May 14, 2005
MT_sb v0.13
MTスパムブロッカーのトラックバックスパム対策に新対策を追加しました。 今回の対策はトラックバックだけの対策で、環境変数の言語環境及びユーザーエージェントを複合したチェックです。
ブログからトラックバックを送ってくる場合、環境変数の言語情報を送って 来ず、通常はブラウザと異なるユーザーエージェントを送って来ます。 (Blog Ping PingはMozilla/3.0を送ってきますので、これは例外扱いする。)
そこで、環境変数の言語情報が送られて来ない場合で、ユーザーエージェントでブラウザを名乗る場合は、スパムと判断します。
但し、過去の経験上、Blog Ping PingはMozilla/3.0を送ってきますので、これは例外扱いする。(本当はBlog Ping Ping側が直すべきだと思うけど)
この例外扱いにより、対策の抜け穴が開いてしまいますが、Mozilla/3.0とわざと古いバージョンを名乗ってスパムを送ってくるケースは少ないと考えています。
なお、ブラウザからJavaScriptを使ってトラックバックを送ってくる場合は言語情報も合わせて送ってくるはずなので、弾く事は無いはずです。
後は、Blog Ping Pingのような例外が他にあれば、弾いてしまうのが問題ではありますが、現状では少ないと思っています。
今回の対策は副作用は少ないと思っていますので、デフォルトで有効に設定しておきます。
v0.13はここからダウンロード出来ます。
なお、今回のバージョンからドキュメントを同梱しました。
(2005.04.21追記)
おぐらじおさんからのご要望により、zip版を作成しました。
ここからダウンロードできます。
(2005.12.28追記)
配布はzip版のみとし、配布ページを今使っているサーバー上へ移動してあります。上記のリンクから配布ページへ行き、ダウンロードして下さい。なお、ご利用される方は、今のご利用状況を把握する為にこちらへコメント残していただきますようお願いします。
現在、トラックバックURLはスパム対策の為に非表示としています。
表示する為には、「表示」ボタンをクリックして下さい。
・1日以上前に開いたページのTBアドレスを使うとスパムとして弾きます。
・MovableTypeのクイックポストではTBを送れません。
mt_spam_blocker
コメントスパム、トラックバックスパムが留まるところを知らない状態で、ブロックを強化したいなぁと思ってたところで、このプラグインを見つけました。
トラックバックスパム 再び
この前、いつ「ひとりごと」を書いたのかなぁ、と思ったら、5月なんですね。 バタバ...
MTスパムブロッカー
二週間ぐらい前からか、ここの MTスパムブロッカーとやらを導入させてもろたんやが、効果があったみたいで、コメントやトラックバックのスパムが激減してる。ありがたいことです。...
MovableType 3.2にバージョンアップ
今日の午後、ブログをMovableType 3.2にバージョンアップしました。
スパム対策、一新ヽ(´ー`)ノ!
素晴らしいプラグインに出会いました。「カンガルーオアシス」というブログで配布されている、mt_spam_blockerです。
コメントスパム対策プラグインを導入
先日、コメントスパム対策として日本語が含まれていないコメントは弾くという、小林S...
トラックバックスパム対策
最近、トラックバックスパムの量がえらいことになってきたので対策を。 カンガルーオ...
MTスパムブロッカー
最近、スパムが増えて来てウザイのでカンガルーオアシスさんのPlug-inを拝借。...
Movable Type 3.2 へのバージョンアップに挫折
昨日からもう、かれこれ24時間以上、この作業を行ってきましたが、断念することに...
スパムブロッカー設定
これまでスパム攻撃が少ないと自負していたこのブログですが、9月に入って、もう狙われていまして9月8日頃から昨日までの20日間に、無差別コメント・無差別トラック...
スパム対策(今頃?)
この1週間くらいかな? 急にスパムのコメント&トラックバックが多くなってきました...
トラックバックスパム対策
今迄とくにスパム対策はしておりませんでしたが、最近トラックバックスパムが多くな...
コメントスパム対抗策
昨日、コメントスパムについて困っていることを書きましたら、さっそく、 Mova...
TBスパム対応のプラグインを導入
先のエントリでcolor99さんに紹介頂いたプラグインを早速導入してみました。 ...
