Category: スパム対策
トラックバック停止
June 1st, 2006おそらく公開プロキシを利用してか、絞りこむのが困難なほど、複数のIPアドレスから、トラックバックを膨大に打ってくるスパムが激しいので、対処方を思い浮かぶまで、トラックバックを停止します。 more »
b2evolution News - The NEW central antispam blacklistW
May 15th, 2006b2evolutionの機能であるAntiSpam Deluxeの中央データベースがしばらくの間、停止してたけど、ようやく再開した模様。
b2evolution News - The NEW central antispam blacklistW
まもなく、0.9.xブランチでの最終バージョン0.9.2がリリースされる予定だけど、現在使用してる0.9.1ではでは、上記URLの説明にあるようにconf/_advanced.phpの最後の方に
$antispamsrv_host =… more »
AD.JPがスパムリストに加えられた
April 18th, 2006なんやら、先程、b2evolutionの機能AntiSpam Deluxeで、拒否ドメインのデータベースを中央と同期したら、.ad.jpが追加されてしまった。
ま、確かに知らない人が見れば、広告臭いURLにも見える。
でも、コメント等に、このURLが含まれていると、書き込みが拒否されるわけになる。
放置していても何なんで、忘れない内に、削除しようと思ったけど、拒否ドメインのリストが膨大になるせいか、PHPのmemory_limitに達して、処理が中断してしまい*1、ブラウザからは出来ない。… more »
トラックバック スパムが来た2
March 28th, 2006先日のトラックバック スパム、一日、500回のペースで来てた(トータルで2000件弱)。ま、数は大したこともないんだけど、後々のため、Webサーバの方だけで拒否するだけじゃ、不十分なような気もしてきたので、IPベースで弾いてみることにした。
何を使おうか迷ったけど、とりあえず、ipfilterにしてみた。
カーネルは、予め
options IPFILTER
options IPFILTER_LOG
のオプションを付けて構築してある。
これら… more »
トラックバック スパムが来た
March 25th, 2006ここのブログを始めて、はや4ヶ月が経つけど、一昨日ぐらいから、初めてトラックバック スパムというやつが来出した。
同一のIPアドレスから、このブログ内の複数のトラックバックPing用のURLにPOSTし、リンクを張るように差し向けてくる。大体、リンク先のURLの形式は、2つのドメインをサブドメインと組み合わせた形で、
http://sub-domain.example.com/~user/
といった感じだった。
トラックバックされた時、こちらの方のブログが対象となるURLにアクセス… more »
コメントスパム対策4
January 27th, 2006最近、また公開プロキシを利用して、アクセス元のIPアドレスや、ユーザエージェントを切替え、コンテンツを巡回しながらスパム投稿してくるロボットがやって来るようになった。
http://www.xdelta.net/blog/FreeBSD/2005/12/27/p115
の対策でとった、外部JavaScriptから適当なクッキーを書き込ませ、投稿時、そのクッキーがない場合は、.htaccessにてアクセスを拒否するといった設定は、今回も有効でどのスパム投稿も無駄な努力に終わってる。
しか… more »
コメントスパム対策3
January 3rd, 2006新年早々、スパムクローラーがご活躍のようで、そこそこアクセスがある。見た感じ、サイト内を巡回してコンテンツを取得し、フォーム内容を解析して、スパム投稿するタイプのよう。
ユーザエージェントやアクセス元は、バラエティーに飛んでいて、リファラもこのサイト内のものなので、一意に弾くことは難しい。画像等を読み込んでないので、かろうじてロボットと推定しているのだが。
ま、でも、先日の外部スクリプトからクッキーを書き込ませ、投稿時そのクッキーがなければ拒否するという方法は、かなり、効果的なようで、現在、… more »
コメントスパム対策2
December 27th, 2005前回、外部リファラ付きのコメントの投稿は、.htaccessの設定で拒否するようにしてたけど、今度は、このサイト内のURLのリファラを付けて、コメント投稿してくるBOTがやってきた。
ちょっと、うまい方法が思い付かないので、とりあえず、通常のコンテンツを閲覧している際に、JavaScriptからCOOKIEを書き込んで、コメントPOST時には、それを必須とさせることにします。
よって、.htaccessは、
RewriteCond %{REQUEST_METHOD} POST
R… more »
別々に書いたRewriting Ruleはマージされない
December 23rd, 2005先日、書いた
コメントスパム
でブログが置いてあるディレクトリ内のhtsrv/.htaccessにmod_rewriteの記述してたけど、訂正。これだと、上のディレクトリにある.htaccess内で記述したmod_rewriteの設定がリセットされてしまう。
上位と下位のディレクトリ内の.htaccessにmod_rewriteの記述がある場合、マージはされず、下位の方に記述したのだけが適用される。
別にこのままでも外部リファラ付きのPOSTは排除するという目的は果たせるんだけど… more »
