ウェブ・データベース http://www.herodb.com/
ウェブ・データベース ヒロ・データベース スパム対策
テーブル自由設計型データベース(Perl CGI)
スパム対策に関する件
TOP > スパム対策に関する件
 はじめに

ヒロ・データベースの開発(改善)はしばらく停止しておりましたが、サンプルとして表示している「ヒロ・デービーのユーザ一覧」が、大変な状態になっていることに、ず〜〜〜〜〜〜〜〜〜〜〜〜〜〜っと気がついておりませんでした。

問題はスパム(Duke)ツール からの迷惑行為を受けているわけですが、今後のヒロ・データベースをどう扱うか、開発者として開発と配布を継続するかどうか考えました。

ま、しかし、ヒロ・データベースCGIは、 私自身でもあるわけで、もう少し意地を張ってみようかと思います。

とりあえず、2006年7月より調査している「スパムや掲示板自動書き込みツールの対策」から抜粋して、ヒロ・データベースに組み込んでいきたいと思います。

 
 もくじ

ヒロ・データベースで取り入れた対策

ヒロ・データベースで取り入れたスパム対策です。
 ヒロ・データベースで取り入れたスパム対策

 

多くの場合、スクリプト内設定項目により、使用可否を決定します。 「スパムや掲示板自動書き込みツールの対策

  • version 1.30 よりも前
    • 指定するホスト名、あるいは、指定するIPアドレスにより、使用者を拒否。
    • ヒロ・データベースが設置されたサイト以外からの投稿を拒否。
  • version 1.30 時
    • 環境変数{HTTP_USER_AGENT}に指定された文字が入っている場合は投稿を拒否。
    • 記事の中に「日本語」を1文字も含まない場合は投稿を拒否。
    • 公開プロキシからの投稿を拒否(BBQあらしお断りシステムの採用)。
  • version 1.31 以降の計画
    • 投稿直前と、投稿時のIPアドレスを比較して別物なら投稿を拒否。
    • \nのみを利用した改行コードを送信する投稿を拒否。