荒らし対策かんがえよう。書き込みに認証入れたらよくね?
■ このスレッドは過去ログ倉庫に格納されています
>>93 専ブラにwebブラウザ埋め込むとかで良いでしょ Windows、Androidだったら外部でブラウザ開いて カスタムURLスキームで専ブラに戻ってくるのでも出来るかも iOSは知らん >>94 専ブラの制作者には仕様変更を強制できないから専ブラを改造しなくて済む方法は? >>95 汎ブラなら、サービス側は標準仕様に合わせろよと言いたいが 専ブラなら、専ブラ側がサービスの仕様に合わせるべきだろう スレを見ているユーザーなら荒らしだってわかるけど、一見しただけでは荒らしレスだってわからないから難しいだろうねぇ。 実況板にさえスクリプト荒らし来てるぞ 俺は実況のレス読み返すこと多い派なんだ 何とかしろよ 画像認証系はCookieなどと組み合わせてリクエスト数を無料範囲内に収まるようにする方法も考えられそう。 例えば投稿の度ではなく1回認証すれば50ポストまで可能とか。人間なら再認証は容易だけど膨大な投稿をするボットだと現実的ではないのでそれなりに効果は出ると思う。 ただこれを作る上では5ch上にデータベースやKVSを持たせたりする必要があり、それなりの開発は必要になる。 >>99 TurnstileはCAPTCHAみたいな画像認証は無いぞ? ユーザービリティ下がる割にボットに突破されるようになって 効果が薄いからって使わなくしたっぽいぞ >>101 画像認証に関わらず、大量のアクセスで課金されるBot判別サービスを使う場合は、5ch側である程度リクエスト頻度を下げる工夫をすればいいんじゃないかなって話ね。もしTurnstileが完全無料ならばこういう工夫は不要かも。 >>102 TurnstileはManaged Widgetだけだったら完全無料に最近なったらしい ただ書き込みのたびに毎回Turnstile認証が必要なのはユーザービリティ的にどうかと思うので 一回認証したら一時間に○回書き込み可能とか レートリミットかけるのは別に良いと思うよ CAPTCHAの画像認証よりはマシとは言え 待たされる、ボットか怪しい場合はチェックボックスをクリックする必要がある等 Turnstileも煩わしさが無い訳じゃないし こんな小学生でも作れそうなプログラムに焦土にされる5ch 今更ユーザーがあれこれ議論したって無駄なレベルでノーガードなんだな https://github.com/hayato0511/5ch-script スクリプトあらしは通常のスレを抽出してランダムに送信してるの? だったら非アラシはスレごとに1がたてたとき宣言する合い言葉を (例えば☆とか「1」とか)共通に常にカキコの出だしに書くことでアラシじゃない区別化ができるんじゃ 荒らしのIPアドレスを順番に書き込み禁止にしていけば対策できるのに、なんでしないんだ? 最終的には全てのVPNで書き込み出来なくなるし、踏み台にされている間抜けも書き込めなくなるが、掲示板全体が機能不全になるより100倍マシだろう。 >>104 もう運営にまともな技術者いないな 周りがどうこう言う前に低レベルの荒らしに焦土化されて終わるわ >>106 モバイルのIPは固定じゃ無いから規制するならキャリア全体を規制するしかないぞ >>108 モバイル回線によるスクリプト対策は ・プロパイダに通報して規制してもらう ・犯人を特定できるから法的手段も視野に入れる ・上記対策が完了するまではキャリア全体(または一部地域)を規制するがUPLIFT利用時は書込み可能とする (自分はこの規制で浪人でも書込みできなかったが、山下の乱で規制解除された) かな? DDoSはともかくスクリプトは実況系板の避難先の個人掲示板ですらCloudflareの1回やるだけの認証でほぼ完封できてる その管理人はプログラミングもネットワークもほぼ素人なケースもあるのに 業務として運営してるはずの5chがここまでやられっぱなしで放置するのはもう意味が分からない >>104 規制ばかり増やしてユーザに小学生レベルの嫌がらせばかりして、サーバ管理者として当然すべきことをしてこなかったツケ 5chの運営はどうしようもなく頭が悪い集団 >>114 ここの運営はジジイばかりだから対応が無理なんだろうな >>108 ひろゆき時代みたいに商用プロバイダやモバイルSIMを巻き添えで一括規制するなら、UPLIFT料金を年間200円以下まで下げないと無理そうだな。 ただ、スタンダードなUPLIFTと完全に同じ機能を提供するには安過ぎなら、昔のp2.2chみたいに日付変更時以外はID固定にするとか === p2.2ch.net総合スレ Part68【不具合/要望】 http://qb5.2ch.net/test/read.cgi/operate/1267534533/ 643 :動け動けウゴウゴ2ちゃんねる:2010/04/07(水) 22:15:16 ID:rPyi5FUhP どこで聞けば良いのかわからないのですが、p2.2ch.netってIDが変わらないのですか? 