1. #1
    Avatar von x BoooM x
    Registriert seit
    30.11.2011
    Beiträge
    1.261
    Thanked 588 Times in 260 Posts

    Standard Wie kann man Bots die Registrierung erschweren?

    Hey,

    wie kann man (Bots) bzw. Nutzern, die Registrierungen automatisch durchführen, dass Ganze erschweren?

    Captchas wären ja denke ich eine Variante. Jedenfalls die, die nicht nur aus Texten und Zahlen bestehen.

    Gibt es noch andere Möglichkeiten, um beispielsweise das Formular für die Registrierung sozusagen immer individuell zu halten?

    Danke.
    Geändert von x BoooM x (09.05.2017 um 14:18 Uhr)

  2. The Following User Says Thank You to x BoooM x For This Useful Post:

    dima (30.10.2018)

  3. #2
    Avatar von Devon
    Registriert seit
    18.11.2011
    Beiträge
    2.188
    Thanked 1.574 Times in 1.023 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    Da gibt es haufenweise was man machen könnte. Sicherheitsfragen wären z.B. ein Ansatz. Es kommt aber darauf an wo du dich gegen Bots schützen willst.

  4. The Following User Says Thank You to Devon For This Useful Post:

    x BoooM x (09.05.2017)

  5. #3
    Avatar von x BoooM x
    Registriert seit
    30.11.2011
    Beiträge
    1.261
    Thanked 588 Times in 260 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    "Es kommt aber darauf an wo du dich gegen Bots schützen willst."

    Inwiefern? Kann halt einfach nicht sein, dass binnen weniger Sekunden neue Accounts erstellt werden, obwohl sogar noch eine Mail bestätigt werden muss.

    Aber Sicherheitsfragen könnte man doch auch schnell umgehen, oder nicht? Die Antworten wären beim Registrierungsprozess ja immer dieselben.
    Geändert von x BoooM x (09.05.2017 um 16:24 Uhr)

  6. #4
    Avatar von Devon
    Registriert seit
    18.11.2011
    Beiträge
    2.188
    Thanked 1.574 Times in 1.023 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    @x BoooM x

    Ich meine bezüglich der Software welche du nutzt. Die Sicherheitsfragen sofern sie gut sind reichen in den meisten Fälle aus. Natürlich sind Bots nicht dumm und wissen, einfache Fragen zu lösen.
    Geändert von Darkfield (10.05.2017 um 06:28 Uhr) Grund: blödes Vollzitat in einem Folgebeitrag entfernt!!

  7. The Following User Says Thank You to Devon For This Useful Post:

    x BoooM x (09.05.2017)

  8. #5

    Registriert seit
    03.09.2015
    Beiträge
    135
    Thanked 55 Times in 40 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    Könnte es nicht auch reichen, gehashte Zeitstempel als POST-Parameter mit zu übertragen, die dann serverseitig abgefragt werden?
    Geändert von Negok (10.05.2017 um 08:12 Uhr)
    Mfg

    .\

  9. The Following 2 Users Say Thank You to Negok For This Useful Post:

    dima (30.10.2018), x BoooM x (10.05.2017)

  10. #6
    Avatar von BitNet
    Registriert seit
    08.08.2015
    Beiträge
    326
    Thanked 83 Times in 61 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    Ja mit verschiedenen Captchas.

  11. The Following User Says Thank You to BitNet For This Useful Post:

    x BoooM x (10.05.2017)

  12. #7

    Registriert seit
    16.06.2016
    Beiträge
    14
    Thanked 3 Times in 2 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    Formulare individuell zu halten empfinde ich nicht als gute Lösung. Somit würde Nutzer B, der angenommen direkt neben Nutzer A sitzt, eine andere Eingabemaske angezeigt bekommen. Das zeugt nicht von guter Usability.

