under_line.gif

note.gif Trackback spam  Posted at 2004/08/08 (Sun) 07:07 [Blog]

Trackbackの脆弱性についての勧告:Ck2 Blogger」で書いたとおり、対策したわけですが、やっぱりこの対策すると送れない方が出てきてしまうようで、うちみたいな弱小ブログなんかが被害に合う事はないだろうから、パッチで対策した部分を削除しちゃおうかと思ってました。(うちなんかに、せっかく送ってくれようとした数少ないトラックバックを弾くのは、悲しいので。)

しかし、巡回しているブログを眺めていたら、

カンガルーオアシス :: 今、スパムが連続的に送られて来ている

.....対策はずすのはやめときます。(´д`)

追記:
対策パッチを入れると、送信できない方がかなり多いみたいです。なので、コードも公開されるまで時間もありますので、とりあえずパッチははずしておきました。何か良い解決策が見つかるといいんですが....。

追記:2004/08/09
トラックバックスパム対策を復帰させました。しかし、パッチ通りではなく多少変更があります。Trackback spam2に続く。

kyaaのtwitter livedoorクリップにブックマーク Buzzurlにブックマーク Google Bookmarksにブックマーク deliciousにブックマーク はてなブックマーク はてなブックマーク - Trackback spam
ads
Related goods
TrackBack URI for This Entry
TrackBacks
ct.gif from Ck2 Blogger by yablog at 2004/08/08 (Sun) 14:27:40

トラックバック送信テスト........ yaplog!からトラックバック送信テストです。

ct.gif from Ck2 Blogger at 2004/08/08 (Sun) 14:29:54

トラックバック送信テスト........ Livedoor Blogからトラックバック送信テスト...

ct.gif from Ck2 Blogger under ground at 2004/08/08 (Sun) 14:33:42

トラックバック送信テスト........ Jugemからトラックバック送信テスト

ct.gif from Hajime ONLINE at 2004/08/08 (Sun) 19:17:37

トラックバック関係のテスト........ あー。あー。本日は晴天なり。トラックバックテスト専用のエントリからお送りいたしております。できれば時間のあるときにでもトラックバック返しをよろしくお願いします。

ct.gif from カンガルーオアシス at 2004/08/09 (Mon) 12:15:02

当サイトの当面のスパム対策........ --- trackback test を兼ねて ---
昨日は時間が取れずエントリも上げれなかったが、今日はスパム対策について当サイトの対応をどうするかいろいろ検討している。
トラックバックの対策を全て実装すると、JavaScriptからのトラックバックが送れない為、そうい...

Comments
ct.gif Posted by doggylife at 2004/08/08 (Sun) 12:49:41

試しに TB Ping 送ってみても良いですか?
たぶん送れないと思いますが、今いろいろと試しているのです。
現在ライブドアのブログサイトへは送れません。

ct.gif Posted by きゃー at 2004/08/08 (Sun) 13:27:18

ドウゾドウゾ!私も一応、裏で設置してるMTとココからテストしたんですが、
他のblosxomサイトさんが、どうやって送っているのかよくわからないので、
届くか心配なのですよ。やっちゃって下さい!

ct.gif Posted by doggylife at 2004/08/08 (Sun) 13:52:20

送れないみたいですね。Script Error が出ます。エラーメッセージ読んでも無能なので解読出来ません。

因みに私は、更新 Ping はぶろっぐぴんぴん for MAC(エントリ毎の Ping は打てない)で打ち、エントリ毎のTB Ping は以前 Kyo 氏がしぶしぶ公開してくれた Flavor に仕込んだヤツで打ってます。ぶろっぐぴんぴん for WIN はエントリ毎の Ping が打てますが、会社に行かないと無いので(日曜に行きたくないので)未だ試してません。

ご協力ありがとうございます。

ct.gif Posted by きゃー at 2004/08/08 (Sun) 14:15:05

kyoさんのって、.pingってフレーバーで送信するやつですよね?
やっぱり、ダメかぁ・・・。ちなみに、ぶろっぐぴんぴんfor winでは、実験しました。
が、TBは送れませんでした。他のhtmlからjavascriptで送信するモノも試しましたが、
やはりダメみたいです。これじゃ、受けれないトラックバックが多すぎだぁ。ウウウ。
まだ公開されるまでには時間もありますから、とりあえずパッチはずしておこうと思います。

ct.gif Posted by doggylife at 2004/08/08 (Sun) 14:43:58

そうですそうです。拡張子(?)変えてますけど、ソレです。
ぶろっぐぴんぴんもやはりダメですか。MT からはどうでした?私のところへは、MT と Livedoor と Jugem からは TB 届いてます。逆に MT へは送れます。恐らくまだ対策パッチを当ててないんだと思いますけど。Livedoor は既に対策パッチを当ててるんでしょうね。ついこの間までは送れましたから。

