На сайтах наших клиентов участились случаи массовой регистрации ботов. Каждый раз при регистрации пользователей отправляется письмо - в случае регистрации ботов этих писем очень много, что создает дополнительную нагрузку на почтовую систему. Кроме того, владельцам сайтов приходиться в ручном режиме удалять "ботовые" учетные записи.
В связи с этим, мы советуем проверять ваши сайты на которых есть открытая регистрация для пользователей. Если на ваших сайтах регистрируется много ботов, мы рекомендуем сделать следующие действия:
- отключить регистрацию пользователей, если данный функционал не нужен;
- усилить защиту от ботов. Например, вы можете установить один из следующие модуле для страниц входа, регистрации и запроса пароля пользователя:
- Captcha - добавляет картинку/математическую задачу для форм. Чтобы отправить заполненную форму необходимо ввести символы изображенные на картинке или решить арифметическую задачу.
- Simple Anti-Spam - добавляет 2 чекбокса "Я не спамер"(виден обычному пользователю) и "Я спамер"(скрытый). Обычный пользователь отметить только 1-ый чекбокс, в то время как бот отметит 2 чекбокса или только 2-ой.
- Trick Question - добавляет поле вопроса к форме. Вопрос и ответ на него можно указать в админке.
- reCAPTCHA - модуль, который использует сервис recaptcha от Google для генерации картинок "капчи".
- Honeypot - добавляет скрытое поле, которое не видит обычный пользователь, а видят только боты. Если поле заполняется, сообщение идентифицируется как спам. Также есть настройка по времени на создание сообщения. Если сообщение было создано быстрее этого времени, сообщение идентифицируется как спам.
Дополнительно:
Flood control - защита от перебора паролей. Устанавливает лимиты на количество неверных попыток для ввода имени пользователя, пароля, и т.д.
Аналогичные настройки требуется провести и для комментариев если они используются у Вас на сайте. Также если функционал комментариев не нужен на сайте, мы рекомендуем отключать модуль Comments.
- Login to post comments
Comments (4)
модуль recaptcha дополнение к captche забыли. У нас например обходят обычную Captcha
Спасибо, добавили.
еще 3 добавьте
Spam Mollom Spambot
тоже помогают. но гарантию не дают 100%
keycaptcha - единственное что спасает от всех ботов