イタチごっこ終結か?:ヨシオトオルが行く [インクレイブ 社長ブログ]

カンタン高機能CMS [ウェブアセット] や 携帯販促ASP [モバイン] などの、IT製品&インターネットサービスでおなじみのインクレイブ株式会社(仙台&渋谷)。代表取締役 CEO 吉尾 徹(ヨシオトオル)による気ままな社長ブログです。

2008/08     1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2005.12.12 Mon

イタチごっこ終結か? [ ウェブと道具 ]

20051212_scr.JPG
 海外からのスパムコメント攻撃にウンザリの今日この頃。

 MT(MovableType)に禁止IPの設定を加えていきながら対策を取ってきましたが、これも日が経つに連れて”イタチごっこ”。 ついには1日に100通近いスパムコメントが書き込まれるようになってしまったので、数日前には、書き込みのあったコメントを手動で承認することで掲載するように設定変更をしました。

 ところが、この設定のために、いちいちMTの管理画面にコメントの有無を見に行かないといけない面倒&手間が新たに発生。 非効率的過ぎてもうやってられないので、いろいろと対策をネット検索してみたところ、コメントを制御するCGIファイルに記述を追加してプログラム本体を改造してしまうアイデアを発見。

 これをヒントに、対象CGIファイルにスクリプトを記述追加して試したところ効果覿面(てきめん)。 先日からは、スパムコメントとの付き合いが一切無くなりました。 これで、”めでたしめでたし” だといいんだけどね。


トラックバック

trackbackURL:

コメント

こんにちは。スパムコメントの処理は大変ですか?
私は、ブログも毎日しないので、スパムコメントないですが、ヨシオさんは人気ブログなので大変ですね。
今まではIPや、ホスト、メールアドレスでコメント拒否をしていたのですね。やっぱり・・・
対象CGIファイルにスクリプトを追加したとのことですが、名前入力蘭やコメント欄等に入力される文字列で判別するスクリプトを埋め込んだのでしょうか?
もしよろしければ参考までに。

  • すもも
  • December 13, 2005 12:22 PM

すもも さん

コメントありがとうございました。
投稿されるコメント文字列に、日本語が指定字数以上含まれていないコメントは、受け付けないようにスクリプト追記をしました。
スパムコメントはすべて英語であることと、英語圏の友だちがいないので、簡易的にこれで対策を打ちました。

こんにちは。すみませんご回答ありがとうございます。
なるほど!確かにスパムコメントで長文は見たことがないですね!!
最近は迷惑な無差別トラックバックというのも横行しているようで、人気ブロガー?さんは頭を悩ます問題ばかりですね。
人気者ゆえの悩みでしょうか?

  • すもも
  • December 13, 2005 5:11 PM

すもも さん

コメントありがとうございました。
この対策もどのくらい保つだろうか、という感じです。確かにトラックバックにもスパムが増加していますので、そのうち攻撃されるんだろうなぁ、と覚悟はしております。

いつもお世話になっています。
私も先日全く同じ方法で対策を施したばかりです。
今のところは、全くスパムが来なくなりました。
ただ気になるのが毎回CGIエラーだしていたら負荷はどうなんだろう?という事だったりします。
エラー画面が表示されるような仕組みにした方が良いのかな?と思っているのですが、どう思われますか?

へろへろ管理人 さま

コメントありがとうございました。
なるほどー。確かにサーバエラーをさせたまま、無視する作戦のスクリプトなので、負荷自体は受けているのかも知れないですね。
貴ブログは人気サイトですから、私が受ける以上に攻撃数は多いのでしょうか?
時間があったら、エラー画面を出すような記述を追加してみます。そのときは、ご報告いたしますね。

ぜひコメントしてください