Нужно ли обычную форму обратной связи лендинга защищать от спам-ботов?

Ссылка скопирована
1 ответ

Здраствуйте!
Подскажите, пожалуйста, пишу лендинг с формой обратной связи (отправка на email) нужно ли эту формочку как-то защищать от спам-ботов?
Если да, что можете посоветовать?

Дополнительно:

простая отправка по ajax
+ скрытое поле, если оно заполнено, то отсеиваем
отсеивает всю эту дрянь на ура и не нужно мучать людей поиском светофоров

  • Владислав Лысков, Во первых рекапча не показывает светофоры в случае если с запросами все ок, во вторых скрытое поле и прочие аяксы не спасают, если форму будут разбирать руками (а таких много). Как сверхпростое решение годится для временного акционного лендинга, но на постоянку такое решение чревато...
  • ThunderCat, палка о двух концах на самом деле, в моей практике клепания когда-то давно ГС я формы всегда "защищал" таким вот образом, ибо туда спамят только боты, кому вздумается спамить в одну и туже форму целенаправленно на автомате, предварительно разбирая форму
  • Владислав Лысков, У меня был опыт общения с профессиональными спамерами, так вот, все формы собранные ботом тестятся и делятся на группы - работает, не работает но капчи нет, есть капча. Когда не хватает адресов в первой категории, начинают дрючить вторую ручками, третью категорию не дергают вообще. Так что оно рано или поздно скорее всего аукнется...
  • ThunderCat, тоже конечно верно, но есть же всякие разгадывалки капч, их весьма низкая стоимость, как по мне гораздо выгоднее шарашанья по сайтам и инспектируя формы
  • ThunderCat, вот сколько можно добавить сайтов в спам базу сайтов "с подвохом" за 1 день? ну пусть 100, но так за неделю поедет кукуха, а база пополниться дай бог на 1к сайтов, это ничего в масштабах промышленного спама
  • Нужно ли обычную форму обратной связи лендинга защищать от спам-ботов?

    Нужно.

    Если да, что можете посоветовать?

    От самопала, вроде скрытых полей, которые человек не увидит, зато увидит глупый спам-бот, до нормальных решений вроде reCAPTCHA или Yandex SmartCaptcha.

    Я использую именно reCAPTCHA (но не показываю ее, чтобы народ не злить), затем проверяю, если риски спама велики - шлю письма с высокими рисками на email с дополнительной пометкой (спам), письма автоматом сортируются в почтовом ящике по наличию спам метки, где приоритетные обрабатываются приоритетно (внезапно), а все остальные - если успеем.

    • Как определяете "риск спама"?
    • maksam07, reCAPTCHA v3 предоставляет разрабу инфу о "роботности" текущего пользователя в диапазоне от 0.0 до 1.0, где ближе к 0.0 означает наибольшую "роботность". Я даже капчу не показываю, чтобы народ не напрягать и не спугнуть ботов.
      Соответственно, зашиваем эту инфу в хэш и шлем на сервер вместе с письмом, затем на сервере дешифруем, прикручиваем спам метку к заголовку и уже шлем на почту.
    • Михаил Р., интересное решение, спасибо за информацию. Прямо сейчас для меня эта информация бесполезная, я не работаю с почтой, но на будущее попробую запомнить)

    Ответы:

    Нужно. Хотя бы вставить решение простой капчи вида:

    2 + 8 = ?

    Если боты позарятся на ваше творение, и будут обходить решалку, то поставить уже капчу с изображением на своем модуле. Если и ее будут ломать, то воспользоваться сторонними капча API.

    • такой финт давно обходят боты. и даже посложнее.

    Самое оптимальное нынче это КАПЧА от яндекса- https://cloud.yandex.ru/ru/services/smartcaptcha
    reCAPTCHA нынче грузится дольше чем раньше, не рекомендую сейчас её.
    В добавок(или как альтернатива простая) я бы сделал в форме проверку:
    1. Имя и фамилию можно ввести только русскими буквами.
    2. Номер телефона начинается на +7 или другой нужный формат
    3. В тексте cообщения можно вводить только русские буквы и самые важные символы типа .-?! и пробел.

    • Жесткость проверок обратно пропорциональна нужде в клиентах.
      Если вы готовы легко пожертвовать всеми, кому лень искать на клавиатуре смартфона плюс...
    • Adamos, Ну тогда только вариант номер один, капча с кнопочкой Я не робот, но кода писать больше нужно будет))))
    • Александр, да не только. Все зависит от назначения.
      Есть у меня форма на битриксовском сайте, обратная связь с пользователями.
      Капчу боты проходят, не замечая.
      А вот выкидывание на пред-обработке всех постов, в которых ссылки или телефоны (которые пользователям слать просто не с чего, для телефона есть отдельное поле), оставляет почту не заваленной спамом совершенно...

    отсутствие заполнения скрытого поля и спам-обработка входящей почты
    иначе - сервисы защиты от спама форм

    Нужно решить такую задачу?

    Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

    Заказать помощь
    Лучший ответ
    1
    Кирилл JS Ответ

    Да, защита от спам-ботов на формах обратной связи лендинга является важным шагом для обеспечения безопасности и защиты от нежелательного контента. Спам-боты могут автоматически отправлять большое количество спама через формы обратной связи, что может привести к перегрузке сервера, потере репутации вашего сайта и негативному впечатлению у посетителей.

    Для защиты формы обратной связи от спам-ботов, можно использовать различные методы, такие как:

    1. CAPTCHA: Один из самых популярных методов защиты от спама. CAPTCHA представляет собой тест, который должен пройти пользователь, чтобы доказать, что он человек, а не бот. Это может быть набор символов, картинка с искаженным текстом или математическое уравнение.

    2. reCAPTCHA: Усовершенствованная версия CAPTCHA, разработанная Google. Она более удобна для пользователей, так как позволяет проходить проверку одним кликом, если система определяет, что пользователь не является ботом.

    3. Honeypot: Скрытое поле в форме, которое должно оставаться пустым для обычного пользователя, но будет заполнено ботом. Если поле заполнено, форма не отправится.

    4. JavaScript валидация: Добавление проверки через JavaScript, которая требует выполнения некоторых действий (например, клик по кнопке) перед отправкой формы. Боты не смогут выполнить эти действия.

    Применение одного или комбинации этих методов поможет эффективно защитить форму обратной связи от спам-ботов и обеспечить безопасность вашего сайта. Не забывайте также про регулярное обновление защиты и мониторинг активности на вашем сайте для быстрого реагирования на возможные угрозы.

    Другие ответы (0)

    Пока нет других ответов. Будьте первым, кто поможет автору.

    Ответить на вопрос

    комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Вам также может быть интересно