スパマーさんとの戦いの場を見つけたり(^0^)
2006/02/11 Sat 01:52
スパムフィルターを作っているのに...私のとこにはスパムがチョロっとしか来てくれないのでちゃんとしたテストができないという歯がゆい状況が続いておりましたが、、、ついに私好みの戦いの場が見つかりました(^0^)
トラックバックやメールに関しては、何度も言っておりますが、ほぼ完璧の域に達しているので、修正程度しかすることがないのですが、コメントの方に関して言えば大いに改良の余地はあるわけです。
もっともIPスパムフィルターは性格的にコメント対策の全てを担えるわけではないですので、ここは掲示板なりブログなりのインターフェイスを如何に作って、如何に投稿ロボットを混乱させるかということを考えるのがよろしいかと...(^^;)
ですが..肝心のスパマーさんの手口がわからない(^^;)ネット上ではスパムの話はいっぱい出ているけど、私は何とかスパムを呼び込もうといろんなフリーのサーバ上にいろいろブログをオープンさせて頂いてあり地獄のように待ってるんですけど...根性の入ったスパムが全然来てくれない(^^;)
※根性の入ったスパム
見ただけでスパムとわかるようなものではなくて昔の「井川りかこ」メールのようにフィルターをすり抜ける努力をしているスパムのこと。
そんな悩み多き私に突然朗報が...(^0^)
トラックバックやメールに関しては、何度も言っておりますが、ほぼ完璧の域に達しているので、修正程度しかすることがないのですが、コメントの方に関して言えば大いに改良の余地はあるわけです。
もっともIPスパムフィルターは性格的にコメント対策の全てを担えるわけではないですので、ここは掲示板なりブログなりのインターフェイスを如何に作って、如何に投稿ロボットを混乱させるかということを考えるのがよろしいかと...(^^;)
ですが..肝心のスパマーさんの手口がわからない(^^;)ネット上ではスパムの話はいっぱい出ているけど、私は何とかスパムを呼び込もうといろんなフリーのサーバ上にいろいろブログをオープンさせて頂いてあり地獄のように待ってるんですけど...根性の入ったスパムが全然来てくれない(^^;)
※根性の入ったスパム
見ただけでスパムとわかるようなものではなくて昔の「井川りかこ」メールのようにフィルターをすり抜ける努力をしているスパムのこと。
そんな悩み多き私に突然朗報が...(^0^)
今日、知り合いの会社で暇をつぶしていましたら、派遣できている女の子(私から見れば...世間一般的に見るとそれなりの...)から相談を受けました。内容は「知り合いの掲示板がスパムだらけなので助けて欲しい」というものでした(^^;)私は優しい人間だが、女性には特に優しいひとなので、「私に任せれば大丈夫さ!」と、もちろんふたつ返事でOKしました〜(^0^)
(実はどんな手口でスパムが書き込まれるのかいろいろ調べてみたかったというのが本音です....(^^;)
前にも書きましたが、掲示板の対策は投稿画面にグラフィックでパスワードを表示させて、それを手入力してもらうのが一番なんだが、それをしてしまうと終わってしまうので...いろいろ試してみることに(^^;)
前に偉そうに言っていたコメントスパム対策の秘密の方法をしこんでみる!
続いて得意の海外からの書き込みは全カット!(獣医さんのウェブサイトの中の掲示板なので近所の人限定のようなもの!海外からの接続は絶対に必要ないらしい)
もちろん全てのログをとるようにして、様子を見ること2時間!
これが、見てると結構な数が...5分おきぐらいに定期的に入ってきます。しかし...英語のスパムばっかり!
なんだ...海外からのスパムばっかじゃない!アホらし...(^-^)
と、思ってログをよく見ると...あれ、私の秘密の対処法を3割ほどのスパマーさんが軽く突破してるじゃないですか!
3割も突破されたら隠していても仕方ないので種明かししちゃおう!早い話がボタンに表示する文字列をチェックしようってもので、登録ボタンとリセットボタンに同じ名前を付けて...(^^;)
マシンで、投稿画面を解析したときに、同じ名前が二個あると、2個の値を投げてくるのでは...と、思っていたが、スパマーさんも考えているようで、submitの方だけの値しか投げてこなかった(^^;)
と言うことで、秘密の方法あえなく玉砕(>_<) いや〜、いい勉強になりました(^^;)
でも、、海外からだから...2段階目でちゃんとはねてますからご心配なく(^^;)
で、まあ2時間ばかり話しながら見ていたわけだけど、突破される気配もなく..まあこんなものと言うことで帰宅して...先ほど状況を見たら、、、、、、、
「お〜〜!コメントに、日本発信の日本語による日本人の為のスパムが書き込まれている(^0^)」
(何度も書いたがスパムフィルタ単体ではこの、日本発信の日本語による日本人の為コメントスパム」にすごく弱い(^^;) ですから...戦闘のしがいがあるというものです(^-^)
私はこういう状況を待ってたんです(^-^) はじめの方に言っていたイメージで表示するパスワードを入力させるというのは最終の手段として、それまではいろいろと思ってることを試してみるようにします。
気持ち的にできるだけ、パスワードを手入力して頂く方法はやりたくないので、、、、(^^;)
なぜかというと...使う方に少しでも作業を増やさせるのは...スパマー君に負けたようなものだと思うからです。。(^-^)
と言うことで、ついに念願のスパマーさんとの戦闘の火ぶたが切って落とされました(^^;)
とりあえずは名付けて「ダミーのコントロールはりまくり作戦!」で様子を見ようかと思ってます。
プログラムなら...これでごまかせると思うんですけど、、(^^;)
まあ当分はこれで遊んで、コメントスパム対策の決定版を編み出すようにいたします〜(^0^)/~~
comments
http://www.j-pca.com/joyful/
いろんなトラップを仕掛けてあるので、スパムロボットがどのようにこいつを解析するのかがわかれば...世界最強のコメントスパム対策も夢ではありません(^-^)
とりあえず明日、そのスパムまみれの掲示板(すでに前回の対策でスパムは根絶できてるんですが...)、このニュータイプ(スパム対策と言うよりも..スパマーさんの手口を逆探知!)に置き換えて調査してみます(^0^)