<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Re: [wordpress] Akismetを暇にする現状で最強のスパム対策（From Odysseygate.com） へのコメント</title>
	<atom:link href="http://www.telmina.com/2008/04/17/1763/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.telmina.com/2008/04/17/1763/</link>
	<description>日々の雑感とか、時事問題とか、コンピュータとか、鉄道とか、ゲームとか。</description>
	<pubDate>Fri, 09 Jan 2009 05:46:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>【WordPress】「WP-SpamFree」プラグイン撤去(ToT) &#187; Telmina より</title>
		<link>http://www.telmina.com/2008/04/17/1763/comment-page-1/#comment-2664</link>
		<dc:creator>【WordPress】「WP-SpamFree」プラグイン撤去(ToT) &#187; Telmina</dc:creator>
		<pubDate>Mon, 28 Apr 2008 15:23:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.telmina.com/?p=1763#comment-2664</guid>
		<description>[...] Re: [wordpress] Akismetを暇にする現状で最強のスパム対策（From Odysseygate.com）  [...]</description>
		<content:encoded><![CDATA[<p>[...] Re: [wordpress] Akismetを暇にする現状で最強のスパム対策（From Odysseygate.com）  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>テルミナ より</title>
		<link>http://www.telmina.com/2008/04/17/1763/comment-page-1/#comment-2599</link>
		<dc:creator>テルミナ</dc:creator>
		<pubDate>Thu, 17 Apr 2008 16:54:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.telmina.com/?p=1763#comment-2599</guid>
		<description>&lt;blockquote&gt;ここ最近は、wp-comments-post.php は変更されてないようなので、改造版がそのまま使えています。&lt;/blockquote&gt;

　とはいえ、突然修正されたりしたらやっぱり困りますね（笑）。

　こっちについては、「次善策」のほうを模索した方がいいような気がしてきました。

&lt;blockquote&gt;日本語の場合 UTF-8 だと 32バイト == 10文字ですから&lt;/blockquote&gt;

　おろ？　&lt;a href="http://php.benscom.com/manual/ja/function.strlen.php" rel="nofollow"&gt;strlen()&lt;/a&gt;って文字数ではなくバイト数を数えるのでしたっけ？
　…と思ったら、マルチバイト対応の&lt;a href="http://php.benscom.com/manual/ja/function.mb-strlen.php" rel="nofollow"&gt;mb_strlen()&lt;/a&gt;がちゃんとあったのでした（間抜け！）。

　じゃあ俺はmb_strlen()を使うと言うことで（ぉぃ）。
　でもいつ導入すべきか。とりあえず今晩はもう寝ます。

&lt;blockquote&gt;WP-Hardened-Trackback は以前実装を確認したのですが、あまり参考になりませんでした。&lt;/blockquote&gt;

　トラック・バックについては、既存のプラグインで最大限の努力をする以外になさそうですね。
　あとは手動でIPアドレスによるアクセス制限をかけるとか…う～んエレガントじゃない！</description>
		<content:encoded><![CDATA[<blockquote><p>ここ最近は、wp-comments-post.php は変更されてないようなので、改造版がそのまま使えています。</p></blockquote>
<p>　とはいえ、突然修正されたりしたらやっぱり困りますね（笑）。</p>
<p>　こっちについては、「次善策」のほうを模索した方がいいような気がしてきました。</p>
<blockquote><p>日本語の場合 UTF-8 だと 32バイト == 10文字ですから</p></blockquote>
<p>　おろ？　<a href="http://php.benscom.com/manual/ja/function.strlen.php" rel="nofollow" class="liexternal">strlen()</a>って文字数ではなくバイト数を数えるのでしたっけ？<br />
　…と思ったら、マルチバイト対応の<a href="http://php.benscom.com/manual/ja/function.mb-strlen.php" rel="nofollow" class="liexternal">mb_strlen()</a>がちゃんとあったのでした（間抜け！）。</p>
<p>　じゃあ俺はmb_strlen()を使うと言うことで（ぉぃ）。<br />
　でもいつ導入すべきか。とりあえず今晩はもう寝ます。</p>
<blockquote><p>WP-Hardened-Trackback は以前実装を確認したのですが、あまり参考になりませんでした。</p></blockquote>
<p>　トラック・バックについては、既存のプラグインで最大限の努力をする以外になさそうですね。<br />
　あとは手動でIPアドレスによるアクセス制限をかけるとか…う～んエレガントじゃない！</p>
]]></content:encoded>
	</item>
	<item>
		<title>ゆりこ より</title>
		<link>http://www.telmina.com/2008/04/17/1763/comment-page-1/#comment-2598</link>
		<dc:creator>ゆりこ</dc:creator>
		<pubDate>Thu, 17 Apr 2008 15:57:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.telmina.com/?p=1763#comment-2598</guid>
		<description>&lt;blockquote&gt;う～ん。WPコアの改造はちょっと怖いですし、ヴァージョン・アップのたびに同じ作業をするのがかったるいです。&lt;/blockquote&gt;
ここ最近は、wp-comments-post.php は変更されてないようなので、改造版がそのまま使えています。ウチは「メールアドレス or ウェブサイト URL のどちらか入力されれば OK」というルールにしているので、それを実現するには wp-comments-post.php をいじるのが必須になっています。プラグインで変更できたらいいのですが、そうなってないのは困ります。

