2003年10月20日

コメント欄を狙ったスパムの対策

最近、MTのコメントを狙ったコメントスパムや、MTのコメント欄にあるメールアドレスを抜き取って、ダイレクトメールを送るのが増えているようです。

■コメントスパム
kengoさんとがまとめている★Preston Wiki - コメントスパムにあるIPアドレスをMTの設定の「禁止IP」に入れておくといいと思います。(うちも同様のIPアドレスからスパムが来ています)

■スパム(コメントに書いたメールアドレスが取られる)
こちらは、MTに限らず、ウェブサイトに自分のアドレスを書き込んだものが、スパム業者に勝手にもっていかれ、見知らぬ海外のダイレクトメールなどを受け取るというもの。
自衛手段として、いつでも変えられるフリーのメールアドレス(hotmailやyahooメールなど)で書き込む(これもイタチごっこになってしまいますが)がいいと思います。

また、MTの設定側での対策として、テンプレートのコメントテンプレートの設定にある、posted by ~のところにあるMTタグを

<$MTCommentAuthorLink spam_protect="1" show_email="0"$>

にしておくと、メールアドレスのみの投稿者のアドレスを非表示にすることができます。

最近その手のDMを受け取る人が増えているようなので、メールアドレスを非表示にしました。

コメントスパムも、メールのスパムや、トラックバックを狙ったものなど色々あると思いますが、せっかく楽しく広がりつつあるブロッグにあまり歓迎されるものではないですよね。被害が増えないことを祈ります。

■MTのスパム対策について Sync A World You Want To Explore: スパム・コメントを撃退する Sync A World You Want To Explore: スパム・コメントとの戦いは続く ■一般的なスパムについて 新・変なメールを受け取ったら スパム編/FAQ

【追記】
修正するところは、Comment Template に加えてIndividual Entry Archiveも必要になります。そのほか気になるようでしたら、Comment Preview Templateも同様に変更を加えてください。
【追記2】2003-11-23
必ず!上記の変更を加えた後は、「サイトのRebuild」でサイトを再構築してください。そうしないと、すべてのエントリーに反映されません。(キミコさん情報ありがとうございます)
【追記3】2003-11-23
先日のブロッグパーティーで、次期MovableTypeのスペックが発表されましたが、その中に、このコメントスパムに対する対策も盛り込まれるようです。
その他、気づいた点がありましたら、ご指摘ください!

Posted by hirosh at 2003年10月20日 00:01 | TrackBack
TrackBack URL for this entry:http://soan.jp/cgi-bin/MT/mt-tb.cgi/430
Comments

どうも。

いろいろ方法を試しましたが、いまのところは、現在私がインストールしている方法(http://www.syncworld.net/blog/nob/archives/001878.html)で、それなりに効果が出ています。この方式は、リンクがはられるURLとキーワードが一致するとブロックする方式で、私は飛び先のURLをリスト化してブロックしています。これは、例えば「sex」とか「viagra」などをキーワードにしてしまえば、かなり確実に不愉快なスパムコメントはブロックできます。

ただ、内容をそれなりに読んでコメントをしてくれて、でも自分のURL(通常は自分のブログのURLを入れる)として販売サイトに飛ぶようなケースは、必ずしも一概に「スパム」と決め付けるわけにもいかず、処理は難しいですね。

禁止IPアドレスは、それこそダイナミックIPアドレスが多いので防ぎにくいのと、どこかのゲートウエイ経由の場合は、そこから来るコメントがすべてブロックされてしまうので(例えばある大学からプロキシー・サーバー経由でスパムがあった場合、ブロックしてしまうとそこの生徒の書き込みは全部ブロックされてしまう)、採用しませんでした。

Posted by: nob seki at 2003年10月20日 07:57

なるほど、さすがnobさん。
試行錯誤されてますね。
ぜひ導入してみます。

ホントnobさんが言うように、「戦いは続く」ですねw

Posted by: hirosh at 2003年10月20日 13:17

こんにちわ。Soanblog 創庵、いつも拝見しています。
で、いきなりなんですがごめんなさい!先ほど誤ってトラックバックを2回飛ばしてしまったようなのです :'-(
本当に申し訳ありませんでした。

