はてなBookmarkに登録

referer spam対策

去年の9月に、ウチのサイトに逆アクセスランキングを設置したところ、OpenProxy経由でのreferer spamがあり、その対策を幾つか施していますが、その甲斐もなく未だに毎日100アクセス以上も来ています。

排除するアクセスをapacheまで到達させるのはイヤなので(リソースも使われるし)、iptablesで弾いてしまうようにしました。これまでは、apacheのログからreferer spamを抜き出し、そのIPアドレスをhttpd.conf/.htaccessでdenyする、というプログラムをperlで作ってcronで1日1回動かすものでした。今回はその仕組みを少し変更して、apacheのログを1時間毎にチェックし、OpenProxy経由(と思われる)アクセスが有れば、そのIPアドレスをiptablesのフィルタに設定してしまう、というものです。元々、iptablesで韓国からのアクセスをブロックで、韓国からのアクセスをiptablesで弾くようにしていましたが(その後、中国と台湾も追加)、そのリストに今回のreferer spamも追加するようにしています。

今のところ順調に動いていて、当該アクセスのみ全てiptablesのフィルタに登録してくれています。敵(?)も経由するOpenProxyを度々変更してきますが、それも最長で1時間しか使えません。漏れたとしてもmod_access_rblで排除していますし、そもそもreferer spamは逆アクセスランキングに登録されないようにしていますので、無意味なアクセスなんですけど…。なんで未だにreferer spamが来るんだろう。
投稿者 Izumi : 22:10 | PC / Net

トラックバック

このエントリーのトラックバックURL:
http://www.simazaki.com/~izumi/cgi-bin/tt-cgi/tt_tb.cgi/412

コメント

コメントしてください




保存しますか? はいいいえ


 
< 2007年1月 >
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
サイト内検索
Recent Comments
Recent Trackback
リンクリスト