10. スパム対策

スパムトラックバックのIPアドレス


最近スパムトラックバックが激増した。
一回のトラックバックが数十と組織的なトラックバックになっているので、下記の送信元のIPアドレスをルータで非通過としました。



203.236.112.122
203.251.31.152
208.58.66.26
210.106.58.248
210.124.81.32
211.173.162.150
212.35.114.108
218.101.174.149
218.139.176.114
218.180.204.84
218.182.36.56
218.56.32.230
219.181.156.89
219.248.159.37
219.253.178.112
220.0.176.47
220.116.235.113
220.117.185.81
220.125.213.172
220.202.161.26
220.40.114.18
220.47.224.181
220.80.170.57
220.81.16.98
220.87.83.41
220.92.152.37
221.138.227.121
221.142.245.144
221.161.151.189
221.247.97.118
221.42.142.17
221.55.22.70
222.105.28.58
222.114.109.204
24.184.178.157
58.12.172.221
58.140.216.116
58.145.118.237
59.163.168.2
59.24.159.149
59.6.27.95
61.101.168.175
61.23.54.49
61.42.226.18
62.183.50.164
62.218.47.85
67.138.240.42
68.196.127.36
68.87.64.100
68.87.64.117
68.87.71.181
68.87.72.164
68.87.72.169
68.87.77.181
69.123.205.183
69.241.21.134
69.93.127.199
80.58.42.44
80.95.106.173
82.236.188.44
83.19.105.195

ルーターによるスパムコメントブロック


さらに、メキシコの無料のProxy Server(プロキシーサーバ)を経由してスパムコメント及びトラックバックが激しくなってきました。 1日4万アクセス以上になったので、iMac G5のCPU負荷軽減のため、Firewallでのブロックから、RouterによるIPフィルタリングに変更しました。

自宅のRouterは、MN8300ですが、下図の通り、4つのIPアドレスを非通過としました。

ブロックするIPアドレスとマスク長

148-244-150-57/32
148-244-150-58/32
207.248.240.118/32
207.248.240.119/32

このProxy Serverを使っている方は、このサイトにはアクセスできませんので、ご了承ください。
このIPフィルタリングによって、スパムコメント、スパムトラックバックは激減しました。

なお、これらのホスト名は、

host-148-244-150-57.block.alestra.net.mx
host-148-244-150-58.block.alestra.net.mx
host-207.248.240.118.block.alestra.net.mx
host-207.248.240.119.block.alestra.net.mx

だったので、メキシコだと思っていましたが、このドメインを保有しているのは、ウルグアイだということがわかりました。

Firewallによるスパムコメントブロック

最近、メキシコの無料のProxy Server(プロキシーサーバ)を経由してスパムメール及びトラックバックが激しくなってきました。1日に1万アクセス以上あり、今までMT-Blacklistブロックしていましたが、MT-Blacklistの場合、コメント内容を見て、Blacklistのストリングとマッチする文字列を検索して、スパムをブロックするのですが、データベースで検索するため、それなりにCPUを消費します。
これだけスパムコメントが多くなると、MT-BacklistではCPUを激しく消費するので、SymantecのPersonal FirewallでIPアドレスごと一気にブロックすることにしました。

この激しいアクセスは、スパムコメント用のプログラムを作っているのではないかと思います。


ブロックするProxy Serverとして最も激しいのが下記の4つです。

host-148-244-150-57.block.alestra.net.mx
host-148-244-150-58.block.alestra.net.mx
host-207.248.240.118.block.alestra.net.mx
host-207.248.240.119.block.alestra.net.mx

このProxy Serverを使っている方は、このサイトにはアクセスできませんので、ご了承ください。

これ以上激しくなった場合は、Firewallではなく、ルーターでIPフィルタリングをかけてサーバ(といっても、iMac G5ですが)の負荷を軽減したいと思います。

それほど多くはないのですが、Proxy Server経由のスパムコメントがその他にもいくつか来ているので、FirewallでブロックするIPアドレスを追加しました。


