19ответ(ов) в теме
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
1
21:50
Версия WP-Recall: 16.4.11

Здравствуйте. Из темы чекбокс не спасает от ботов.

Вы не можете просматривать опубликованные ссылки

Они все равно как-то ставят галку.

Использовал Invisible reCaptcha, всё работало, потом сделал глобальное обновление всех плагинов и после конфликт с wp-recall, при регистрации из-за этого плагина Registration error всегда при попытке зарегаться.

Как еще можно защититься ?

Я уже ставил и другие каптчи, но всё безуспешно. Не понятно, как они их обходят. wp регистрация сама запрещена.

0
Вова (Otshelnik-Fm)
не в сети 12 часов
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18647
2
22:44

Здравствуйте.

Andrei сказал(а)
Использовал Invisible reCaptcha, всё работало, потом сделал глобальное обновление всех плагинов и после конфликт с wp-recall, при регистрации из-за этого плагина Registration error всегда при попытке зарегаться.

- сами обновляли? Видимо внедрили капчу не по стандартам вордпресса, а хаком правя ядро плагина? Тогда "внедрять" заново надо - на самом деле так делать нельзя.

Andrei сказал(а)
Как еще можно защититься ?

1.

Вы не можете просматривать опубликованные ссылки

пункты "Защита форм входа и регистрации" (и первый сниппет чтобы рега была только от реколл, а от вордпресса выключить)
2.

Вы не можете просматривать опубликованные ссылки

3.

Вы не можете просматривать опубликованные ссылки

4. или этот доп

Вы не можете просматривать опубликованные ссылки

в версии v3.0 есть гугло рекапча

0
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
3
19:29

Otshelnik-Fm, просто скачал, установил. Всё.

Так и работало.. Потом смотрю в консоли, куча обновлений пришло, и wp-recall там был и Invisible reCaptcha. Обновил всё махом, потом все жаловались, при регистрации Registration error выскакивает, выключением плагинов обнаружил Invisible reCaptcha.

Но он реально защищал, ботов не было. Щас перепробовал столько плагинов уже.. А боты ломятся и ломятся.

То, что Вы предложили, по первым двум ссылкам я пробовал, боты все равно проникают. Третье попробую. Четвертое пока ограничен в денежных средствах. Благодарю !

0
garry
не в сети 9 часов
На сайте с 04.01.2014
Участник
Тем 146
Сообщения 2925
4
10:45

Сегодня ночью с гуглокапчей 5 спам рег. С остальными плагинами в разы больше. Надо что то думать.

0
Vadim
не в сети 3 часа
На сайте с 09.02.2015
Участник
Тем 50
Сообщения 228
5
11:08

Я сделал по рецепту, предложенному Андреем в одной из статей. И у меня спам-реги прекратились.
Проводил эксперименты с обязательным чекбоксом в форме регистрации и получил весьма необычный результат: буржуйские спам-реги прекратились, а вот рунетовские боты нахлынули. При чем емаилы были исключительно с доменов маил.ру (mail, list, bk...).

0
garry
не в сети 9 часов
На сайте с 04.01.2014
Участник
Тем 146
Сообщения 2925
6
11:16

Я вчера воткнул гуглокапчу везде где только можно, но результат выше.
Вот такие :

Можно конечно жесткачь устроить с двухфакторной или инвайты, для моих сайтов пойдет, но для массового даже и не знаю. Есть решения где не надо заставлять пользователя устанавливать еще софт на телефон, может к ним присмотреться.

0
Вова (Otshelnik-Fm)
не в сети 12 часов
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18647
7
11:27

не забывайте ставить подтверждение регистрации - тогда эти акки не будут подтверждены - так их выбрать и отправить в бан легче будет (настройка в расширенных опциях WP-Recall)

0
garry
не в сети 9 часов
На сайте с 04.01.2014
Участник
Тем 146
Сообщения 2925
8
11:34

Otshelnik-Fm сказал(а)
тогда эти акки не будут подтверждены

Я как то такое включил на одном сайтике, точнее включил не с начала сайта, а уже были пользователи. В итоге даже админу не войти было))
Все стали не подтвержденными, а подтвердить ни как.
Да и в любом случаи, подтверждают мыло на раз боты.

