ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

Movable Typeコミュのコメントスパム&トラックバックスパム対策について

  • mixiチェック
  • このエントリーをはてなブックマークに追加
海外や国内、様々なところからくるコメントスパムやトラックバックスパムへの対応について話しましょう。

英数字のみのコメントをはじく対策や、mt-blacklistプラグインを導入する方法などを含め、有益な話が出来たらいいですね。

コメント(54)

MT-Blacklist v2.03ベータ版がリリースされていますね。
最近、賢いやつが増えてきた・・・。
うちも 2.661 のままです。ライセンスの問題というよりも、サーバの問題で 3.x へは移行できなかったりします(泣)
少なくとも TypeKey のように自サーバの外の別サーバとの連携が必要なサービスは全く使えません。

それはともかく。11月下旬以降、なぜかコメントスパムが増加傾向にあるので、対策しないといけないと思っていたところです。

とりあえず、さきほど、最近のコメントスパムにほとんど必ず含まれている単語ベスト3(ワースト3 ?)のどれかがコメント内にあれば、投稿拒否するようにしてみました。

多少は効果があるものと期待しています。
いやぁ、昨夜やられました。
MT-Blacklistもがんばってくれたようですが、
ブラックリストにないものにやられたようです。
全て消してしまいましたが、MT-Blacklistに登録すべきだったかな。
とりあえず、Typekeyの認証がないものは通らないようにしたので
多少は減ると思います。
今度来た時にはしっかりブラックリストに登録しないとダメですね。
先日Comments.pmに1バイト文字のみの投稿をはじく処理だけ入れておいたのですが、最近それをすり抜けてくるコメスパがちらほら出てきたので、簡易に任意指定のNGWordsをコメント内に1つでも発見すると拒否する仕組みを追加しました。これでしばらく様子見てみます・・・
こんなのみつけました
http://internet.watch.impress.co.jp/cda/news/2005/01/19/6119.html

スパム側に諦めさせることも重要ですね
昨日からトラックバックスパムが大量に来てます。
MT-Blacklistを入れてしのいでるんですけど、これだとスパム来るごとにプログラムが作動しますよね?

サーバに負担かけない方法だとmt-comment.cgiやmt-tb.cgiのリネームが一番いいのでしょうか?
なんだか、昨日からトラックバックスパムがひどいのです。

Quasi-Spam Filter Plugin
http://as-is.net/blog/archives/000962.html

で、これ使わせてもらってます。
なかなか良い感じです。
去年末、コメントスパムがひどかったので(最大1日150件)、ひらがなが2文字連続で出てこなければはじく設定にしたらコメントスパムの被害は激減したのですが、一昨日トラックバックスパムを初めて食らってしまいました。しかも立て続けに60件。

仕方なく2.661から3.15jaにアップグレード。加えてMT-Blacklist v.4.02bをインストールして、頻出キーワードを設定し、事なきをえるにいたりました。

たぶん、また手を変えた奴がくるんじゃないかと思ってビクビクしております。
> CHEEBOWさん

Quasi-Spam Filter Plugin 早速入れてみました。
怖いくらい設置が簡単ですね。
デフォルト設定でよければ、ファイル1個全く触らずプラグインフォルダにアップするだけっていうのが素晴らしい。
横着者の私にぴったりです。

効果が楽しみ。
―上手くいかなかったらまた書き込みにきます。
スパムコメントがめちゃくちゃ来るようになって、それの対策をして一安心と思っていたら、今日トラックバックのスパムまで来るようになりました。
早速ここを思い出して対策をとってみました。
うまくいくといいなぁ

結構悩まされてる方が多いのですね。
Quasi-Spam Filter Plugin を入れてしばらくはOKだったんですが、Online Porker殿が再び現れました。
どうやらh1やaタグのパターンにマッチしないような内容でTBしてきた模様。
ううむ、、、敵もやるものだ。
目下、対策を思案中。いい案も募集中。
はじめましてm(__)m

某巨大掲示板群のブログ板からかっぱらってきた情報ですが、
Quasi-Spam Filter Pluginのコメント、トラバNG設定キーワードに、

cheap|attorneys|lawyers|casino|penis|viagra|poker|pills|hentai|incest|blackjack|<h1>|<a\s

と入れると、いい感じで弾いてくれますよf^_^;
後はお好みで、キーワードを追加していくといいですよ(^o^)
> Strahl/たいれるさん

!情報thx!
自分のネタとは(この先も)なんら関係のないキーワードなので、早速試してみます。
どうもありがとう!ヽ(^0^)ノ
はじめまして、Strahl/たいれるさん。

>Quasi-Spam Filter Pluginのコメント、
>トラバNG設定キーワードにと入れる

quasi-spamfilter.plのどこに書き込めば
いいのでしょうか?教えてください。
our $COMMENT_PATTERN = '<h1>|<a?s'; # H1 or A elements
our $TBPING_PATTERN = '<h1>|<a?s'; # H1 or A elements

とこじゃないかな。
K@Kさんありがとうございます。

quasi-spamfilter.plを早速修正してみます。
御礼が大幅に遅れましたが、K@Kさん、私のつたない話に解り易い説明を付けてくださってありがとですm(__)m

