即使在reCAPTCHA v2不可见和Honeypot集成之后,Spambots仍会继续创建用户注册-我还能做什么?

问题描述

我将我的网站与 reCAPTCHA v2(不可见)以及 Honeypot 集成到了客户注册表单上,但我仍每天收到垃圾邮件注册,我甚至设置了将CAPTCHA重新设置为最安全选项。

我认为对我来说最大的问题是这如何影响我的“ 电子邮件信誉”,因为垃圾邮件发送者使用的是真实的和虚假的电子邮件地址。

我还打算尝试与“ 验证电子邮件地址”服务集成,但是如果该电子邮件地址有效,则仍然会出现问题,因为实际用户未注册我的帐户网站。

还有其他可以尝试使用的方法吗?还是有免费的扫描程序来检查表单上的漏洞?

是发生在我网站上的 SQL注入 XSS 攻击,还是这些垃圾邮件反复击败了我的 reCAPTCHA Honeypot 垃圾邮件防护方法?

所有注册都将这些疯狂的值用于名(例如xPwRdKQfBmDHriuL)姓氏(例如rWFmMQkhbqeOKf)

谢谢!

解决方法

僵尸程序是否交替使用IP地址?您可以建立一个检查,记录每小时的IP访问,并限制每小时每个IP地址的允许访问。

仅作为示例,每小时允许来自单个IP的50次访问(或发布)。之后,您将该IP设置为404状态。反过来,这也可能触发漫游器放弃该页面或将您的页面在其数据库中列为无效页面。

相关问答

错误1:Request method ‘DELETE‘ not supported 错误还原:...
错误1:启动docker镜像时报错:Error response from daemon:...
错误1:private field ‘xxx‘ is never assigned 按Alt...
报错如下,通过源不能下载,最后警告pip需升级版本 Requirem...