新規記事投稿 フォロー記事投稿 記事のキャンセル
From: にあ <nir@mvg.biglobe.ne.jp>
Subject: Re: 掲示板荒らし対策 何か知恵をお貸しください m(__)m
Date: 2000/01/27 06:09:19
Reference: mesh.forum.4/00120

1月26日に、えいゆんさんは書きました。

>>あ、えーと、実は、ずっとROMしてました。(^^ゞ
>ほ… ほえぇぇ ^^;;;

あはは、すっかりはまってしまって、ヴィデオはDVに買い替えるわ、DVDは買うわ、
編集用のパソコンはそろえるわ、と言う状態で... (^^;;

# 実はそちらのBBSもうぇぶ会議室になる以前から覗かせていただいてましたので、
# うぇぶ会議室に換わった時には、「やった!」と思う反面、rec系で従来型から
# 移行した所が軒並み「難しい」と評判悪かったり、流行らなかったりしたのを
# 見ていたので、相当ビクビクしていました。(^^;;

>another権限でcgiが動いていたので、ファイルも全てanotherで書き出して…
>当然ながら、quota -vでは8MBしか見えてなかったデータ量が、実は50MB超も
>ありまして、原因が分かるまで大変でした… ^^;;;

ええ、その辺の事情も、以前rimのかたから質問があって知っていたので、今回のサーヴァ変更に
伴って、あちこちで悲鳴が上がっているのだろうな、と... (^^;;

>未確認情報では、第3部があるという話は聞いてます。

おお、それは良いことを伺いました。(^^)/
公式ペーヂに情報が上がるのを楽しみに待ってみます。

>>これは、他掲示板への投稿ボタン張り付けとかオートポストスクリプト等の攻撃に
>>対処する物ですので、通常の投稿動作をしながら嫌がらせをするような事例には無力ですね。
>
>そう言う輩に対しては、remote host名をまる見えにしてしまい、抑止力とする以外に
>方法が無いのですよね ;_;

そうですね。完全に防ごうとしたら、.htaccess等でユーザ名認証をかけて、ユーザ登録を
した人だけが書き込めるようにするしかないとは思いますが、それをしてしまうと、
初めて来た人にはしきいが高くなりますし、管理の手間も増えますね。

>>ここは荒らしは無かったのですが、ロボットの「全落とし攻撃(笑)」にあっ>難渋した事があります。biglobeは.htaccessが使えませんのでCGI本体に
>>アクセス制限機構を加えてあります。
>
>それも良い手ですね。.htaccessでは自由度が低いので、cgiで組みたいなと
>考えていた事もあったので…

ここでは単に、接続元のIPアドレス(REMOTE_ADDR)、接続に使った道具(HTTP_USER_AGENT)、
リンク元(HTTP_REFERER)で選択しているだけですけど、

・入力されたメールアドレスがオンラインで検証可能かどうか?(vrfyコマンド)
・接続元が公開プロクシかどうか?
・入力された題名や本文中に、制限対象となる言葉が含まれているかどうか?

等で排除機構を働かせている所もあるようです。

この辺の機構がadd-onで導入できるようになっていると、プログラムを書かない人でも
導入出来て良いのでしょうけどねぇ(^^;

あと、荒らし対策とは違いますが、記事本体にPICSを設定出来るようにして、積極的に
レーティング情報を流すことで読者の記事選択の幅を広げる事も考えていたのですが、
PICS自体があまり評判が芳しくなく流行ってもいないので、今の所ペンディング状態ですね。