スパム対策

ひさしぶりの書き込み

しかし、スパム業者もだいぶん賢くなってきたみたいで。今度はキーワードフィルタリングに引っかからないような単純な単語でコメントスパムをかけてきた。(効果があるようにも思えないけど)

しかたがないので、ipfwでIP決め打ちでフィルタしていくしかないのかな、と。とはいえ、直接POSTしてくるのは大体ゾンビだし、いくら韓国のゾンビPCが多いとはいえ、コリアテレコム(KT、韓国最大のプロバイダのひとつ)全遮断なんてのもさすがにできないし。

つーことで、取り合えず偵察部隊をシャットアウトすることにしました。ざっとログを見て、スパムのPOSTのちょっと前にくる怪しげなGETリクエスト(IEからアクセスしているはずなのにhtmlだけとってきてCSSや画像を取りにこないというやつ)のIPをチェックする。んで、このIPをwhoisで調べて、「いかにも」なIPならそいつを遮断。

なお、ipfwの設定方法に付いては、tetSTREAMSさんの、こちらのページを参考にさせていただきました

コメント(0)



Note

本サイトのハイパーリンクの一部は、オリジナルのサイトが閉鎖してしまったため"Internet archive Wayback Machine"へのリンクとなっています。そのようなリンクにはアイコン[archive]を付与しています。

本サイトはCookieを使用しています。本サイトにおけるCookieは以下の三種類のみであり、Cookieの内容に基づいてサイトの表示を変更する以外の用途には用いておりません。