« マズイ(BlogPet) | メイン | 敢えてやらないけど »

2006年05月06日(土)

しおしお

もうどこからどうご説明するべきなんだか・・・。
あまりにも専門用語的な事ばかりでは分かりにくいし
でも、これに使わずして何のblogぞ?
情報共有に使われてこそのblogだと思いますし
自分用メモとしても残したいので書いておきます。

何の話しかと言うと、BBSへのspam行為についてです。

私にとって一番迷惑と感じるのは、成人向けサイトの広告書き込みです。
(成人向けサイトが悪いわけじゃ決してありません。
無差別投稿に対してキーッ!となっているだけです。)

かなり古いバージョンですが、BBSへ自動で書き込みするソフトを手に入れました。
かなり古い物だから無料でバラまかれているわけで
現在はもっと進化していると思います。
現に、この古いバージョンでは書き込み不可能な対処をしてあるのに
二日に一度は書き込みがあります。

このスクリプトはMac OS上では走らせる事が出来ませんが
丁寧な図解説明がついていたので、何をどうやって書き込みしているのか
根本的なシステムは理解しました。
spamを排除したいなら、このシステムを理解しない事には
どう対応して良いか闇の中。

まず結論から言うと、$mode変更は全く意味をなさない。
ボタン一つで解読されてしまうので、骨折り損なだけ。

結局、spamを排除するには
ものすごくスタンダードでクラシカルな方法しか無いらしいです。
.htaccessを置いて直接来られなくしてもダメ。
cgiをリネームしても時間の問題だけで、またいつか来る。
リネームというのは、cgiの名前を変える=urlを変えるという方法で
何度も何度もリネームしましたが、結局新しい場所を探し当てられてオシマイ。

さて、このスタンダードでクラシカルな方法ですが
どういう事かと言うと、spamを打っている側は
「ちゃんと書き込みできたか?」「どんな主旨のBBSか?」なんて
どうでも良い事なわけで、書き込みさえ成功すれば良いわけです。
というわけで、spam専用のbbsを一つ作るといういたってシンプルなやり方。

例えば
imamadeno.cgi
このcgiにspamが来たとしましょう。
リネームして
atarashii.cgi
と名前を変えるとします。でもまたspamは探り当てる。
だとしたら、imamadeno.cgiはリネームせずにそのままにする。
imamadenoのログはBackupを取っておき
別途、kondokoso.cgiを作り、そこにimamadenoログを差します。

imamadeno.cgiにはどんどん広告が投稿されて行きますが
普通にTopページからBBSにいらっしゃる方は
kondokoso.cgiをご覧になっているので広告は目にされない。

imamadeno.cgiに投稿があると、spam投稿専用のメールアドレスに
メールが来るように設定してあり
どんな内容でどこのホストからの投稿か、imamadenoに行かなくても
分かるようになっています。
そしてそのホストから複数回投稿された場合は
別に用意してあるブラックリストのcgiに入れて、投稿拒否。
するとまた違うホストから書き込みされる、と(^^;;
一番困るのが、匿名プロキシや海外プロキシでは無く
無関係な方が巻き添えを喰う場合がありそうなホストがあるという・・・。
固定IPを丸ごとブロックしているのと、
ワイルドカードで複数ブロックしているホストがあります。
固定IPというのは
111.222.333.444のように変動しないもの、
ワイルドカードというのは
111.*.*.*のように、一部がマッチした時点でダメという意味です。
111.222.333.*
と設定した場合は、111.222.333.1でも111.222.333.999でも
アクセスできなくなってしまいます。

こういう対処も含めてのサイト運営・管理なわけで
妙な広告書き込みを数日放置、なんてカッコワルイし、
自分で管理したいから、それが可能なサーバをお借りしているわけで。

でもねぇ。
私まだまだ未熟なもので、時間的余裕が無いときには
「キーーッ!!!この上無くウザイ、ウザイわっっっ!」と
キレかかってしまうのと、結構エネルギーを消耗して
「しおしおのぱー」にもなったりします(^^;;;

おそらくspamは無くなりません。
絶対にブロックする方法があったとしても、私程度の知識じゃ使いこなせません。
なので今後もジグザグ・蛇行・遠回り対処になると思いますが
どうぞお許し下さいませ。

投稿者 keiko : 2006年05月06日 22:03 [ text ]

トラックバック

このエントリーのトラックバックURL:
http://lyrical.biz/mt/mt-tb.cgi/200

コメント

おおーーー
PCでもなんでも、要は使い方次第なんですね〜。
なるほどなるほど。。。

そして何より、リネームの名前が分かりやすい!!
特に「kondokoso」のネームがかなりツボでした(笑。

投稿者 Hiroki : 2006年05月10日 00:53

ほぼ愚痴に近い上、長文におつき合い頂き恐縮です・・・。
リネームの意味を少しでも分かりやすくと思って
しばし考えて命名しました(笑)>kondokoso等。

広告のurlは、同系列の成人サイトで
こういうやり方したら反感買うだけだと思うのですが(^^;;
おそらく実際に投稿しているのは、広告投稿のアルバイトだと思います。

投稿者 keiko : 2006年05月12日 02:30

コメントしてください




保存しますか?