さて、前述の「NGキーワード設定」をくぐり抜けてきた、うざいトラバスパムが来るようになったので、とりあえず全文の最後についていた、

「 ...」を追加しました(^^;
先月からブログを始めた初心者なのですが、勉強になるかと思ってすぐにMovable Typeを導入して一ヶ月未満です。
昨日初めて英語のコメントを貰ったのですが、英語の意味もわからないし、どうしようかと悩んでいたら、このトピを見て、それがスパムコメントであると初めて知りました。
知らないということは怖いですね…。
それまでは、英語の翻訳ツールとかで翻訳してみたりと頑張っていたのですが、意味がまったくわからず、どうしようかと……。

コチラに書かれている色々な対策を私も試してみようかと思います。
まだ見た目のカスタマイズしかやってないので、できるかわかりませんが、チャレンジしてみます。
> Yasutoさん

↓のプラグインは古いエントリーのコメントを自動で閉じてくれるようですよ。
私自身導入してないのですが…

Conversation Killer
http://www.sixapart.com/pronet/plugins/plugin/conversation_ki.html
送信元IPアドレスから、データ送信元の国を調べるMTプラグインを作成中です。
まだトラックバック元とコメント元をチェックしてログに書き出す機能しかありませんが、今後は国別での除外やホワイトリストでの管理などの機能をつけていきたいと考えています。

http://directx.tv/mt/ueno/archives/000462.html

ご意見をいただければ幸いですm(_ _)m
>>43 “教官”都々目さんのアイデアを元にプラグインを作ってみました。
http://yebisuya.dip.jp/yeblog/archives/a000514.html

トラックバックで送られてくるURLを取得して、その中にサイトのURLで指定されたURLが含まれているかどうかをチェックします。
ちゃんとリンクになっているかどうかまではチェックしてません。

ただ、BLOGの方にも書いたとおり全然テスト出来てません。
テスト用のBLOG立ち上げてその中でのトラックバックは出来たんですが
それだとリンク張らなくても中にサイトのURL含んでしまうんですよね。

どなたかテストにご協力いただけませんか?
上記のエントリにトラックバックいただけるとありがたいです。
mt-spamstop とmt-spamstop-tb というプラグインを2.661で使ってます。

http://www.so-kukan.com/gnue/archives/2005/02/mtspamstop_2005.html
http://www.so-kukan.com/gnue/archives/2005/02/mtspamstoptb_20_2.html

plugins/ フォルダ以下に放り込むだけOK なので設置も凄く簡単です。ただ、ちょっと注意があって、コメントでHTMLタグを利用可にしていたり、自動リンクをオンにしている場合はそのままでは使えません。

MTのログに拒絶したログが残るので、ニヤニヤ眺められるかも…(^^;
今まで気にしていなかったんですが、ログに".*"を検索した足跡がいくつか残っていますね。これってスパマーが全エントリーを検索した跡なんでしょうか?他の方で自サイトに同様のログが残っているかたはいらっしゃいますか?

既に有名な話だったらすみません。m(_ _)m
こちらのスレ発見し、お邪魔しますヽ(´ー`)ノ
手前味噌ですが、気が向いたかたはどうぞ♪
プラグイン不要、mt-comments.cgiに数行加えるだけです。
トラックバックスパムにも応用しています。以来、共に被害ゼロです。
http://shun.s59.xrea.com/fromshun/archives/200410/28-1044.php
お。shunさんの対策、いい感じですね。
参考にさせて頂きます!
結果が楽しみだな〜!
ヽ(´ー`)ノ
shunさんの対策を施してから
2日以上経ちましたが、
現在被害は皆無。
素晴らしい!
今までなら100件以上きてたのに!

こういうのはいたちごっことは思いますが、
1回の対応で全てフォローできている現状は
とっても満足です。

ありがとうございます!
はじめまして。疎いのですみません、教えて下さい。

蓄積されたSPAMコメントやトラックバックを全て消すにはどうやればいいでしょうか?
とあるファイルの中身をゼロにしてしまうだけでよいのでしょうか?そのファイルとは??

なお、複数のブログを立ち上げてるので、おそらくそのやり方だと立ち上げている全ブログのコメントやトラックバックが消えてしまうと思ってますが…、できれば“とある”ブログだけのトラックバックを全消ししたいと思っています。可能でしょうか?

モチロンSPAM対策も施してはいたのですが、甘かったようで、削除しきれなかったものがいつのまにか鬼のように溜まっていました…。
>>52 cybeckさま
うーん、管理画面で一件ずつ削除するしかないと思いますね…

↓とか参考にされては如何でしょうか?
管理画面トップから複数のスパムを一気に削除するための改造が紹介されています。
ttp://www.ikepon.jp/~kenji/movabletype/archives/000265.html
本題を忘れるトコだったー
コメントスパム対策に JavaScript と
チューリングテストを利用した方法を紹介しています。
# 手前味噌で恐縮ですm(_ _;m)

JavaScript によるコメントスパム対策
  http://www.magicvox.net/archive/2005/05280030.php
CAPTCHA によるコメントスパム対策
  http://www.magicvox.net/archive/2005/06012241.php

ログインすると、残り25件のコメントが見れるよ

mixiユーザー
ログインしてコメントしよう!

Movable Type 更新情報

Movable Typeのメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング