Боты повсеместно пробивают защиту CAPTCHA на Jcomments. Решение?

  • 21 Ответов
  • 1542 Просмотров

0 Пользователей и 1 Гость просматривают эту тему.

*

Aquasonick

  • ****
  • 315
  • -6
  • Пока семь раз отмеришь - другие уж сожрут.
Приветствую!
Уже наверно более года боты активно пробивают защиту Jcomments на всех моих сайтах.
Стоит обычная CAPTCHA. Пробовал поставить ECC+ - EasyCalcCheck Plus но там нет интеграции с Jcomments.
Кто как спасается, расскажите пожалуйста??


*

Mekuya

  • **
  • 12
  • 0
мне тоже интересно

*

Aponte

  • ***
  • 122
  • 0
если бот конкретно под ваш сайт, то они все обойдут..
Я на одном сайте вообще капчу не ставил для комментов, сделал чтобы некоторые данные в форме добавлялись после загрузки HTML джаваскриптом. Уже года полтора нормально, никаких ботов

*

Aquasonick

  • ****
  • 315
  • -6
  • Пока семь раз отмеришь - другие уж сожрут.
если бот конкретно под ваш сайт, то они все обойдут..
Я на одном сайте вообще капчу не ставил для комментов, сделал чтобы некоторые данные в форме добавлялись после загрузки HTML джаваскриптом. Уже года полтора нормально, никаких ботов
А можно чуть поподробней. Что за скрипт? Как ставиться?

*

SeBun

  • *******
  • 3050
  • 185
  • @SeBun48
Как вариант - разрешить комментирование только зарегистрированным и авторизованным. А на самом сайте установить более сложную капчу (минимум re-captca от Google), но и это не панацея. EasyCalcCheck - штука хорошая, свой вопрос и свой ответ, отсеите множество ботов, но если бот заточен именно под ваш сайт, то тогда либо используйте формы авторизации с яваскриптами, либо ищите более сложную капчу, например, видеокапчу или капчу на флеше.
Оказываю услуги по Joomla | Миграция на Joomla 3.x | Администрирование
Ник занят | По личным вопросам не консультирую

*

Aponte

  • ***
  • 122
  • 0
recaptca - это порнография

*

SeBun

  • *******
  • 3050
  • 185
  • @SeBun48
recaptca - это порнография
Согласен. В старой 1.0 текст еле читался, и то взламывали. В версии 2.0 сделали картинки с номерами домов, ломается как два пальца... Пока не ломают CAPTCHA на JS, флеше и видео. Возможно, вопрос времени, но....
Оказываю услуги по Joomla | Миграция на Joomla 3.x | Администрирование
Ник занят | По личным вопросам не консультирую

*

shurakana

  • *****
  • 793
  • 43
Я лет 5 назад научился добавлять атрибут action к форме через js, 5 лет не видел спама..))
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.

*

Aponte

  • ***
  • 122
  • 0
Я лет 5 назад научился добавлять атрибут action к форме через js, 5 лет не видел спама..))

Да, я так и делал. Только не помню точно только action или весь тег form

*

Aquasonick

  • ****
  • 315
  • -6
  • Пока семь раз отмеришь - другие уж сожрут.
Я лет 5 назад научился добавлять атрибут action к форме через js, 5 лет не видел спама..))
Научился сам научи других. Ударим российским action по буржуевским спамерам! :)

*

Karyuudo

  • ****
  • 368
  • 0
Все сайты легли. Хостер напилсал:

Цитировать
С вашей стороны рекомендовал бы установить какую-нибудь доп. защиту для раздела комментариев (капчу посерьёзнее или что-то в этом духе), т.к. похоже, что большая часть нагрузки возникла как раз из-за большого количества POST запросов к /component/jcomments/

Подскажите как защитится?

*

SeBun

  • *******
  • 3050
  • 185
  • @SeBun48
Подскажите как защитится?
Писали, писали, а опять одни и те же вопросы....

Прежде всего следует понимать, что CAPTCHA в JComments была написана четре когда и боты с помощью простого оптического распознавания символов распознают капчу и покруче. Поэтому нет смысла на нее надеяться, а Сергею (разработчику JСomments) следовало бы учесть этот момент в дальнейшей работе, так как она не является средством защиты от автоматических регистрация.