ct.gif Posted by doggylife at 2004/08/08 (Sun) 14:46:31

今気づきましたが。彼方此方にサイト持ってるんですねw

ct.gif Posted by きゃー at 2004/08/08 (Sun) 15:02:34

アハ!実は、大手無料レンタルブログの垢結構持ってます。とりあえず登録しちゃえってタイプなもので。全然使ってませんけどね。(笑)
MTからは対策済みのブログへも送れます。要するに、ツール自体に送信機能があるモノからは受けれますね。livedoorは早くも対策パッチ入れたんですかー。これだと、送信機能がないとか、サーバーにモジュールが入ってない場合は、ますますツラクなりますねぇ。(´д`)

ct.gif Posted by doggylife at 2004/08/08 (Sun) 15:43:10

wikieditich からの Ping 送信には LWP::UserAgent が要るみたいで、そのモジュールは使ってるサーバにはインストールされてないんですよねー。

ct.gif Posted by きゃー at 2004/08/08 (Sun) 16:51:40

サーバー側にお願いしたら、簡単に入れてもらえるものなんでしょうか・・・?
もし、入れてもらえるなら、それに越したことはありませんよねぇ。
ウーム、ググって探しても、これだというモノが見つかりませんねぇ。(;´Д`)
いやいや、まだ探したりないのかも。もうちょっと、探ってみる事にします。

ct.gif Posted by doggylife at 2004/08/08 (Sun) 17:44:45

( -_-)つ旦 コレドーゾ。

MT 置いてるサーバならイケるんですけどね。
引っ越すのが面倒だし。ドメイン使えるサーバじゃないし。

ct.gif Posted by ハヂメ@Hajime ONLINE at 2004/08/08 (Sun) 19:20:57

当方,kyoさんの使っています。
あまりよくわからないままにトラックバックしてみました。

ct.gif Posted by きゃー at 2004/08/08 (Sun) 21:16:31

ハジメさんドモです♪どんどんテストしちゃって下さい。ただ、今対策はずしちゃってますが。汗
ウウムー。やはりトラックバックを送信するには、モジュールを入れてもらうか、
ぶろっぐぴんぴんのUAを変更してもらうしかないのかなぁ。
ひとつ気になる事があるんだけど、kyoさんの.pingというヤツで送信した場合、
UAはあらかじめ決まった物になるんでしょうか。それとも、ブラウザのUAなんでしょうか。
もしブラウザのUAだったりするのなら・・・、Mozillaって入ったUAを消すのは容易いですよね。

ct.gif Posted by きゃー at 2004/08/08 (Sun) 21:21:12

あ・・・でも、リファラがついてしまえば、どっちみちダメか・・・。汗

ct.gif Posted by color99 at 2004/08/09 (Mon) 12:25:50

先程トラックバックを送らせていただきました。
上記の議論の内容についても言及してますので、そちらを参考にして下さい。

ct.gif Posted by ハヂメ@Hajime ONLINE at 2004/08/09 (Mon) 17:51:45

むむむー…
難しいことがわからないー!
もっといろんなことがわかれば
問題の解決に協力できるだろうになぁ…。
ごみレスごめんなさい(>_<)勉強します

ct.gif Posted by きゃー at 2004/08/09 (Mon) 20:55:14

color99さんのアイディア、使わせて頂きました!感謝です!
ハヂメさん、難しいですよねー。私も自分じゃ「こうすればいいんじゃない?」なんて全然思い浮かびません。UAをいじくるツールとか使って力技で送信するしかないのか!?なんて、思ってましたが、こんなのアイディアとはいえませんし、リファラの問題も解決できませんでしたし。(;´Д`)

ct.gif Posted by color99 at 2004/08/09 (Mon) 23:25:53

UAをいじくるツール って?

ct.gif Posted by きゃー at 2004/08/09 (Mon) 23:54:01

ブラウザのUAを書き換えてしまうツールがあるんですよー。具体的に名前は覚えてませんが、以前に一度サイト作成の確認の為に使った事がありまして、それ使えば、UAは変えられるかなぁ・・って。

ct.gif Posted by color99 at 2004/08/10 (Tue) 09:34:26

ていうことは、UAを変えるツールを使うとか、それを組み込んだスパムツールを作ればいいんで、UAを弾いても意味ないという事になりますね。弊害は大きいけど。
今回のトラックバックスパム対策のトリガーとなった宮川さんのエントリで、疑問点を聞いていますが、最新の回答ではリファラ対策があればUA対策なくてもいいだろうという回答も出てきています。え?
UAはある意味保険なんでしょう。

ct.gif Posted by きゃー at 2004/08/10 (Tue) 10:43:24

そうそう、そうなんですよ。対策をすり抜けて送信する為にUAを偽装したのでは、スパマーがやるのと同じ事で本末転倒というヤツです。それを考えていたからこそ、color99さんの考えに賛同したというのもあります。保険かぁ、確かに1の対策をすり抜けても次で弾くというように、何重にも対策していれば、なお安心なんでしょうけどね。今まで何も対策してなかった事を考えれば、現段階では十分な対策な気がしてきました。

Post a comment






Remember the above info?



Ready to post a comment.


Comment Guidelines: コメント中にhtmlタグは使えません。URLやメールアドレスには自動的にリンクが貼られます。Cookieを設定する場合は、ラジオボタンYesにチェックして下さい。


bottom_line
under_line.gif