【仕様】荒らし対策掲示板【実装】 [sc](★0)
-
- 582
- 2006/12/29(金) 07:04:49
-
2ch系スクリプト設置してるけど、個人的には
ユーザーの手間&IEやFirefox等メジャーブラウザ以外からのアクセスを考えなければ、
・BBQ 必要に応じてBBX
・日本語画像コード
・手動対策用にNGワード、ホスト規制
でいいような気がしてきた。
でも、携帯からのアクセスの多さと2ch専用ブラウザユーザー考えると、
日本語画像コードは導入しにくいんだよね。
携帯の低解像度機種でノイズ入りの文字を読み取ってもらうのは辛そうだし、
専用ブラウザの開発者に画像コード読み取る機能つけてとはいえないし。
専用ブラウザのUserAgentだったら、画像コードチェックなしとかするとそこが穴になるし。
-
- 583
- 2007/01/11(木) 23:23:26
-
>>572
1問につき1/3だから、
打つとしたら当たる確立の分母は3~nだけ大きくなるんじゃね?
掲示板の閲覧にクッキーの読み込み必須にすれば、
フェザー打てなくね?
携帯を無条件に排除しちゃうけど、PC用ならクッキー制御で十分だと思うんだが。
-
- 584
- 2007/01/13(土) 03:41:14
-
掲示板って携帯から見に来る人って何気に結構多いよ。
-
- 585
- 2007/01/27(土) 01:40:00
-
>>583
> 掲示板の閲覧にクッキーの読み込み必須にすれば、
POSTする前にGETリクエストしてクッキー読めばいい。
もしくはクッキー捏造(暗号化されてなければ)。
-
- 586
- 2007/01/27(土) 14:41:58
-
スパムのURLをNGにしまくったら、URLがない宣伝文句だけのスパムに替わった。
URLないから何のスパムか分かんなくてちょっと面白い。
-
- 587
- 2007/01/27(土) 22:10:20
-
>>586
うちも、URLないのがくる
nice site!
とかw
もうね・・・
-
- 588
- 2007/01/30(火) 21:41:00
-
>>587
その手のスパムは半角のみの書き込みをはじく設定ではじけたんだけど
強敵は中華系のネットゲーム系のウイルスサイトスパム。
URL弾いても弾いても新しいアド出してきやがる。
おまけに全部ゲーム公式っぽいアドレスでクリックする人も多い、困る。
-
- 589
- 2007/02/06(火) 12:22:32
-
>>552の応用でダミーフォーム置けばいいじゃない
-
- 590
- 2007/02/06(火) 23:29:29
-
>>571
問題と答えの数字を画像にするだけでスクリプトでの自動投稿は格段に難しくなると思われ。
-
- 591
- 2007/02/08(木) 19:19:59
-
あの板のコンセプトは「画像を使わずに」て事だったと思う
今の状態じゃ甘々だが
-
- 592
- 2007/02/10(土) 18:54:37
-
スパムのREFERERって/./,/aaa/,/bbb/,/ccc/,/***.cgi/***.cgiが入ってるのが結構あるね。
-
- 593
- 2007/02/25(日) 04:18:08
-
*.osk.mesh.ad.jp
*.osaka.ocn.ne.jp
をアク禁にした。 大阪はエロサイト広告の巣窟。
-
- 594
- 2007/02/28(水) 07:10:23
-
もう踏み台PCからのSPAMはデフォになってきた感があるな。IP Denyじゃ間に合わない
-
- 595
- 2007/03/04(日) 22:30:08
-
投稿できた問題と解答をセットにして記録していけば
どんどん成功確立があがっていくよん
クッキーなんてただのヘッダですよ
-
- 596
- 2007/03/04(日) 22:55:46
-
というかただの計算式か
テキスト読まれたら終わりじゃん
-
- 597
- 2007/03/05(月) 00:07:08
-
三の五乗
-
- 598
- 2007/03/05(月) 12:46:08
-
文章問題の方程式なら、文章を理解して方程式をたてられる
頭脳を持ったロボットじゃないと解けないと思う。
ただし中学生くらいでも解ける問題を用意しておく。
----
【問題】
16kmの道のりを行くのに、はじめは時速3kmで歩き、途中から時速
4kmで歩くと、合わせて5時間かかります。
時速3kmで歩いた時間、時速4kmで歩いた時間をそれぞれ求めなさい。
----
答えはそれぞれテキストボックスに、数値を入力しなさい:
----
歩いた時間: 時速3kmで _____ 時間, 時速4kmで _____ 時間
-
- 599
- 2007/03/05(月) 17:05:25
-
出題パターンとそれに対応した公式を
セットで登録しておけばいいだけじゃん
-
- 600
- 2007/03/05(月) 17:32:33
-
600げっと
-
- 601
- 2007/03/20(火) 11:40:51
-
ここ、一ヶ月ほどかなり多数のドメインのエロサイトへのリンクが書き込まれたのだが、
良く見てみるとほとんどがvalue-domain.comという格安ドメインプロバイダを通して
登録されたドメイン。 ここで登録されたドメインのリンクが書き込まれたら弾くというのは
perlで書けるかな?