0
Вова (Otshelnik-Fm)
не в сети 12 часов
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18647
9
11:40

garry сказал(а)
а уже были пользователи

- надо это отдельной темой на форуме. Проверить это смогу только на след неделе - как бы этот момент не затерялся в общей массе...

А боты мало подтверждают - т.к. в основном забивают поле мейла случайным паттерном

1
garry
не в сети 9 часов
На сайте с 04.01.2014
Участник
Тем 146
Сообщения 2925
10
11:42

Otshelnik-Fm сказал(а)
- надо это отдельной темой на форуме. Проверить это смогу только на след неделе - как бы этот момент не затерялся в общей массе...

Ок, сделаю на неделе)

Otshelnik-Fm сказал(а)
А боты мало подтверждают - т.к. в основном забивают поле мейла случайным паттерном

Да тут и не случайным можно, если правильно понял, баз море в сети и даже регать не надо всякими приблудами.

0
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
11
16:03

Otshelnik-Fm, возможно ли такое, чтоб Вы попробовали исправить Invisible reCaptcha для wp-recall? Или наоборот. То есть сделать их совместимость, так как это единственный плагин, который точно работает.

Игоря тоже попрошу на его форуме )

Пока что затестирую старый плагин

Вы не можете просматривать опубликованные ссылки
0
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
12
21:17

Плагин не помог.

0
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
13
00:32

Боты как регались, так и регаются, всё перепробовал. Кроме платной версии плагина к wp-recall.

0
Вова (Otshelnik-Fm)
не в сети 12 часов
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18647
14
09:55

Andrei сказал(а)
Боты как регались, так и регаются, всё перепробовал.

и даже это пробовали:

3.

Вы не можете просматривать опубликованные ссылки

??

0
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
15
23:52

Otshelnik-Fm сказал(а)

Andrei сказал(а)
Боты как регались, так и регаются, всё перепробовал.

и даже это пробовали:

3.

Вы не можете просматривать опубликованные ссылки

??

Да.

0
Вова (Otshelnik-Fm)
не в сети 12 часов
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18647
16
09:58

Боты как регались

- уверены что это боты? А не ручная регистрация? Ручную регистрацию вы ничем не остановите.

Дело в том что у меня валили авто регистрации, но я внедрил в 4-й свой доп 3-й способ (да - у них принцип одинаков) и боты ушли.

0
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
17
21:46

Otshelnik-Fm, уверен. Там всякие имена кракозябрами и не понятные почты. Куча людей бы такой фигней не страдала на мало посещаемом, недавно созданном сайте )

0
Вова (Otshelnik-Fm)
не в сети 12 часов
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18647
18
21:54

Andrei сказал(а)
на мало посещаемом, недавно созданном сайте

- темболее не поверю что боты. Ладно бы посещаемости хабрахабра ресурс был...

Под вордпресс куча плагинов для безопасности - экспериментируйте. А мой опыт - все что я вам дал - остановило спам.
Далее только свой опыт - ведь не факт что реги идут через плагин WP-Recall. Смотрите ВП, другие плагины может свою регу дают. Анализируйте логи - смотрите что шлют и куда. Поделитесь своим успешным опытом - вам спасибо

0
Andrei
не в сети 4 года
На сайте с 23.10.2016
Участник
Тем 44
Сообщения 124
19
22:43

Вордпрессовская рега закрыта. Только рекалл. Еще они не подтверждают почту никогда. Ну да ладно, разберемся. Благодарю.

А Логи извините, как смотреть ?

0
Вы не имеете права на публикацию сообщений в этой теме