« ハンズに行ってきた〜♪ | メイン | まとめ〜。 »
2005年12月08日
コメントスパム!!!
「てすとですよ」という謎のエントリを半日ほど放置してしまいました(^^; この投稿書いたあとに消しておきます(^^;
さて、コメントスパムがついにやってきました(゚-゚;) 先日から有名所の掲示板スクリプトがいかに狙われやすいか、って話を書いてきましたが、ブログもめたくそスパムに弱いです。 これは作りが基本的に共通であるからにはやむをえないことです〜。 MTの位置を変化させていることで多少の効果はあるかな? って思ってたけれど、一年もたなかったな・・・(^^;
ウチは余り活発に交流してないからシステムログを見る限り被害はまだですが、比較的活発にトラックバックのあるつるり子さんところが先に派手にやられまして(゚-゚;) すっさまじい勢いでコメントスパムが来ました。 一通目が来て「んん?」と思い、コメントを削除しておおざっぱにIP制御した瞬間に5通ほどドドドっと。 噂には聞いてたけれど、「こりゃアカンわ〜(^^; 」と、即座につるり子さんに「夜までメンテする〜。」とメールし、MTディレクトリを動かすことが出来るのをタヌキだけに.htaccessで指定。
二年ぐらい前までは、精神的におこちゃまな人たちの独壇場でした。>荒らし 今は荒らしって言葉自体が死語になりつつありますね〜(゚-゚;) 今は「荒らし」というよりは「スパム」でしょう。 しかも、今のスパムは業者のお仕事ですから、ちょっと対策したぐらいじゃすぐに突破されてしまいます。 まあ、ねー、対策していないブログの方が無数にあるわけですから、ブログ側が対策しはじめると諦めてくれもするんですけども(゚-゚;) >掲示板スクリプトで、適当に対策しましょうっていうのもその辺が理由かな〜。 つるり子さんの掲示板なんて、最低限の対策しかなされていませんが、今は荒らされなくなりました(・・;
スパマーは読まずに直接書き込みを行うなど、やり口は基本的に掲示板と同じなんですが、タヌキはプラグインという奴がちょっと苦手でして(゚-゚;) 掲示板スクリプトなんかの場合は自分が思う通りにちょみちょみ書いてやればいいんだけれど、ブログの場合はCGIスクリプトというよりはアプリケーションだから面倒(笑) 設置して蹴ることが出来るか試してみればいいやん、ってのは解るんだけどさ、仕組みがわからないと気持ちが悪いのよ(゚-゚;) なので、ぢーっと仕組みを学ぶこと半日。 その間、つるり子さんのブログはタヌキ以外投稿もコメントもトラックバックも不可(爆)
ひどぅん属性を追加するとか(スパマーは読まないことを利用する) 日本語でない英文のスパムは許可しないとか(コメントスパムは英文が多い) あったんですが、一番最初に気になったのはこれ。 そして二番目がこれ。 検索対策であえて名前は出すまい(^^; しかし、同時に導入したら喧嘩されてしまい、なくなく片方を外しました・・・(・・、
最初のは2004年からかなり人気があるみたい。 とてもシンプルなプラグインですが、本文中に「A要素(リンクタグ)」が入ってるとスパムとみなすもの。 掲示板スパムなんか見ててもそうですが、リンクタグの入ったスパムは凄く多いんで結構効くと思います(゚-゚;)
二番目のは自分でキーを入れるタイプ。 最初に登録されているキーは少ないようですが、ガンガン増やせるって意味では拡張性がありそう。 リンクタグに関しても自分でNGワードにすりゃいいだけの話だし(・・; ただ、これで全面的になんとかなるかしら、と心配になるタヌキでもあります。(神経質)
他のプラグインはこんな感じ。 MT3.2にした人は使えるこれ。 ウチは3.2の導入はもう少しまとうかな〜。(テンプレートの書き換えが(・・、 ) 後は、トラックバックスパム対策でこれ。 トラックバックスパムで本文にトラックバック先のURL入れてくる律儀な所ってあんまないもんね(苦笑) まあ、これも突破されやすいような気がしなくもないですが(・・; >律儀な所がでたら(^^;
動作が相当重そうだけれど、「MT-Blacklist」って奴も(゚-゚;) これはタヌキ好みかもしれない(苦笑) >ブラックリストがそももそ存在していて、それに引っかかったら登録されない。 自分でブラックリストを設定する必要がないのが美味しい。 ただ、これ、英語のプラグインなのかしら、導入説明サイトもあるこたあったんだけれど、ちょっと二の足踏んでます・・・。
他はフォームを変える、mt-commentsのリネームなどがありました。 ここらへんは様子をみつつおいおいやります〜。
投稿者 tanucha : 2005年12月08日 00:10
トラックバック
このエントリーのトラックバックURL:
http://mainte.yukiakari.org/0tanu0512-link.cgi/880
