今朝はげしくレスポンスが遅延したのでログを調べてみるとPOST /modules/wordpress/wp-comments-post.php HTTP/1.0というアクセスが1秒間に30回近くそれが 07:57 - 08:05 に続きました。実際には 08:05 に reboot しましたのでもっと続いたかもしれませんねぇ。Protector modules で悪意のあるボット対策で設定している値を超えているのですが毎回IPアドレスが変化しているので、スルーしちゃいます。このspamerは礼儀正しく(つめが甘く)AgentをJakarta Commons-HttpClient/3.0.1と名乗っていましたので、htaccessで拒否しました。他のサービスで、このクライアントを使っていたら支障がありますが、実害は小さいでしょうし spamerが、Agentをちゃんと対策してきたらお手上げですが、地道に叩いていきましょう。
このプログラムは KENT 氏の yybbs を xoops(PHP) に移植したものです - KENT -