For the complete documentation index, see llms.txt. This page is also available as Markdown.

CAPTCHA и антиспам заявок

CAPTCHA и защита от частых, неоплаченных и повторных заявок

Оба механизма находятся в системных настройках безопасности, но решают разные задачи. CAPTCHA проверяет отправителя формы, а антиспам оценивает частоту и связанные признаки заявок.

Для открытия и сохранения обеих вкладок требуется критичное право «Настройки безопасности» из блока «Безопасность». Оно находится по пути «Пользователи» — «Список групп пользователей». Откройте нужную группу.

CAPTCHA

Откройте:

«Настройки» — «Общие настройки» — «Основные» — «Безопасность» — «CAPTCHA»

«Включить защиту CAPTCHA» активирует общий механизм. Укажите публичный и секретный ключи подключённого сервиса, затем отдельно включите нужные формы:

  • вход пользователя;

  • регистрация;

  • создание заявки;

  • восстановление пароля;

  • вход в панель управления.

Публичный ключ используется клиентской страницей, секретный — серверной проверкой. Не раскрывайте секретный ключ. Общий переключатель и переключатель конкретной формы должны быть включены одновременно.

Проверьте каждую выбранную форму с правильным, отсутствующим и просроченным подтверждением.

Антиспам

Откройте:

«Настройки» — «Общие настройки» — «Основные» — «Безопасность» — «Антиспам заявок»

«Включить антиспам заявок» ограничивает массовое создание пустых заявок, занятие резервов и обход через новые аккаунты.

Готовые режимы:

  • «Мягкий режим» — для первого включения;

  • «Средний режим» — при заметных пустых заявках;

  • «Жёсткий режим» — только при явной атаке.

После применения режима значения можно изменить вручную.

Ручные параметры

Настраиваются:

  • период частых заявок и разрешённое число попыток;

  • период проверки неоплаченных заявок и допустимое количество;

  • период распознавания клиента по техническим признакам;

  • допустимое число аккаунтов на одного клиента;

  • период повторов email по одному направлению и допустимое число;

  • уровень риска для запоминания нарушителя;

  • срок временной блокировки.

Чем меньше периоды и пороги, тем строже защита. Не копируйте значение из подсказки как обязательное: оно объясняет формат поля, но не учитывает ваш поток клиентов.

Безопасный запуск

  1. Начните с мягкого режима.

  2. Создайте обычную заявку с нового устройства.

  3. Создайте повторные заявки в пределах ожидаемого поведения клиента.

  4. Проверьте несколько неоплаченных заявок.

  5. Проверьте повтор с тем же email и направлением.

  6. Изучите причину ограничения и связанные признаки.

  7. Наблюдайте жалобы и ложные срабатывания.

  8. Ужесточайте только один параметр за раз.

Если обычного клиента блокирует, определите сработавшее правило. Увеличьте соответствующий порог или сократите период; не отключайте всю защиту без анализа.

Последнее обновление

Это было полезно?