-
- 602
- 2007/03/20(火) 11:56:59
-
WHOISデータベースから検索して、レジストラが「Value Domain」なら
弾く……、という面倒な処理をすれば可能。
-
- 603
- あぼーん
-
あぼーん
-
- 605
- 2007/03/22(木) 16:27:54
-
VALUE-DOMAINは、エロサイトとかじゃないまともな国内サイトのドメインも
いっぱい管理されてるはずなんだけどね…
実装した場合の影響は小さくないと思うけど、やりたいなら別に止めない。
-
- 606
- 2007/03/24(土) 13:01:35
-
いやとめろよw
ありえんだろ、whois鯖へのアタックみたいなものだし。
-
- 607
- 2007/03/30(金) 06:40:05
-
いいんじゃね?
どうせ、俺のサイトなんて、>>601のBBSに各込むことなんてまずないし
ただし、エラーメッセージはしっかりだせよ
-
- 608
- 2007/03/30(金) 15:10:17
-
Whoisもやりすぎると怒られるよ。特に最近は厳しくなってるし
-
- 609
- 2007/03/30(金) 18:03:47
-
今の流行はやっぱり、Akismetですかね?
Akismet
http://akismet.com/
-
- 610
- 601
- 2007/03/31(土) 21:18:22
-
また来た。
$ whois ero2.biz
Technical Contact Organization: paperboy and co.
Technical Contact Address1: 2-11-25 Daimyo Chuo-ku
Technical Contact Address2: Shinei Bldg 6F
Technical Contact City: Fukuoka-shi
Technical Contact State/Province: fukuoka
Technical Contact Postal Code: 8100041
Technical Contact Country: Japan
Technical Contact Country Code: JP
Technical Contact Phone Number: +81.81927137999
...
Name Server: NS1.VALUE-DOMAIN.COM
Name Server: NS2.VALUE-DOMAIN.COM
Name Server: NS3.VALUE-DOMAIN.COM
-
- 611
- 2007/04/01(日) 19:51:18
-
それによると
ttp://www.paperboy.co.jp/
名義はこの会社
ttp://www.gmo.jp/profile/outline.html
住所はGMOの福岡支店
-
- 612
- 601
- 2007/04/02(月) 05:06:45
-
実装しました。もちろんwhoisを叩くなどという良識の無い事は出来ませんので、
書かれるリンクのトップレベル(xxx.yyy)のNSレコードを引いて、それが登録された
ネームサーバ(今はvalue-domain.comのみ)にマッチすると
”書き込まれたリンクは不適切です”と拒否する事にしました。
Net::DNSというモジュールがあれば楽そうなのですが、あまり一般的にインストールされている
ものではなさそうなので、open("dig +short $DOMAIN ns|") とdigを呼ぶことに。
これでどれだけ網にかかるか楽しみです。
-
- 613
- 2007/04/02(月) 11:04:53
-
>>612
それって「VALUE DOMAIN が用意したネームサーバを使ってる」であって
「VALUE DOMAINで登録したドメインである」とは厳密には違うよね。
まあspammerがわざわざ別のDNSサーバを用意するとも思えないし
今回の要件に関してはnearly equalなんだろうけど、一応。
-
- 614
- 2007/04/02(月) 17:41:13
-
つーかその前にドメインの所有者に文句言えよな。そのサイトがどういう形態で運営されているかしらんけど
-
- 616
- 601
- 2007/04/03(火) 01:17:06
-
おっ、チェックしたら釣れてました。 大成功。
2007/04/02(Mon) 05:18
- nttkyo285023.tkyo.nt.adsl.ppp.infoweb.ne.jp(58.0.51.23)
- link-domain-bad-ns:value-domain.com(deai000.ero2.biz)
2007/04/02(Mon) 09:18
- 46.227.75.202.west.bflets.alpha-net.ne.jp(202.75.227.46)
- link-domain-bad-ns:value-domain.com(auction.87koala.net)
2007/04/02(Mon) 05:18
- nttkyo285023.tkyo.nt.adsl.ppp.infoweb.ne.jp(58.0.51.23)
- link-domain-bad-ns:value-domain.com(deai000.ero2.biz)
2007/04/02(Mon) 09:18
- 46.227.75.202.west.bflets.alpha-net.ne.jp(202.75.227.46)
- link-domain-bad-ns:value-domain.com(auction.87koala.net)
-
- 617
- 2007/04/05(木) 16:24:55
-
ああ、最近そいつら鬱陶しいな
-
- 618
- 2007/04/06(金) 03:16:45
-
>>610って問題点を端的にあらわしてない?
