Жили 10 лет почти без спам-защиты на alto.codes. И в этом году удивительное количество атак с брутфорсом и ддосом заявками.
Каптчу категорически не хотелось ставить. Бесит же невероятно, когда сидишь и 5 минут размечаешь автобусы на картинках. Поработай нейросетью.
В итоге сделали спам-защиту без каптчи близкую к идеальной. Строится она на нескольких уровнях фильтрации.
1. Абсолютно все заявки попадают в БД и хранятся там две недели. Это позволяет в случае чего убедиться, что фильтры работают корректно. А чистка всего, что старше 2 недели спасает от перенаполнения.
2. Заявки, которые прошли защиту со спрятанным чек-боксом, попадают мне на почту. На странице размещается чек-бокс скрытый для пользователя. Роботы его заполняют и заявка не уходит. Это самое простое решение, которое фильтрует 90% спама.
3. Мы о каждом профиле собираем данные о том откуда он пришел и сколько страниц посмотрел. Это всё сохраняется в cookies. Если кукис сохранились, то заявка попадает в CRM и в ТГ-чат менеджеров.
Дополнительно
— Блокируем дубли заявок
— Больше 3-х запросов в сутки с одного айпи
Наблюдаем за полётом несколько месяцев. Всё отлично. Спам прилетает пару раз в неделю мне в почту, но сильно внимание не отнимает. Менеджеры видят только реальные заявки.
———————
Не знаю, как у вас. А у нас каждый квартал в чате вопрос, как решить проблему со спамом на сайте клиента, чтобы каптчей не пугать пользователей. Рекомендую отправить это коллегам, чтобы они заранее знали и возможном решении.
Post #291
630
- 👍 11
- 🔥 5