トラックバックスパム対策
コメントスパムはほぼ撲滅したんだけれども、今度はトラックバックスパムが出るようになった。おそらく、スパマーの方でも対策を練ったサイトが増えてしまった為に、今度は未対策なトラックバックで…と考えたのだろう。 IP BAN のリストに IP アドレスを登録してしまえば...
効果はどうでしょうか?
無事動いた様ですね。
今までに無いタイプのスパムの様ですが、MT-SBで効果は出ているでしょうか?
ありがとうございました。
color99さん、即レス&メールありがとうございました。
無事に動きました。TB送信させていただきました。
本当にありがとうございました。
3.1より前のバージョンへの対策
MTは頻繁にバージョンアップされますが、互換性が無くなったりすると嫌ですよね。
その点、blosxomは本体は進化しないですが、プラグインでどんどんカスタマイズ出来るので、プラグインだけをバージョンアップしていけばいいからMT程バージョンアップで縛られる事が無く気楽です。
さて、本プラグインは3.1以降のバージョンでないと使えないはずです。
3.01Dでは本プラグインは残念ながら使えません。
いまだに2.66を使っている人もいまが、3.1より前の方は直接cgiにスパム対策を書き込む必要が有ります。
プラグインを作る前はcgi変更バージョンを準備していましたので、cgi変更版を公開する事は可能だと思います。
でも、準備していたのが結構前なので、思い出すのに少し時間が必要です。
このエントリのコメント欄にも有りますが、スパムが来始めると1日1000件のスパムまで実際に起こりえる話ですので、対策は早めにしておく必要があります。
とりあえずこちらで以前準備していたTBスパム対策の情報を後でメールでお送りしますね。
MT3.01ユーザーです。
はじめまして。
半角英数字のみのTBは弾く対策をしていたのですが、
ここ最近になって突然、概要の無い海外TBスパムが来るようになり、ネットを歩き回ってこちらのプラグインを知りました。
当方3.01なので、当然ダメでして・・・(^^;)
/plugins/にアップロードした時点で、MTの管理画面が500エラーになるので再構築以前の問題で、諦めました。
ですがとても素晴らしいプラグインだなぁと思い、ご挨拶がてらコメントだけ残させて頂きました♪
カスタマイズしすぎてバージョンアップが怖く、今だ3.01から抜け出せない私ですが、3.11以降を利用していてスパムに悩んでいる友達がいたらぜひこちらのプラグインを紹介させていただきます。
ありがとうございました。
効果有ったみたいですね
本プラグインはblosxom,MTの両方でかなり実績が有りますので効果は有るはずですが、MT3.2が強力なスパム対策をしているみたいなので、単純にバージョンアップだけでもいいと思いますよ。
3.2でも本プラグイン使えると思いますので、併用するというのもいいでしょうね。
ありがとうございました
color99 様
おかげさまで嫌なスパムがなくなりました
トラックバックのテストまでしていただき、ありがとうございます
正常に稼動しているようで、本当に嬉しいです
なるほど
Airさん、そうでしたか。
先生が邪魔してたのね?
最近はリファラチェックするBBSも増えているみたいですよ。
不具合?
文六さん、こんばんわ。
他の方はコメント出来るが自分でコメント投稿出来なくなっているという事ですね?
どれかのスパムチェックで引っかかっているみたいですね。
弾いた後はブラウザにエラーコードを表示させる様にしていますので、どのスパムチェックで弾かれているか確認し、そのチェックを取り合えず外して下さい。
ブラウザに表示されないなら、ログを取って確認するか、プラグインの設定を変更して一旦全てスパムチェックを外し、ひとつづつチェックを増やしていき、どれで弾かれる様になったかを確認して下さい。
そして、その内容をお知らせ下さい。又、使用しているブラウザは何かもお知らせ下さい。多少の設定変更か、ブラウザの設定変更で対処出来るといいのですが…。
リファラチェック
ノートン先生の影響です^^;
コメント有難う御座いました
コメント有難う御座いました。
早速インストールさせて頂きました。
スパムは来なくなりましたが、コメントに対する
返事の投稿が出来なくなりました。
初心者のことでプラグインについて良く
分っていません。
もう少し勉強してみます。
今後ともよろしくお願いします。
at 2005/09/07 (Wed) 12:22:39
効果が無ければお知らせ下さい
airさん、Chiseiさん、こんばんわ。
効果が無ければ対策改良の為に情報いただけると嬉しいです。
でも、きっと効果大と思いますよ。
同じ仕様の物をBlosxomでずっと使っているのですが、非常に効果が有ります。
たまにスパムで無い物を弾く場合がありますが…。
そういやairさんのコメントがリファラチェックでひっかかってましたが、何か設定の問題ですかね?その後、投稿できているので、設定変えました?