日本語の場合 UTF-8 だと 32バイト == 10文字ですから、まあ大丈夫でしょう。64バイトにしてしまうと、21 文字でも落としてしまうので心配かもしれません。

WP-Hardened-Trackback は以前実装を確認したのですが、あまり参考になりませんでした。今回改めて見てみましたが、wp-content/plugins/tbkeys/ に認証キーを入れるという凶悪実装のままで、これは使いものになりません (セキュリティー的にもやばそう)。</description>
		<content:encoded><![CDATA[<blockquote><p>う～ん。WPコアの改造はちょっと怖いですし、ヴァージョン・アップのたびに同じ作業をするのがかったるいです。</p></blockquote>
<p>ここ最近は、wp-comments-post.php は変更されてないようなので、改造版がそのまま使えています。ウチは「メールアドレス or ウェブサイト URL のどちらか入力されれば OK」というルールにしているので、それを実現するには wp-comments-post.php をいじるのが必須になっています。プラグインで変更できたらいいのですが、そうなってないのは困ります。</p>
<p>日本語の場合 UTF-8 だと 32バイト == 10文字ですから、まあ大丈夫でしょう。64バイトにしてしまうと、21 文字でも落としてしまうので心配かもしれません。</p>
<p>WP-Hardened-Trackback は以前実装を確認したのですが、あまり参考になりませんでした。今回改めて見てみましたが、wp-content/plugins/tbkeys/ に認証キーを入れるという凶悪実装のままで、これは使いものになりません (セキュリティー的にもやばそう)。</p>
]]></content:encoded>
	</item>
	<item>
		<title>テルミナ より</title>
		<link>http://www.telmina.com/2008/04/17/1763/comment-page-1/#comment-2596</link>
		<dc:creator>テルミナ</dc:creator>
		<pubDate>Thu, 17 Apr 2008 14:48:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.telmina.com/?p=1763#comment-2596</guid>
		<description>&lt;blockquote&gt;wp-comments-post.php の改造&lt;/blockquote&gt;

　う～ん。WPコアの改造はちょっと怖いですし、ヴァージョン・アップのたびに同じ作業をするのがかったるいです。

　とはいえ、それが直接攻撃に対するおそらくもっとも効果的であろう対策だと言うこともまたうなずけます。

　次善策として、以前ここでも導入していた足し算プラグイン「&lt;a href="http://sw-guide.de/wordpress/plugins/math-comment-spam-protection/" rel="nofollow"&gt;Math Comment Spam Protection Plugin&lt;/a&gt;」があるのですが、エラーが発生したときの動作の関係で、特に携帯電話経由のアクセスでちょっと困ったことになってしまい、最終的に使用を中止せざるを得なくなりました。

　似たようなコンセプトのプラグイン、自作する必要がありますかねぇ。てゆうか作る時間ください（ぉぃ）。

&lt;blockquote&gt;トラックバックの方は、短い内容のトラックバックを弾くがかなり有効です&lt;/blockquote&gt;

　これだと、日本語の入った文字もはじいてしまいますよね。
　あまりないケースですが、真っ当な記事で、写真が主で記事本文が無茶苦茶短いというケースもなくはありませんので、効果覿面とわかっていても即導入というわけにはゆきません。
　改造して英数字のみで64文字以下の場合は即却下とか出来るようにしてみようかな（ぉぃ）。