午前0時を回ってもずっと同じIDなのでしょうか? 1日中同じIDなので、たまに書き込みに困ってしまいます。 何かIDを変える方法はあるのでしょうか? お金を払っているのに上記の二つは結構キツイです・・。 699 :動け動けウゴウゴ2ちゃんねる:2010/04/08(木) 14:42:00 ID:FnRchhXAP 変なエラーって何だよ 具体的なエラーメッセージの詳細を書け って言いたいけど、どうせ連投関係で止められたんだろ 運用情報臨時はp2の場合、同一鯖に振られてるIDは全部同一ユーザの扱い 自然と連投規制に掛かり易くなる(本人が書いていようがいまいが関係ない) 本当に荒らしを抑えたいならヤフコメみたいにSMS認証を必須にするしかないよ RecaptchaやTurnStileなんて2captchaみたいなサービス使えばすぐ突破されるしな https://2captcha.com/ja/pricing >>117 荒らしに金かけるやつそんないないだろうから相当効き目あるだろ >>117 Turnstileは画像認証ないのに 画像認証を人力で解くだけのサービスでどうやって突破するんですか? はい論破 >>119 画像認証あるぞ 何も問題がなければ出てこないだけだ >>120 https://blog.cloudflare.com/turnstile-ga/ For years, we’ve written that CAPTCHAs drive us crazy. Humans give up on CAPTCHA puzzles approximately 15% of the time and, maddeningly, CAPTCHAs are significantly easier for bots to solve than they are for humans. We’ve spent the past three and a half years working to build a better experience for humans that’s just as effective at stopping bots. As of this month, we’ve finished replacing every CAPTCHA issued by Cloudflare with Turnstile, our new CAPTCHA replacement (pictured below). Cloudflare will never issue another visual puzzle to anyone, for any reason. >>121 https://www.cloudflare.com/ja-jp/products/turnstile/ より良い体験 Web訪問者により良い体験を提供します。Turnstileは視覚的なパズルなしに実在を確認します。訪問者にとっては完全に透過的です。 >>123 だから疑わしいときには画像認証が出てくるんだろ >>124 Cloudflare will never issue another visual puzzle to anyone, for any reason. 情報古いな 他の手法だけでボットを防ぐのには十分と考えられたから 画像認証は廃止された >>124 それreCaptcha v3と混同してない? 絵文字みたいなのを読ませて ロボットではありませんとか言うのあるけど 書き込むたびにあれやればいいんじゃないの Turnstileのウィジェットを2Captchaで働いてる奴の端末に表示させれば 突破は可能か 本当に荒らしを無くしたいならSMS認証必須化で良いだろ TLS1.2以上のセキュリティ通信が必須な認証システムはウチの端末で書けなくなるから入れないでもらいたい…。 SMS認証は、BBSPINKとか性的ネタ扱う板だと個人情報問題も絡むから連投スクリプトが蔓延ると不味い地震板、ニュース系、実況、生活カテだけの導入に限定するべき。 2Captchaで解くのも金と時間は掛かるだろうから Turnstileも無いよりマシだろう 画像認証の煩わしさも無い CloudflareのChallenge Bad Botsとも組み合わせたら? ボットっぽいIPからの書き込みは遮断してしまうとか Cloudflareが提供する高精度のボット対策ー機能や設定方法をご紹介 - アクセリア株式会社 https://www.accelia.net/column/cdn-knowledge/4393/ CAPCHA入れろなんて散々言われてたのにやらないで今だしなあ >>130 メールアドレスならともかく電話番号なら5ch引退するわ 生体認証のログイン式にすれば一発で解決だろ さっさとやれよ Challenge Bad Botsはボットっぽいやつを遮断だから しきい値高くしすぎると誤検出の問題も出てくる ボットっぽいやつをブロックではなく Managed Challengeにする事も出来るが Turnstile同様2Captchaで突破される可能性が出てきそう Cloudflare Managed Challenge の実装サンプルとTurnstileの違い https://zenn.dev/kameoncloud/articles/5e7626ed64624c 2ちゃんんレベルでそれやると 膨大なリソース使って金かかるんだと 1書き込みごとにとかだと 何回もログインし直した時とかじゃない?長期間ログインしなかった時とか 1レス事にそんなんできないんだってさ それから ログイン性については多分めっちゃ”匿名性”に拘るし きっと人集まらないんだと思う、あまり個人情報求めると あと過去の漏洩でナーバスになってるのか>>128 >>116 不正アクセスの多い板は、UPLIFT必須、UPLIFT 6ヶ月必須、UPLIFT 1年必須と条件を厳しくしてけば良い その上で、不正アクセスしたUPLIFTはどんどんとバンしてけばいい 不正アクセス者に金銭的ダメージを与える方でガンバレば良くね? >>116 一番安い時でも 月割りだと290円とか300円弱だったはずだ 浪人● 円が高かった時代 円安を考えると普通にインフレ率みたいのを考えると今の月40$とかいうのは むしろ整合性が有るかと ようするに最初の●売ってた時より日本ずっと貧乏になってる 世界経済、給料↑、円↓日本のGDP↓ 日本のピークは1997前後と言われているので 例えば2005とかだとまだ、最盛期から10年経って無かった 月に200円でも安いのに年200円とかクレイジー >>139 月$4、半年$20、年$36やで 桁が違うデス それに 山下JANEの時代にも普通に 大手のISPとかキャリアとか規制されとって●必要だった むしろ必要無くて書ける人ら なんなん??どっから書いとるん???っていう状態だった それよりP2みたいなサービス欲しいなあ・・・どこの端末からアクセスしても自分だってわかったり自分にれすあったらわかたたらい 紐図いてるから漏れたら一発だけど Challenge Bad BotsのThreat Scoreが悪いIPで多数の書き込みがあったら 自動的に規制して書けなくしたら良いんじゃね? 今みたいに手作業でボットのIP集めて規制するよりは良いんじゃない? CloudflareのカスタムHTTPヘッダーとしてオリジン側に送れるから 5chのサーバー側でそれを見て自動規制するプログラムを組む Turnstileのように2Captchaで回避はできない代わりに 正規のユーザーも巻き添え食らう可能性があるが 巻き込まれた人はUPLIFT買ってねって事で 現在どんな対応をして、これからどう対策するのか運営からの公式アナウンスがほしいなあ。 Qアノンも闇の組織のボットには勝てなかったよ・・・ Jane社が5ちゃんねるの管理やってた時はこんなことなかったのにな 今の運営に技術力がないんだったら技術力のあるところに頼むしかない 今それができるのはJane社なんだから これまでの非礼を詫び素直に頭を下げてもう一度5ちゃんねるの管理をお願いするしかないだろう これが解決の一番早い方法 Talkの回し者の雑魚はほんと頭悪いのばっかだな >>147 お前だよお前 アスペはずっと同じこと言ってんな 5ch 有料化してもいいけどスクリプトとか対策しますって宣言してくれるとありたいな とりま 一つのIPにつき書き込めるの全板含めて1日20回までにしようや >>147 いやその前から荒らされとったで jane勢はそれこそ規制の嵐でなんとか凌いでいただけやら 今は3勢力ぐらいから荒らされて ついに力尽きそうな感じ >>152 IPアドレス変えながらスクリプトに埋められ続ける気が 書込み時にWebブラウザで認証させる Webブラウザの認証に使用したIPで10〜20レス程度の書込みを許容 未認証ならエラーメッセージに認証ページのURLを表示させて認証を促させる これなら専ブラの改造は不要でないかな ただしユーザ欄末側はWebブラウザと専ブラでIPv6使用かIPv4使用かを統一させる必要がある 懐かしの pop before smtpか 1日の間に書き込もうとするIPアドレスはいくつあるんだろうな( ;´・ω・`) スマホとかIPコロコロ変わるのに