Oct 27, 2005

changes.xml

changes.xmlに関する説明記事発見。

最近多いスパムとして、エントリ上げたらスパムが来るというのは、スパマーがこういうのを使っているんじゃないかと疑っている。

Ads
TrackBack ping me at

現在、トラックバックURLはスパム対策の為に非表示としています。
表示する為には、「表示」ボタンをクリックして下さい。

*)当サイトではTBスパム対策により以下の条件ではTBを送れませんのでご注意下さい。
  ・1日以上前に開いたページのTBアドレスを使うとスパムとして弾きます。
  ・MovableTypeのクイックポストではTBを送れません。
Trackbacks
[ トラックバック(0) ]
Comments

おっしゃりたいこと分かりました

loggerプラグインならスパムでない物も全て記録出来るし、記録範囲も広いですが、すぐにログが一杯になるので時々ログ削除して下さいね。

ESBではスパムと判定した物だけしか記録に残しませんので、現状ではロボットの様にただアクセスしただけの物はログには残りませんし、残せません。設定の問題ではなく、用途に応じてそういう仕様に設定してあるのです。今後もスパム対策プラグインではそうする予定です。
loggerプラグインは以前作ったまま放置してます。このままの仕様はあまり使い易く無いので、スパム対策に使える部分のみスパム対策プラグインに取り込んでいます。
通常アクセス時の訪問者調査というのは、アクセス解析サービスを利用すれば分かるはずだと思ってますが、本当に知りたい事のみ情報として取得するプラグインといった物を作ろうかなーとか思っていました。
実は同名のプラグインが有りますので、名前も変える必要があります。
trigered_loggerとかいう命名も考えています。なんとなくイメージ湧きますかね?
設定した条件を満たす物のみログに残すという仕様です。
何かもっといい名称有ればいいのですが。
でも、いつ作るかは未定ですけどね。

で、「User Agent: PAIPO-Bot 0.2bというのがスパマー御用達のものかと思った」という事ですが、changes.xmlは、多くは自分で上げたping更新情報をまとめた物なので、ロボットで収集しているのではありません。

エントリを上げる → ping更新(blosxomはしないが、通常のブログは自動更新)
→ changes.xmlがそれを表示 → スパマーが知る → エントリを確認? 
→ スパムを送ってくる

という感じかと思います。

エントリを確認?するかどうかは不明ですが、そこ以降はおそらく専用のソフトを自作していると思いますよ。
「エントリ上げたらスパムが来る」場合は、おそらく上記の仕組みであり、PAIPO-Bot 等のロボットは無関係でしょう。ロボットを使って定期的に情報収集する場合は、時間遅れが1時間とかあったりするし、時間が安定しないはずです。私が言っているのはエントリを上げてから、ほんの数秒??1分以内のスパムがつく場合です。blosxomではまだ経験ないかもしれませんが、通常のブログサービスで増えてきている日本語スパムで多いのです。だからスパムブロッカーでもダイナミックパスワードという新対策を追加していたりするのです。
でも、説明不足でしたね。後日、再度エントリで説明するようにしますね。

Posted by color99 at 2005/10/30 (Sun) 07:59:28

スパマー御用達のものかと

> User Agent: PAIPO-Bot 0.2bとログ記録しているのは、ひょっとしてずっと前に作ったままのloggerプラグインですかね?
> で、こういうのが定期的に来てましたよーというお話ですかね?

loggerプラグインです。で、User Agent: PAIPO-Bot 0.2bというのがスパマー御用達のものかと思った次第です。

ESBはログ残りません。ってか、設定間違っているのかな?

Posted by chalice at 2005/10/30 (Sun) 00:24:14

誰かと思えば

chaliceさんでしたか。
お名前無かったんで、誰なんでしょうね?とか思いながらコメントしてました。

まだイマイチ意味が理解出来ないのですが、本当は弾いていけないロボットをESBで弾いてしまっているという話でしょうか?

User Agent: PAIPO-Bot 0.2bとログ記録しているのは、ひょっとしてずっと前に作ったままのloggerプラグインですかね?
で、こういうのが定期的に来てましたよーというお話ですかね?

Posted by color99 at 2005/10/29 (Sat) 11:14:24

わからんけど

> 利用させてもらっているプラグインとはESBかMT-SBでしょうか?
> 「利用させてもらっているプラグインのログに「PAIPO-Bot 0.2b」とありました。」と有りますので、user-agentでPAIPO-Bot 0.2bというロボットが来てたのですね?
> おそらく、?? httpのロボットだと思いますよ。

> 「勝手にしかけられたログ取り」とは何を意味してるのか良く分からないのですが?

失礼。httpのロボットね?頻繁に来てるから。
User Agent: PAIPO-Bot 0.2b
こんな感じです。

Posted by chalice at 2005/10/29 (Sat) 10:30:16

ん?

利用させてもらっているプラグインとはESBかMT-SBでしょうか?
「利用させてもらっているプラグインのログに「PAIPO-Bot 0.2b」とありました。」と有りますので、user-agentでPAIPO-Bot 0.2bというロボットが来てたのですね?
おそらく、» httpのロボットだと思いますよ。

「勝手にしかけられたログ取り」とは何を意味してるのか良く分からないのですが?

Posted by color99 at 2005/10/27 (Thu) 22:58:30

PAIPO-Bot 0.2b

利用させてもらっているプラグインのログに「PAIPO-Bot 0.2b」とありました。
勝手にしかけられたログ取りなのかもね。わからんけど

Posted by Anonymous at 2005/10/27 (Thu) 22:37:26
[ コメント(6) ]
Post a comment

writeback message: Ready to post a comment.


現在、投稿フォームはスパム対策の為に非表示としています。
表示する為には、「表示」ボタンをクリックして下さい。

A quick preview will be rendered here when you click "Preview" button.