タグ

セキュリティとSpamに関するBell000のブックマーク (5)

  • フィルタリング語句を研究しよう:アルファルファモザイク

    編集元:架空請求・spam板より「フィルタリング語句を研究しよう」 1 spamcop.net love ◆pxPJuh/Nps :2005/04/15(金) 00:14:27 ID:6Pr6V/gE 毎日毎日迷惑メールがうざい。 それじゃあ、 差出人のどれをフィルタリングしちゃおうとか どこのプロバイダ経由だったらフィルタリングしちゃおう 等の話し合いをするスレッドです。 良スレのヨカーン ┃━┏┃ 「日語のメールしか受信しない」のが確定しているなら、文中に 「て」or「に」or「を」or「は」等の助詞を一切含まないメールを排除。 これ、外国spamを刎ねるのに最強。 ちなみに、漏れはReceived:に「ap.yournet.ne.jp」を含むメールを排除 しているけれども、「まっとうな」一般利用者が用いているプロバイダで、 「ap.yournet.ne.

  • http://neta.ywcafe.net/000678.html

  • ランダムな英字トラックバックスパムをブロックする方法

    ブロック方法は主に2つ。1つめはトラックバック用のアドレスを取得するサーバをブロックする方法、もう1つはPOSTに含まれている特徴的なUserAgentをブロックすることです。 今回取り上げるトラックバックスパムは通常のものと違い、リンク先のドメインが存在しません。つまり宣伝目的ではなく、愉快犯かあるいは技術的なスパムの実験ではないかと思われます。例えば、 トラックバック送信元サイト名:myigkqve トラックバック送信元記事名:wwoplazmy トラックバック送信元アドレス:http://www.hlribogxe.com と、以上のような感じで送られてきます。 アドレスなどの文字列はランダムな英字の組み合わせになっているのが特徴で、送信元のIPアドレスは毎回違う海外の匿名プロキシを経由してきます。しかもご丁寧なことに世界中の様々な匿名プロキシサーバリストにまだ載っていないようなもの

    ランダムな英字トラックバックスパムをブロックする方法
  • 韓国からの異常なアクセスを拒否する方法

    先ほどまでどういうわけか土曜日の夜だというのにGIGAZINEの負荷がドンドン上昇し、アラートを発し始めたので何事かと思ったら、大量のトラックバックスパム送信用ボットと思われるものが謎のIPアドレスを吐き出しながら入れ代わり立ち代わりやってきていました。 124.49.135.22 211.54.82.32 218.154.73.173 220.126.200.207 222.112.92.226 58.79.100.115 なぜかホスト名解決できないので、http://whois.ansi.co.jp/に入れてみたところ、すべてカントリーコード「kr」、つまり韓国からのアクセスでした。 ランダムなアドレスを吐き出しまくりながら、容赦なくトラックバックスパムを連続送信しまくってくれるので、とりあえず上記アドレス範疇は全部ブラックリストに入れて弾いたのですが、いつ何時IPアドレスを変更してや

    韓国からの異常なアクセスを拒否する方法
  • トラックバックスパム対策の.htaccess改良版 : blog.ps4.jp

    « トラックバックスパムがひどいので | blog.ps4.jp トップへ | ネットマーケティング? » 2006年06月24日:トラックバックスパム対策の.htaccess改良版 トラックバックスパムがやっぱり酷くて、毎回毎回律儀にIPを変えてくる プラグインで弾くにも、ログを残すタイプのプラグインしか見つからず。 ハッキリ言ってログを3日分表示するだけでメモリ512MBを積んでいるPCのブラウザが一瞬固まりかける(固まりはしない)。 もうこれは.htaccessのレベルで対処するしかないようだ。で、対策。 韓国(.kr)・中国(.cn)・香港(.hk)・台湾(.tw)・インド(.id)・インドネシア(.in) の内、最も酷いのが韓国のIPと中国のIPによるトラックバックスパムであった。 で、昨日今日とこの二カ国からのアクセスをblog.ps4.jp下でアクセス拒否。 さっきエラーログ

  • 1