GMOに買収されたロリポップ系のリセラー?で購入、あるいは名義になってて、
ネームサーバはヴァリュードメインってやつなのでは?
-
- 619
- 2007/04/06(金) 09:48:03
-
最近メール欄に連絡用アドレスを書き込んで本文はアダルト広告
ってSPAMが多い。
IPはしょっちゅう変わるんでIPによる弾きは不可能。
URLを書き込んでるわけじゃないからそれでNG指定も不可能。
メールアドレスも基本無料メールだけどhotmailなんかを弾いても
無限に無料系はあるからこれも不可能。
どう対処したらいいかわからん・・ISPに通報すればすぐに
SPAM扱いで退会させられてるらしいが、次々と新規契約してるみたいだし
-
- 620
- 2007/04/06(金) 11:14:41
-
掲示板の運用上メールアドレス入力が必要でなければ
メールアドレス欄を罠フィールドにして何か入力されてたらspam扱いすればよい。
利用者向けに「メールアドレス欄には何も記入しないでください」とか書く
必要はあるので、人間が手動で投稿してくる場合には効果ないけど、
botなど人間が介在しないタイプの投稿には有効。
あとアダルト系ならキーワード決まってるから、禁止ワードは結構有用。
BBQも効くんじゃないかな。
-
- 621
- 2007/04/07(土) 12:47:11
-
BBQは効かなかった、、というかIPが素のままだし
それも大手プロバイダ(NTTとかぷららとか)だから弾くわけにも
いかない。たぶん業者だから2−3日SPAM繰り返して退会させられたら
また別名義でクレカ作ってまた登録を繰り返してると思う。
キーワード系もころころ変えてくるからダメ。
結局手動で消すしかないのか・・はあ
-
- 622
- 2007/04/07(土) 14:29:59
-
書き込みは手動?
-
- 623
- 2007/04/10(火) 02:25:58
-
うちは、BBQでけっこう利いた。海外スパム主体だからかな?
-
- 624
- 2007/04/10(火) 02:48:03
-
海外SPAMなら日本語投稿してないものは全て弾けばいいだけだし
楽じゃね。BBQなんてわざわざいらない
-
- 625
- 2007/04/10(火) 14:54:49
-
対策を複数組み合わせるのは全然問題ない。むしろ推奨。
BBQも十分楽で簡単。
-
- 626
- 2007/04/10(火) 16:49:35
-
BBQは必要が薄いなら使わない・頼らないほうがいいような
以前2ch閉鎖騒動の時にBBQが稼働してなくてタイムアウト待ちで
掲示板の表示が異常に遅くなった。所詮フリーでいつどうなるか
わからないサービスだからそれを前提に運用すると停止や
有料化その他になった時困る。
-
- 628
- 2007/04/11(水) 05:56:07
-
その非合理的思考がいかにも日本人的というか
-
- 629
- 2007/04/11(水) 18:35:21
-
俺もそう思う。
1byte文字は、全てスパム!ってのは、あまりに非合理的
-
- 630
- 2007/04/11(水) 19:08:33
-
掲示板の性格によるね。
小さな掲示板であれば、日本語オンリーは現実的な対策。
-
- 631
- 2007/04/11(水) 22:56:12
-
>>629
asciiだけの投稿で意味のある投稿あるの? 唯一ありだと思うのは誰かの質問に対して
URLだけをポツっと返信するのだけど、自分は”つ http://xxxx.yyy.com"ってしてる。
あと自分の掲示板では”最低1文字だけひらがなを入れて下さい”とエラーを出す。 スパムは
読まない。 読める人で日本語の入力出来ない人はどこからかコピペ出来る。
-
- 632
- 2007/04/12(木) 03:14:55
-
2chを例にしてもASCIIだけで投稿が成立しなくなるって
北米板とか一部じゃない?
このスレだって別に1文字の日本語を書けばいいという条件を
設定してやっても十分成立してる。
このページを共有する
おすすめワード