  13. The Following User Says Thank You to tsjsnthrfrkkngdk For This Useful Post:

    x BoooM x (10.05.2017)

  14. #8

    Registriert seit
    24.04.2014
    Beiträge
    105
    Thanked 627 Times in 47 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    Tausende Captcha-Abfragen ist auch nervig. Von daher würde ich mich um eine vernünftige Serverconfig kümmern. Gibt ja mittlerweile einige Websites die IP-Adressen von den gängigen Bots zur Verfügung stellen. Ein Script coden was die IP-Adressen regelmäßig ausliest und blockiert wäre eher von Vorteil.

  15. #9
    Avatar von ZarneXxX
    Registriert seit
    05.04.2012
    Beiträge
    934
    Thanked 1.291 Times in 258 Posts

    Standard AW: Wie kann man Bots die Registrierung erschweren?


  16. The Following User Says Thank You to ZarneXxX For This Useful Post:

    Darkfield (21.05.2017)

  17. #10
    Avatar von DMW007
    Registriert seit
    15.11.2011
    Beiträge
    6.080
    Thanked 9.118 Times in 2.995 Posts
    Blog Entries
    5

    Standard AW: Wie kann man Bots die Registrierung erschweren?

    Es gibt diverse Möglichkeiten mit Feldern, die als Honeypot dienen, um Bots zu triggern. Noch schwerer kann man es Bots machen, in dem die Namen der echten Felder dynamisch generiert werden. Am besten ohne typische Bezeichnungen (username, mail usw) zu enthalten. Das geht dann in die Richtung, die der TE mit Individualisieren bereits angesprochen hat. Um sie auszulesen, kann man die Feldnamen z.B. in der Session speichern. Der Vorteil liegt klar in einer besseren Usability: Dem echten User muss überhaupt kein Captcha mehr angezeigt werden. Außerdem besteht keine Abhängigkeit zu Drittanbieter-Diensten mit entsprechenden Sicherheits- und Datenschutzproblemen. Sinnvoller ist, mal die Herkunft der IP zu prüfen, ob sie auf Blocklisten steht etc.

    Der Vollständigkeit halber sei noch erwähnt, dass auch die klassischen Captchas langsam versuchen, smarter zu werden. Aktuell hat Google Version 3 der ReCaptchas vorgestellt. Hier wird gar kein Captcha mehr angezeigt. Weder in Textform noch die zuletzt vorhandenen Textboxen mit den Bildern. Stattdessen berechnet eine KI, wie wahrscheinlich es ist, dass es sich beim Nutzer um einen Bot handelt. Siehe [URL="https://t3n.de/news/captchas-sollen-unsichtbar-werden-schluss-mit-nervigen-raetseln-beim-login-1121394/"]https://t3n.de/news/captchas-sollen-unsichtbar-werden-schluss-mit-nervigen-raetseln-beim-login-1121394/[/QUOTE]

    Ich persönlich halte davon wenig. Die Captchas sind nur mäßig sicher, vor allem die von Google. Abgesehen davon lädt man sich unkontrolliert Drittanbieter-Code in die Seite. Manche sogar überall, Re-Captcha wird teils auch schon global auf der gesamten Seite eingesetzt, nicht "nur" bei der Registrierung oder Anmeldung. Es gibt effektivere und sicherere Maßnahmen. In U-Labs haben wir zahlreiche Kriterien, nach denen wir einen Großteil der Bots heraus filtern, bevor sie sich überhaupt anmelden können. Das liegt pro Tag im 3-Stelligen Bereich. Von denen die durch kommen kann auch kaum einer Schaden anrichten, da es auch Filterregeln für Beiträge gibt. Damit fahren wir ziemlich gut, Spam der durch kommt ist sehr selten.


  18. The Following User Says Thank You to DMW007 For This Useful Post:

    Hase (02.01.2019)

Ähnliche Themen

  1. Suche jemanden der bots updaten kann
    Von schnuffel200 im Forum Knuddels Bots
    Antworten: 3
    Letzter Beitrag: 06.01.2016, 13:21
  2. [JAVA] Knuddels Registration
    Von DANP im Forum Knuddels Programmierung
    Antworten: 12
    Letzter Beitrag: 20.06.2012, 17:51
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.