最新のWebフォームスパム対策システムの概要

議論されること


おそらく、リンクを置いたり何かを宣伝したり、コメントやフォーラムで「左広告」、さらには「右」を見たくない人たちとの戦いは止まらないでしょう。

過去にスパムWebフォーム用のツールの開発に多くの時間を費やした人として。 私は、多くの著者が見落としている点に焦点を当てたいと思います。

さまざまなリソースで繰り返し同様のトピックが取り上げられましたが、私の目に留まった記事はすべて、バリケードの反対側の人々によって書かれました。

歴史的小旅行


ボットマスターが有名なXRumerをリリースしてから何年も経ちました 。 当時、それはスパム技術の真の革命であり、スパムは産業レベルに移行しました。

キャプチャの自動認識(最初は最も単純で、その後は非常に複雑)、電子メールアカウントのアクティブ化、自分との対話の実行、必要なフォーラムデータベースの迅速な収集を可能にするフッカー、数百のストリームでの作業-これはかなり高い価格を正当化したソフトウェア製品。 フォーラム、ゲストブック、およびその後のブログのモデレーターは、スパムをクリーンアップし、新しいユーザーの登録を禁止することさえありました...

私はこのフラマーを宣伝しませんが、それはそのクラスで真に革命的でユニークな製品でした(現時点では一般的に関連しているため、この言葉完全に適切ではありませんでした)。

当時のBlack SEOは、主にフォーラムとゲストブックの正しい基盤に基づいた、ねじれのない適切なリソースで構成されていました。 非常に多くの場合、そのような単純なアクションは驚くべき結果をもたらしました。

当時のフォーラム、ゲスト、ブログの保護はかなり原始的なレベルであり、せいぜい単純なキャプチャであり、多くの場合、保護は完全に欠けていました...

世論の反応は、悪意のあるソフトウェアと戦う方法の開発でした。 もちろん、スパムの前にスパムおよび保護ツール用のソフトウェアがありましたが、この問題が特に緊急になったのはこのソフトウェアの出現でした。

最新のWebフォームのスパム対策方法




上記の保護方法がインストールされているリソースのブロック方法


合計


最後に、比較タブレットで上記のすべてを簡単に要約および要約したいと思います。
保護方法またはサービス長所欠点ハッキングの機会
キャプチャ画像
  • インストールが簡単で、ほとんどのCMSには、 reCAPTCHAサービスを操作するためのいくつかの組み込みタイプのキャプチャ画像と多くのプラグインがあります。

  • あなたがロボットでなくても、多くのタイプの最新のキャプチャ画像をキャプチャするのは難しいです。

  • OCRまたは特別なアンチゲートサービスを使用して認識されます。

テキストキャプチャ
  • 多くのCMSの実装があり、自分で行うのは難しくありません。独自の質問応答辞書を構成できます。

  • 人があなたの質問の答えを知らないというリスクを除いて、特別な欠点はありません。

  • 人気のあるリソース用にコンパイルされたデータベースに従ってハッキングされ、更新されたデータベースはキットに含まれています。
  • 第三者による承認も手配できます。

JC無料キャプション
  • 最新のスパムプログラムのほとんどは、このような保護を回避できません。

  • 特定の欠陥はありませんが、JSのいくつかの側面はブラウザによって異なる方法で実行されるため、異なるブラウザでテストする必要があります。

  • 管理されたブラウザで簡単に管理できます。

非キャプチャサーバー側のトリック
  • トリッキーなアルゴリズムを実装できます。

  • ボットの適切な動作による保護の有効性は疑わしいです。

  • 管理されたブラウザで簡単に管理できます。

アキスメット
  • コメントでスパムの大部分を「透過的に」キャッチできます。

  • 登録フォーム、またはその他の任意のフォームを保護できません。

  • 管理されたブラウザを使用し、あまり攻撃的なボットの動作ではないため、スパムを送信できます。

ディスカス
  • コメントでスパムの大部分を「透過的に」キャッチできます。

  • 普遍的ではなく、ブログへのコメントにのみ適しています。
  • 検索エンジンの観点から見ると、読者のコメントはサイトのコンテンツの一部ではなくなりました。

  • 管理されたブラウザを使用し、ボットの動作をあまり積極的ではないため、広告メッセージをスパム送信できます。

KeyCAPTCHA
  • ユーザーにとって非常に面白い。
  • 現時点でのボットに対する最大限の保護を提供します。

  • サイズがかなり大きい。
  • これまでのところ、CMS用のプラグインはほとんどなく、ユニバーサル接続用のクラスはPHPのみです。

  • 作業のメカニズムを研究した結果、第三者への自動認識または転送は非常に問題があると思います。

Source: https://habr.com/ru/post/J107286/


All Articles