GMailで作るハニーポット

Posted by
ぴろり
Posted at
2007/05/31 18:44
Trackbacks
関連記事 (0)
Comments
コメント (2)
Post Comment
コメントできます
Category
電算室

 GMailでは, アドレスのアカウント部分(@より前の部分)に プラス記号と任意の文字列を続けて メールアドレスのエイリアスを作ることができ, これを活用することで実質的に幾つでもアドレスを増やすことができます。 GMail のフィルタはかなり優秀とも聞いていたので, その効果のほどを見てみたいということもあって, のクローラボット対策にちょっとした ハニーポット を用意していました。

この記事をはてなブックマークに追加する この記事のはてなブックマーク数 | この記事をlivedoorクリップに追加する この記事のlivedoorクリップ数 | この記事をYahooブックマークに追加する この記事のYahoo!ブックマーク数 | この記事をdel.icio.usに追加する

 具体的には,各ページの中に以下のようなlinkタグを追加して, ボット向けに用意したアドレスを故意に漏らすようにしていました。

 このアドレスはなどを利用して, ページへのアクセスがある度に異なったアドレスを生成しています。 例えば,では次のように記述します。

 上記のスクリプトでは,ページにアクセスされた瞬間のエポックタイムを含むユニークなアドレスを生成しています。 これらのアドレス宛に送信されたはGMailの仕様により通常のと同様に処理されます。 後日,このハニーポットで作られたアドレスにが届いた際には, アドレスに含まれるエポックタイムとサーバのアクセスログを付き合わせることで, このアドレスを収集したクローラボットを特定することができると云うわけです。

 …とこれに期待して昨年末にハニーポットを設置してみたのですが, 半年近く経過しても未だにが届いていません(´・ω・`)  天邪鬼的に楽しみにしていたのに残念です…うーん,何故だろう?


この記事を読んだ人はこんな記事も読んでいます ?

その他の関連する記事

この記事のアーカイブ

全てのカテゴリ »
電算室
全てのタグ »
, , , , ,
全ての記事 »
2007年

関連記事/トラックバック

関連記事/トラックバックはまだありません

この記事のトラックバック URL

寄せられたコメント (最新 5 件を表示しています)

Posted by
ぴろり ◆OLEEi.VOX.
at
2007/06/05 21:59
ID
9tng7nuc

なるほど。そういう分析も有りですね。
…となると+入りのメールアドレスは自然とスパム耐性が強い可能性がありますね。
スパムメールの被害を考えられる場にメールアドレスを曝すような場合には+入りのメールアドレスが有効なのかも知れません。
これは面白いかも!?

Posted by
野良
at
2007/06/02 14:18
ID
qnV4gPGM

おもしろそうな試みですね。
事前調査無しの思いつきの意見なんですが、
エイリアス指定の「+」がクローラボットに反応していないのでは。


piroli.yukarinomiya+spham1180760729@gmail.com

で、クローラボットが拾う部分が

spham1180760729@gmail.com

になっているとかは無いでしょうか?
クローラボットのメールアドレスの正規表現がどうなっているのか
知らないので完全な想像ですが・・・。

コメントを投稿する

 (必須/公開)
 (必須/非公開)
 

コメントスパム防止のため投稿前に ランダムな数字 ? を入力してから投稿してください。 お手数ですがご協力のほど宜しくお願いいたします。(必須)