本帖最后由 monkeye 于 2013-9-5 13:18 编辑
长期以来,垃圾广告铺天盖地、对网站的恶意攻击、对用户帐号隐私的盗取这些恶意行为不仅极大的损害了正常用户的体验,同时也对站长的生存环境形成了巨大威胁。而通过防水墙以及各个版本防灌水设置的改进,Discuz!帮助站长在与垃圾灌水的斗争中取得了很大的进步。
当然,我们知道这些还不够,因此即将发布的新版本Discuz! X3.1集中一切力量专攻,为论坛防御这些垃圾帖以及恶意用户提供了一系列策略与功能,今天我们就将为各位站长带来新版本中验证码的具体介绍。
新版本验证码有以下几大特征: 1. 云验证码 全新的云验证码基于安全中心极强的技术实力,强大的反破解算法来自于与破解行为的长期对抗,改变了以往验证码“单一,被动”的特征,变得更加“多变,主动”,每张图片由M种可变属性,每种可变属性有N种取值,极大的增加了验证码的被破解难度。同时云验证码经过安全中心数十亿级的实际使用后也被证明是对抗自动破解产业链强有力的武器。
图1 后台增加“云验证码”类型
图2 云验证码显示
2. 智能展示验证码 以往Discuz!的验证码展现规则只能在统一的地方开启或者关闭,并不能智能的区分出可疑的用户的操作并展示验证码。新版我们根据长期对恶意行为的追踪与研究,制定了一系统智能的展现验证码的策略,更加精准的命中可疑的用户操作行为并展现验证码,而对正常用户在最大程度上进行忽略,不干扰其正常看帖以及发帖体验。 图3 验证码展示策略截取 3. 抵御垃圾效果显著 由于采纳了先进的验证码防破解技术以及更加智能的展现机制,恶意请求的成本会显著升高,同时会带来恶意请求比例将会显著下降,用户能够看到的垃圾信息将会越来越少,整个论坛环境将得到极大的净化。
X3 版本,已经在应用中心发布,欢迎下载
|