Home > Information > SPAM弾きを再強化

SPAM弾きを再強化

只今障害発生中? SPAMコメントが付いていたので削除しようとしたら、管理ページが真っ白。通常のページはちゃんと表示されるのに何でだろうといろいろ調べたら、どうも自動公告挿入しているページで不具合が出ているようだ。通常のページは手動挿入にしていたし、sitemapやrssは公告を切っているのでちゃんと表示されていたようだ。一瞬クラッキングでも受けたのかと思った。とりあえず全ページで公告を自動挿入しないように.htaccessで指定。不具合が解消したら戻さないといけないのだろうけど、ほとんどのページは手動で挿入しているし、管理ページは公告を表示しなくてもいいはずだったのでこのままほっておくかな?

で、本題なんだけど、ここ1ヶ月... いや、1週間か10日前ぐらいからか、SPAMが異常に増えてる。なぜか、 SPAM弾きを強化してみるに多くSPAMが付くのは、SPAM屋の意地? 「RBL程度じゃ屁でもねぇよ」とあざ笑うかのようにアタックしてくる。なのでアクセス解析で見ると、そのページのアクセスがトップだったりする。それでも結構弾いているんだけどね。えーと、なんて云うのだったか画像処理されたキーを入力するものとかいろいろあるんだけど、俺自身、意外と面倒くさく思ったりするので今回も小手先対処を追加。ついでに今までのものも含めて挙げておきます。

コメント/トラックバック共
BBQ他2件、計3件のRBLをチェック
IPアドレスを逆引きしてHost Nameを返さないものは拒否
トラックバックのみ
POSTメソッドでない物を拒否(コメントもそうだがこちらは最初から)
コメントのみ
URLらしき文字列が五個を超えると拒否

最後のコメントのみのところが、今回追加したもの。トラックバックにも同等に処理してもいいのだけどね、最近トラックバックにはSPAMが来なくなったので、来たらそのとき考える。URLらしきとは、エイチテーテーピー+αから始まる程度のものね。まぁ、五個もURLを貼るのってSPAM屋ぐらいのものでしょう。

Comments:2

rakko 2007-08-22 (Wed) 13:51

ということで書き込みテスト。たいした修正じゃないから問題なかろう。

rakko 2007-08-28 (Tue) 05:41

強化後1日に160件ぐらい弾いてるようなんだが、8月27日は400件以上あったりした。レンタルサーバー屋のXREA側でもSPAM連投を感知して遮断するはずなんだけど、IPがバラバラなので効かないようだ。今のところすべて弾いているのでいいけど、1日に400件ものSPAMコメントが付いたら泣きが入りそう。
アクセスログを眺めていて今更に気づいたのだけど、SPAMってRefererが空だったり、"http://www.google.com"だったりするものも多いので、コメントならRefererヘッダをみて弾くのもありだな。

Comment Form

Trackback:0

TrackBack URL for this entry
Listed below are links to weblogs that reference
SPAM弾きを再強化 from Submariners Blog
Trackback URL

Home > Information > SPAM弾きを再強化

Search
Feeds

Page Top