* DSBLが効かない
#掲示板spam対策
7月末にDSBLは効果絶大なんて書いたのだが、近頃(12月現在)はめっきり効果がない。
現在も、掲示板のプログラム冒頭でDSBLに問い合わせて、登録されていたら問答無用で404を返しているのだが、ログを見るとspammerっぽいアクセスの防御率は1割を切っているっぽい。
(詳細な分析はしていないので、ぱっと見だが。
導入当初は「ほとんど」のそれっぽいGETを弾けていたのだけど。
(「メールアドレスとして有効な文字列があったら」投稿拒否しており、それによりほぼ全てのspam投稿は拒否されているが)
原因は不明。DSBLがあまり更新されていないのか、DSBLには登録されないbotnetを使った投稿が主流になったのか…。
どちらにせよ、防御率と誤判定の危険を天秤にかけると、DSBLの使用は、もはやあまりお勧めではない。
create : 2006/12/14 (Thu)
update : 2006/12/14 (Thu)
7月末にDSBLは効果絶大なんて書いたのだが、近頃(12月現在)はめっきり効果がない。
現在も、掲示板のプログラム冒頭でDSBLに問い合わせて、登録されていたら問答無用で404を返しているのだが、ログを見るとspammerっぽいアクセスの防御率は1割を切っているっぽい。
(詳細な分析はしていないので、ぱっと見だが。
導入当初は「ほとんど」のそれっぽいGETを弾けていたのだけど。
(「メールアドレスとして有効な文字列があったら」投稿拒否しており、それによりほぼ全てのspam投稿は拒否されているが)
原因は不明。DSBLがあまり更新されていないのか、DSBLには登録されないbotnetを使った投稿が主流になったのか…。
どちらにせよ、防御率と誤判定の危険を天秤にかけると、DSBLの使用は、もはやあまりお勧めではない。
create : 2006/12/14 (Thu)
update : 2006/12/14 (Thu)