Posted by: pukka at 2003年10月20日 18:22

はじめまして。
私のところにもコメント欄にスパムがときどき書き込まれるようになり、困っています。
それだけならまだしも、普通にコメントを書き込んでくださった方のメアドを持って行かれるのも大変困りますよね!このエントリーで紹介されていた設定を早速してみようと思います。ありがとうございました。

Posted by: ふたば at 2003年10月20日 19:47

pukkaさん、ふたばさん。こんにちは。
追記にも書きましたが、Individual Entry Archiveへの変更もお忘れなく!!

MT狙ったこの手のスパムはどんどん増えると思うと、管理するほうも大変だと思いますが、情報を共有して行きたいですね。

これからも宜しくお願いします。

Posted by: hirosh at 2003年10月22日 03:51

はじめまして、こんにちは。
いきなりですが、もうしわけありません。
トラックバックを何回もしてしまいました。

エントリーして、Pingを送るところで
エラーと出て、ログを見るとTimeOutと。。。
で、改めてここを見てみると、うちが送ったトラックバックがたくさん(T_T)
もうしわけありませんでした。

Posted by: solaris at 2003年10月24日 13:44

サーバーが古くてパフォーマンスが悪いようです。あまりおきになさらないでください!
これからもTBガンガンどうぞw

Posted by: hirosh at 2003年10月24日 13:53

<$MTCommentAuthorLink spam_protect="1" show_email="0"$>
利用させていただきました。気になってたんですよね。ありがとうございました。

Posted by: tomo at 2003年11月22日 14:27

はじめまして!よくROMさせていただいています。

タグについてです。

「comment preview template」にもタグがあります。わたしのエントリーにコメント&トラックバックしていただいた方に
「実害は無いですから必須ではないと思いますけど、プレビューであるのに本投稿後の表示とずれがあるのは、なんかおかしいなと思いましたので。」という意見に「なるほど~」と思ったので、わたしも変更しました(太鉄さん←MT4i作者さん、コメント勝手に引用してすいません)。

ご参考までに太鉄さんのエントリーはこちら
http://www.hazama.nu/t2o2/archives/001242.html
わたしのところのはこちらです。
http://www.studio-fu.com/kimiko/mt/archives/000222.php

あと、Individual Entry Archive を変更しても、再構築しないとこれまでのリンクは表示されたままなので、再構築しましょう、と記述がある方がいいかな、と思います。

それでは、またおじゃまさせていただきます。

Posted by: キミコ at 2003年11月23日 11:36

tomoさん、キミコさん。
コメントありがとうございます。

早速、いただいた情報を反映させていただきます!

Posted by: hirosh at 2003年11月23日 15:27

メールアドレス非表示、さっそく設定してみました。
うまく反映されているかどうかちょっと不安ですが・・・。
ありがとうございました。

Posted by: yocchi at 2004年01月12日 00:39

初めまして。

コメントにおけるメールアドレスの非表示はどうすれば良いかと探していたのですが創庵さんの方法を参考にさせていただきました。

ありがとうございました。

Posted by: joe64 at 2004年01月30日 15:11

yocchiさん、joe64さん。
わざわざコメントありがとうございます。
お役に立てて光栄です!

なにか気づいた点とかあったらぜひ教えてください!!

Posted by: hirosh at 2004年02月01日 00:11

はじめまして。
こちらを参考に、メール非表示設定をさせて頂きました。ありがとうございました。
トラックバックは、上手くpingが飛ばなかったので、こちらに書き込みさせて頂きます。また、BPにも登録させて頂きましたので、合わせてご報告致します。
本当に感謝です。

Posted by: AKIKO at 2004年03月08日 19:01

AKIKOさん
コメントありがとうございました。
TBうまくできないこと多いみたいです。うちのサーバー。ヘボサーバーですので気にしないで下さい。

BP登録ありがとうございます!

遊びによらせていただきます!

Posted by: hirosh at 2004年03月09日 01:17
Post a comment









Remember personal info?