ClockRoom

おバカなスパムボット | 運営ノート

おバカなスパムボット

掲示板への新規投稿を全面休止

忌まわしき事実上の敗北宣言から2ヶ月が経ちました。 さすがのスパムボットもお手上げのようで、以来、書き込み処理を行うCGIへのアクセスは皆無。 先遣隊も徐々に減少しました。 しかしながら、休止状態は由由しき事態。 なにかしらの対処で復活させなければ・・・

受信内容を判断して拒否するアルゴリズムは単純です。 その手のブロックは当然、実装しており99.9%の実績を誇ります。 しかしながら、これに頼りきるのもいかがなものか。

受理・拒否に関わらず、一旦、受信することに変わりはありません。 「受信内容を判断して拒否」するCGIによる負荷は回避不能。 ここはレンタルサーバです。 被害者は自分ですが同居人を巻き込む可能性は排除しなければなりません。

負荷を回避するには、拒否へ至る前に、そもそも、送信させないのが理想です。 とはいえ、それはとても高度な技術です。 必要以上に神経質なのは職業病でしょうか(苦笑) スパムで警告を受ける事例は実在するようなので、石橋を叩いて渡らないくらい慎重に・・・

「自分がスパムボットを作るなら」という敵の視点において弱点を考察。 数回の実地試験を経て、ついにスパムボットの弱点というか、致命的な「欠陥」を発見。 直ちに対処して、ようやく、掲示板復活!!

なんらかのアクセスは回避不能ですが、CGIによる負荷の回避はクリア。 あんなおバカな罠を思いつく私も私ですが、あんなおバカな罠にハマるスパムボットのクオリティもどうかと(笑) 稀に賢い奴がいるので回避率は99%程度ですが、負荷の回避が目的なので十分。 今回の対処について気になる方は掲示板のHTMLを参照してみてください。 かなりおバカです(^^;

残念ながら、今度はトラックバックを全面休止。 先日、5,000件/日のスパムに襲われ冷汗。 奴さんの手違いで被害はなし。 5,000件が直撃したら・・・ 想像しただけで背筋が凍ります。 以来、脆弱性が気掛かりで休止しております。 この際だから色々と整理です。

コメント

あの米かw

るりるり | 2007/01/04 23:30

米って※のこと? これも厳しめに変えたけど、真髄はHTML中のコメントアウト部分(ry

Y.Kumagai | 2007/01/05 00:30

4か?w

きむ | 2007/01/05 12:47

4が本物。ほとんどは無印に寄って来るwww

Y.Kumagai | 2007/01/05 15:27

米=コメントアウト のつもりですたw

javascriptでaction指定変更するようにしたら… って、管理人が使えなくなるかw

るりるり | 2007/01/05 19:24

こちらのレンタル掲示板も”スパム対策済み”のはずが、1日2件のペースで破られてきたので真似てみたw

るりるり | 2007/01/05 23:21

JavaScriptが手っ取り早いんだけど、JavaScriptは使わない方針だから・・・ レン板って弄れるんだねぇ。obakasan.comってwww

Y.Kumagai | 2007/01/06 01:03

しかも、そのドメインは実在してるけど・・・

Y.Kumagai | 2007/01/06 01:05

実在はやヴぁいね 修正

しかし既に突破された跡がorz

るりるり | 2007/01/06 21:30

これって「ホーミング型」には有効だけど「固定型」には全く利かないんだよねぇw

Y.Kumagai | 2007/01/06 22:19
名前
内容
送信

※URLを含むコメントはできません。