いいかげんにしなさい!/ Correction

世の中間違ってる!とか、それは変だよ!とか、まあ、ようするに私は怒ってます的なことを大小、重要度関係なく…んなことを綴ります。
3

リンク羅列の英文スパム書き込みの対策。 [ 2006/11/23 19:33 ]

5日ほど前から英文のリンクだけの羅列スパムがGuest Bookへ書き込まれるようになりましたよ。
こんなヤツです。 なんか、ショッピングサイトの広告のようですが、こんな方法じゃあだれも好感持たないし、メリットないと思うんですけどねえ。

ページランクも上がるかどうか…?
???ううむ、上がるなあ(^^;)
リンクサイトが増えるわけだから理論的には上がるね(^^;)
なるほど、それが目的か・・・。

とりあえず対策としてログを調べて分かったのは
●textareaに対してname属性を調べ、テキストをgetかpostで送ってるということ。
●IPアドレスは随時変更されている。
●内容はアンカータグとXHTMLの[link]要素が大半。

でスクリプトを対策しましたが、
もしも効果無ければ、まあその時は
もともと、ほとんど書き込み無いゲストブックなんで無くせばいいやと…(^^;)

で、肝心の対策内容ですが公開できません。(^^;)
公開しちゃうとスパム屋に破られちゃうからね。

なので、もしもお困りの方は私の対策お教えしますのでお問い合せ下さい。

Date : 2006/11/23 19:33
Posted by valley | | Edit |

avater

英文スパムの書き込み、結構あるみたいですね。
[ 2006/11/24 00:14 ]

ネットを検索してみたら、英文スパムの書き込み結構あるようですね。
その対策もいろいろあるようですが、一番多いのはメールアドレスしばり。(^^;)

なるほど、しかしそれはここでは効き目ないですね。
なぜって、もともとメールアドレス欄ないですから。(^^;)

なのでここは別の対策を施してあります。
これも破ろうと思えば破れるので公にはできません(^^;)
お教えできるのはきちんとお尋ねになれる身元のきちんとした方のみです(^^;)
contactページからお問い合せ下さい。

ところで英文スパムに一部日本語がまじっているのが、なんでか不思議だったんですが、英文スパム対策破りだったわけですね(^^;)

Date : 2006/11/24 00:14
Posted by valley | | Edit |

avater

なんだスパムだったのか(^^;)
[ 2006/11/25 19:13 ]

さらにネットを検索してみたら、guestbookの最後の書き込み『Good site..........』ってやつ、スパムですねえ。(^^;)
いやあこういう英文の短い書き込みは前からよくあったので気にもしませんでした。
っていうか、だらだらとリンク先を張り込まれるわけでもないし、べつに実害もないので気がつかなかったんですねえ。
たしかにURLには入力してありますけど、こういうのは、(つまり書き込みを期待して書き込みに行くっての)われわれだってやってることだし…。
いや、最近はやりませんが…(^^;)

そんなわけでとりあえず削除しました(^^;)←遅すぎ!!

Date : 2006/11/25 19:13
Posted by valley | | Edit |

avater

英文リンク羅列スパム最近おとなしくなった?(^^;)
[ 2006/12/03 02:20 ]

英文スパムは対策を採ってからは無くなりました。
簡単に説明すると、いくつかのチェックプログラムを入れて
引っかかったIPアドレスはdenyアドレスとして自動的に
.htaccessファイルに書き出すようにしています。

もちろんほとんどのアドレスは
踏み台にされたアドレスとは思いますが
これだけはしょうがない。

で、以下はその.htaccessファイルの内容
1週間ほどで結構書き出されています。
スパムで困っている人は下記のテキストをそのまま
.htaccessファイルへペーストするといいと思います。

order allow,deny
allow from all
deny from 220.226.63.254
deny from 220.157.138.120
deny from 201.148.22.218
deny from 85.46.232.188
deny from 66.192.59.18
deny from 66.98.180.53
deny from 203.144.144.163
deny from 124.60.246.213
deny from 66.139.76.153
deny from 203.144.144.164
deny from 201.45.39.91

もしも今後またスパム投稿がくるようなら
1分置きに乱数を発生させて
それを入力しないと書き込めないとかも
いいかもしれません。
その場合は暗号化したパスワードを
暗号化する前のパスワードと一緒に送信する
仕組みにすれば問題ないでしょう。

受け取るCGI側で送られてきたパスワードを
暗号化し、送られてきた暗号化済のパスワードと
照合するわけです。

とはいっても基本理念が
誰でも自由に書き込めることにあるので
スパムを投稿しようと思えばできます。
ですから、そうなったら登録制以外は方法無いですね(^^;)

Date : 2006/12/03 02:20
Posted by valley | | Edit |

avater

英文リンク羅列スパム最新情報
[ 2006/12/23 07:33 ]

久しぶりに.htaccessファイルを調べてみました。
すると…

order allow,deny
allow from all
deny from 220.226.63.254
deny from 220.157.138.120
deny from 201.148.22.218
deny from 85.46.232.188
deny from 66.192.59.18
deny from 66.98.180.53
deny from 203.144.144.163
deny from 124.60.246.213
deny from 66.139.76.153
deny from 203.144.144.164
deny from 201.45.39.91
deny from 192.168.33.157
deny from 65.191.113.92
deny from 221.208.130.182
deny from 84.14.52.34
deny from 121.1.6.130
deny from 220.225.168.189
deny from 196.203.127.158
deny from 201.17.245.224
deny from 218.75.80.230
deny from 211.191.187.26
deny from 193.69.180.120
deny from 210.123.182.13
deny from 220.84.161.37

うひゃー、ほぼ2倍に増えてますよ!!
ここに書き出されれば二度とこのサイトにはアクセスできませんから
検疫システムとしては効率いいとはいっても
懲りない連中ですね。


Date : 2006/12/23 07:33
Posted by valley | | Edit |

avater

踏み台サイト多すぎ!
[ 2008/09/18 02:12 ]

約2年ぶりに.htaccessファイルを調べてみたら、うへえ~(^^;)なんと1万個近くdenyサイトへ書き出されてました。。
なんかこれでは、.htaccessファイルで悪質サイトをブロックってのは、あんまり意味ないですねえ。(^^;)
多分みんな踏み台サイトだろうし。
まあ、2年前に記述した対策プログラムが幸を奏して、ただの一件もスパム書き込みはありませんので、この機能はなくしてもいいかもね(^^;)。

Date : 2008/09/18 02:12
Posted by valley | | Edit |

avater