Разрешите комментирование только для зарегистрированных, а на форму регистрации повесьте ReCaptcha от Google. Не панацея, но может поможет. Это то, что вы можете сделать без специальных знаний. Теперь про знания...

Самое простое и надежное, на мой взгляд - скрытое поле, которое заполняется яваскриптом. У меня такая защита стояла на форумах на phpBB. При всей пробиваемости этого движка за все время не пролез ни один бот, и при этом небыло ни CAPTCHA, ни вопросиков лишнишних, только ява. Потому как обычный бот не содержит в себе ява-машины и выполнить скрипт не может.

По вашему вопросу - уберите капчу совсем. И посмотрите, что будет )) Думаю, спам прекратиться, ибо бот будет пытаться ввести сиволы с картинки, а их нет. Второй вариант - чуток поправьте код, написав - не вводите символы с картинки в это поле! - а в коде поменять проверку CAPTCHA - если что то в поле есть, то значит это бот, который взломал капчу. Специально под вас вряд ли будут писать бота, используют стандартного. Измените ему немного алгоритм действий, и он подавится. Будьте немного изобретательнее и удачи в борьбе со спамом  ;)
« Последнее редактирование: 25.09.2015, 01:26:17 от SeBun »
Оказываю услуги по Joomla | Миграция на Joomla 3.x | Администрирование
Ник занят | По личным вопросам не консультирую

*

Karyuudo

  • ****
  • 368
  • 0
Спасибо за ответ.
Я тогда в панике немного написал. Сейчас тоже переживаю, что делать. Временно заблокировал комментирование для всех.
А то уже 2 недели на сайт растет нагрузка. Сменил тариф на ВПС другой . А всеравно гига памяти не хватает все ложится.

Начал смотреть сайты - никто каптчу не пробил - никаких спамных комментов нет.

Т.е. это так понимаю просто безуспешные попытки распознать каптчу..
а если поставить рекапчу, то нагрузка будет уже на Google, а не на мой сайт?

*

Aquasonick

  • ****
  • 315
  • -6
  • Пока семь раз отмеришь - другие уж сожрут.
Любопытно.)
Остались технические вопросы.

*

Aquasonick

  • ****
  • 315
  • -6
  • Пока семь раз отмеришь - другие уж сожрут.
Спасибо за ответ.
Я тогда в панике немного написал. Сейчас тоже переживаю, что делать. Временно заблокировал комментирование для всех.
А то уже 2 недели на сайт растет нагрузка. Сменил тариф на ВПС другой . А всеравно гига памяти не хватает все ложится.

Начал смотреть сайты - никто каптчу не пробил - никаких спамных комментов нет.

Т.е. это так понимаю просто безуспешные попытки распознать каптчу..
а если поставить рекапчу, то нагрузка будет уже на Google, а не на мой сайт?

Я думаю твоя CAPTCHA никак не изменит настроение у Google.)

*

SeBun

  • *******
  • 3050
  • 185
  • @SeBun48
Начал смотреть сайты - никто каптчу не пробил - никаких спамных комментов нет.
Нет такого понятия, как перебор CAPTCHA. Запрашивается страница с рисунком, рисунок распознается, создается форма и отправляется. Там даже не везде проверяется, была отправка успешной или нет. Иногда проверяется, но это несколько попыток, все.

В вашем случае похоже на взлом. Запросы какие идут, Get, Post, в перемешку?
Оказываю услуги по Joomla | Миграция на Joomla 3.x | Администрирование
Ник занят | По личным вопросам не консультирую

*

Karyuudo

  • ****
  • 368
  • 0
Нет такого понятия, как перебор CAPTCHA. Запрашивается страница с рисунком, рисунок распознается, создается форма и отправляется. Там даже не везде проверяется, была отправка успешной или нет. Иногда проверяется, но это несколько попыток, все.

