TODOS・何でも情報交換TOPから是非ご覧ください。
一番下の投稿フォームへ > スレッド一覧 > 記事閲覧
スパム投稿・IPアドレスブロック
日時: 2008/12/30 20:49
名前: りり
URL: http://todos.xsrv.jp/2patioweb/read.cgi?no=10

本日、つい先ほどのも含めて、3件のスパム投稿がありました。
アクセスログでは、ホスト名「 ircnet.net.ru 」
ロシアからのものです。

ここのサーバは、サイト全体にIPアドレスで、アクセスブロックできます。

以前は、一つ一つのCGIの中に、アクセスブロックIPやホストを指定していましたが、一回でできるので、楽です。

今回は、これで対応したいと思います。

また、多くの掲示板サイト設営の方々の参考に、こうした情報は、今後も載せていきたいと思います。

メーリングリストに登録の皆様には、4時台の2件について、該当投稿メールを削除くださるようお願いしました。
つい先ほどのは、文字化け漢字などがタイトルに入っています。
そちらも、不正なリンクがありますので、投稿メールが来た方は、削除ください。


CGIでのアクセス解析では、ホスト詐称もありますが、こちらのサーバでは、全てのログを完全に確認できます。
三回のホスト・IPアドレスは、同一でした。
今月、27回こちらへアクセスしていた模様ですが、日本語必須など、投稿適合に何回かトライしていたかと思われます。

今回、ブロックしたので、また様子を見ていきたいと思います。

http://www.cman.jp/network/support/ip.html
ドメイン/IP検索

http://www.geocities.co.jp/SiliconValley/7695/mask.html
ネットマスク変換スクリプト 
メンテ

*TODOS・何でも情報交換・TOP*<スレッドPage> 最新 | 20 | 19 | 18 | 17 | 16 | 15 | 14 | 13 | 12 | 11 | 10 | 9 | 8 | 7 | 6 | 5 | 4 | 3 | 2 | 1 |

Re: スパム投稿・IPアドレスブロック ( No.31 )
日時: 2009/03/03 17:33
名前: りり
URL: http://todos.xsrv.jp/2patioweb/read.cgi?no=10

あっ、無駄な””を取ったら、OKのようです。
メンテ
Re: スパム投稿・IPアドレスブロック ( No.32 )
日時: 2009/03/03 21:31
名前: Naoyuki
URL: http://todos.xsrv.jp/2patioweb/read.cgi?no=10

>>30-31
どうもありがとうございます。_(._.)_

> 投稿を知らせるメールは、httpから始まる文字列があっても、リンクが付かないようです…ダメかな…
> 投稿時の本文では、httpから始まる文字列があれば、リンクが付くようになっているのですが…
> あっ、無駄な””を取ったら、OKのようです。

そのあたりは、受け取る側のメールソフトに依存します。(^^;
メンテ
Re: スパム投稿・IPアドレスブロック ( No.33 )
日時: 2009/03/04 07:09
名前: りり
URL: http://todos.xsrv.jp/2patioweb/read.cgi?no=10

>そのあたりは、受け取る側のメールソフトに依存します

あっ、そうかもしれませんね。

でも、新規スレッド作成では、新たにできるスレッド番号のURLが上手く入らないことがあるし、
また私もそうですが、前のクッキーが残っていて、度々、URLが実際のスレッド番号と違ってしまうことがあります。

スレッド一覧が出れば、そのトップが最新書き込みなので、CGIに投稿カテゴリーを書き込んでしまうことにし、URL欄は、削除しようかなとも思います。

というのは、URL欄は、禁止ワードが効かないのですが、本文中は、効きます。

まあ、スパマーは、URLを変えてくるのですが、特定のURLがあれば排除できます。

どうでしょうか?
メンテ
Re: スパム投稿・IPアドレスブロック ( No.34 )
日時: 2009/03/04 23:58
名前: Naoyuki
URL: http://todos.xsrv.jp/2patioweb/read.cgi?no=10

> でも、新規スレッド作成では、新たにできるスレッド番号のURLが上手く入らないことがあるし、

あ、そうですね。新規スレッド作成に対応させるのは難しすぎますね… (^^;

> また私もそうですが、前のクッキーが残っていて、度々、URLが実際のスレッド番号と違ってしまうことがあります

はい、僕も良くやってしまいます。 _| ̄|○

> スレッド一覧が出れば、そのトップが最新書き込みなので、CGIに投稿カテゴリーを書き込んでしまうことにし、URL欄は、削除しようかなとも思います。

なるほど、それが良いと思います。
メンテ
Re: スパム投稿・IPアドレスブロック ( No.35 )
日時: 2009/03/05 21:26
名前: りり

ただ今、URL欄を取り除きました。

もし、自動投稿プログラムが、URLを書き込めば、エラーになるはずです。

そういうプログラムがないので、確かめられませんが。


ご自身のホームページURLなど、公開・宣伝をする場合は、本文内に書いてください。

なお、既に書き込んだ、URLは、表示されます。
メンテ
Re: スパム投稿・IPアドレスブロック ( No.36 )
日時: 2009/04/29 16:35
名前: りり

