PolestarへのSPAM復活中
最近、IP切り替えながら自動攻撃してくるSPAMの攻撃が激しさを増してきた。
下記にPolestarの編集履歴を載せておく。
で、どんな内容かというと、こういうのが書かれている。
wafegsdrtn <a href=" http://www.vimeo.com/ailin ">free anal</a> qgthgr <a href=" http://www.vimeo.com/ailis ">free anal fisting galleries</a>
www.viemo.comなるサイトの宣伝に見えておそらく「alturl.com/4c4n」をリンク先から更にリンクして宣伝しているが、残念ながらもうこれは削除されていてなんだったのかわからなかったりする。
これだけではなく5月17日から5月18日頃は下記。
Wonderfull great site <a href=” http://www.maclife.com/user/drjoshua “>how far in is the rape seen in the hills have eyes 2</a> 795 <a href=” http://www.maclife.com/user/drmichael “>teen chloroform rape pictures</a> wsnwou <a href=” http://www.maclife.com/user/drmatthew “>japanese schoolgirl rape anal</a> 23155
maclifeというサイトの宣伝なのではなく、maclifeのユーザプロフィール機能を利用して「xratedtube.cn」というところに誘導している。
で、もうちょっと5月14日頃にさかのぼるとこんなのになる。やはり「xratedtube.cn」の宣伝だが、メジャーな掲示板を活用する方法。
Thanks funny site <a href=" http://forums.ec.europa.eu/researchersnight/viewtopic.php?f=4&t=49214 ">cp lolita bbs</a> 287 <a href=" http://forums.ec.europa.eu/researchersnight/viewtopic.php?f=4&t=49130 ">lolita and top and 100 and nude and illegal</a> :[[[ <a href=" http://forums.ec.europa.eu/researchersnight/viewtopic.php?f=4&t=49121 ">very young lolita porncom</a> yrrbw <a href=" http://forums.ec.europa.eu/researchersnight/viewtopic.php?f=4&t=49190 ">free sex pics of little lolita girls</a> %-) <a href=" http://forums.ec.europa.eu/researchersnight/viewtopic.php?f=4&t=49138 ">lolita preteen underage sites</a> >:-]
いやー、手が込んでいる。最終的にはアダルトサイトの「xmoviedownloads.com」に誘導するのが目的なのかなと思うのだが、その推測が正しいかも自信はない。
これでは多少のブロックプログラム、そう「xratedtube.cn」が投稿内容に含まれていればSPAMとみなすとか、そんなの書いたくらいじゃ駄目なんだよね。
結局最後は追いかけっこに飽きて画像認証入れるのが無難という結論になったりしそう。
採取を続けて.htaccessに記載されるdeny fromの数は140を数えるまでになったが、McAfeeによると1200万個のIPアドレスが既にあちらさんの手に渡っているようだし、正直キリないやな。
http://www.yomiuri.co.jp/net/news/cnet/20090518-OYT8T00477.htm
とはいえまあdeny fromの数が1万を超えるくらいまでは付き合ってあげようかなと。
そのぐらいまで付き合って、初めて調査らしい調査をしましたよ、という話が出来そうではある。