User:
Pass:
Keep:   
Xoops Cube Project
XOOPS Cube Project Site
Powered by Google


Powered by XOOPS Cube Legacy 2.1.8
PukiWikiMod 1.5.1
WordPress Module 0.6.0 Alpha
BlackListプラグインについて 投稿者: ryoxxx 投稿日:2006/01/07(Sat) 04:08 No.2385  
あけましておめでとうございます。

BlackListプラグインについての質問です。
www.jayallen.orgのマスターファイル供給停止にともない、のぶのぶさんからご提供いただいている暫定リストを利用させていただこうと思っているのですが、Blacklist Installerでsubmitすると結果がすべて「Not imported」になってしまうんです。
Add values to Blacklistに新規で追加しても相変わらずSPAMが届く状態です。

実はマスターファイル供給停止の件は知らずにおりまして、今年に入ってから猛烈な爆撃にあって初めて気付いたのですが(笑)

こちらのサーバ側の問題かも知れませんが、アドバイスいただければ幸いです。
よろしくお願いいたします。


Re: BlackListプラグインについて 投稿者: のぶのぶ 投稿日:2006/01/07(Sat) 15:48 No.2386  

引用:

ryoxxxさんは書きました:
あけましておめでとうございます。

BlackListプラグインについての質問です。
www.jayallen.org のマスターファイル供給停止にともない、のぶのぶさんからご提供いただいている暫定リストを利用させていただこうと思っているのですが、Blacklist Installerでsubmitすると結果がすべて「Not imported」になってしまうんです。
Add values to Blacklistに新規で追加しても相変わらずSPAMが届く状態です。

実はマスターファイル供給停止の件は知らずにおりまして、今年に入ってから猛烈な爆撃にあって初めて気付いたのですが(笑)

こちらのサーバ側の問題かも知れませんが、アドバイスいただければ幸いです。
よろしくお願いいたします。

Not imported と出力されるのは、小生のサイトにあるBlackListの項目がすべて、
既に ryoxxxさんのDBに登録済みと言うことを意味します。
小生のサイトにおいてあるのは、メンテナンスはされていませんので、
www.jayallen.org がクローズされる直前まで更新されていたのであればこういう結果になります。

そこで、対策ですが、まずはblacklistのオプションの中で、
Delete comments where the author IP appears in a real-time blacklist (RBL)
という項目のチェックをONにしていただければかなり駆除効率が上がるという
報告を受けています。
詳しい設定方法は、
Re: トラックバックスパム対策はどうしていますか
を参照して下さい。

このRBLというのは、別途DNSの仕組みを使ってブラックリストを提供している
サーバがあってこれを元にしてスパムを判定することが出来ます。
但し、WP0.5.0RC5aまでで提供しているWPBlackListは、IPアドレスを元にした
判定しかできておらず、
最近MT3.2に搭載されたコンテンツ内のURLやドメイン名を元にした判定には対応していません。
新年に公開したWP0.5.0 RC FinalのWPBlackListは、この点を強化してMT3.2に準拠した判定方法を追加しています。
もしWP0.5.0 RC5aをお使いでしたら、RC Finalをお試し下さい。
残念ながら現在のところWP0.3.3用のWPBlackListの新版は提供できていませんが、こちらは、もうすこししたら公開できると思います。


Re[2]: BlackListプラグインについて 投稿者: ryoxxx 投稿日:2006/01/07(Sat) 17:31 No.2388  

引用:

のぶのぶさんは書きました:
Not imported と出力されるのは、小生のサイトにあるBlackListの項目がすべて、
既に ryoxxxさんのDBに登録済みと言うことを意味します。


あ、なるほど。そういうことでしたか。

引用:

そこで、対策ですが、まずはblacklistのオプションの中で、
Delete comments where the author IP appears in a real-time blacklist (RBL)
という項目のチェックをONにしていただければかなり駆除効率が上がるという
報告を受けています。
詳しい設定方法は、
Re: トラックバックスパム対策はどうしていますか
を参照して下さい。


ありがとうございます。
早速やってみたのですが…やはり来ますね。

SPAM投稿元のホスト及びIPを既存のリストに追加することは可能でしょうか?
「WPBlacklist - Search」→「For given IP」での検索結果でチェックしたものを「Deleate & Add」すればいいのかと思っていたのですが、相変わらず同じIPからのSPAMがくるということはダメってことですよね。うーむ。

引用:

このRBLというのは、別途DNSの仕組みを使ってブラックリストを提供している
サーバがあってこれを元にしてスパムを判定することが出来ます。
但し、WP0.5.0RC5aまでで提供しているWPBlackListは、IPアドレスを元にした
判定しかできておらず、
最近MT3.2に搭載されたコンテンツ内のURLやドメイン名を元にした判定には対応していません。
新年に公開したWP0.5.0 RC FinalのWPBlackListは、この点を強化してMT3.2に準拠した判定方法を追加しています。
もしWP0.5.0 RC5aをお使いでしたら、RC Finalをお試し下さい。
残念ながら現在のところWP0.3.3用のWPBlackListの新版は提供できていませんが、こちらは、もうすこししたら公開できると思います。


