атака ботов

Поддержка
  • @Bigma said in атака ботов:

    @UserTrue смысл в том что:
    Шеф, все пропало, все пропало :)

    Ну тогда ладно. хорошо, что мы теперь в курсе )

  • @UserTrue @Bigma
    Эм... Адрес сайта могу скинуть в личку, если есть понимание в чем именно проблема и как исправить. Но ситуация на многих сайтах. Тут не в сайте дело, а в том, как обойти антибот. Эти системы стоят на многих рекламных ссылках например, на каких они сайтах размещены роли не играет.
    РСЯ также палит BAS например.

  • @gabriel да как бы вряд-ли кто-то будет заниматься этим в рамках помощи на форуме)). Просто если бы все было нормально оформлено, тогда разработчик мог бы обратить внимание

  • @UserTrue Вот это странно, что внимание не обращает. Ибо я уже тем 5 на форуме нашла с подобным описанием и везде нет никакого ответа...

    Я даже скрин приложила с антифрод системы и сайт системы которая отлавливает. Почему свой сайт светить не хочу, думаю понятно... Да и не в конкретном сайте дело, от слова совсем.

  • @gabriel понятно, что не в конкретном сайте. пишите в поддержку тогда. Просто например, если я знаю как обмануть РСЯ, то я все равно не скажу этого вам тк зачем мне увеличивать шанс на усиление защиты. Так что только разработчик вам в помощь )

  • @UserTrue Написала. Но думала раз проблема глобальная, поддержка на форуме могла бы помочь...

  • @gabriel тут нет офф поддержки, и не такая она глобальная. Не все тут абузят рекламодателей

  • На почту действительно прислали сайт и скрин с админки.

    Судя по исходникам, антифрод проверяет довольно стандартные значения: свойства navigator, часовой пояс, рисует canvas:

    Возможно не был использован PerfectCanvas.

    Но такую проблему решить просто по url сайта или скрину очень сложно, попросил способ повторения проблемы, жду ответа.

  • Кучу раз писал

    • Палятся виндовые шрифты на всех устройствах не Windows https://abrahamjuliot.github.io/creepjs/
    • Палится отсутствие гироскопа у подвижных устройств (смартфон, планшет) https://webkay.robinlinus.com/ Раздел Gyroscope
    • Отпечаток производительности не работает после перехода на Chromium
  • @FastSpace да не, там всё проще.

  • @Bigma said in атака ботов:

    @FastSpace да не, там всё проще.

    Это не значит, что другое палево не нужно фиксить :)

  • @FastSpace

    https://antibot.cloud/ru.html

    есть такая защита, скорее всего ты ее на рушных сайтах часто встречал,
    если глянуть в код, то там больше всего внимание уделяется сетевому стеку, и бас ее не проходит. По крайней мере у меня не проходил.

  • @Bigma said in атака ботов:

    @FastSpace

    https://antibot.cloud/ru.html

    есть такая защита, скорее всего ты ее на рушных сайтах часто встречал,
    если глянуть в код, то там больше всего внимание уделяется сетевому стеку, и бас ее не проходит. По крайней мере у меня не проходил.

    BAS и не обязан проходить. Это не его OSI model Layer. Не уверен, что по ссылке реально проверяется сетевой стек. Так как у них интеграция с помощью php, а сетевой стек(TCP/IP) находится несколько ниже и php к этому доступа не имеет.
    Максимум, что там может проверяться, это ip. Может еще порт источника, но нафига - это уже другой вопрос.
    Теоритически можно проверять еще и какой то уровень повыше OSI model(Application layer), но в php все очень плохо и с этим, так как сам интерпретатор изменяет данные по историческим причинам, и можно проверять мягко говоря не то, что было послано.

    https://en.wikipedia.org/wiki/OSI_model

  • "Было проведено тестирование на проверку прокси" - фигня все это, занимался одним вопросом в бельгии, с Московских ip(мои собственные), гугл даже язык не предлагает поменять, ни одной капчи не выкинул, все хавал за обе щеки. Решили европейские прокси использовать. Как говорится нет пределу совершенства....
    Взяли на пробу тут - Rsocks.net. Ни одного захода в гугл без капчи!!!!
    На 90% в этих прокси прокатах просто помойка похоже. Думаю в вашем случае тоже самое

  • @olegar said in атака ботов:

    "Было проведено тестирование на проверку прокси" - фигня все это, занимался одним вопросом в бельгии, с Московских ip(мои собственные), гугл даже язык не предлагает поменять, ни одной капчи не выкинул, все хавал за обе щеки. Решили европейские прокси использовать. Как говорится нет пределу совершенства....
    Взяли на пробу тут - Rsocks.net. Ни одного захода в гугл без капчи!!!!
    На 90% в этих прокси прокатах просто помойка похоже. Думаю в вашем случае тоже самое

    Поменяй rsocks на почти_любой_сервис и будет тоже самое.

  • @UserTrue said in атака ботов:

    @gabriel эм, а в чем смысл поста?

    Короче:

    1. БАС плохой, потому что не позволяет по умолчанию "с ноги" обойти абсолютно любой антифрод.
    2. БАС не совершенный, потому что у разработчиков веб-сервисов остается возможность в будущем распознавать профили БАС как боты.
    3. Метрика - это антифрод
    4. Заголовок поста должен быть драматичным и коротким, поэтому он такой
  • Сообщаю о решении проблемы. Она была в perfect canvas. Удалось решить для десктопа.