CAPTCHA и антиспам заявок
CAPTCHA и защита от частых, неоплаченных и повторных заявок
Оба механизма находятся в системных настройках безопасности, но решают разные задачи. CAPTCHA проверяет отправителя формы, а антиспам оценивает частоту и связанные признаки заявок.
Для открытия и сохранения обеих вкладок требуется критичное право «Настройки безопасности» из блока «Безопасность». Оно находится по пути «Пользователи» — «Список групп пользователей». Откройте нужную группу.
CAPTCHA
Откройте:
«Настройки» — «Общие настройки» — «Основные» — «Безопасность» — «CAPTCHA»
«Включить защиту CAPTCHA» активирует общий механизм. Укажите публичный и секретный ключи подключённого сервиса, затем отдельно включите нужные формы:
вход пользователя;
регистрация;
создание заявки;
восстановление пароля;
вход в панель управления.
Публичный ключ используется клиентской страницей, секретный — серверной проверкой. Не раскрывайте секретный ключ. Общий переключатель и переключатель конкретной формы должны быть включены одновременно.
Проверьте каждую выбранную форму с правильным, отсутствующим и просроченным подтверждением.
Антиспам
Откройте:
«Настройки» — «Общие настройки» — «Основные» — «Безопасность» — «Антиспам заявок»
«Включить антиспам заявок» ограничивает массовое создание пустых заявок, занятие резервов и обход через новые аккаунты.
Готовые режимы:
«Мягкий режим» — для первого включения;
«Средний режим» — при заметных пустых заявках;
«Жёсткий режим» — только при явной атаке.
После применения режима значения можно изменить вручную.
Ручные параметры
Настраиваются:
период частых заявок и разрешённое число попыток;
период проверки неоплаченных заявок и допустимое количество;
период распознавания клиента по техническим признакам;
допустимое число аккаунтов на одного клиента;
период повторов email по одному направлению и допустимое число;
уровень риска для запоминания нарушителя;
срок временной блокировки.
Чем меньше периоды и пороги, тем строже защита. Не копируйте значение из подсказки как обязательное: оно объясняет формат поля, но не учитывает ваш поток клиентов.
Безопасный запуск
Начните с мягкого режима.
Создайте обычную заявку с нового устройства.
Создайте повторные заявки в пределах ожидаемого поведения клиента.
Проверьте несколько неоплаченных заявок.
Проверьте повтор с тем же email и направлением.
Изучите причину ограничения и связанные признаки.
Наблюдайте жалобы и ложные срабатывания.
Ужесточайте только один параметр за раз.
Если обычного клиента блокирует, определите сработавшее правило. Увеличьте соответствующий порог или сократите период; не отключайте всю защиту без анализа.
Последнее обновление
Это было полезно?