Discussion
Loading...

Post

  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
sebsauvage
@sebsauvage@framapiaf.org  ·  activity timestamp 3 months ago

#Anubis possède désormais un challenge qui ne nécessite pas Javascript, permettant aux clients sans Javascript (ou avec Javascript désactivé ou filtré) de passer avec succès le challenge.

L'auteur a testé pas mal de navigateur : même les navigateurs en ligne de commande et le navigateur intégré à emacs passent.

Cela devrait réduire la quantité de clients bloqués.
https://anubis.techaro.lol/blog/release/v1.20.0/#no-js-challenge

  • Copy link
  • Flag this post
  • Block
Geoffrey :snivy:
@GeoffreyFrogeye@social.frogeye.fr replied  ·  activity timestamp 3 months ago
@sebsauvage J’ai pas vu beaucoup parler de go-away, qui est comme Anubis mais plus configurable (plus de challenges, templatable, plusieurs backend, filtre GeoIP, TLS fingerprinting…), du coup je tenais à partager. Un peu plus compliqué à configurer et moins de support, mais je l’utilise moi-même et c’est plutôt solide!
  • Copy link
  • Flag this comment
  • Block
Nath
@roipoussiere@mastodon.tetaneutral.net replied  ·  activity timestamp 3 months ago
@sebsauvage Je ne comprend pas du tout comment un truc comme ça peut fonctionner sans JS.

Comment le client peut résoudre le challenge s'il ne peut pas exécuter de code ?

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 months ago
@roipoussiere
Il parie sur le fait que les bots font la requête initiale, mais abandonneront s'ils tombent sur une page vide contenant juste un meta refresh.
  • Copy link
  • Flag this comment
  • Block
F4GRX Sébastien
@f4grx@chaos.social replied  ·  activity timestamp 3 months ago
@sebsauvage @roipoussiere ca se tente, et les utilisateurs signaleront rapidement tout effet positif ou négatif.
  • Copy link
  • Flag this comment
  • Block
F4GRX Sébastien
@f4grx@chaos.social replied  ·  activity timestamp 3 months ago
@sebsauvage ah maintenant qu'ils ont vu une large adoption, ils ont une version améliorée payante?

Mais bordel...

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 months ago

@f4grx
euh... je n'ai pas vu ça.
Ils proposent juste de sponsoriser le projet, non ?
https://anubis.techaro.lol/blog/release/v1.20.0/#sponsoring-the-product

Tu peux aussi payer pour qu'ils fournissent du support et une version sans le logo : https://anubis.techaro.lol/docs/admin/botstopper

Mais ça ne me semble pas devenir payant.

  • Copy link
  • Flag this comment
  • Block
F4GRX Sébastien
@f4grx@chaos.social replied  ·  activity timestamp 3 months ago
@sebsauvage ctrl-f: "Augmenting No-JS support in the paid product"
  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 months ago
@f4grx
Ah je vois.
  • Copy link
  • Flag this comment
  • Block
Nandicre
@nandicre@piaille.fr replied  ·  activity timestamp 3 months ago
@sebsauvage juste pour info, je crois que le pronom de Xe c'est "they". Donc auteurice en français non-binaire ? je suis pas sur de moi
  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 months ago
@nandicre
mmm... c'est possible.
  • Copy link
  • Flag this comment
  • Block
Haelwenn /элвэн/ :triskell:
@lanodan@queer.hacktivis.me replied  ·  activity timestamp 3 months ago
@sebsauvage Nope comme dit l'article, c'est <meta refresh> qui permet ça, la plupart des bots de scrap étant en mode "tout télécharger, analyser ensuite"

WebAssembly c'est pour optimiser la partie JS et coté web wasm dépend sur JS pour les APIs.
  • Copy link
  • Flag this comment
  • Block
Log in

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.0-rc.3.13 no JS en
Automatic federation enabled
  • Explore
  • About
  • Members
  • Code of Conduct
Home
Login