.htaccessでスパム対策

ブログのコメント、トラックバックは見た目上、きちんと制御できているのですが、これはMovableTypeで弾いているのであって、実際にはサーバへの大量のアクセスがあります。
この手の問題は、.htaccessでアクセス制限をかけてしまうのが現実的ではないでしょうか。

ということで、アクセスログを見てみると、怪しいデータが存在することが分かります。
例えば、User-Agentに、「TrackBack/1.02」や「TrackBack/1.6」というこのがありました。
どうやら、トラックバックスパムを送るためのツールなのでしょう。正直なツールです。
あと、少し前は「User-Agent」と付いている、間抜けなものもあったとのことなので、これも追加。

これだけで、結構弾けそうな気もしますが、別のツールが出てくると面倒なので、いっそのことJP非対応のブラウザからはcgiにアクセスできないようにしてしまいます。
一見すると鎖国的な対策に見えますが、制限が掛かるのはcgiだけなので、jp非対応のブラウザならトラックバックやコメントまでたどり着かないと考えると、特に問題はないと思います。

<Files ~ "\.(cgi)$">
<Limit POST>
SetEnvIf User-Agent "User-Agent" spammer
SetEnvIf User-Agent "TrackBack/1.02" spammer
SetEnvIf User-Agent "TrackBack/1.6" spammer
SetEnvIf Accept-Language "ja" Japanese_OK
deny from env=spammer
Allow from env=Japanese_OK
</Limit>
</Files>

と、仕掛けてみたので、しばらく様子を見てみることにします。

投稿者: ♪ 日時: 2008年01月11日 17:51 このエントリーをはてなブックマークに追加 このエントリーをYahoo!ブックマークに登録 Save This Page to del.icio.us このエントリーをlivedoorクリップに追加 このエントリーをニフティクリップに追加 このエントリーをBuzzurlに追加このエントリーをBuzzurlに追加 このエントリーをBlogPeople Tagsに追加 このエントリーをBlogPeople Instant Bookmarkに追加 このエントリーをPingKingポッケに追加 このエントリーをFC2ブックマークへ追加 このエントリーをnewsingへ追加 Yahoo!ブックマークでこのサイトを登録している人数 人が登録

トラックバック

このエントリーのトラックバックURL:
http://magicbox.sakura.ne.jp/mt/mt-tb.cgi/500

このリストは、次のエントリーを参照しています: .htaccessでスパム対策:

» トラックバックテスト
from LibertyBoy

.htaccessでスパム対策 トラックバックテストです。... [詳しくはこちら]
トラックバック時刻: 2008年01月11日 18:13

» SPAM対策を強化しました
from 臨機応変?

 Movabletypeの管理画面でコメントの一覧やトラックバックの一覧を見ると、おびただしい数のスパムが一覧の中に登録されてしまっています。  最近、ス... [詳しくはこちら]
トラックバック時刻: 2008年05月14日 17:55

コメント: .htaccessでスパム対策

コメントテストです。
制限に引っかかってないかな?

投稿者 | 2008年01月11日 18:07

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)