導入させていただきました。
コメント読ませていただきました。
ありがとうございます。
早速導入しました。
参考になりそうなログがとれたらまた連絡させていただきたいと思います。
コメントありがとうございます。
早速、導入させて頂きました。
まだ、あれからスパムが来ていないので効果は解りませんが
1ヶ月ぐらい様子を見てみます。
Apacheのログには
"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1)"と残っていたので、
たぶん新種なのだと思います。
それはすごい!
確かに1000件程度の方を見た事ありますが、今回その程度ありますね。
今回も、refererとaccept_encodingが無いですか?前と同じスパマーですかね?
ログもそんなに大きくなるとサーバー容量を圧迫するでしょうし、スパムが送られてくる毎にログファイルにアクセスするのでサーバーの動作にも影響してくると思いますから、一度捨てて下さい。
ログも有る程度以上は見ないでしょうから、ログの記録制限機能をつける事も考えていますが、今は無制限に記録していますので、そんなに頻繁に来るのなら、時々消すか、ログ記録をやめる様にした方がいいでしょう。
機械的投稿
尋常じゃありません。本日4時間半かけて67mbに及ぶログを残しています。
前回が120件850kbでしたから、今回は・・・考えたくありません。100%捕獲できています。感謝!
123件ですか、呆れますね
まー、でも、1日で500件とか1000件とかいったオーダーも見た事ありますから、123件だと多い方ですが、もっと深刻なケースも有る様です。
ログ送信しました
改変無しのログ、送信させていただきました。
テレビ見ながら数えたら(数え間違いがなければ)たったの2時間に123件のコメントスパムで、毎回プロクシーを変えて投稿してきているので、多分、機械的なものでしょう。
呆れるばかりです・・・
お、大漁ですね
でぃじぇいさん、こんばんわ
10日で849kbですか。何件来たんでしょうね。
機械投稿じゃないとやらないでしょうね。
1ヶ月程度というのは、スパムが多くない事も想定して言ってますので、多分、もう十分な量が有ると思います。今の時点で送っていただければと思います。
送り方は、zip等でログを圧縮してからメールでファイル添付していただければいいです。
メールアドレスはそちらのブログのコメント時に書かせていただいてますので、そこへ送って下さい。ログが来るのが楽しみです。
早速大漁スパム
color99さん、こんちは。
設置後10日目にして大量のログ(849kb)を残していきました。捕獲率は100%でした。
1ヶ月程度でログの内容提供ってことですが、このままだと巨大なログファイルに化けてしまいそうです。
ログ改変無しで提供しても良いと思っていますが、引き渡しを行う際の手順やガイドラインがありますか?
コメントありがとうございました。
さっそくお邪魔して、DLさせていただきました。
これから、設置したいと思います。
効果が出るのが楽しみです。
ありがとうございました。
ログを取られるなら
今後のスパム対策の参考にしたいので、1ヶ月程度したら差し支えない範囲でログの内容を教えていただければと思います。
今のスパム対策ではまだ不十分な点が有ると思っていますので、いずれ、バージョンアップをするつもりです。その際に何か生かせるといいなと思っています。
導入してみます
当方のエントリーを見付けて、コメントを残して下さってありがとうございます。
とりあえずデフォルトで様子をみさせていただきます。ログは取ろうかな・・・
半角英数対策
おそらくお使いの半角英数対策と同等な対策はアスキーチェックというので有効・無効が選べます。(デフォルトは無効)
これは海外からのスパムには強力に効きます。
今は月に1回程度までスパマーの活動が低下してきている様ですが、スパムを受ける所に対しては連続投稿をしていくと思うので、何らかの対策は入れておいた方が面倒がなくていいです。効果を見たいというのであれば、ログを有効にしログを保存するディレクトリとファイル名を指定すれば、スパムのみログを取る事も出来ます。
このプラグイン以外ではMTに関しての記事はほとんどないですので、期待はずれになるかもしれませんね。
at 2005/07/04 (Mon) 00:28:59
ご連絡ありがとうございます
早速ダウンロードさせていただきました。
今現在、スパム被害は特に無いので、以前設置した半角英数に対応するSPAM対策もはずそうと考えていたので、もし被害がでてきたら、即(笑)、使わせていただきたいと思います。
このプラグイン以外の記事もいろいろ読みたいので、またお邪魔するかと思います。
連絡くださってありがとうございました??
