We read every piece of feedback, and take your input very seriously.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
現状recaptchaなどでアカウントの自動生成を防がれていると思いますが、captcha solverやweb driver等の技術で簡単に超えられてしまいます。 また、アカウント作成のip制限がないように思えます。
captcha solver
web driver
対策としては、より厳格なIP制限、CF Turnstileの導入(既に回避策が見つかってしまっていますが・・・)、gmailやキャリアメールのドメインに限る。などが挙げられると思います。
この実装がZennへのスパムを増やす結果となりかねないと思っています。 良ければ対策を検討してみてほしいです。
@EdamAme-x ご意見いただきありがとうございます。 本件については仰るような懸念点を軽減する施策について、順次対応を検討いたします。
@EdamAme-x
本件ご提案いただきありがとうございました。
性質上内容については開示できませんが、対策をさらに強化いたしました。 さらに懸念が上がることがあれば起票もしくはreopenいただけると幸いです。
一旦、Closeいたします。
やっぱり画像認証入れた方が良いですね・・ 現状、hcaptchaが一番固いと思うので導入してみてはどうでしょうか
re
cm-dyoshikawa
No branches or pull requests
現状recaptchaなどでアカウントの自動生成を防がれていると思いますが、
captcha solverやweb driver等の技術で簡単に超えられてしまいます。また、アカウント作成のip制限がないように思えます。
対策としては、より厳格なIP制限、CF Turnstileの導入(既に回避策が見つかってしまっていますが・・・)、gmailやキャリアメールのドメインに限る。などが挙げられると思います。
この実装がZennへのスパムを増やす結果となりかねないと思っています。
良ければ対策を検討してみてほしいです。