COREBLOG: 今度はトラックバックスパムか・・・

ここ2週間ほどトラックバックスパムに悩まされている。もしやと思って以前のコメントスパムの時に御世話になったJuNyaさんのblog[archive]を見てみると、やはりあちらでも取り上げられていた[archive]

とりあえずログを追っかけてみた。

基本的には、前回のコメントスパムの時と構造は同じ。まずCoreblogの特定の投稿の生死を確かめるため、偵察隊(アメリカのホスト)が怪しげなGETメソッドを使ったリクエストを送る。何が怪しいかっていうと、IEを名乗るUAが特定の投稿をGETしているにも関わらず、メッセージだけ取ってきてタイトル画像もCSSも取ってきてないってとこ。

んで、その投稿の生存が確認されると、偵察隊とは違うホスト(主に韓国、以下爆撃隊)からスパムtbが送られてくる、という寸法だ。爆撃隊は例によってゾンビPCであると思われる。あの国、杜撰な管理のネットカフェが大量にあるらしいし。コメントスパムの時との違いは、偵察隊が複数いるという点。なので偵察隊のIPをルータで弾くという戦法も使いづらい。

偵察隊襲来から爆撃隊襲来までの間隔は速い時で数秒(2秒、というのもあった)、遅い時で10分くらい。

さてどうしたものか。やるとしたら、

  1. コメントスパムの時と同様に、キーワードでフィルタをかける。(スパムはだいたいオンラインカジノか薬物の通販なので)

  2. 偵察隊を特定して、偵察隊の襲来からしばらくはその投稿へのトラックバックを拒否する。

かなぁ。

コメント(0)



Note

本サイトのハイパーリンクの一部は、オリジナルのサイトが閉鎖してしまったため"Internet archive Wayback Machine"へのリンクとなっています。そのようなリンクにはアイコン[archive]を付与しています。

本サイトはCookieを使用しています。本サイトにおけるCookieは以下の三種類のみであり、Cookieの内容に基づいてサイトの表示を変更する以外の用途には用いておりません。