人海戦術なSPAMをどう対策するか
Date 2009-08-29 04:38:48 | Category: XOOPS
|
このサイトは原則的にユーザ登録しないと投稿できないようにしてあるのですが、最近は手作業でユーザ登録した上で、一見SPAMとは思えないような投稿をしてくるようです。(例えば、「新しいバージョンは無いか」とか「この投稿はとても役立つ」といった内容の横に、こっそりとリンクが張ってある)
もちろん、本当に手作業なのかどうかは判りませんが、アクセスログを見る限りでは、普通にブラウザを使って、人が作業しているようにしか見えません。(CSSや画像も一緒にリクエストしているし、投稿内容を確認する「間」がある)
人海戦術で来られるとこちらも対応のしようがないので、とりあえず、ユーザ登録してから1時間以内はURLを含むPOSTを禁止する、という対処をしてみました。これでやる気をなくしてくれると良いのですが…
そのためのフィルターも最新版のProtectorに同梱してあります。もし、似たような状況でお困りの方はお試しください。
該当フィルターは postcommon_post_register_moratorium.php です。
|
|