暮らしの記録はきっと自身のみちしるべ 暮らしのしおり

« おはなしめいろ | メイン | トラックバックスパム対策その2 ~mt-tb.cgiを偽る~ »

2007年04月30日

トラックバックスパム対策 ~<$MTEntryTrackbackData$>を削除する~

 トラックバックスパムは世の中に出回っているプラグインを利用することである程度防御することは可能ですが、多くの方が悩まされているようにこの方法ではサーバーの負荷を低減することはできません。トラックバックの良し悪しを判断するためにスクリプト(プログラム)が動く以上、サーバーに多大な負荷がかかります。
 であれば、「送られてくるトラックバックスパムの数を減らせるものなら減らそうぜ」「トラックバックスパムが送られてきてもスクリプトが動作しないようにしてやる」ってなことを策ってみようと思うわけであります。トラックバックスパムの対策方法はいくつかありますが、お手軽で効果テキメンです。

■前置き

Blog検索エンジンの検索結果の各記事に対して Auto Discovery してトラックバックを送りまくるという スパムシステムがあるらしく、そういうのに対して効果絶大。
[を] トラックバックスパムを劇的に減らす方法

 これをワタクシ的に解釈すると、大半のブロガーさんは自身のブログを世の中の人々に知ってもらおうとブログ検索サイトにpingを送信しているハズで、スパマーはブログ検索サイトを利用すれば世の中のブログの新着情報やキーワードについて記載されたブログを絞り込むことが可能になります。つまり、RSSが普及した現在、新着記事ほど世の中の人の目に触れやすく、かつキーワードで適確なブログにスパムを送りつけることが可能になるわけですよね。
 一方、大量に押し寄せるトラックバックスパム、送り手がその作業全てをひとつひとつ手作業でやっているとは誰も思いませんよね。ホームページからトラックバックURLを自動的に見つけ出して送りつける訳で、その情報が「Trackback Auto Discovery」というもの。この情報(出力)は通常ブラウザでは見えないようになっていますが、ソースを表示させれば確認することが出来ます。逆に、この情報をブックマークレットなどが利用して、便利な機能が提供可能となる訳です。

■対策方法(Movable Type)
 1.テンプレートから<$MTEntryTrackbackData$>というタグを消す。
  → ご利用のテンプレートによりますが、「エントリー」「カテゴリー」「日付」「インデックス/メインページ」の4つのテンプレートに埋め込まれています。

 2.既にスパマーに知れ渡ったスクリプトを無効にするため、トラックバックスクリプト名を変更する。
  → 「mt-config.cgi」のTrackbackScriptにスクリプト名が記載されています。こちらを例えば「mt-tb.cgi」→「mt-tb01.cgi」というように変更する。

 3.上記2に合わせ、実ファイルのファイル名を変更する。
  → ローカルでファイルをコピー(リネーム)して作成しアップロードした場合は、属性(実行権限)を再確認しましょう。

 4.上記1と2の当該ファイルをサーバーにアップロードする。
  → サーバーのファイルを直接編集した場合は必要ありません。

 5.エントリーを全て再構築する。

 6.トラックバックURLが上記2で指定した文字列となっていることを確認する。

以上で作業は終了です。最後に、トラックバック送信テストを行い、動作確認しましょう。

■注意事項
 とあるブックマークレットなど「Trackback Auto Discovery」を利用した機能が使用不可能になります。

■補足
 興味ある方は、トラックバックスパム対策その2 ~mt-tb.cgiを偽る~も参考にしてください。

■参考リンク
 [を] トラックバックスパムを劇的に減らす方法
 [N] たつを式トラックバックスパムを劇的に減らす方法
 [N] トラックバックスパム対策で「mt-tb.cgi」をリネーム


Date : 2007/04/30 23:59
Posted : mytech
Category : 暮らしのネット
Tags : スパム , トラックバック , 対策




トラックバック

このエントリーのトラックバックURL:
※ 下記URLの大文字「MT」を半角小文字「mt」に変換してご利用ください。
http://kurashi-no-shiori.com/cgi/mt/MT-tb15.cgi/1669

コメント

mytechさん、こんばんは。

コメントとトラックバック、ありがとうございます。

MTの、数あるスパム対策のどれがどのように利いてくるかは、やはり経験者の意見が最も有益です。そして、mytechさんのように要所を突いて丁寧に解説して頂けると、まずは何も悩まずにその通りにやってみよってなノリで取りかかることが出来ますので大助かりです。

ぼちぼちと、連休中に設定を進めて行こうと思います。

Posted by : ダディ : 2007年05月01日 22:41

 ダディさん、こんばんは。お褒めの言葉ありがとうございます。とても嬉しく思っています。
 私もMovable Typeに触れた頃はわからないことばかり、今でもわからないことが多いのですが、新サイト「暮らしのしおり」を始めた訳ですし、こんなエントリーもあげて良いかなと思っている次第です。全て自身へのメモでもあります。

Posted by : mytech : 2007年05月02日 00:58

 いままで、ここでコメントしたとがないときは、コメントを表示する前にこのウェブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。




保存しますか?