Trackback spam Posted at 2004/08/08 (Sun) 07:07 [Blog]
「Trackbackの脆弱性についての勧告:Ck2 Blogger」で書いたとおり、対策したわけですが、やっぱりこの対策すると送れない方が出てきてしまうようで、うちみたいな弱小ブログなんかが被害に合う事はないだろうから、パッチで対策した部分を削除しちゃおうかと思ってました。(うちなんかに、せっかく送ってくれようとした数少ないトラックバックを弾くのは、悲しいので。)
しかし、巡回しているブログを眺めていたら、
.....対策はずすのはやめときます。(´д`)
追記:
対策パッチを入れると、送信できない方がかなり多いみたいです。なので、コードも公開されるまで時間もありますので、とりあえずパッチははずしておきました。何か良い解決策が見つかるといいんですが....。
追記:2004/08/09
トラックバックスパム対策を復帰させました。しかし、パッチ通りではなく多少変更があります。Trackback spam2に続く。
トラックバック送信テスト........ yaplog!からトラックバック送信テストです。
トラックバック送信テスト........ Livedoor Blogからトラックバック送信テスト...
トラックバック送信テスト........ Jugemからトラックバック送信テスト
トラックバック関係のテスト........ あー。あー。本日は晴天なり。トラックバックテスト専用のエントリからお送りいたしております。できれば時間のあるときにでもトラックバック返しをよろしくお願いします。
当サイトの当面のスパム対策........ --- trackback test を兼ねて ---
昨日は時間が取れずエントリも上げれなかったが、今日はスパム対策について当サイトの対応をどうするかいろいろ検討している。
トラックバックの対策を全て実装すると、JavaScriptからのトラックバックが送れない為、そうい...
試しに TB Ping 送ってみても良いですか?
たぶん送れないと思いますが、今いろいろと試しているのです。
現在ライブドアのブログサイトへは送れません。
ドウゾドウゾ!私も一応、裏で設置してるMTとココからテストしたんですが、
他のblosxomサイトさんが、どうやって送っているのかよくわからないので、
届くか心配なのですよ。やっちゃって下さい!
送れないみたいですね。Script Error が出ます。エラーメッセージ読んでも無能なので解読出来ません。
因みに私は、更新 Ping はぶろっぐぴんぴん for MAC(エントリ毎の Ping は打てない)で打ち、エントリ毎のTB Ping は以前 Kyo 氏がしぶしぶ公開してくれた Flavor に仕込んだヤツで打ってます。ぶろっぐぴんぴん for WIN はエントリ毎の Ping が打てますが、会社に行かないと無いので(日曜に行きたくないので)未だ試してません。
ご協力ありがとうございます。
kyoさんのって、.pingってフレーバーで送信するやつですよね?
やっぱり、ダメかぁ・・・。ちなみに、ぶろっぐぴんぴんfor winでは、実験しました。
が、TBは送れませんでした。他のhtmlからjavascriptで送信するモノも試しましたが、
やはりダメみたいです。これじゃ、受けれないトラックバックが多すぎだぁ。ウウウ。
まだ公開されるまでには時間もありますから、とりあえずパッチはずしておこうと思います。
そうですそうです。拡張子(?)変えてますけど、ソレです。
ぶろっぐぴんぴんもやはりダメですか。MT からはどうでした?私のところへは、MT と Livedoor と Jugem からは TB 届いてます。逆に MT へは送れます。恐らくまだ対策パッチを当ててないんだと思いますけど。Livedoor は既に対策パッチを当ててるんでしょうね。ついこの間までは送れましたから。
今気づきましたが。彼方此方にサイト持ってるんですねw
アハ!実は、大手無料レンタルブログの垢結構持ってます。とりあえず登録しちゃえってタイプなもので。全然使ってませんけどね。(笑)
MTからは対策済みのブログへも送れます。要するに、ツール自体に送信機能があるモノからは受けれますね。livedoorは早くも対策パッチ入れたんですかー。これだと、送信機能がないとか、サーバーにモジュールが入ってない場合は、ますますツラクなりますねぇ。(´д`)
wikieditich からの Ping 送信には LWP::UserAgent が要るみたいで、そのモジュールは使ってるサーバにはインストールされてないんですよねー。
サーバー側にお願いしたら、簡単に入れてもらえるものなんでしょうか・・・?
もし、入れてもらえるなら、それに越したことはありませんよねぇ。
ウーム、ググって探しても、これだというモノが見つかりませんねぇ。(;´Д`)
いやいや、まだ探したりないのかも。もうちょっと、探ってみる事にします。
( -_-)つ旦 コレドーゾ。
MT 置いてるサーバならイケるんですけどね。
引っ越すのが面倒だし。ドメイン使えるサーバじゃないし。
当方,kyoさんの使っています。
あまりよくわからないままにトラックバックしてみました。
ハジメさんドモです♪どんどんテストしちゃって下さい。ただ、今対策はずしちゃってますが。汗
ウウムー。やはりトラックバックを送信するには、モジュールを入れてもらうか、
ぶろっぐぴんぴんのUAを変更してもらうしかないのかなぁ。
ひとつ気になる事があるんだけど、kyoさんの.pingというヤツで送信した場合、
UAはあらかじめ決まった物になるんでしょうか。それとも、ブラウザのUAなんでしょうか。
もしブラウザのUAだったりするのなら・・・、Mozillaって入ったUAを消すのは容易いですよね。
あ・・・でも、リファラがついてしまえば、どっちみちダメか・・・。汗
先程トラックバックを送らせていただきました。
上記の議論の内容についても言及してますので、そちらを参考にして下さい。
むむむー…
難しいことがわからないー!
もっといろんなことがわかれば
問題の解決に協力できるだろうになぁ…。
ごみレスごめんなさい(>_<)勉強します
color99さんのアイディア、使わせて頂きました!感謝です!
ハヂメさん、難しいですよねー。私も自分じゃ「こうすればいいんじゃない?」なんて全然思い浮かびません。UAをいじくるツールとか使って力技で送信するしかないのか!?なんて、思ってましたが、こんなのアイディアとはいえませんし、リファラの問題も解決できませんでしたし。(;´Д`)
UAをいじくるツール って?
ブラウザのUAを書き換えてしまうツールがあるんですよー。具体的に名前は覚えてませんが、以前に一度サイト作成の確認の為に使った事がありまして、それ使えば、UAは変えられるかなぁ・・って。
ていうことは、UAを変えるツールを使うとか、それを組み込んだスパムツールを作ればいいんで、UAを弾いても意味ないという事になりますね。弊害は大きいけど。
今回のトラックバックスパム対策のトリガーとなった宮川さんのエントリで、疑問点を聞いていますが、最新の回答ではリファラ対策があればUA対策なくてもいいだろうという回答も出てきています。え?
UAはある意味保険なんでしょう。
そうそう、そうなんですよ。対策をすり抜けて送信する為にUAを偽装したのでは、スパマーがやるのと同じ事で本末転倒というヤツです。それを考えていたからこそ、color99さんの考えに賛同したというのもあります。保険かぁ、確かに1の対策をすり抜けても次で弾くというように、何重にも対策していれば、なお安心なんでしょうけどね。今まで何も対策してなかった事を考えれば、現段階では十分な対策な気がしてきました。










