LINUX.ORG.RU

Делай, разрешаю.

CrX ★★★★★
()
Ответ на: комментарий от lenin386

Можно удалить тему, по идее нельзя, затруднить можно, сделать платным, верификации, да, ограничить скорость, но, полностью запретить не выйдет.

nixbrain
() автор топика

Если это требование клиента, то поставь какую-то хрень типа анубиса, которого уже скидывали, если сам придумал, то это все не нужно, так как оно обходится.

goingUp ★★★★★
()
Ответ на: комментарий от Dimez

Не, затруднить, это одно, хотя в принципе если правильно затруднить, скарпинг будет просто нерентабельным, а если сделать ещё разного рода верификации, то вполне. Всё равно, если кому-то очень захочется, то в принципе реально. Так что полностью закрыть не всё равно выйдет.

nixbrain
() автор топика
Последнее исправление: nixbrain (всего исправлений: 1)
Ответ на: комментарий от bdrbt

Нельзя, тот же пользователь может его скопировать

nixbrain
() автор топика

Если тебе чтобы текст не сливали то выводи картинки, человек прочитает а бот обломится.

ya-betmen ★★★★★
()
Ответ на: комментарий от ya-betmen

Дело не только в тексте, а вообще в информации.

П.С Не обломится на сколько я слышал.

nixbrain
() автор топика
Последнее исправление: nixbrain (всего исправлений: 1)

Полностью закрытый веб-сайт? Ну, с авторизацией клиентов по сертификату, например. А сертификаты, для пущей серьезности, на аппаратных токенах.

Manhunt ★★★★★
()

http auth и пусть бот хоть обстучится?

Avial ★★★★★
()

боты мышкой по экрану не водят. нужно движения мыши анализировать и нейронкой определять вероятность, что зашел бот. тех у которых js не включен можно сразу банить

rtxtxtrx ★★★
()
Ответ на: комментарий от Dimez

в браузере при первом открытии долю секунды делает вид, что проверяет, что я не бот, дальше показывает текст

wget https://anubis.techaro.lol/

выкачанный index.html:

Anubis Weigh the soul of incoming HTTP requests using proof-of-work to stop AI crawlers

Easy to Use Anubis is easy to set up, lightweight, and helps get rid of the lowest hanging fruit so you can sleep at night.

и так далее по тексту. Или там от чего-то другого защищают?

bender ★★★★★
()

Процитирую: NEEQUAQUE.

:)

yars068 ★★★★★
()
Ответ на: комментарий от rtxtxtrx

Почему бот не может мышкой двигать?

grim ★☆☆☆
()

Это пилот третьего сезона?

ЗЫ: характерно, кстати, что поциент стал постить не в Web-Development, а сразу в Лолкс.

t3n3t
()
Последнее исправление: t3n3t (всего исправлений: 2)
Ответ на: комментарий от rtxtxtrx

боты мышкой по экрану не водят.

Водят. Уже 21 год как.

тех у которых js не включен можно сразу банить

Для таких ханипоты есть.

t3n3t
()
Последнее исправление: t3n3t (всего исправлений: 1)
Ответ на: комментарий от t3n3t

ага mouse.move(20, 40) и курсор «рывками» передвигается по прямой, тогда как у настоящего пользователя по параболической траектории (виной всему физиология кисти) с индивидуальными отклонениями

rtxtxtrx ★★★
()
Ответ на: комментарий от nixbrain

когда ты в капчах пазл собираешь, ну перемещаешь недостающий фрагмент, там траектория передвижения мыши учитывается. боты такие капчи могли бы успешно решать, если бы школьникам не было сложно описать траекторию движения курсора с учетом физиологии

rtxtxtrx ★★★
()
Ответ на: комментарий от nixbrain

А вообще твоя тема не имеет смысла. Выше про ханипоты упомянули. Это вполне нормальное решение. За запрос на ^/wp-content* или ^/wp.*\.php$ или просто .*\.php$ (если в проекте тот не используется) пермаментный бан избавит от 90% трафика, который и приходится на ботов

rtxtxtrx ★★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 1)
Ответ на: комментарий от rtxtxtrx

Дело в другом, что авторизированный пользователь сможет вынести контент в любом случае, если сильно захочет.

nixbrain
() автор топика
Ответ на: комментарий от nixbrain

и что? клик правой мышью можно отключить

window.addEventListener('contextmenu', (event) => {
  event.preventDefault();
})

а так же копирование текста

document.body.addEventListener('copy', (event) => {
  event.preventDefault();
})

но это что-то двери посреди чистого поля

rtxtxtrx ★★★
()
Ответ на: комментарий от bdrbt

1. После всех авторизаций бот берёт хидеры браузера и качает.

2. Сайт проверяет наличие js и т.п., бот запускает какую-нибудь управлялку браузером. Браузер может быть самосборнвм, чтобы не передавал хидеры, что это бот.

3. Сайт проверяет, что клиент тормозит и водит мышкой. Бот добавляет несколько паттернов.

Shadow ★★★★★
()
Ответ на: комментарий от rtxtxtrx

Это круто: у меня тачскрин и трекбол, даже не знаю, как такую «капчу» пройти...

Shadow ★★★★★
()

Надо принимать HTTP-запросы строго в офисах компании на заявлениях установленного образца в личном присутствии с паспортом.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от nixbrain

Дело в другом, что авторизированный пользователь сможет вынести контент в любом случае, если сильно захочет.

Так ты от авторизированных пользователей хочешь защитить контент? Ну сделай юзерклассы, кому что доступно, кому нет.

Если задача показать пользователю контент, но сделать так, чтобы он его другим не передал, то задача нерешаема. Всегда и всё можно скопировать. Не текстом — скриншотом вынесет. Заставишь поставить свою ОС на огороженное железо, чтоб скриншот не сделал — всё равно найдёт как. В пределе — запомнит мозгом (биологическим, в голове который) и на другом девайсе воссоздаст.

Если ты информацию кому-то показываешь, то всё, он ею обладает, полностью запретить ему эту информацию распространять техническими средствами невозможно, только напугать карой за такой проступок.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 2)

За авторизацией его закрой, чтобы без логина кукиш показывало.

Zhbert ★★★★★
()
Ответ на: комментарий от nixbrain

авторизированный пользователь сможет вынести контент в любом случае

Вебня это в принципе общедоступное, ибо гипертекст.

Zhbert ★★★★★
()
Ответ на: комментарий от cocucka_B_TECTE

А на него ГОСТ есть? Можно ведь сверх защищённую сеть сделать…

vitruss ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)