i0kJMDVo2tQ



kisaragi-SPAM対策 名前: 1998特報スタッフ [2010/02/05,16:34:00] (219.119.136.*) No.412
タイトル:マジ重労働っすよw

最初の頃は全然余裕だったんだけどなw
毎日セックルはさすがに厳しいわww
まぁvipperやりまくってた頃に比べたら天国だけどなww
yoruno.ahorisan.com/jPZ4lBT/

このような文面の掲示板SPAM被害が全国的に猛威を奮っています。

これを防ぐためのSPAMフィルターの追加の仕方をまとめたので、このSPAMに困っている方はぜひお試しください。

なお、imgboard1.22R6kβ5以降は以下のリストがデフォルトで追記済なので、それを使って掲示板毎交換されてもいいかと思います(iPhone対策など各種機能が追加されているので、おすすめ)。しかし、CGIを変更するのが面倒だというひとは、今のimgboardのSPAM_WORDリストを添付ファイル中のリストに変更するだけでよいでしょう。

具体的なやり方は中の説明を参照してください。

データ SPAMWORD2010_0205.txt -(5 KB)
>> SPAMリストを追加しました。 名前: 1998特報スタッフ [2010/02/08,23:07:14] (60.38.225.*) No.415
kisaragi-SPAMで使われているドメインが、さらに約40個見つかりました。追加したリストを作りましたので、今後はこちらをお使いください。


このSPAMリストで、一応大丈夫かと思いますが、万一、これでもSPAM投稿が続く場合は、$use_passwd_flagを 0から 1に変更し、投稿に会員パスワードがないと投稿できない設定にしてください。
具体的には、CGI本体の690行目ぐらいに説明があるので、そこを参照してください。なお、会員パスワードのヒントは、掲示板のどこか適当な空きスペースに記述してあげると良いでしょう(SPAM業者は、自動ソフトで無作為に何万かの掲示板に出しています。自動で読み取れない、定形外の個々の情報に対応できません)。なお、下記SPAMフィルタ追加後、SPAM投稿がない場合は、ユーザの手間が増えた分、投稿モーティベーションが多少下がる可能性があるので「会員パスワード」は設定しないほうがベターでしょう。掲示板の状況をみて、各自判断してください。
データ SPAMWORD2010_0208.txt -(5 KB)
>> 新kisaragi-SPAMについて 名前: スタッフ [2010/03/07,02:32:04] No.420
&#XXXXという、文字エスケープを駆使してhttpなどの文字列を表現し、URLリンクと認識させない方法でSPAMフィルタをすり抜ける新型のkisaragi-SPAMが発見されたので、その対策版をNo.418の記事に添付して出しました(これはリンクと認識されないので、従来のSPAMリスト追加では防げません)。
しかし、彼らも考えます(ほんとに感心する)。いちおう、これで向こうも当面手詰まりじゃないかと思いますが、このイタチごっこが面倒だと思う人は、会員パスワードを設定し、掲示板上にパスワードのヒントを記載するといいでしょう。
>> R6.1k β7を正式版コーナへ移動 名前: 特報スタッフ [2010/03/10,13:40:21] No.421
No.418の記事に添付して出したR6.1kβ7版を正式版として、メインのimgboardR6の配布へ移動させました。

以後、kisaragi-SPAMに困っている人は、新しいR6k正式版をお使いください。


[返信しないで戻る]