>>915 そのまま削除して、できるならアク禁にするのが吉。
相手にしても良い結果は何一つ出ないだろうし。
最近は掲示板のフリーcgiを作成している側も、デフォルトで半角のみを弾く設定を盛り込んでいるところもみられるようになった。
半角弾き+禁止語弾きのダブルブロックが効いて、スパム投稿も一ヶ月に一度のペースまで減ってきた。
本当は厳しい法規制で、元から絶ってほしいものだけどね。
919 :
Name_Not_Found:2006/12/14(木) 11:46:55 ID:Ih/JRHaH
昔ながらのレスキューのminiBBS使ってるけど
アドレス変えても1ヶ月くらいでかぎつけられるな
おとりのBBS置いて、本命はパスのbbsとか検索されそうな文字列を
なくしたりしても探されてしまう
検索で全世界のBBSのスクリプト自体を探しているのか?
>>918 ログ観てる?
投稿はされてなくても、アクセスは増えてるかもよ。
私のとこは物凄い。
Cgiで弾くだけでも、かなりの負荷を受けてる可能性もあるよ。
もっと上のレベルつーか、cgiを動かさずに拒否を検討。
レンタル鯖なら、htaccess
専用鯖なら http.conf で denyが吉、
>>919 検索エンジンのクロウラーと同じで、リンク辿って探しにくるから、
URLを変更してもトップページとかから掲示板へリンクしてあったらアウトだよ。
URLを非公開にしても完全じゃない。
閲覧自体(少なくとも投稿フォームがある画面)にパスワードをかけるとか、
spam対策機能を持ってるバージョンとかに切り替えないとダメ。
>>920 あんまりウザいアクセス元は
CGIのブラックリストで拒否(フォーム等は表示されないがステータス200が返る)
→Apacheの設定で拒否(ステータス403を返すが接続自体は受け付けちゃう)
→パケットフィルタで接続自体拒否
ってエスカレーションやってる。
でもボットネット経由も多いからいたちごっこなんだよね。
(メールのspamよりはマシだが)
>921
くそおおおおお、じゃあフォームとか備えてるだけで
駄目なんじゃん、スパマーはなんかの法律で死刑にしろよ
サンクス…またCGIの勉強するか
JavaScriptでリンク張れ
掲示板の方は何重にも対策して減ってきたけど、
最近フォームメールにSPAMを投下してくる奴がいる。
925 :
bob:2006/12/21(木) 14:18:34 ID:???
926 :
裏DVD ジュピター:2006/12/21(木) 17:27:14 ID:AUQsqKQo
裏DVD ジュピター
iptablesで外国からのアクセス弾けよ
上の方にあった、自動で.htaccessにdenyを追加するスクリプト書いた。
1日に1000行以上増える。
海外のスパマーは強烈だわ。
だよね。ゾッとする。
時々ネットマスク指定(**.**.**.**/**の形式)で置き換えてるけど、それも辛い。
最近同じスパムが一日数回の割合で書き込まれてた。
フィルタかけて非表示にしてたので実害はなかったのだけど、
ログが溜まってウザかったので、404を返すように設定。
今まではフィルタに引っかかっても単に更新されないだけで
元のページに戻してたんだけど、404にしたら翌日から
スパッとアクセスが途絶えた。
スパムのスクリプトも、ステータスコードぐらいは見てるんだな…。
>>930 に貼ってあるURLを踏むときはJavaScriptをOFFにしろよ
>>930 それ、掲示板スパムの投稿ページ
ブラウザのJavaScriptを有効にして踏むと踏んだ奴が掲示板スパムの投稿者になっちゃうよ
踏むならJavaScriptを無効にしろよ
http:// ぁゃιぃドメイン名 / aaa〜zzz /
http:// ぁゃιぃドメイン名 / aaa〜zzz / 掲示板CGIの名前 /
という形式のURLは掲示板スパムの投稿ページの可能性大
>>933 ne-ne-asobo ってのぶちまく模様。
ne-ne-asobo を禁止ワードに設定しました
935 :
Name_Not_Found:2007/01/02(火) 18:30:09 ID:jTktvtDQ
930の奴
nurenure-mancho
になってた
936 :
Name_Not_Found:2007/01/06(土) 11:17:43 ID:UDniXzom
ついに、英文スパムに屈して掲示板を撤去したよ…
悔しいけどさ
撤去するくらいなら、スパム対策がちゃんとされてるCGIに入れ換えればいいのに。
>>899 ウチもそれが来たから本文中の日本語(多バイト文字)の割合が
少ない場合にも弾けるようにしてみた。
939 :
Name_Not_Found:2007/01/06(土) 20:00:58 ID:VG+IaI6q
BBQと長め(20分)の連投規制でほとんど防げた。
940 :
Name_Not_Found:2007/01/12(金) 11:51:45 ID:hgTza1HA
Britney Ferg って名前のスパム書き込みが来るようになった。
あれってロボットなん?それともバイトが手動でやってんの?
yybbsの投稿キー破られてるらしき掲示板あったが気のせいか。
うちの掲示板は他のだが2年間一度も宣伝こなかったのについにorz
最近、画像掲示板の方にもスパムが来るようになった。
知人が投稿した1枚にだけ、何故か毎回貼られてる。
書き込んだら一番上に上がるようになってるから、
いつもその投稿が一番上に来てる状態…。
他の画像のを上に上げても、絶対その画像だけに来る。
知人からしてもあまりいい気はしないだろうし、困ったもんだ…。
>>942 そのスレ削除して、
知人のは新しいスレつくって貼りなおしてみ
掲示板解析型のスパムか来るようなった
新規投稿じゃなくて既存の投稿のレスにスパム投下してくる
全部エラーで弾いてるから、ほとんど実害がないからいいけど
やっぱウザイ
fm7.bizみたいなURL転送を使ったスパムがきてる
良スレ発見。
掲示板スパム対策に効く設定やNGワードを知りたかったので。
>>947 GJ!
