Kom ihåg mig?
Home Menu

Menu


Hur förhindra missbruk av tjänst

 
Ämnesverktyg Visningsalternativ
Oläst 2005-11-24, 04:31 #11
PKazes avatar
PKaze PKaze är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 287
PKaze PKaze är inte uppkopplad
Medlem
PKazes avatar
 
Reg.datum: Nov 2003
Inlägg: 287
Lindahl, sök på CAPTCHA så får du mer info om att använda bilder på det här sättet.

I de andra frågorna håller jag till fullo med eg0master. Jag har samma erfarenheter.

/Peter
PKaze är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-24, 06:39 #12
eg0master eg0master är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Oct 2004
Inlägg: 898
eg0master eg0master är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Oct 2004
Inlägg: 898
CAPTCHA (dvs bilder som människor lätt kan läsa, men inte en dator) är ju iofs ett bra sätt att förhindra automatiskt utnyttjande av tjänsten, men personligen tycker jag det är drygt att använda. Jag kan acceptera det om det är en engångsföreteelse vid registrering, men om jag förstod dig rätt så handlade det om en demo av en tjänst som man skulle få nyttja "lagom" många gånger per dygn.

Lösningen att kräva cookies från klienten är i mitt tycke smidigare för användaren (blockar bara extrem paranoida användare), smidigare för dig (busenkelt att implementera) och blockar i dagsläget sannolikt 100% av alla botar. Om någon skulle orka skriva en bot som klarade cookies bara för att kunna missbruka din demo så tycker jag nästan du kan fundera på en ny lösning när det sker (och då är det väl aktuellt med CAPTCHA eller IP logging), men risken att någon skulle göra detta lär ju vara ganska liten.
eg0master är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-24, 08:43 #13
Lindahl Lindahl är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2004
Inlägg: 854
Lindahl Lindahl är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2004
Inlägg: 854
eg0master, det ligger ju onekligen något i det du säger. Som du säger, varför skulle nån skriva en bot som klarar cookies och dessutom manipulerar dem för att klara min tjänst? Om de lägger ner så mycket jobb så känns det nästan som att de är värda att få ta del av tjänsten :P
Lindahl är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-24, 13:00 #14
alexut alexut är inte uppkopplad
Medlem
 
Reg.datum: Oct 2005
Inlägg: 102
alexut alexut är inte uppkopplad
Medlem
 
Reg.datum: Oct 2005
Inlägg: 102
att skriva en bot som klarar cookies lär inte ta mer än 1 timme att klara det på. så med tanke på det, kanske en begränsning på säg 100uttnyttjande per ip och cookie av samma tjänst e väl nåt du bör tänka på?
alexut är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-24, 13:56 #15
zorans avatar
zoran zoran är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 598
zoran zoran är inte uppkopplad
Mycket flitig postare
zorans avatar
 
Reg.datum: Jun 2004
Inlägg: 598
Citat:
Originally posted by Lindahl@Nov 23 2005, 12:31
Håller på att skapa en tjänst på en hemsida. Tjänsten skall gå att testa gratis och fungera som en demonstration av vad det är man kan köpa. Nu är frågan, hur ska jag göra för att tjänsten inte ska missbrukas? Det jag vill förhindra är att man sätter en robot att ladda sidan om och om igen. Om en användare manuellt utnyttjar tjänsten 100ggr per dygn gör inte så mycket, det är som sagt robotarna jag vill ha bort.

Skulle i någon form vilja begränsa till låt säga maximalt 10 anrop per dygn. Vilka metoder finns, och vilka är bäst? Har funderat på några:

1) Logga ip-nummer i databas och endast tillåta 10 anrop per ip och dygn.
2) Bara släppa igenom webbläsare med cookie, och sedan lagra antalet anrop i cookien. Går ju lösa för den illvillige genom att deleta cookien om och om igen, men det är ju lite jobbigare, är nog dock enklast att implementera.
3) Bara släppa delar av tjänsten tillgängliga i demonstrationen. Detta är väl den säkraste metoden, men jag tycker att den är lite tråkig, då en stor del att värdet ligger just i att allt finns tillgängligt.

Jag lutar just nu åt metod 2 just med tanke på det är robotarna jag vill stoppa.

Idéer och förslag mottages tacksamt.
Jadu, enklast är väl ändå att kräva att folk registrerar sig och loggar in för att ta del av demot. Du får fler fördelar med denna lösning. Du kan plåga dem med mail efteråt. .

Sen lagrar du bara i databasen när tjänsten senast användes av user "foo" och räknar fram när den återigen kan användas.

Naturligtvis genererar du ickerobotläsliga bilder för registreringen.
zoran är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-25, 08:07 #16
eg0master eg0master är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Oct 2004
Inlägg: 898
eg0master eg0master är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Oct 2004
Inlägg: 898
Citat:
Originally posted by alexut@Nov 24 2005, 14:00
att skriva en bot som klarar cookies lär inte ta mer än 1 timme att klara det på.
ja, det är precis som du säger. med tanke på hur enkelt det skulle vara att skriva en bot som stödde cookies så gör ingen bot det idag (mig veterligen). Och det är ju det som är hela poängen. Att stänga ute existerande bots med minimal egen insats. Om någon sedan orkar skriva en bot enbart för att utnyttja denna tjänst så är det som lindahl skriver egentligen bara smickrande att någon orkar bry sig så de kan nästan få den freebien, eller så löser man problemet när det uppkommer i framtiden - om det över huvud taget uppkommer.
eg0master är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-25, 10:17 #17
Davids avatar
David David är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2003
Inlägg: 477
David David är inte uppkopplad
Flitig postare
Davids avatar
 
Reg.datum: Aug 2003
Inlägg: 477
Citat:
Originally posted by DeSoto@Nov 23 2005, 12:40
Du kanske kan kombinera tvåan med att generera fram en bild med bokstäver/siffror i som robotar inte kan läsa, och att man måste fylla i det i ett fält.
Glöm inte att inte heller synskadade kan läsa den typen av bilder.
David är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-25, 18:07 #18
wiggin wiggin är inte uppkopplad
Medlem
 
Reg.datum: Jul 2005
Inlägg: 298
wiggin wiggin är inte uppkopplad
Medlem
 
Reg.datum: Jul 2005
Inlägg: 298
En idé kan ju vara att använda CAPTCHA första gången besökaren använder tjänsten. Sedan sätter du en cookie för att kontrollera. Så länge cookien finns kvar så behövs inte captcha. Det betyder ju att de som inte använde cookies får captcha hela tiden. Och borde göra det mycket svårare för en bot att komma åt även om den klarar av cookies.


Citat:
Ursprungligen postat av David
Citat:
Ursprungligen postat av DeSoto
Du kanske kan kombinera tvåan med att generera fram en bild med bokstäver/siffror i som robotar inte kan läsa, och att man måste fylla i det i ett fält.
Glöm inte att inte heller synskadade kan läsa den typen av bilder.
Det e ju självklart en stor nackdel. Kanske skriva att synskadade kan skicka ett mail till x-adressen och där få en kod som fungerar istället för dem. Koden bör ju bara fungera en gång i så fall så inte bottar använder den ^_^
wiggin är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 01:47.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017