下
Yakumo BBS Scriptについて
154:小林◆YAKUMOZcw.2012/10/13(土) 22:06:31.97 ID:ceU4SwdW0 [sage] >>151のスパム以後に立て続けに6件のスパムが規制に引っ掛かってました。 自分のサイトで使うには問題無いですが、一般公開するにはもう少し仕様の 練り直しが必要なようです。 今回のスパムはロボットに間違い無いですが、投稿フォームから記録する クッキーには対応しているようで、たちが悪いです。
155:あぼ〜んあぼ〜ん [あぼ〜ん] あぼ〜ん
156:小林◆YAKUMOZcw.2012/10/15(月) 22:44:47.57 ID:PRvgl4pI0 [sage] 余り使いたくなかったけど、私のサイトの掲示板にBBQとリファラ規制を導入。 クッキー規制は他の規制と順序を入れ替えて無駄にIDを消費しないように変更。 index.htmlからリモートホストがクッキーに記録できれば、もう少し強力な規制が 掛けられますが、javascriptではリモートホストが取得できないらしくて断念。 しばらくスパム等の様子を見て問題無ければ人柱版公開の準備をします。
157:あぼ〜んあぼ〜ん [あぼ〜ん] あぼ〜ん
158:小林◆YAKUMOZcw.2012/10/16(火) 19:10:54.20 ID:oBv44ctg0 [sage] 規制の順序を入れ替えて、BBQを最初に適用してみましたが・・・・ 本日ここまでスパム14件、内1件とりこぼし BBQにヒットしたのが2件、ただし他の規制でも弾ける内容。 BBQが素晴らしいというネットの評判でしたが・・・その効果が今ひとつ分からないです。 規制にヒットした場合は匿名規制より高速だと思いますが、まともな投稿を重くするだけでは? BBQを使わず巻き添え規制無しでスパムの93%を弾けるのは、凄いのか大した事ないのか よく分からないです。 クッキーとリモートホストを使った規制も検討していますが、実装できるのはかなり先になるので、 詳細は秘密・・・
159:小林◆YAKUMOZcw.2012/10/16(火) 21:32:13.63 ID:oBv44ctg0 [sage] そういえばHTTP_X_FORWARDED_FORのプロクシ判定は、ほとんど役に立たなかったので もう少し違う方法にを考えました。 X-IP X-HOSTとして記録していた場所に新しい情報とレベルを記録するように変更した方が 良さげ。 ちょうどスパム屋さんが来ている事だし、この効果を確認してから、今までの串規制と差し替えて それから人柱版の公開にします。 もう1週間くらいかかるかもです。
160:gHHiDjcqjiJFmJtCl2012/10/16(火) 22:37:17.41 ID:U6BnRgv70 [iciilh@qulfqk.com] 7Skp8g
cmcaqwulhfmn
164-177-155-30.static.cloud-ips.co.uk (164.177.155.30) Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 bbs.cgi!http://yakumotatu.com/bbs/test/read.cgi/freewear/1324794170/144-145
161:小林◆YAKUMOZcw.2012/10/16(火) 23:13:32.73 ID:oBv44ctg0 [sage] スパム キタ━━━━(゚∀゚)━━━━!! >>160のスパムは今まで規制できませんでしたが、 環境変数HTTP_VIAに1.1 dev.thirtysixman.comが 設定されていました。 これは使える。 ちなみに私のISP経由では、この環境変数はセットされません。 もう少し確認したいですね。
162:小林◆YAKUMOZcw.2012/10/17(水) 18:33:17.40 ID:qw4AOYeG0 [sage] 今日も3件のスパムが有りましたが、プロクシ特有の環境変数は有りませんでした。 プロクシサイトの構築方法を解説したサイトによると、プロクシ特有の環境変数は 消せるようです。という訳で、大きく役に立つ訳では有りませんが上の例のように 全く役に立たない訳でもないので、判定はします。 ちなみに3件のスパムの内2件BBQが弾いていましたが、使わなくても弾ける内容 でした。
163:小林◆YAKUMOZcw.2012/10/18(木) 14:04:26.36 ID:sJINzdIu0 [sage] バージョンアップと同時にスパムが増えた原因が分かりました。 一部の専ブラでスレ立てに失敗するようだから、submitボタンの文字列を判定しないように変更 したため、今まで規制ログに記録されずに弾かれていたスパムが通るようになったという事のよ うです。 submitボタンに日本語を使ってチェックするのは一部のスパムには有効みたいです。ただ専ブラ と相性が悪いので、このスクリプトには使えないです。
上
前
次
1-
新
書
通
板
覧
主
AA
全
Yakumo BBS Scriptについて http://bbs.yakumotatu.com/test/read.cgi/freewear/1324794170/