今のところWP0.3.3のままです。
この「コンテンツ内のURLやドメイン名を元にした判定」ってすごく魅力的ですね。欲しかった機能です。
カスタマイズした部分をそのまま移行できるならバージョンアップしたいと思ってはいるのですが、不安もあるので現状は見送っています。
自分がどこを弄っているのか判らなくなってるのが一番の原因なんですが(笑)

とは言え、(自分の環境では)年明けまでSPAMを弾いていてくれたのだということを考えるとBlackListプラグインの偉大さを改めて実感しました。
ライヴなマスターファイルの供給元の登場が待ちこがれますね。


Re[3]: BlackListプラグインについて 投稿者: のぶのぶ 投稿日:2006/01/07(Sat) 23:13 No.2390  

引用:

ryoxxxさんは書きました:

SPAM投稿元のホスト及びIPを既存のリストに追加することは可能でしょうか?
「WPBlacklist - Search」→「For given IP」での検索結果でチェックしたものを「Deleate & Add」すればいいのかと思っていたのですが、相変わらず同じIPからのSPAMがくるということはダメってことですよね。うーむ。

WPBlockListのオプションは、どのように設定されていますか?
また、このスパムというのは、「コメント」「トラックバック」のいずれでしょうか?

引用:

今のところWP0.3.3のままです。

WP0.3.3用のパッチは何処まで適用されていますか?


Re[4]: BlackListプラグインについて 投稿者: ryoxxx 投稿日:2006/01/08(Sun) 06:18 No.2391  

お世話になってます。
引用:

WPBlockListのオプションは、どのように設定されていますか?
また、このスパムというのは、「コメント」「トラックバック」のいずれでしょうか?


「Delete comments which are already held for moderation (by the WP core moderation system, for instance)」以外、すべてチェックを入れています。
被害にあっているのはトラックバックです。情報が足らずにすみません。
コメントスパム対策は「TRENCASPAMMERS」を利用しています。

引用:

WP0.3.3用のパッチは何処まで適用されていますか?


何処までだったか失念してしまいましたが、念のため最新パッチを適用してみました。
が、やはりダメですね…

で、リストに追加できないようだと書きましたが、「Delete from Blacklist」で当該IPを検索したところヒットしました。リストに追加はされているようです。

となると、リストにあってもフィルタリングされずにトラックバックが通ってしまったという事でしょうか。
通ってしまうのは一定のIPレンジからのトラックバックのみです。


Re[5]: BlackListプラグインについて 投稿者: のぶのぶ 投稿日:2006/01/09(Mon) 13:37 No.2396  

引用:

ryoxxxさんは書きました:
お世話になってます。
引用:

WPBlockListのオプションは、どのように設定されていますか?
また、このスパムというのは、「コメント」「トラックバック」のいずれでしょうか?


「Delete comments which are already held for moderation (by the WP core moderation system, for instance)」以外、すべてチェックを入れています。
被害にあっているのはトラックバックです。情報が足らずにすみません。
コメントスパム対策は「TRENCASPAMMERS」を利用しています。

引用:

WP0.3.3用のパッチは何処まで適用されていますか?


何処までだったか失念してしまいましたが、念のため最新パッチを適用してみました。
が、やはりダメですね…

で、リストに追加できないようだと書きましたが、「Delete from Blacklist」で当該IPを検索したところヒットしました。リストに追加はされているようです。

となると、リストにあってもフィルタリングされずにトラックバックが通ってしまったという事でしょうか。
通ってしまうのは一定のIPレンジからのトラックバックのみです。


申し訳ありません。
WP0.3.3でトラックバックについてのフィルタリングがうまくいかない不具合について、
セキュリティーパッチで修正したつもりが修正ミスしていたようです。
本日アップロードしたWP0.3.3d中のwp-trackback.phpにて改善されているはずです。


Re[6]: BlackListプラグインについて 投稿者: ryoxxx 投稿日:2006/01/11(Wed) 04:11 No.2409  

こんにちは。

引用:

WP0.3.3でトラックバックについてのフィルタリングがうまくいかない不具合について、
セキュリティーパッチで修正したつもりが修正ミスしていたようです。
本日アップロードしたWP0.3.3d中のwp-trackback.phpにて改善されているはずです。


早速WP0.3.3dにアップデートして一日様子を見てみましたが、日に100〜200通届いていたトラックバックSPAMがピタリと止みました。SPAMが止んだわけではないですが(笑)
BlackListプラグイン自体、トラックバックSPAMの処理は苦手なんだろうな、と考え代替手段を試してみようかとも思っていたのですが、これまでどおりBlackList任せでいけそうです。

早いところWP0.5か0.6にしたいな、とも思いつつ。

ちなみに今回のSPAMの発信元は「はちご.にごご.いちいちさん.xxx」「はちご.にごご.いちいちよん.xxx」です。
どうも年末あたりからあちらこちらで派手にやっているようですね。

どうもありがとうございました。


NO: PASS:

このプログラムは KENT 氏の yybbs を xoops(PHP) に移植したものです
- KENT -