最近のスパム迎撃状況

Posted by
ぴろり
Posted at
2007/04/25 22:24
Trackbacks
関連記事 (0)
Post Comment
コメントできます
Category
お知らせ

 Open .net では,コメントやトラックバックに様々なスパム対策を施しているお陰か,ボットによる被害というものが今まで数えるほどしかありません。しかし実際にはどれくらいの数のボットの攻撃に曝されているのか 気になってアクセスログを調べてみました。
 このサイトの対策はなかなか優秀なようですえっへん

この記事をはてなブックマークに追加する この記事のはてなブックマーク数 | この記事をlivedoorクリップに追加する この記事のlivedoorクリップ数 | この記事をYahooブックマークに追加する この記事のYahoo!ブックマーク数 | この記事をdel.icio.usに追加する

...なんて書くと,逆にスパマーの目の仇にされるかもしれません(´д`;) ゴメンナサイ!

コメントのブロック状況

 このサイトではコメント対策の主力にしています。 リストの上段ほど早い段階でブロックできたコメントで, 2007年4月に入ってからのアクセスログを集計しています。

mt-comments.cgiのリネームで回避したもの:116件
 コメント投稿用のファイル名を変更することで ファイル名を決め撃ちで狙ってくるボットを防げます。 コメント対策の一つとして広く行なわれたため最近は殆ど見かけませんが, 未だにこういうボットも居るのでまだまだ有効な対策です。 サーバが404 Not Foundを返すだけなのでサーバ負荷にも優しいです。
トラップで防いだもの:1,140件
 コメント投稿用ファイル名をJavaScriptを用いて隠蔽することで, コメントフォームを文字解析してくるボットを防ぎます。 現在のボットの殆どが未だにを解釈できない という推測によるものですが,かなりの効果を上げているようです。 これもサーバが 404 Not Found を返すだけなので, サーバ負荷にも優しいです。
で防いだもの:45件
 ボットの高性能化によって先述の対策は次第に効果が薄くなっていくでしょう。 その有効打としてCAPTCHAによるスパムボット対策を行なっています。
GOBLINで防いだもの:0件
 昔ながらのブラックリストによる制限ですが, 先ので全てが迎撃されており, ブロックされボットはありませんでした。
投稿されたコメント:15件
 投稿を受理されて公開されたコメントです。 この段階でボットの迎撃率は100%です。
うちコメント:3件
 サイト滞在中のアクセス傾向からボットの類では無いと推測され, 中国からを用いて手動で投稿されたもののようでした。 同じ内容のコメントが投稿されており, 同一人物か同一業者による仕業と思われます。
 手動によるコメントは今のところ打つ手なし。 GOBLINのブラックリストに追加して様子見です(´・ω・`)

トラックバックのブロック状況

 このサイトでは一本でトラックバックの対策を行なっています。 リストの上段ほど早い段階でブロックできたコメントで, 2007年4月に入ってからのアクセスログを集計しています。

mt-tb.cgiのリネームで回避したもの:94件
 コメント対策と同様ので, トラックバック受付け用のファイル名を変更します。 サーバが404 Not Foundを返すだけなのでサーバ負荷にも優しいです。
で防いだもの:0件
 トラックバックURLにCAPTCHAを埋め込むというアイディア。 この段階まで到達できたボットは皆無という状況で, 全てがmt-tb.cgi決め撃ちによる誤爆という有様でした。 <$ntryTrackbackData$>を削除すると効果的ということですね。
GOBLINで防いだもの:0件
 昔ながらのブラックリストによる制限ですが, ブロックされたボットはありませんでした。
公開されたトラックバック:7件
 最終的に公開されたトラックバックで,全て有意なものでした。 この段階でボットの迎撃率は100%です。

まとめ

 このサイトで実施している対策は原理的には簡単なものばかりですが, 予想以上の効果を上げていて驚きました。 対策手法とボットの高性能化はイタチごっこですが, 今後も々な対策に取り組んでいきたいと思います。

公開中の対策いろいろ


この記事を読んだ人はこんな記事も読んでいます ?

その他の関連する記事


関連記事/トラックバック

関連記事/トラックバックはまだありません

この記事のトラックバック URL

コメントを投稿する

 (必須/公開)
 (必須/非公開)
 

コメントスパム防止のため投稿前に ランダムな数字 ? を入力してから投稿してください。 お手数ですがご協力のほど宜しくお願いいたします。(必須)