お役に立てて幸いです
1ヶ月後位に効果をお知らせいただくと助かります。
ところでご質問の件ですが、確かに興味が有る人が多いかもしれませんね。
たいした事はしてませんが、情報収集方法としてお知らせしてもいいですね。
コメントで書くよりはエントリに上げた方がいいでしょうから、25日指定でエントリを上げておきます。(24日までは既にエントリを上げてしまっているので…。)
設置してみました
color99 さん、こんにちは。
先日はコメントスパムに対しての対抗策を教えてくださいましてありがとうございました。
先ほど、さっそく設置してみました。
これからはコメント通知も楽しみに待つことができそうです。
ところでcolor99 さんはどうやって、私のブログがコメントスパムに悩まされているのかを知ったのですか?毎日、ブログを検索しているんですか?そちらのほうにちょっと興味がありました(^^;
そうなんです
スパム対策が出来るまではあんなに嫌だったスパムが、スパム対策プラグインで弾かれて、一つのファイルに捕獲される様になると、今度は楽しみになったりすんですよ。
世間では未だスパムが猛威を奮ってますが、私のサイトにはもうスパマーが寄り付かなくなってしまい、今はその楽しみが無くなってしまいました。
3月の中旬までは何とかまだ来てたんですが、もう2ヶ月以上全く来なくなりました。
スパムの効果が無いというのを認識するのに半年くらいかかり、それに気づけば多分スパムを送るのを止めるんでしょうね。半年位は楽しめると思いますよ。
利用させていただいています
こんにちは。
先日から使わせていただいていますが、今日ログを見てみたら早速オンラインカジノからのスパムが引っかかっていました。
早速効果出ているようです。
引っかかっているのを見つけるとウレシイというのもヘンなものですが(何かコキブリホイホイを覗いているみたいで・・・)。
どうもありがとうございました。
効果を報告いただけると嬉しいです
国内のスパム状況はいくつかの方法でウォッチしてますので、かなり状況を把握しています。多くの方は残念ながら私では対策してあげれませんが、blosoxmとMT(v3.1以降)は対策プラグインを作ってますので、気づいた時には必ず教えていますし、それ以前のバージョンのMTを使っている場合は別の対策方法を紹介したりしてます。
blosxomでは既に多くの方が使ってくれてますし、MTでも使って効果が出ているという報告も受けてます。
ただ、私の所には最近スパマーが寄り付かなくなりましたので、不具合が有っても確認が出来ない状況です。
ですので、スパム対策が効かないとか、スパムでないのを弾いたとか、何か不都合が有れば報告いただくと助かります。
書き込みをありがとうございます。
自分のブログでコメントスパムのことを書いたら、早速、教えていただきありがとうございました。
先ほど、設置してみました。
設置方法が楽ですね!30分ほどでできました。
設置して間もないので、まだ、効果はわかりませんが、しばらく様子を見てみたいと思います。
どうもありがとうございました。
心配ならログを取ればいいですよ
説明書にも書きましたが、loggerというオプションを使えば、弾いたコメントやトラックバックを指定ファイルにまとめて保存出来ます。
その内容を見れば、スパムでない物を弾いているかどうか分かりますし、仮に弾いたとしてもその内容を見て原因を解決した後、投稿者に再度投稿をお願いするという対応が可能です。blosxomでは自分で全て編集して復旧する事が出来ますが、MTでそれが出来るかどうかは分からないので、再投稿してもらうのが良いでしょう。
ログの取り方とかその他不明点及び不具合等あれば、ここでもいいですが出来れば掲示板の方へスレッド立てて問い合わせ下さい。
すいません
あ、そうなんですね。
よく読まなかったので、間違った理解をしてしまいました。
すいません。
試してみます。
それは誤解です
本プラグインはデフォルトで海外向け対応です。
しかし、多少の弊害が出る場合(例えば海外からの投稿を制限)でも、スパム対策を更に強化出来る様にいろんなオプションを用意してあります。
その個別のオプションんに対する説明を見られて全て駄目と判断されている様ですね。
デフォルトでは安心してお使い下さい。後は必要に応じてオプションを追加(一部の数字を0から1に変えるだけです)して使うのが正しい使い方です。
僕のは海外向けブログなんです
readme.txtを読んだところ、
「海外向けブログを開設する場合等にはこれは使用してはいけません。」
とあるので、僕が使いたかった英語版ブログ