80.227.56.42
66.237.84.20
210.19.204.245
203.200.156.135
192.195.100.42
62.161.103.51
211.184.27.161
210.212.245.58
80.88.3.4
80.227.56.42
65.90.93.5
61.150.115.245
203.199.92.158
69.50.64.5
80.227.56.46

MT-Blacklist v2.04-betaバージョンアップ

MT-Blacklistがv2.04-betaにバージョンアップアップしたので、こちらもバージョンアップしました。
以前、若干のエラーメッセージが出ていたのですが、一切出なくなりました。


現在は、MT-Blacklistを導入してから下記の通りの状況です。

MT-Blacklist Stats
Comment spams blocked: 5139
Comment spams moderated: 515
Blacklist - Strings: 3099
Blacklist - URLPatterns: 33
Blacklist - Regexes: 24

MT-Blacklistのおかげで、1日100件近くのスパムコメントを削除する手間が省けています。
Movable Typeを導入している方は、MT-Blacklistを導入した方がいいですよ。


<関連サイト>
MT-Blacklist/Comment Spam Clearinghouse

MT-Blacklistを使用したスパムコメントブロック

MT-Blacklistを導入して、スパムコメント/スパムトラックバックは、激減しました。


週一回程度あるかないかなのですが、MT-Blacklistは非常に良くできたツールで、クリック一回で、スパムコメント/スパムトラックバックの削除と、ブラックリストへの追加をしてくれます。

非常に楽になりました。

Movable Type MT-Blacklist

MT-Blacklistを使用したスパムコメント/トラックバック対策

最近、カジノサイトより、約30回/日近くも迷惑コメント(SPAM:スパム)が来るようになり、削除に大変な労力が必要になったので、スパムコメント対策をうつことにしました。

Movable Type 2.6以上(3.0は使えません)で有効な対策が、MT-Blacklistのようで、いろいろな方が使っているので、私もこちらを導入することにしました。 この時点でのバージョンは、v1.6.5です。

ホームページは、MT-Blacklistです。
インストール等のドキュメントは、MT-Blacklist User Guideです。

インストールは簡単です。
まず、MT-Blacklistをダウンロードすると、下記の5つのファイルが入っています。

    mt-blacklist.cgi
    Blacklist.pl
    Blacklist.pm
    MTBlPing.pm
    MTBlPost.pm

それぞれ、Movable Typeのcgiをインストールしたディレクトリに、コピーします。
MT_DIRは、そのディレクトリです。

    #cp mt-blacklist.cgi MT_DIR/
    #cp Blacklist.pl MT_DIR/plugins/
    #cp Blacklist.pm MT_DIR/extlib/jayallen/
    #cp MTBlPing.pm MT_DIR/extlib/jayallen/
    #cp MTBlPost.pm MT_DIR/extlib/jayallen/

すべてのファイルを実行可能とするために、パーミッションを755に変更します。

#chmod 755 MT_DIR/mt-blacklist.cgi
#chmod 755 MT_DIR/plugins/Blacklist.pl
#chmod 755 MT_DIR/extlib/jayallen/Blacklist.pm
#chmod 755 MT_DIR/extlib/jayallen/MTBlPing.pm
#chmod 755 MT_DIR/extlib/jayallen/MTBlPost.pm

ここで、ブラウザーソフトを起動し、mt-blacklist.cgiを動かします。
この画面で日本語タイトルのブログは文字化けしますが、特に問題はありません。
この画面に従い、コンフィグレーションをしました。

これで、インストールは終了するのですが、トラックバックされた文字が化けるようなので、トラックバック文字化け対策をします。

この文字化け対策は、Milano::MonologさんMT-Blacklistを使用した場合の文字化け対策で詳しく書かれていますので、こちらを参考にしてください。

MT-Blacklistは非常に簡単でノートラブルで導入できました。
最近来るスパムコメントのURLを入れるとしっかりブロックしてくれました。

おすすめ
shuffle04_125_125
リンク
blog.kitamura.fm/mt/server/
Syndicate this site (XML)


Ads
Powered by
Powered by Apple Computer's
Macintosh with Darwin





Powered by MySQL that is the world's most popular open source database.



Powered by PHP that is a scripting language.



Powerd by Movable Type
with MT-Blacklist