スパマーのスパム投稿ログと思われ。
最初に掲示板のURLを見付けて、投稿フォームがあるか確認。
投稿内容を決めて、次は串の自動設定。串が生きてる事を確認したらスパム発射。
スパムが拒まれたり、串が死んでるとかでエラーが出たら串を自動で変えて再度発射。
間違いもあるかもしれないけど流れはこんな感じ。
これが全部自動でやられてるんだろうから、スパム被害が増えてるのも納得できるよ。
949 :
Name_Not_Found:2007/06/21(木) 14:34:57 ID:sq3k28Rv
うちのBBSにも海外からのスパムがやってきた。
アクセス制限してるのに、平気ですり抜けてきてページ取得、
さらにpostできるのは何故なんでしょうか?
今までは.htaccessで弾くことができていたので、
何とか大丈夫だったんですが・・・。
.htaccessってことは、単にホスト名やIPアドレスで制限してるだけ?
「アクセス制限してるのに」ってことは、そのspam投稿は設定した何らかの制限に
引っ掛かるはずだったんだよね。どういう設定に引っ掛かるはずだったわけ?
とかもっとちゃんと具体的に書けば意見がもらえると思うよ。
今の情報だけだと「設定ミス」としかいえない。
951 :
Name_Not_Found:2007/06/22(金) 01:05:54 ID:j/CvsocG
おすすめアフィリエイト
最低払い込み額が3000円と低めに設定されています!(知ってる限りでは一番低いです!)
支払額に達しない分は繰り越されていくので、とりあえず
サイトに広告を貼っておいて損は無いと思います!
現在バナーを貼るだけで500円もらえるキャンペーン中!
2006年7月に開始されたサイトで2ティア制度を導入し
紹介報酬だけで稼げるサイトと言えます。
しかも振込手数料は無料です!
提携広告主は全部で446サイト以上なので、自分のサイトに合った広告を選べる!
広告の種類も豊富でバナー・テキスト・商品リンク・フラッシュ広告・HTML素材・メール・ポップアップ広告があります!
詳しくはこちら↓
http://musicvideoz1111.blog109.fc2.com/blog-category-40.html
誰がこのスレにマルチポストの宣伝をしろと言った
955 :
Name_Not_Found:2007/07/31(火) 04:04:13 ID:tuVIcTop
>>953 何気に使いやすいがトップページのメニューは日本語にしたまえ
sdfsdfsdf
http://feltso.tripod.com/10.html greetings
,
http://feltso.tripod.com/93.html storm
,
http://feltso.tripod.com/3.html yet
,
http://sklemeja.tripod.com/83.html wellcome
,
http://feltso.tripod.com/57.html month
,
http://feltso.tripod.com/index.html storm,
http://feltso.tripod.com/90.html rain
,
http://feltso.tripod.com/14.html greetings
,
http://feltso.tripod.com/62.html beta
,
http://sklemeja.tripod.com/61.html storm
,
こんな、スレあったのね。
pukiwikiで、スパムはじいているけど、
・不正なUSERAGENTをチェック
・英字のときは、AタグとURL数でチェック
・英字のときは、akismetにかける
akismetは、サーバー型のベイジアンフィルタ
・URLNSBL
URLのDSBL
・URLブラックリスト
もし、すり抜けてきて怪しいのは、CAPTCHA(ReCAPTCHA)を通す。
怪しいかどうかは、URL数や、IPDNSBLで判断。
というプラグインでスパムをはじいてます。
参考になれば。
大体、URLNSBL と akismet と ReCAPTCHA で機械スパムは、99.9%は防げるよ。
URLNSBLはキャッシュしないと、重いのが難点だけど・・・
しかし、pukiwikiだから、phpなんだよな。
こういうのの、統合的な perlのプラグインがあればいいのに、と思う。
짱구는못말려극장판짱구는못말려극장판짱구는못
말려극장판짱구는못말려극장판짱구는짱구는못말려
짱구는못말려극장판짱구는못말려극장판짱구는못말려
극장판짱구는못말려극장판짱구는못말려극장판
짱구는못말려극장판짱구는못말려극장판짱구는못말려극
장판짱구는못말려극장판짱구는못말려극장판
やつらは、鯖に侵入してもログをそのまま残していった。
解析中。
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
リノシハマノニハマノハマノマイテクマハクマイテハンナニアウスニナンイマテハクマイテハノクスアウナハキナキシニナウスラアウナハニラニノクウア゙ホセ
ミモサリルノメヒメロスイアロハスセウアセフアニフヨユウヌユオスヨウニアウホラカエセウキリノキマウオラキホニニフフナラニフエカキリフフホラカセニキスノ
最近、モバゲパクリってキチガイな業者が来るんだが