Blogs & Actualités
Captcha-API : Un véritable remplacement de reCAPTCHA v2 pour Metin2
Pourquoi reCAPTCHA et hCaptcha ont cessé de fonctionner pour Metin2
Si votre serveur Metin2 exécute Google reCAPTCHA ou hCaptcha sur sa page de connexion, d'inscription ou de récompense de vote, vos joueurs sont toujours victimes d'attaques par force brute. Les services commerciaux de résolution de captcha exécutent ces puzzles pour quelques centimes par millier : 5 000 résolutions par heure coûtent environ 15 $ par mois. Les opérateurs de bots n'ont pas besoin de leur propre IA - ils paient une API tierce et alimentent les captchas.
D'où vient le volume ? Chaque fois qu'un serveur Metin2 pserver est piraté ou fermé, sa base de données fuit. La plupart des sources Metin2 hachent les mots de passe très faiblement, les attaquants repartent donc avec des centaines de milliers de paires email mot de passe fonctionnelles. Ils pulvérisent ensuite ces identifiants sur tous les autres serveurs Metin2 via des pools de proxy résidentiels à jusqu'à 30 tentatives par seconde, avec reCAPTCHA résolu automatiquement dans la boucle. Le résultat : usurpation de compte, vol d'objets, vol de yang, revente RMT, rétrofacturations et joueurs en colère qui vous en veulent.
Ce que Captcha-API fait différemment
Captcha-API est un captcha auto-hébergé construit spécifiquement pour la communauté Metin2. Il est conçu pour vaincre les services de résolution prêts à l'emploi qui vainquent Google reCAPTCHA chaque jour, et il reçoit des améliorations continues sans aucun changement de votre côté.
L'expérience utilisateur est identique à reCAPTCHA v2 - les joueurs voient la case à cocher familière « Je ne suis pas un robot », et si nécessaire un puzzle de suivi. C'est tout ce que le joueur voit jamais. La façon dont le système décide ce qu'afficher et comment les puzzles sont produits n'est intentionnellement pas annoncée.
La case à cocher familière
Le puzzle de suivi
Ce que vous obtenez réellement
Pour les administrateurs de serveur
- Compatibilité clé en main avec reCAPTCHA v2 - le widget client utilise la même div
g-recaptchaet le même attributdata-sitekey - Charge utile de vérification identique à
siteverify- votresecretexistantresponsePOST continue de fonctionner, y compris le champ optionnelremoteip - Même format JSON en retour -
{ "success": true, "error_codes": [] }- aucun changement de code client ou serveur au-delà de l'échange de clé - Ensembles de clés multi-domaines - une clé de site peut être liée à votre domaine principal plus chaque sous-domaine qui exécute un formulaire (connexion, boutique, vote, panneau, etc.)
- Statistiques de vérification en direct dans le panneau du serveur
- Gratuit pour chaque serveur Metin2 avec un lien de retour vérifié vers le classement - pas de frais mensuels, pas de limite de débit
- Éprouvé au combat sur metin2pserver.net lui-même - chaque vote, connexion, inscription et réinitialisation de mot de passe sur le site utilise ce même Captcha-API
Pour vos joueurs
- La même case à cocher qu'ils connaissent déjà sur d'innombrables autres sites
- Aucun pixel de suivi tiers - nous n'alimentons pas le graphique publicitaire de Google
- Chargements plus rapides que reCAPTCHA - pas de bundle Google de plusieurs Mo
- Des comptes qui restent réellement sûrs
À quoi ressemble une véritable migration reCAPTCHA
Si votre page de connexion existante utilise déjà reCAPTCHA v2, l'échange ne prend que deux lignes. Remplacez la source du script et l'URL de vérification :
1. Côté client
- Remplacez
https://www.google.com/recaptcha/api.jsparhttps://captcha.metin2.zone/assets/captcha.js - Remplacez votre
data-sitekeyreCAPTCHA par celui généré dans le panneau du serveur - Tout le reste reste identique : la div du widget, la soumission du formulaire, le champ
g-recaptcha-responsecaché
2. Côté serveur
- Remplacez
https://www.google.com/recaptcha/api/siteverifyparhttps://captcha.metin2.zone/captcha/api/siteverify - POST les mêmes champs que vous postez déjà à Google :
secret,response,remoteipoptionnel - Lisez
successsur la réponse JSON exactement comme avant
C'est tout. Quel que soit le framework ou le CMS que vous exécutez - WordPress, PHP personnalisé, Node, Python, Lua-Nginx - s'il vérifie déjà reCAPTCHA, il vérifiera Captcha-API sans aucun changement de logique.
À quoi faire attention
Choses à éviter
- N'intégrez pas le script avec une clé de site d'un domaine différent - l'API rejette les clés en dehors de leur liste d'hôtes déclarée
- Ne sautez pas l'appel
siteverifycôté serveur - le widget client seul ne prouve rien - Ne consignez pas la clé secrète et ne l'exposez pas en JavaScript côté client - si elle fuit, régénérez immédiatement
- Ne chaînez pas le nôtre avec reCAPTCHA sur le même formulaire - choisissez-en un
Comment commencer
Le panneau Captcha-API fait partie de la zone d'administration de chaque serveur Metin2 sur le classement. Trois étapes :
Guide de mise en œuvre rapide
- Ajoutez votre serveur Metin2 au classement (gratuit, deux minutes)
- Vérifiez un lien de retour vers votre site pour déverrouiller le système de captcha (et récupérez 100 votes gratuits par jour pendant que vous y êtes)
- Ouvrez Panneau du serveur → Captcha, listez les domaines que vous souhaitez protéger, cliquez sur Générer la clé de site et la clé secrète
- Collez la balise de script dans votre
<body>, déposez la divg-recaptchadans n'importe quel formulaire, pointez votre appel siteverify existant vers notre point de terminaison - c'est fait
Essayez la démo en direct ou lancez-vous directement. Les deux sont gratuits.
Testez la démo en direct →Protégez votre pserver Metin2 avec un captcha qui a été construit pour le modèle de menace que Metin2 affronte réellement en 2026, pas le modèle reCAPTCHA de 2014. Rejoignez la liste croissante de serveurs qui ont déjà basculé - et laissez les botnets de remplissage d'identifiants payer un autre fournisseur de captcha pour rien.