Home > FFXI | 不正アクセス対策 | 公式情報 > 不正アクセス対策Z

不正アクセス対策Z

うさ耳アワー*もずもずch » 不正アクセス対策で、一プレイヤーとしての不正アクセスへの対策を考えてみました。
考えて記事を書いてアップしている間に、スパムコメントが4件も入っていてげんなりしたので、ついでにブログの管理者としてできることを考えてみます。

  1. スパム対策プラグインなどをつかう
  2. MTやWordpressなど使用しているブログツールによっていろいろな
    プラグインがあるのでそれを利用する。
    しかしプラグインのほとんどが英語のスパム対策が主であり、今回問題に
    なっているスパムや、トロイが仕込んであるサイトへの誘導リンクは

    • 一見普通の日本語コメントに見えること
    • ブログの記事の一部や既にあるコメントの一部などをコピペしてついでに悪質サイトのURLを貼ること

    など、日本語+有害なリンクの組み合わせであることが多いので
    既存のプラグインだけでは対応しきれません。

  3. コメントを凍結してみる
  4. 一時的にコメントを受付けない設定にするとか、コメントを表示させるには管理者の認証必須にするとか。
    これはどんなブログサービスを使っていても簡単に設定できるのではないかと思います。

  5. アクセス制限をかける
    • ブログツールの機能を使用してホストをはじく
    • ブログツールのブラックリストなどに、悪質なコメントを送信してくる
      IPアドレスを記載してコメントをはじく。

    • .htaccessを利用してスパムや悪質なリンクを貼るホストをはじく
    • .htaccess実践活用術さんの
      特定のホスト(IPアドレス。プロバイダ)からのアクセスを制限する
      を参考にして有害なホストからのアクセスをはじいてみる。

      ちなみに221.0.56.144はスパムコメントしてきた業者のIPです。
      from.国コードで特定の国からのアクセスをはじきます。
      この場合は中国をはじく設定です。

    どちらの方法も、はじくIPを特定しなければいけないのと
    そのうちきっと膨大な量になるのは確定的明らか。
    とりあえず今の時点ではじくべきIP・ドメインリストを記載しておきます。

この記事に関しては改変転載等して下さってかまいませんのでゴリゴリ注意を喚起していきましょう!

コメント:2

やまぐ 07-10-15 (月) 22:14

そーそー、こないだもずずんとこのコメント見ようとして間違ってそいつの名前押しちゃったのよね
そしたらうちのノートンさんがものっそい勢いで
危険危険危険危険!!!!!!1111
って出すもんだからさ、
やっべ、エロサイトにつながっちゃう~~
ってヒヤヒヤしました
そういうことだったのか
こわいねぇ~
まーうちにはもうPOLのIDもないんだが

Mozuzu 07-10-16 (火) 1:38

mjsk!!
びびらせちゃってゴメンねー。
まあノートン先生が反応してくれてよかったよ。
普段はノートン重い!!!!うぜえええええええ!!!としか思わないけどな。

コメントフォーム
Remember personal info

トラックバック:0

このエントリーのトラックバックURL
http://mozya.net/mozu/archives/218/trackback
Listed below are links to weblogs that reference
不正アクセス対策Z from うさ耳アワー*もずもずch.

Home > FFXI | 不正アクセス対策 | 公式情報 > 不正アクセス対策Z

Dual Time Clock
カレンダー
« 2024 年 4月 »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
アーカイブ
FFXI-Siren Blog
FFXI blogTB
    Powered by BlogPeople

Return to page top