Feb 07, 2005
ブラックリスト考
拡張スパムブロッカーのv0.4x以降で、ブラックリストの導入を検討していた時期が有り、途中まで作りかけたんですが、今はやめようかと思っています。
何が気になっているかというと、踏み台にされたPC経由でスパムを送ってこられたとしたら、ブラックリストでそのPCからのIPアドレスを弾いてしまうと、そのPCからの投稿は今後スパムとして扱われてしまう。 これはまずいんではないか?と思っています。
しかし、IPアドレスで弾くのはあちこちで行われているので、そんな心配は無いのかもしれないけど、どうしても納得出来ない気分なのです。
誰かこのあたり詳しい人がいましたら教えていただけると助かります。
現在、トラックバックURLはスパム対策の為に非表示としています。
表示する為には、「表示」ボタンをクリックして下さい。
・1日以上前に開いたページのTBアドレスを使うとスパムとして弾きます。
・MovableTypeのクイックポストではTBを送れません。
blacklistには期待していません
このエントリ書いた時もブラックリストに懐疑的ですし、今もそれは同じです。
期待はこの時期もしておらず、文意は
ブラックリストはよく使われているが、スパマーに踏み台にされたPC所有者が
ブラックリストに載ったらどうなるの?
という疑問への答えを持っている方がいたら教えていただきたいという事です。
ところで最近のスパムはダイナミックIPという事ですが、何か見分け方が有るのでしょうか?
ブラックリストでは難しいと思う!
その昔、ブラックリストという考え方が生まれたころと違って...このところ見たやつは、ほとんどダイナミックIPアドレスから送信されているように思う。
ということは、世界のダイナミックIPアドレスに割り当てられている、IPアドレスからスパムが送られる可能性があるということだと思います。(切断してつなぎなおせばIPは変わりますし..)
おそらくその数、数十億! しかし...どのブラックリストも高々数十万件くらいしか登録されていません。
ちょっと賢いスパマーさんなら、
ブラックリストで自分の現在のIPアドレス確認
ブラックに登録されてなければそのまま送信。登録されたら、切断後、再接続して、、、、リストチェック!
で、大丈夫なまでIPを切り替えて、送信かければ大丈夫!!
送信中も何度かチェックして、、登録されたら切断再接続!!
このようにやれば...ブラックリスト関係なし(^^;)
気休めにはなりますが.....ブラックリストにあまり大きな期待はされないほうがよろしいかと思います。
writeback message: Ready to post a comment.
現在、投稿フォームはスパム対策の為に非表示としています。
表示する為には、「表示」ボタンをクリックして下さい。
A quick preview will be rendered here when you click "Preview" button.