» http
では残念ながら使えなさそうです。
せっかくzip版まで用意していただいたのに、申し訳ありません。
zip版作りました
エントリの最後にzip版へのリンクを貼っておきました。
それでも駄目なら、非圧縮のファイルを置きますので、お知らせ下さい。
WinZipで解凍できません
せっかく教えていただいて、ファイルをダウンロードしてみたのですが、WinZipでは解凍できないとメッセージが出てしまいました。
WinZipは一応LZH形式にも対応はしているのですが、今回のファイルの場合、ヘッダの情報が異なるのか、含まれるファイルまたはパス名が対応していないようです。
.zip版も出していただけないでしょうか。
Windows XPなら標準でzipに対応していますし。
ご検討いただければ幸いです。
よろしくお願いします。
不具合あればお知らせ下さい
スパム対策はいろいろありますが、よさげという評価ですね。
本当によいかどうかは、実際に使った結果でご判断いただけると思います。
最近、私のサイトにはスパムがめっきり来なくなったので、限られた条件での効果しか分かりませんので、効果についてや不具合等はお知らせいただけると助かります。
又、「トラックバックが全文表示になってしまった」とありますが、確かそういう様にスクリプトを直したような記憶が有ります。途中で切れるのを嫌ったと記憶しています。
当サイトの仕様ですので、気にされる必要はございません。
使用してみました
はじめまして。検索で引っ掛けました。
スパムコメントは撲滅したのですが(笑)、今度はトラックバックのスパムに悩んでいたので、導入してみました。
※トラックバックしたのですが、全文表示になってしまいました。不都合なようでありましたら、削除していただいてかまいません。
対策効果
スパムに悩んでいる方に使っていただければ嬉しいです。
こちらにはあまりスパム来ないので効果についてはお知らせいただくと助かります。
書き込みありがとうございます。
color99さん、コメントありがとうございます。
コメント来てるのを見て「またスパムか。」と思ってしまいましたー。悪い癖ですね。でもそれくらいスパムが多かったもので、こういったプラグインを作れる作家さんにはホントに感謝です。
早速導入して様子見てみますね。説明書読む限りではかなりよさげなプラグインなので、効果ありそうです。
feed back よろしく
MTまたはblosxomでサイトをリニューアルする際には導入検討下さい。
使用された場合には掲示板の方へフィードバックいただけると助かります。
ありがとうございます
書き込みありがとうございます。
今、サイトのリニューアルを検討していますので、その際に導入を検討させていただきますね(まだ引き続きMTを使うか決めていないので)。
使用した際はフィードバックを返せればと思ってます。
ありがとうございました。
スパム対策の効果教えて下さい
まさるさん、スパムはほんとに嫌ですよね。
そちらは3.15-jaですよねので、うまく動作するはずです。
後日、効果が有ったかどうか教えていただくと助かります。
何か問題あれば、掲示板の方へお願いします。
MTのversionを教えて下さい
Naojiさん、MTを使った別ブログに採用されたという事ですが、MT3.1以上でないと動かないと思います。参考までに、そちらのバージョンを教えて下さい。
不具合等は掲示板の方へ書き込んでいただきますようお願いします。
ありがとうございました。
早速ダウンロードして使っています。
2回ほど絨毯爆撃やられてかなりブルー入っていた時だったので、color99さんの書き込みは神の声みたいでした。
ありがとうございました。
書き込みありがとうございました。
color99さん、昨日は拙ブログに書き込みありがとうございました。早速ダウンロードして使用してみることにしました。設置するのはココログではなくてレンタルサーバーに設置しているMTの方でした。ココログは対策が取られているのか一時スパムを見かけた時期がありましたが最近はあまり見かけることは無いです。
またスパムの被害を受けるようなことがありましたら、こちらに報告させていただきます。
writeback message: Ready to post a comment.
現在、投稿フォームはスパム対策の為に非表示としています。
表示する為には、「表示」ボタンをクリックして下さい。
A quick preview will be rendered here when you click "Preview" button.