IT Rescue IT関連Tips情報

COREBlog トラックバックスパム/(TB spam)

2006年10月10日coreblog

本ブログ(COREBlogで運用中)のトラックバックスパム対策を行った.

2週間ほど前から,トラックバックスパムが猛烈な勢いでやってくる.UserAgentが TrackBack/1.02 とかいう奴だ.いい加減,うんざりしてきたのでトラックバックそのものを禁止してしまうことにした.

1. Product/COREBlog/Entry.py の Entry.tbping()メソッドの名前を変更
2. COREBlog管理画面からcontentsタブを開いて,COREBlog直下にtbping という名前で,DTML method を作成
3. tbping の中身を以下のように記述.

<dtml-call "RESPONSE.setStatus(403, 'we donot accept trackback.')">

一応,403レスポンスを返してスパマーがあきらめるのを期待している.1週間程このままで運用したけど,少しは減ったような気がする….気がするだけで正確にはわからないけれど.アクセス解析の画面を信じる限りは減っている.


1件のコメント

  1. Sakai より:

    私の運営するCOREBlogもトラックバックスパム攻撃に遭い、Zopeがダウンしてしまいました。記事を参考に対策をさせてもらいましたら、攻撃が収まったようです。ありがとうございました。

コメントをどうぞ

免責事項

著作権者の文書による承諾を得ずに、本サイトの内容の一部、全部を無断で複写、複製、転載することは、禁じられています。
また、当ウェブサイト に記載された情報の完全性・正確性に対して一切の保証を与えるものではありません。当ウェブサイトに含まれる情報もしくは内容を利用することで直接・間接的に生じた損失に関し一切責任を負わないものとします。