y-matsui::weblog

電子楽器、音楽、コンピュータ、プログラミング、雑感。面倒くさいオヤジの独り言

また来たか!匿名掲示板スパム。今度はIP拒否

前回のエントリー”[極悪] 匿名掲示板の荒らし対策”で、荒らし対策が完了したと思っていたが、甘かった。大甘だった。
休日中に28件、休日明けに38件のスパム書き込み。
前回の対策で「ぴたっと止まった」と思ったのは、たまたま書き込みがひと段落したタイミングだっただけなのかもしれない。
・・・で当然のごとく「この野郎」と思えてくるわけで、早速スパム投稿者のIPを調べる。
cernel.net 英語、データセンター、プロバイダ
bezeqint.net イスラエル
mtu-net.ru ロシア
これらのアドレスを全部ブロックしちゃえ。(第一オクテットで丸ごとなんて、男らしいっ!!)
84.*、85.*、87.*、64.*

※ちなみに、前のツーバイトの文字を調べる対策は、”鎖国”と名づけられていた。なるほどねぇ。鎖国か。いいセンスだよな。

■参考
コメント・スパム対策いろいろ
イスラエルからDoS攻撃が止まらない
ちゃんねる(0ch BBS Script)掲示板のスパム対策

設定したアドレスからのPOSTは、ガシガシ弾いているので良いのであるが
しかし、しかしなのである
即座に別アドレス体系からの同様の書き込みが殺到する。
「凄いなこれ。」
9件の書き込み中、8件がユニークなIPアドレスになってる。
IPブロックされている場合、送信先IPを分散させるようになってるんだろうか?
ブラックリストのメンテナンスに追われるのも厳しいので、別の方法を考えなければ。

次にできることと言えば、
・投稿フォームのURLを変更する。
→設計の見直し、リンクの変更が面倒
・投稿されたとしても表示させない
→一覧表示時の条件に、例の”鎖国”条件を設定する