【RFC-048】注册页面加入“工作量证明”机制

变更内容:在注册账号的页面加入“工作量证明”机制,提高注册成本

变更理由:最近有极个别人使用脚本自动注册大量账号,注册以后也不发表任何有意义内容,短时间内恶意关注大量用户,辱骂他人。现有的验证码机制容易被滥用,可以直接用脚本填写其他内容,然后人工批量填写验证码,可以短时间内注册大量账号。

安全性考量:毫无影响。实现此功能无需知道用户的IP地址,User-Agent等。

浏览器兼容性考量:本站的TLS配置(强制SNI,只有ECDSA证书)已经过滤掉了大量旧版浏览器

讨论时间:截至2019年5月15日0时0分(UTC+8)

变更步骤:(选一个,说不定可以淘汰验证码机制)
  • 给注册页面加上一个按钮,鼠标点住30秒(暂定)不放才能通过验证(不可行,可以抓包绕过)
  • 注册页面“挖矿”,不挖加密货币,CPU做满一定量的工作才能注册,切换到其他Tab或窗口时停止“挖矿”(歧视低配CPU电脑和移动设备)
  • 在指定区域内摇动鼠标,积累满一定的熵才能注册
  • 注册页面放一个简单的小游戏,通关后才能注册
  • 大家集思广益,想一些点子,不损失匿名性又能反垃圾
4
分享 2019-04-12

110 个评论

反对验证码
对bot友好才易自动化来减少依赖本站
admin 公共账号 回复 dou4cc
bot可以直接刷屏,应急时必须验证码
可要求发言时PoW
admin 公共账号 回复 dou4cc
注册时加比较难的验证码,应急时期发言时PoW,应该可行
建议始终注册/发言时要求PoW, 稳定介面
admin 公共账号 回复 币圈奇葩8964
我支持挖坑验证码
问题是hashcash.io挖出来的币真的有价值吗?自己写POW好像也不复杂,找一个合适的算法就行了,比如bcrypt/scrypt
来个反贼特色的图形识别,如蛤蟆、高腰裤、包子、维尼熊进行关系连线。
admin 公共账号 回复 dou4cc
https://pincong.rocks/article/2464
我仅有本号
請問一。 下
可不可以。 用試卷的形式來限制註冊

要发言请先登录注册

要发言请先登录注册

发起人

记住【反华不反共,反共不反习】。少割席,多做事。构建共识,形成组织。打倒共产党,建立新中国!

状态

  • 最新活动: 2019-07-25
  • 浏览: 6358