لماذا تظهر صفحة حروف (أو صور) التحقق كابتشا CAPTCHA أثناء فتح موقع على الإنترنت؟

بينما تحاول الوصول إلى موقع ويب، وبدلاً من الترحيب بك بالصفحة الرئيسية، ترى شاشة خطوة أخرى One more step من Cloudflare مع اختبار حروف وصور التحقق كابتشا captcha بدلاً من ذلك.

إليك سبب حدوث ذلك.

ما هو Cloudflare؟

Cloudflare عبارة عن شبكة توصيل محتوى content delivery network أو اختصاراً CDN، نظام للعديد من الخوادم السريعة التي تعمل من أماكن مختلفة في جميع أنحاء العالم.

نظراً لأن الاقتراب الجغرافي من الخادم غالباً ما يؤدي إلى سرعات تحميل أسرع، فإن شبكات CDN تضمن سرعة معقولة لتحميل مواقع الويب من أي مكان.

Cloudflare هي مجرد واحدة من العديد من شبكات CDN التي تستخدمها الشركات والمواقع الإلكترونية في جميع أنحاء العالم، ولذلك فإن انتشارها على نطاق واسع على العديد من المواقع جعلها واحدة من أكثر المواقع شهرة بين مستخدمي الإنترنت العاديين.

ومع ذلك، فإن العديد من المستخدمين يعرفون Cloudflare بشكل مختلف قليلاً. أبلغ العديد من المستخدمين أن Cloudflare يطلب منك باستمرار التحقق من نفسك باستخدام حروف وصور التحقق كابتشا captcha قبل حتى الدخول إلى موقع ويب.

قد تكون ذلك مربكاً، هذا له علاقة بميزات أمان الإنترنت في Cloudflare.

حماية الموقع:

واحدة من أبرز ميزات Cloudflare هي الحماية من الروبوتات التي تمثل DDoS. حيث أن DDoS هو نوع من الهجمات الإلكترونية التي تسعى إلى تعطيل موقع الويب عن طريق إغراق الشبكة بالعديد من الطلبات المختلفة، وكل ذلك في فترة زمنية قصيرة.

يتم توزيع هذه الطلبات الضارة عبر أماكن وشبكات مختلفة، مما يجعل من الصعب على مسؤول الموقع منع حركة المرور الواردة لمصدر واحد.

تُستخدم هجمات DDoS عادةً لتعطيل الشركات والمؤسسات، أو مهاجمة الصحافة، أو كمقدمة لأنشطة إجرامية أخرى مثل السرقة والتلاعب.

يحمي Cloudflare المواقع من هجمات DDoS عن طريق حظر حركة المرور ذات المظهر المشبوه تلقائياً، خاصةً حركة المرور التي قد تأتي من مصدر غير بشري.

هنا تكمن أهمية التحقق البشري أو حروف وصور التحقق كابتشا CAPTCHA. يمكن لهذه الطرق عادةً أن تميز الفرق بين آلة أو شخص حقيقي يحاول الوصول إلى موقع ويب.

عندما يرى Cloudflare عنوان IP جديداً غير مألوف أو غريب يقدم طلباً على أحد المواقع، فإنه سيضع علامة عليه ويطلب اختبار CAPTCHA قبل السماح بالطلب.

هل أنت حركة مرور مشبوهة؟ على الاغلب لا:

إن سبب مطالبة Cloudflare لك بإكمال اختبار حروف وصور التحقق كابتشا CAPTCHA لإثبات أنك إنسان يتصفح الإنترنت. إذا كنت تراه باستمرار، فهل تبدو مشبوهاً؟ نعم، لكن هذا لا يعني بالضرورة أنك ترتكب أي خطأ.

السبب الأكبر وراء مشاهدة الأشخاص بشكل متكرر لشاشة التحقق هو أنهم على عنوان IP مريب. على سبيل المثال، ربما تستخدم حالياً VPN، والذي يوفر لك عنوان IP من قاعدة بياناته.

نظراً لأن مستخدمين آخرين ربما استخدموا عنوان IP هذا من قبل، ربما بسبب نشاط مشبوه، فمن المرجح أن يتم وضع علامة على هذه العناوين بواسطة خدمات مثل Cloudflare.

قد تكون أيضاً على شبكة مشتركة مع أشخاص آخرين ربما يكون لديهم نشاط مشبوه في الماضي. إذا استفدت من الشبكات العامة، مثل تلك الموجودة في مدرسة أو مكتبة، فقد تكون على نفس عنوان IP مثل الآخرين المشبوهين.

قد يستخدم مزود خدمة الإنترنت أيضاً عنوان IP ديناميكي، مما يعني أن عنوانك يتغير باستمرار في كل مرة تتصفح فيها الإنترنت.

إذا كان الأمر كذلك، فأعد تعيين عنوان IP عن طريق فصل جهاز التوجيه وإعادة تشغيله مرة أخرى. هناك احتمال أن يكون عنوانك الجديد أقل عرضة للإبلاغ عنه.