どうやら、何度トライしてもダメなので、大阪方面のアダルト・スパマーは撤退したようです。

でも、こちらのメールフォーム
http://todos.xsrv.jp/postmail/clipmail.html
から送信しようとしている形跡が、アクセスログに多く見られるようになっています。
実際には、送信エラーになっているようで、私のところへはメールは届いていませんが。

「メッセージ内にURLはご記入できません。」

とあるのに、リンクを貼っているのかと思います。

ホスト情報をみると、いろいろな海外プロクシが並んでいます。

こうした双方向性のサイトに自動投稿する世界の迷惑スパマーには、困ったものです。

TODOSのようなサイトを運営するには、そのあたりの対策をしっかりしておかないといけないと、改めて思いました。
メンテ
Re: スパム投稿・IPアドレスブロック ( No.37 )
日時: 2009/06/09 20:19
名前: シバケン

りりさん、こんばんわ!

イヤ、一寸した、情報です。
果たして、りりさんのスパム投稿がどの程度進行しているのか、対策完了か、
分かりませんが・・・。

既に、承知しておりましたが、最近、私のHPで、再度、「解説・スパム対策秘伝」を掲載し出しまして。
掲載しつつ、思い出した件があります。

掲載はここですが・・・・。
http://www.eonet.ne.jp/~mr-shibaken/spam_taisaku_bbs.htm

その中で、メタ・タグの
<meta http-equiv="Cache-Control" content="no-cache">
について、触れてます。


内容は、私の承知の範囲では、このメタ・タグを、レンタル掲示板屋の、「TeaCup」「Rocket」が採用してます。

問題は、コレを使用の掲示板にスパム投稿が見られません。
検索サイトでは、掲示板が表示されます。

Microsoftサポートでは、下記になっています。
http://support.microsoft.com/kb/234067/ja


要は、「TODOS」の場合、検討の余地があるのでは・・・。
と、考えた次第です。
私の場合は現時点では、掲示板が検索サイトに検索されなくても宜しいとしてますので、
特に挑戦はしてませんが、


最近では、メタ・タグでのスパム・ロボット対策も散見するようになりました。
特に、レンタル掲示板では、各社取り入れる傾向にあります。
メンテ
Re: スパム投稿・IPアドレスブロック ( No.38 )
日時: 2009/06/10 06:36
名前: りり

シバケンさん、ありがとう。

まとまった時間のあるときに、検討してみますね。


TeaCupは、スパムが来ないわけでもないようです。
海外スパムはないですが、日本からの個人書き込み的な迷惑投稿は、時々見られます。


一度、うちのxsrvという文字列がTeaCupにはねられたことがあるので、改善してもらったことがありますが、スパム投稿で記入されるURLに対して、禁止文字列を設定しているようです。
メンテ
kimsufi.com ( No.39 )
日時: 2009/07/08 06:44
名前: りり

昨夜から、kimsufi.com からのアクセスで、こちらの掲示板URLを検知している形跡がありましたが、今朝は、自動送信プログラムで何度も投稿を試みていたようです。

全て投稿されていないので、日本語チェックなどにかかったのかもしれません。
フランスのホストのようですし。

他にも、投稿はフォームからのメール送信エラーになっているものが、たくさんあります。
それは、プロクシなのか、様々なホストからです。

ホスト拒否は、膨大なリストになってきています。

膨大になっても、ホスト拒否したほうが、CGIが動いて拒否するより、負荷が少なくてすむかなとか、考え中です。

ときどき、TODOSメールチェックに時間がかかっており、こちらは、メールと掲示板と同じサーバにあるので、双方の負荷が気になるところです。
メンテ
Re: kimsufi.com ( No.40 )
日時: 2009/07/10 06:04
名前: りり

昨日一日で、kimsufi.comから自動投稿を試みは、80回にもなっていました。

こうなると、無駄な負荷を防ぐため、ホストで禁止したほうがいいでしょうね。


さすがに、その量には驚きました。

Oh!LaVieNXの掲示板がつぶれたのも、そのような大量スパムのせいです。

日本からのスパムは、一日定時に一回という感じでしたが。


これだけの量になると、何かの宣伝でスパム投稿するというより、もう悪戯を超えて嫌がらせになりますよね。
メンテ

*TODOS・何でも情報交換・TOP*<スレッドPage> 最新 | 20 | 19 | 18 | 17 | 16 | 15 | 14 | 13 | 12 | 11 | 10 | 9 | 8 | 7 | 6 | 5 | 4 | 3 | 2 | 1 |

楽しい交流と情報交換のTODOS・アップローダーも用意。ぜひTOPからもご覧ください。
ご参考になりましたら、お気軽に一筆お書き込みくださいませ。
題名 スレッドをトップへソート
名前
画像添付
JPEG
GIF
PNG



参照ボタンを押して、PCの画像を指定ください。3枚まで指定できます。縮小画像はクリックで拡大されます。
パスワード (好きなパスワードを。投稿後、右下のスパナマークをクリックし、そのパスワードを入れて修正できます。)
コメント

   クッキー保存
スレッドTOPへ***スレッド一覧