''コメントspam''
お家サーバーのPukiWikiは、パスワードを知っている人だけしか
書き換えられないようにしているのだが、コメント欄だけは
誰でも追加できるようにしてある。そこに spam がやって来たようだ。
69.31.84.187 - - [21/Feb/2005:10:00:01 +0900] "POST http://example.jp/example/
pukiwiki.php HTTP/1.1" 200 21453 "http://example.jp/example/pukiwiki.php?
Jurnal%2F2005-02-21" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90)"
$ dig -x 69.31.84.187
(途中省略)
;; ANSWER SECTION:
187.84.31.69.in-addr.arpa. 86400 IN PTR newlan.named1.com.
http://whois.ansi.co.jp/?key=named1.com
によると、USAの組織のようだが詳細不明。
怪しいサイトへのリンクをポストしていっただけなので、
怪しい組織であることには間違いないようだ。
[[pukiwiki.dev:BugTrack/772]] にあるように、
[[コメント spam 対策:http://www.google.com/googleblog/2005/01/preventing-comment-spam.html]] を
検討しないといけない。
具体的には、『[[米Google、リンク属性を利用したコメントスパム対策機能:http://internet.watch.impress.co.jp/cda/news/2005/01/19/6119.html]]』にあるように、
spammer のリンクが Google 等のサーチエンジンに影響しないようにしてしまう機能
なのだが、PukiWikiでどのように実現するかは検討中のようだ。
-[[カテゴリ/セキュリティ]]
-[[カテゴリ/OpenBlockS]]