Антибот-политика CUCL
1. Где применяется
На филиальных поддоменах CUCL используется собственная антибот-система оператора. На домене cucl.net применяются преимущественно сетевые меры защиты от DDoS и злоупотреблений.
2. Какие средства используются
- honeypot-поля в публичных формах;
- контроль времени заполнения формы;
- rate-limit по IP, сессии, маршруту и типу запроса;
- локальный challenge при подозрительной активности;
- Nginx-ограничения на уровень соединений и частоты запросов.
3. Какие технические данные обрабатываются
Для работы антибот-защиты могут использоваться IP-адрес, User-Agent, host, маршрут запроса, метод запроса, cookie/session id, время показа формы, время отправки формы, результат challenge и журналы частоты запросов.
4. Для чего это нужно
Эти меры применяются исключительно для обеспечения безопасности сервиса, защиты от автоматизированных атак, перебора паролей, спама, бот-активности и злоупотреблений публичными endpoint’ами.
5. Внешние captcha-сервисы
Для антибот-защиты на филиальных поддоменах CUCL не использует Google reCAPTCHA, Yandex SmartCaptcha и иные внешние captcha-сервисы. Проверки выполняются собственными средствами оператора.
6. Связанные документы
Политика обработки персональных данных · Политика cookies · обращения: contact@cucl.net