2005-12-15 Thu
本日、久々にコメントスパムがきてまして、それを知ったのはメール通知機能。つまり、拙作のプラグイン「NP_NoRobotComment」が、機能しなかった…と。もう観念して「NP_Blacklist 0.98 jp3」をインストールしようと思ったのですが、なんか悔しい。
おまけにそのコメントは「NP_NoRobotComment|簡易コメントスパム対策」この記事に…挑発をしているのでしょうか。でも英語だしなぁ…もしかして、純粋なコメントだった? なわけはない。
これはやっぱり直接ページを開いてコメントしてきたんだろうか? そうだったら別にいいんですけど*1、アクセスログには該当するログがありません。当たり前ですね。ということは、相変わらずなんらかのプラグラム経由でコメントしてきているわけですよね。残念ながらここまで来ると、僕の浅い知識では対応が難しいです。コメントの仕組みとかを、ちゃんと理解して作らないといけませんね。反省しております。
しかしなんとかできないものか…
« Old 2005-12-14
Blog によっては「ドラフトに追加」にチェック
2005-12-18 New »
RSS 1.0で全文配信
早速来ちゃいましたか :-(
与太話ですが, HTMLなどのマークアップ言語はそもそも機械が文章を論理的に解釈できるようにマーク付けするために作られている言語なので, 機械が解釈するのは難しいことではありません. フォームを解析して, 自動的に投稿データを組み立てるようなプログラムは私でも5分あれば書けます. それで当方の記事では「この対策を過信しないでください」と書いていました.
それでも私がこの方法を採ってきたのは, captchaではコメントを投稿して下さるユーザの方に負担がかかってしまいますし, blacklistのような中央サーバを参照する方式では中央サーバがダウンしたときにフォームが機能しなかったり, 集中攻撃される可能性が否めないので, といったところです (NP_BlacklistではDNSBL方式を採っているようですが). そろそろ違う方法を考えないといけませんね.
# Captchaでしょっちゅうひっかかってしまう乱視のdj :-p
2005-12-15 Thu 07:44
dj k!ng さん
こんにちは。早速やられてしまいました(笑)。
そうなんですよね。僕はコメントいただけるのが嬉しくてしょうがないので、Captcha のようにユーザが手間だと感じるものは設置したくなかったんです。
Blacklist を設置してないのも k!ng さんと同じ理由です。かといって、自分のサーバ内だけで Blacklist を管理するなんてできませんし。
でもこのサイトのアクセス数なんて、ほんとに大したことないので、もっと人気があるサイトさんはほんとに大変なことになってるんでしょうね。スパムメールと同様に、特別気にしないで、手が空いた時に機械的に削除することになりそうです…なんか「負けた」感が強くてむかつきますけど(笑)。
2005-12-15 Thu 09:15