« MovableType4のWYSIWYGエディタが生成したHTMLをクリーンアップするプラグイン。 | メイン | アクセシビリティはボランティアじゃないっ! »

コメント/トラックバックスパムと戦うための5つのヒント。

殆どがここに書いた事だけど。

トラックバックスパムもコメントスパムも来ないと何だか寂しい...。

まだ対策して数日ではあるけれど、今までは2〜3日したらスパムが来てたから。

ここ数日トラックバックスパムもコメントスパムも来ない。何だか寂しいな。 ログを見ると相変わらずmt-comments.cgiとかmt-tb.cgiは叩きに来てる。阿呆が。 CAPTCHAは絶対使いたくなかったのでまぁこれが正解だろう。現状では多分。

  1. テンプレートから「<$MTEntryTrackbackData$>」を削除する。これで「自動検知」できなくなる。
  2. トラックバック、コメントCGIをリネーム。単にリネームするだけでなく拡張子も変えてしまおう。トラックバックCGIについては更にhtmlファイルに見せる技を使おう。
  3. コメントは「確認」画面を経由させるようにして直接ポストできないように。但しJavaScriptオンの場合は直接ポストできるようにする。そもそもJavaScriptオンの人は意識せずに済むし。
  4. 古いエントリーのトラックバックやコメントを閉じてしまおう。攻撃のターゲットは少ない方がいい。
  5. トラックバックやコメントのCGIに対してGETリクエストを制限しよう。

カテゴリー: MovableType

トラックバック

このエントリーのTBPingURL:
http://junnama.alfasado.net/mt/RRrt4444.mt/1976/post_112.html

この一覧は、次のエントリーを参照しています: コメント/トラックバックスパムと戦うための5つのヒント。:

» スパムトラックバックと戦うのだ! 送信元 MovableTypeで行こう!
最近、やたらスパムコメント/トラックバックが多い。 多すぎて、ロリポップさんにC... [詳しくはこちら]

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)


トップページ | アーカイブ(このブログの全てのエントリーの一覧)

最近のエントリー

このブログのフィードを取得
[フィードとは]