コメントスパム

この雑記帖、コメントスパム対策しなきゃなぁ、と思いつつ放置していた。まあ、こんなアクセスも外部リンクもない辺境にスパマーたちもやってこないだろう、と思って舐めてたら、こんなところにもやってきた。やれやれ。一度チェックされるとしばらく続くのでとりあえず非表示にしていた。
「迷惑チラシっていうけど、入れてるひとたちだってそれで生活してるんです」と団地の寄り合い、血気盛んなB29たちの罵り合いの最中、飛び出していたが、迷惑は迷惑。
スパム対策ってもピンキリ。
その0.
今はcaptchaが定番(読みにくく判別しにくい英数字の画像を利用)
最初はコレをいれるか、と思ったんだけど。依存関係でいくつかライブラリのアップデートが必要、スクリプトの側も新規に設定するところがいくつかあって、結構しんどい。まあ、やろうと思えばportsで用意されている、という確認ができた。てことで今回は見送り。
その1.
apnicが公開しているIPアドレスのリスト(delegated-apnic-latest)があって、それを見れば国別にフィルタリングするのも簡単。JP以外は書き込み禁止に地引網っぽく一網打尽作戦か(ウチにスパムを放り込んでくるのは過去の例からDEとかUKとかRUとか)
その2.
一回、余分なクリックが入るけど、コメントフォームをAjaxで表示させるのもいいかも。bot、プログラムはjavascriptを「まだ今のところ」解釈できないんで、ページ遷移の起こらないAjaxで出される入力フォームは「見えない」はず。対策にはなってないけど抑止できるかも。
apnicのリストでフィルタリングするのが簡単なんだけど、どこまでフィルターをかけるのか、本当にJP以外を弾いてもいいのか、とかあるんでちょっと見送り。でも、このリストは便利重宝だなぁ。
んなもんで、とりあえず、一番手軽な(ナニも考えずに済む)Ajax入力フォーム作戦をこっそり仕込んでみた。
それでもおさまらなきゃcaptchaをガンバル、かな。

喉がかさついて嫌ンな感じっす。だるいんで気力もねえんだ、これが。ううむ。
[10/03 21:30:46]
っと。zaurusのOperaはAjax未対応なので、コメントが書けない。zaurusのときはこうやって追記するしかないなあ。
[10/04 10:44:40]
ちょっと成功したかも。
先日からやってきているスパムアクセス。
static.202.88.46.78.clients.your-server.de
ほかのリンクはアクセスにいってるのに「Comment」が見えてないっぽい。これでうまくいくなら、Ajaxだけにして、フィルタはかけずにおこう。
| << | 2026/1 | >> | ||||
|---|---|---|---|---|---|---|
| 日 | 月 | 火 | 水 | 木 | 金 | 土 |
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
【最近の20件】
- 20260129 ブログをレスポンシブ対応にリニューアル
- 20260126 ブログのふり返り
- 20260121 小ネタ:ed25519秘密鍵公開鍵とJson serialized canonical
- 20260120 ActivityPubは自作実装しよう!
- 20260117 RFC9421版HTTP Signatureに対応
- 20260111 HTTP Signatureの署名対象文字列
- 20260109 web本棚のActivityPub対応
- 20260106 web本棚のソースコード公開
- 20260104 web本棚
- 20260101 謹賀新年2026
- 20251231 2025年ふりかえり
- 20251213 perlと30年
- 20251210 ActivityPubの投稿削除
- 20251101 日常雑感
- 20251026 テキトーフェッチメール
- 20251014 ActivityPubサーバーで投稿の編集
- 20251008 元WINDOWS10のノパソにlinux mint
- 20251002 GBLシーズン「変わりゆく物語」でACE到達
- 20250925 ブログのアクセス制限
- 20250922 ActivityPubサーバーに引用を実装

