といっても、まだ大騒ぎするほどは来てないです。Wordpress に同梱されてくるスパム撃退プラグイン「Akismet」をほぼ最初から動かしてまして、いまのところ100%捕捉してくれてます。開設二ヶ月で25件ですからまだまだ少ない。
Akismet は25件のコメントスパムからあなたのサイトを保護しました。
こういうのは増えてからじゃ面倒なので、スパムが来るたびにその IP を .htaccess に追加してます。スパムは一度来ると同じところから何度もしつこく来ますから。アクセス制限掛けちゃえば少なくともそこからは来なくなる。スパムリストだから晒してもいいのか。晒しておきますね。そこを使ってるってだけの単なるISPの羅列だとは思いますけど、以下の国から日本語だけのウチに来てもらわなくてもかまわないですから遠慮無く制限かけちゃってます。
#Russian: Federation Artem Zhirkov
deny from 91.212.226.0/24
#Russian: Federation ZAO “Delovaja set” Ufa
deny from 81.30.218.0/23
deny from 81.30.220.0/23
#RUSSIAN: FEDERATION MOSCOW CITY MOSCOW RU-CORBINA-20081010
deny from 95.24.0.0/13
#RUSSIAN: FEDERATION BASHKORTOSTAN UFA UBN
deny from 94.41.0.0/17
#Cyprus: Centralux Ltd
deny from 91.199.112.0/24
#brazil: viagera.cyallis MPS Informatica
deny from 200.160.16/20
deny from 212.95.51.0/24
deny from 212.95.52.0/24
#Moldova: SC STARNET SRL Chisinau
deny from 89.28.114.0/24
#Germany: Sedo Domain Parkingc/o Plusline
deny from 82.98.86.0/24
#GERMANY: BERLIN BERLIN NL-INTERNETUNLTD
deny from 213.131.234.0/28
#GERMANY: BAYERN NUERNBERG HETZNER-RZ-NBG-NET
deny from 85.10.192.0/20
#CHINA: BEIJING BEIJING CMNET-yunnan
deny from 218.202.0.0/18
#Belize: ALTUSHOST-NET
deny from 91.214.44.0/22
#百度株式会社
deny from 119.63.192.0/21
ロシアとドイツが多くて、意外なのは中国が少ない。で、スパムコメントが書き込まれる場所は全部同じところ。「ゲストブック(もどき)」。スパムコメントはわざわざここまで来て手動で書き込む分けじゃなく、自動なわけです。自動にするためにはそのためのテンプレート(書き込み先リスト)が必要。ウチの「ゲストブック(もどき)」に書き込むためのテンプレートが出回ったということです。処理しきれなくなったらコメント書き込みできないようにすればいいんだろうけど、ここだけに集中させておけば「スパムホイホイ」になっていいかもしれない。
でね、ふと思ってサーバのアクセスログをしげしげと眺めてみました。検索ロボットのアクセスは Wprdpress の解析ツールで除外してます。アクセス記録そのものが解析に含まれず見えないようにしてある。アクセスログを見て第一に感じたこと。
Baiduspider ←コレ多すぎ。Baidu って「百度」です。中国系の検索ロボット。そこの日本法人から半端じゃない数のアクセスがある。
中国の検索サイトになんか載らないでもいいんで、こいつもアクセス制限をかけました。そしたらですね。なんと不思議なことに増えつつあったゲストブックへのコメントスパムがぱたっと止まりました。偶然かもしれませんが、こいつがウチの情報をテンプレ化して流してたんじゃないかと疑ってます。ほんとに偶然かもしれませんがね。スパムコメントで困ってる方、.htaccess が使えるなら「百度」を弾いた方が良いかもしれませんよ。
関連すると思われる投稿
- IE6関連:アクセス制限はできればしたくない(1)
- IE6関連:アクセス制限はできればしたくない(2)
- コメントスパムの挙動がおかしい
- .htaccess でのアクセス制御(IE6 関連)
- 検索ロボット
- ここ最近の「コメントスパム」状況
- Internet Explorer6でのアクセスについて
- Webサイトを改竄(かいざん)して拡大するウィルス
関連記事はYARPP関連記事プラグインによって表示されています。