В вашем случае похоже на взлом. Запросы какие идут, Get, Post, в перемешку?
десяток гет запросов ко всяких картинкам, шаблонам и скриптам и затем 1 пост.
при этом я на том сайте отключил возможность комментирования для незарегистрированных

вот полный список с двух минут
Код
178.205.80.196 - - [25/Sep/2015:23:23:51 +0300] "POST /component/jcomments/ HTTP/1.0" 200 2789 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
178.70.145.237 - - [25/Sep/2015:23:24:09 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.70.145.237 - - [25/Sep/2015:23:24:09 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.70.145.237 - - [25/Sep/2015:23:24:10 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.70.145.237 - - [25/Sep/2015:23:24:10 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
193.19.75.231 - - [25/Sep/2015:23:24:33 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

109.161.35.67 - - [25/Sep/2015:23:26:26 +0300] "POST /component/jcomments/ HTTP/1.0" 200 2789 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:29 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "https://www.google.ru/" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:30 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:32 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:32 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
82.145.220.172 - - [25/Sep/2015:23:27:05 +0300] "GET /component/jcomments/feed/com_content/2 HTTP/1.0" 200 67421 "-" "Mozilla/4.0 (Windows 98; US) Opera 10.00 [en]"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
188.186.20.57 - - [25/Sep/2015:23:27:16 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"
188.186.20.57 - - [25/Sep/2015:23:27:28 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

конкретно пост:
Код
178.205.80.196 - - [25/Sep/2015:23:23:51 +0300] "POST /component/jcomments/ HTTP/1.0" 200 2789 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"

193.19.75.231 - - [25/Sep/2015:23:24:33 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

188.186.20.57 - - [25/Sep/2015:23:27:16 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

91.226.164.59 - - [25/Sep/2015:23:34:40 +0300] "POST /component/jcomments/ HTTP/1.0" 200 11121 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/43.0.2357.124 YaBrowser/15.7.2357.2877 Safari/537.36"

46.211.1.176 - - [25/Sep/2015:23:35:53 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Linux; Android 4.4.2; Lenovo S898t+ Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.94 Mobile Safari/537.36"
« Последнее редактирование: 26.09.2015, 01:41:51 от Karyuudo »

*

SeBun

  • *******
  • 3050
  • 185
  • @SeBun48
Откройте исходный код  /components/com_jcomments/tpl/default/images/jc_rb_br.gif
откройте исходный код components/com_jcomments/tpl/default/style.css
Оказываю услуги по Joomla | Миграция на Joomla 3.x | Администрирование
Ник занят | По личным вопросам не консультирую

Вот 100% решение - поставить плагин Антиспам от https://cleantalk.org и за 5 баксов в год - ЗАБЫТЬ об этой проблеме.

Проверено ЛИЧНО на собственном сайте.

*

Aquasonick

  • ****
  • 315
  • -6
  • Пока семь раз отмеришь - другие уж сожрут.
Вот 100% решение - поставить плагин Антиспам от https://cleantalk.org и за 5 баксов в год - ЗАБЫТЬ об этой проблеме.

Проверено ЛИЧНО на собственном сайте.
Поставил. Буду наблюдать.

Поставил. Буду наблюдать.
Думаю будете очень довольны. Я уже полгода наслаждаюсь)))

Еще рекомендую сразу поставить галочку в плагине, чтобы система уведомляла на почту - про Комментарии, в которых она "сомневается" и снимает с публикации.

Речь об этом: http://i.imgur.com/MwkHLOI.png

*

SeBun

  • *******
  • 3050
  • 185
  • @SeBun48
Вот 100% решение - поставить плагин Антиспам от cleantalk.org
Не нужно рекламировать этот сервис, это не панацея. Сигнатуры там обновляются с запозданием, что не дает возможности быстро отловить работу спам-бота. Кроме того, большинство таких ботов спамят непосредственно в базу, минуя интерфейс, а следовательно, и ваши средства защиты. Для этого на сайт заливается шелл и через него производится вся работа. Ради эксперимента смените пароль к базе - количество спама резко сократится. Вместо того, что бы искать и удалять шелл, вы будете надеяться на сервис, который будет вылизывать из базы забитые туда сообщения.
Оказываю услуги по Joomla | Миграция на Joomla 3.x | Администрирование
Ник занят | По личным вопросам не консультирую