Защита от ботов при регистрации
Stock-AllПоддержка обоих интерфейсов UI 1.3 и 2.0
Плагин «Защита от ботов при регистрации» работает в обоих интерфейсах бекенда приложения Сайт и поддерживает, как светлую, так и тёмную версию бекенда для UI 2.0.
Плагин защищает форму регистрации сайта от автоматических регистраций. Он анализирует поведение посетителя и блокирует ботов до отправки формы. Капча теперь не нужна: плагин работает незаметно и не мешает реальным пользователям.
Какие регистрации блокирует плагин.
Плагин перехватывает отправку формы регистрации и проверяет посетителя по нескольким признакам. Регистрация блокируется, если сработал хотя бы один из них. Каждая заблокированная попытка записывается в журнал с датой, IP-адресом, причиной блокировки и URL-адресом страницы, на которой она произошла.
Плагин останавливает:
массовые автоматические регистрации с фейковыми аккаунтами;
спам-ботов, рассылающих сообщения от имени новых пользователей;
попытки брутфорса и подбора данных через форму;
нагрузку на сервер, которую создают автоматические запросы.
Технологии защиты.
Плагин использует четыре независимых метода проверки. Они включаются и настраиваются отдельно в настройках плагина, поэтому вы можете использовать как все сразу, так и только нужные.
Скрытое поле-ловушка (Honeypot).
В форму добавляется невидимое для человека поле. Обычный посетитель его не видит и оставляет пустым. Автоматические программы часто заполняют все поля формы подряд, включая скрытые. Если ловушка оказалась заполненной, плагин считает регистрацию ботовой и блокирует её. Метод не требует взаимодействия с пользователем и не виден на странице.
Контроль времени заполнения (Time-based check).
Плагин фиксирует момент открытия формы и момент отправки. Человеку нужно минимум секунд 10, чтобы прочитать поля и ввести данные, а бот отправляет форму практически мгновенно. Если форма заполнена быстрее минимального установленного времени, попытка блокируется. Интервал задаётся в настройках плагина.
Проверка выполнения JavaScript (JavaScript check).
Перед отправкой формы в браузере посетителя выполняется проверочный код на JavaScript. Настоящий браузер выполняет его автоматически и за несколько миллисекунд возвращает результат. Автоматические программы, которые не запускают полноценный браузер, не могут выполнить этот код, поэтому их попытки блокируются. Для человека проверка полностью незаметна.
Доказательство выполнения работы (Proof-of-Work).
Браузеру посетителя выдаётся небольшая вычислительная задача: найти значение, которое подходит под заданное условие (перебор хеша). Для одного человека решение занимает доли секунды и не ощущается. А для программы, которая пытается отправить тысячи форм подряд, каждая отправка требует дополнительных вычислений, что делает массовые атаки непрактичными. Уровень сложности задачи настраивается.
Почему капча не нужна?
Капчи всё чаще в последнее время пропускают ботов, неговоря уже, что многие посетители не хотят разгадывать искажённый текст и картинки и бросают регистрацию. Плагин проверяет посетителя в фоне, и клиент не совершает ни одного лишнего действия. Форма остаётся такой же короткой и простой, как без защиты.
Проверено на реальном сайте!
Плагин протестирован на действующем сайте без капчи. Тест подтверждает эффективность защиты: автоматические регистрации блокируются сразу после установки плагина, при этом процесс регистрации для обычных посетителей не меняется.
До установки плагина:
Левые регистрации до установки плагина
После установки плагина:
Заблокированные регистрации (Журнал плагина)
Кому подойдёт плагин?
интернет-магазинам и сайтам с личными кабинетами;
порталам и сервисам, где регистрируются пользователи;
сайтам, которые уже получают спам-регистрации;
владельцам, которые не хотят устанавливать капчу из-за её неудобства.
Основные преимущества.
Без капчи. Клиенты регистрируются быстро и не решают головоломки.
Четыре уровня защиты. Независимые методы работают вместе и перекрывают друг друга.
Журнал блокировок. Все попытки сохраняются с IP-адресом, причиной и страницей, удобно для анализа.
Гибкие настройки. Каждый метод включается отдельно, настраиваются время заполнения и сложность задачи.
Незаметно для пользователей. Все проверки выполняются за доли секунды без участия человека.
Совместимость. Работает с формами регистрации приложений "Сайт", "Shop-Script", "Блог", "Хаб", "Фото", WCMS и "Форма регистрации".
Часто задаваемые вопросы
Будут ли проверки мешать реальным посетителям?
Нет. Все четыре проверки выполняются за доли секунды автоматически. Посетитель просто заполняет форму как обычно, ничего дополнительно делать не нужно.
Может ли плагин заблокировать настоящего пользователя?
Риск минимален. Человек заполняет форму достаточно долго, оставляет скрытое поле пустым, а его браузер выполняет все проверки автоматически. Время заполнения и сложность задачи настраиваются, чтобы исключить ложные блокировки.
Где посмотреть заблокированные попытки регистрации?
Все попытки сохраняются в журнале блокировок во вкладке "Журнал" в настройках плагина. Там видны дата и время, IP-адрес, причина блокировки и страница, на которой она произошла.
Нужно ли настраивать плагин после установки?
Нет. Плагин работает сразу после установки со всеми методами проверки по умолчанию. При необходимости можно отключить отдельные методы и изменить параметры в настройках.




