Category: スパム対策

トラックバック停止

June 1st, 2006
おそらく公開プロキシを利用してか、絞りこむのが困難なほど、複数のIPアドレスから、トラックバックを膨大に打ってくるスパムが激しいので、対処方を思い浮かぶまで、トラックバックを停止します。 more »

b2evolution News - The NEW central antispam blacklistW

May 15th, 2006
b2evolutionの機能であるAntiSpam Deluxeの中央データベースがしばらくの間、停止してたけど、ようやく再開した模様。 b2evolution News - The NEW central antispam blacklistW まもなく、0.9.xブランチでの最終バージョン0.9.2がリリースされる予定だけど、現在使用してる0.9.1ではでは、上記URLの説明にあるようにconf/_advanced.phpの最後の方に $antispamsrv_host =… more »

AD.JPがスパムリストに加えられた

April 18th, 2006
なんやら、先程、b2evolutionの機能AntiSpam Deluxeで、拒否ドメインのデータベースを中央と同期したら、.ad.jpが追加されてしまった。 ま、確かに知らない人が見れば、広告臭いURLにも見える。 でも、コメント等に、このURLが含まれていると、書き込みが拒否されるわけになる。 放置していても何なんで、忘れない内に、削除しようと思ったけど、拒否ドメインのリストが膨大になるせいか、PHPのmemory_limitに達して、処理が中断してしまい*1、ブラウザからは出来ない。… more »

トラックバック スパムが来た2

March 28th, 2006
先日のトラックバック スパム、一日、500回のペースで来てた(トータルで2000件弱)。ま、数は大したこともないんだけど、後々のため、Webサーバの方だけで拒否するだけじゃ、不十分なような気もしてきたので、IPベースで弾いてみることにした。 何を使おうか迷ったけど、とりあえず、ipfilterにしてみた。 カーネルは、予め options IPFILTER options IPFILTER_LOG のオプションを付けて構築してある。 これら… more »

トラックバック スパムが来た

March 25th, 2006
ここのブログを始めて、はや4ヶ月が経つけど、一昨日ぐらいから、初めてトラックバック スパムというやつが来出した。 同一のIPアドレスから、このブログ内の複数のトラックバックPing用のURLにPOSTし、リンクを張るように差し向けてくる。大体、リンク先のURLの形式は、2つのドメインをサブドメインと組み合わせた形で、 http://sub-domain.example.com/~user/ といった感じだった。 トラックバックされた時、こちらの方のブログが対象となるURLにアクセス… more »

コメントスパム対策4

January 27th, 2006
最近、また公開プロキシを利用して、アクセス元のIPアドレスや、ユーザエージェントを切替え、コンテンツを巡回しながらスパム投稿してくるロボットがやって来るようになった。 http://www.xdelta.net/blog/FreeBSD/2005/12/27/p115 の対策でとった、外部JavaScriptから適当なクッキーを書き込ませ、投稿時、そのクッキーがない場合は、.htaccessにてアクセスを拒否するといった設定は、今回も有効でどのスパム投稿も無駄な努力に終わってる。 しか… more »

コメントスパム対策3

January 3rd, 2006
新年早々、スパムクローラーがご活躍のようで、そこそこアクセスがある。見た感じ、サイト内を巡回してコンテンツを取得し、フォーム内容を解析して、スパム投稿するタイプのよう。 ユーザエージェントやアクセス元は、バラエティーに飛んでいて、リファラもこのサイト内のものなので、一意に弾くことは難しい。画像等を読み込んでないので、かろうじてロボットと推定しているのだが。 ま、でも、先日の外部スクリプトからクッキーを書き込ませ、投稿時そのクッキーがなければ拒否するという方法は、かなり、効果的なようで、現在、… more »

コメントスパム対策2

December 27th, 2005
前回、外部リファラ付きのコメントの投稿は、.htaccessの設定で拒否するようにしてたけど、今度は、このサイト内のURLのリファラを付けて、コメント投稿してくるBOTがやってきた。 ちょっと、うまい方法が思い付かないので、とりあえず、通常のコンテンツを閲覧している際に、JavaScriptからCOOKIEを書き込んで、コメントPOST時には、それを必須とさせることにします。 よって、.htaccessは、 RewriteCond %{REQUEST_METHOD} POST R… more »

別々に書いたRewriting Ruleはマージされない

December 23rd, 2005
先日、書いた コメントスパム でブログが置いてあるディレクトリ内のhtsrv/.htaccessにmod_rewriteの記述してたけど、訂正。これだと、上のディレクトリにある.htaccess内で記述したmod_rewriteの設定がリセットされてしまう。 上位と下位のディレクトリ内の.htaccessにmod_rewriteの記述がある場合、マージはされず、下位の方に記述したのだけが適用される。 別にこのままでも外部リファラ付きのPOSTは排除するという目的は果たせるんだけど… more »

コメントスパム対策

December 22nd, 2005
おや?このブログにもコメントスパムが来ていた。アクセス元やUAは異なるけど、見たところ、どれにも同じ外部のリファラがついてる。 放置していても何なので、一応、htsrv/.htaccessに、 <IfModule mod_rewrite.c>   RewriteEngine On   RewriteCond %{REQUEST_METHOD} POST   RewriteCond %{HTTP_REFERER} !^(?:http:… more »

robots雑感

December 16th, 2005
先日、書いた コンテンツが存在しないページはインデックスさせない のb2evolutionに対する設定が反映されたせいか、ざっとHTTPDのログを見た感じ、検索エンジンのクローラーは、おとなしくなってる。 もっとも、まだ、日が浅いから安心は出来ないけど。既取得分も、意図を汲んで消えて行ってくれることを願います。 ちなみに、 <meta name="robots" content="NONE" /> は、 <meta name="ro… more »