最近のスパム迎撃状況

Posted by
ぴろり
Posted at
2007/04/25 22:24
Trackbacks
関連記事 (0)
Post Comment
コメントできます
Category
お知らせ カテゴリ

 Open .net では,様々なスパム対策を施しているお陰か,ボットによる被害というものが今まで数えるほどしかありません。しかし実際にはどれくらいの数のボットの攻撃に曝されているのか 気になってアクセスログを調べてみました。
 このサイトの対策はなかなか優秀なようですえっへん

この記事をはてなブックマークに追加する この記事のはてなブックマーク数 | この記事をlivedoorクリップに追加する この記事のlivedoorクリップ数 | この記事をYahooブックマークに追加する この記事のYahoo!ブックマーク数 | この記事をdel.icio.usに追加する | Twitterにポストする

...なんて書くと,逆にスパマーの目の仇にされるかもしれません(´д`;) ゴメンナサイ!

のブロック状況

 このサイトでは対策の主力にしています。 リストの上段ほど早い段階でブロックできたで, 2007年4月に入ってからのアクセスログを集計しています。

mt-comments.cgiのリネームで回避したもの:116件
 投稿用のファイル名を変更することで ファイル名を決め撃ちで狙ってくるボットを防げます。 対策の一つとして広く行なわれたため最近は殆ど見かけませんが, 未だにこういうボットも居るのでまだまだ有効な対策です。 404 Not Foundを返すだけなので負荷にも優しいです。
トラップで防いだもの:1,140件
 投稿用ファイル名をJavaScriptを用いて隠蔽することで, フォームを文字解析してくるボットを防ぎます。 現在のボットの殆どが未だにを解釈できない という推測によるものですが,かなりの効果を上げているようです。 これも404 Not Found を返すだけなので, 負荷にも優しいです。
で防いだもの:45件
 ボットの高性能化によって先述の対策は次第に効果が薄くなっていくでしょう。 その有効打としてCAPTCHAによるスパムボット対策を行なっています。
GOBLINで防いだもの:0件
 昔ながらのブラックリストによる制限ですが, 先ので全てが迎撃されており, ブロックされボットはありませんでした。
投稿された:15件
 投稿を受理されて公開されたです。 この段階でボットの迎撃率は100%です。
うち:3件
 サイト滞在中のアクセス傾向からボットの類では無いと推測され, 中国からを用いて手動で投稿されたもののようでした。 同じ内容のが投稿されており, 同一人物か同一業者による仕業と思われます。
 手動によるは今のところ打つ手なし。 GOBLINのブラックリストに追加して様子見です(´・ω・`)

のブロック状況

 このサイトでは一本で対策を行なっています。 リストの上段ほど早い段階でブロックできたで, 2007年4月に入ってからのアクセスログを集計しています。

mt-tb.cgiのリネームで回避したもの:94件
 対策と同様ので, 受付け用のファイル名を変更します。 404 Not Foundを返すだけなので負荷にも優しいです。
で防いだもの:0件
 トラックバックURLにCAPTCHAを埋め込むというアイディア。 この段階まで到達できたボットは皆無という状況で, 全てがmt-tb.cgi決め撃ちによる誤爆という有様でした。 <$ntryTrackbackData$>を削除すると効果的ということですね。
GOBLINで防いだもの:0件
 昔ながらのブラックリストによる制限ですが, ブロックされたボットはありませんでした。
公開された:7件
 最終的に公開されたで,全て有意なものでした。 この段階でボットの迎撃率は100%です。

まとめ

 このサイトで実施している対策は原理的には簡単なものばかりですが, 予想以上の効果を上げていて驚きました。 対策手法とボットの高性能化はイタチごっこですが, 今後も々な対策に取り組んでいきたいと思います。

公開中の対策いろいろ


この記事を読んだ人はこんな記事も読んでいます 記事リコメンデーションについて

その他の関連する記事


関連記事/トラックバック

関連記事/トラックバックはまだありません

この記事にトラックバックを送るには?

コメントを投稿する

 
 (匿名可/必須/公開)
 (匿名可/必須/非公開)
 (必須)
コメントスパム防止のため投稿前に ランダムな数字 CAPTCHAについて を入力してから投稿してください。お手数ですがご協力のほど宜しくお願いいたします。