أهمية الكابتشا CAPTCHA (التحقق البشري):

ليست Cloudflare وحدها التي تطلب منك إثبات أنك إنسان. في جميع أنحاء الإنترنت، سترى مواقع الويب تقول إن حركة مرورك مشبوهة وأنها بحاجة إلى التحقق من إنسانيتك باستخدام اختبار CAPTCHA.

هل هو ضروري وهل يعمل؟ نعم، إنه كذلك إلى حد ما.

نظراً لأن الروبوتات أصبحت أكثر تعقيداً في التعرف على النص والكائنات في الصورة، فقد أصبحت اختبارات حروف وصور التحقق كابتشا CAPTCHA صعبة بشكل متزايد في السنوات الأخيرة.

هذا الشيء أفضل للأمان، لكنه قد يصبح محبطاً للمستخدمين. أعلنت Cloudflare بالفعل عن خطط للتخلص من رموز التحقق من خلال إدخال مفاتيح المصادقة المادية كبديل.

فقط الوقت هو الذي سيحدد ما إذا كان هذا سيحدث تأثيراً في هيمنة حروف وصور التحقق كابتشا CAPTCHA.

مقالات قد تعجبك:

شركة Cloudflare تعمل على استبدال اختبارات CAPTCHA بنظام جديد

تعمل شركة Cloudflare والمعروفة بكونها مزودة لخدمات DNS أو الشركة التي تخبرك بسبب عدم تحميل موقع الويب الذي نقرت عليه، على استبدال اختبارات CAPTCHAs عبر الويب بنظام جديد تماماً.

حيث صرحت الشركة في منشور على مدونتها على الإنترنت أن الأمر يستغرق من المستخدمين 32 ثانية في المتوسط ​​لحل اختبار CAPTCHA.

ومن المعروف أن اختبارات CAPTCHA هي تلك الاختبارات التي يتعين على المستخدم إجراءها لتأكيد أن المستخدم ليس روبوت، والتي تطلب منك النقر فوق صور لأشياء مثل الحافلات أو ممرات المشاة أو الدراجات.

الآن وبافتراض أن المستخدم يرى اختبار CAPTCHA مرة كل 10 أيام، فإن هذا يعني ضياع حوالي 500 سنة بشرية كل يوم لحل CAPTCHA على اعتبار أن مستخدمي الإنترنت يقارب 4.6 مليار.

النظام الجديد الذي تعمل على تطويره الشركة هو الاعتماد على مفاتيح الأمان المادية، والتي وصفتها الشركة على أنها “شهادة مشفرة للشخصية”.

وتعمل عملية إثبات الإنسانية باستخدام شهادة التشفير المشفرة للشخصية على النحو التالي: تقدم Cloudflare تحدياً، حيث يختار المستخدم أنا إنسان ثم يُطلب منه إدخال جهاز أمان.

ويمكن توصيل مفتاح أمان الأجهزة مباشرة بالكمبيوتر أو النقر عليه بهاتف المستخدم للتحقق باستخدام NFC.

وتستغرق هذه العملية بأكملها حوالي 5 ثوانٍ، مما يوفر للمستخدمين الكثير من الوقت، بالإضافة إلى ذلك هناك “ثلاث نقرات على الأكثر مطلوبة لإكمال شهادة تشفير شخصية.”

وقالت Cloudflare أن هذه الخطوة مجرد تجربة في الوقت الحالي متاحة “على أساس محدود في المناطق الناطقة باللغة الإنجليزية.”

ولا يدعم النظام الجديد في الوقت الحالي سوى مجموعة محدودة من الأجهزة: مفاتيح YubiKeys ومفاتيح HyperFIDO ومفاتيح Thetis FIDO U2F.

ووعدت الشركة بإضافة أنواع أخرى، كما وعدت بأن يمتد الدعم ليشمل الهاتف الذكي من خلال إمكانية النقر على هاتف على جهاز الكمبيوتر الخاص بهم لتمرير توقيع لاسلكي باستخدام NFC.

يمكنك الوصول إلى cloudflarechallenge.com لتجربة النظام. نظرًا لأن الطرح لا يزال في مرحلته التجريبية ، تقول Cloudflare إنها في طور التكامل حاليًا مع التحديات الحالية.

مقالات قد تعجبك

تويتر تعمل على تطوير إصدار مدفوع يحمل الاسم Twitter Blue
صور مسربة كشفت عن أرخص هاتف من سامسونج يدعم شبكات الجيل الخامس
تيك توك تختبر إضافة ميزة التسوق ضمن التطبيق
كيفية أخذ لقطات شاشة كاملة (سكرين شوت) لصفحة في متصفح إيدج
كيفية قفل تطبيق تيليجرام برمز مرور دون الحاجة لتطبيقات خارجية
كيفية استخدام ميزة التدقيق الإملائي من جوجل باللغة العربية والإنكليزية وأي لغة أخرى