IP固定前提の仕組みはやめろ >>117 >>130 SMS認証ってテレビ番組を配信するサイトやSNSでも使われているが データsimだと利用できないから不便 結局オプションでSMSの利用付けると数百円かかるしさ 【 5ch、とうとうCloudflare認証導入!! http://nova.5ch.net/test/read.cgi/livegalileo/1696922194/ 36 名無し 2023/10/10(火) 16:37 ID:ktjqn5e301010 久々になんG開けたわ 運用情報板で野球実況しようや軽いし 140 名無し sage 2023/10/10(火) 16:05 ID: >> 1 導入だとガラケーとか古い端末は完全に締め出されちまうな…。 2chSCみたいに旧世代端末用の専用トリップも同時発行される仕組みなら使い続けられるけど === 5ch、全板に認証が入りスクリプトは大幅激減へ──旧専ブラはmae2ch(最新のアプデだが停止中・Siki(PC))以外全滅 http://bbs.3chan.cc/test/read.cgi/news1/1696919902/ 】 日本で この問題に対応している2人は外国人らしいけど 彼らにはやる気がなさそうだよ もう残ってる方法は 政治家に陳情して お願いするしかないのでは 対策も必要っちゃ必要だが そもそも正常な運営を妨害する行為なんてただの犯罪だろ 警察が無能だから舐められる👅 つまるところ一番有効な対策は普段からちゃんと警察の言う事訊いて 違法な書き込みは迅速に削除するなどお行儀よくして 逆に被害を被った時連携を取りやすくしておくこと これに尽きるだろう 書き込み認証よりログイン制にした方が専ブラの対応がしやすいんかな 専ブラに対応してもらおうという考えること自体が間違っている 書込みは全員Upliftに登録した人だけにする 但し基本は無料にする >>146 Qアノンはポンコツ集団だって露呈したわな こんな事すら対処出来ないんじゃ 世界なんぞ変えられんやろ 今後いくら壮大なお題目唱えたって 誰も信じんぞ ジムロン終わったわ とりあえず掲示板運営に詳しい人どこかからこのスレに連れてきて! BE登録に電話番号認証かGoogle・Appleアカウント連携を必須にすればいいだろ botで荒らされている板はしばらくupliftか認証済みのBEのどちらかを持ってないと書き込めないようにするとか 原点に戻って考えると 書き込みが人間によるものかどうか判別して弾けばいいんだよね ほしゅで弾いてるみたいに >>178 認証入れるより無理があるだろ…… 別の板・スレッドのレスをコピペしてくるスクリプトだったらそれは人間が書いたものだし レスの内容を学習させるとしたらAAは貼れなくなる 全く同じレスを別板に書いたらその時点でアウトにできないのかね >>180 全ての板の全てのレスまでいくと千万単位だろ 重複チェックなんてどんだけ時間かかるんだよ そしてニュー速のコピペ連投でもあったように、末尾にランダムに文字を追加するだけで回避できる Ace★をクビにしろ! そうでなきゃ荒らし対策は成功しないよ >>180 ネタコピペも禁止になるね 誤爆して、本来のスレに書き込み直したらBANとかも、粗忽者には結構な罠だな 申請者全員に無料Upliteを配布 申請時にSMS認証を必須として、無料はスマホ回線につき1回のみ 荒らしは容赦なくBAN で落ち着くんじゃね? >>183 そして誤BANで誰もいなくなって終了ですね、わかります 宇宙の熱的死みたいな 書き込みごとに人間チェックができるようにはできんのかねえ パズルみたいなやつ まずスクリプトは「人間らしい書き込み」に寄せてるんだから対抗策は人間かどうか、でしょ 単なるNGワードの時代はもうおわった 軍事板に至ってはスクリプトスレ立てで埋め尽くされている 690スレ中健在なのは19スレだけで後は全てレス数1のスクリプトスレだからなあ スレ埋め立て荒らし何とかしてほしいわ アイツ前に同じことして全部焼かれたんじゃなかったのか? >>186 そうだよね 1番確実なのはそれしかない AI荒らしとか、新しいよね 時代を感じる 新しい荒らし対策が古い認証システムなのも面白い アカウント制にすればいいでしょ こんなに不具合続いても定着してるんだから、アカウント制にしても渋々登録するんじゃね? 今スクリプトは同一IDでの転載スレ立て繰り返してる 運営の対策が甘い >>188 おーぷん2chのバルサンコマンドほしい ワッチョイ付きのとこはスクリプトあらしはこないんだから 全部ワッチョイ付き縛りにすればいいんじゃ ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる