. Обратная связь там присутствует как дополнительная опция, которую можно отключить.