&lt;blockquote&gt;トラックバック URL をランダムにするのは、今後研究してみますが、wp-trackback.php にはフックがまるでないので、ちょっと困難そうです。&lt;/blockquote&gt;　

　だいぶ前に一時期使っていたことのある「&lt;a href="http://www.i-marco.nl/wp/wordpress/2005/10/01/wp-hardened-trackback-update/" rel="nofollow"&gt;WP-Hardened-Trackback update &lt;/a&gt;」はURLを変更しているにはしているのですが、JavaScriptの使用が前提になっているという点がマイナスですね。
　もしかしたらご参考になるかもしれませんが…。</description>
		<content:encoded><![CDATA[<blockquote><p>wp-comments-post.php の改造</p></blockquote>
<p>　う～ん。WPコアの改造はちょっと怖いですし、ヴァージョン・アップのたびに同じ作業をするのがかったるいです。</p>
<p>　とはいえ、それが直接攻撃に対するおそらくもっとも効果的であろう対策だと言うこともまたうなずけます。</p>
<p>　次善策として、以前ここでも導入していた足し算プラグイン「<a href="http://sw-guide.de/wordpress/plugins/math-comment-spam-protection/" rel="nofollow" class="liexternal">Math Comment Spam Protection Plugin</a>」があるのですが、エラーが発生したときの動作の関係で、特に携帯電話経由のアクセスでちょっと困ったことになってしまい、最終的に使用を中止せざるを得なくなりました。</p>
<p>　似たようなコンセプトのプラグイン、自作する必要がありますかねぇ。てゆうか作る時間ください（ぉぃ）。</p>
<blockquote><p>トラックバックの方は、短い内容のトラックバックを弾くがかなり有効です</p></blockquote>
<p>　これだと、日本語の入った文字もはじいてしまいますよね。<br />
　あまりないケースですが、真っ当な記事で、写真が主で記事本文が無茶苦茶短いというケースもなくはありませんので、効果覿面とわかっていても即導入というわけにはゆきません。<br />
　改造して英数字のみで64文字以下の場合は即却下とか出来るようにしてみようかな（ぉぃ）。</p>
<blockquote><p>トラックバック URL をランダムにするのは、今後研究してみますが、wp-trackback.php にはフックがまるでないので、ちょっと困難そうです。</p></blockquote>
<p>　</p>
<p>　だいぶ前に一時期使っていたことのある「<a href="http://www.i-marco.nl/wp/wordpress/2005/10/01/wp-hardened-trackback-update/" rel="nofollow" class="liexternal">WP-Hardened-Trackback update </a>」はURLを変更しているにはしているのですが、JavaScriptの使用が前提になっているという点がマイナスですね。<br />
　もしかしたらご参考になるかもしれませんが…。</p>
]]></content:encoded>
	</item>
	<item>
		<title>ゆりこ より</title>
		<link>http://www.telmina.com/2008/04/17/1763/comment-page-1/#comment-2595</link>
		<dc:creator>ゆりこ</dc:creator>
		<pubDate>Thu, 17 Apr 2008 07:24:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.telmina.com/?p=1763#comment-2595</guid>
		<description>ウチもコメントスパム (フォームから記入するやつ) が大量に来ましたが、&lt;a href="http://www.yuriko.net/arc/2008/04/03/spam/" rel="nofollow"&gt;wp-comments-post.php の改造&lt;/a&gt;で凌ぎました。トラックバックの方は、&lt;a href="http://www.yuriko.net/arc/2008/03/27c" rel="nofollow"&gt;短い内容のトラックバックを弾く&lt;/a&gt;がかなり有効です (32文字では少ないので、64文字ぐらいの方がよさげ)。

「トラックバックURLをランダムにする」というのは、以前の Yuriko.Net で行なっていた対策ですが、いかんせん自作ウェブログシステムなので、「マイナーシステムだから狙われてない」のか「ランダムURLが有効であった」のか判断がつきません……。トラックバック URL をランダムにするのは、今後研究してみますが、wp-trackback.php にはフックがまるでないので、ちょっと困難そうです。</description>
		<content:encoded><![CDATA[<p>ウチもコメントスパム (フォームから記入するやつ) が大量に来ましたが、<a href="http://www.yuriko.net/arc/2008/04/03/spam/" rel="nofollow" class="liexternal">wp-comments-post.php の改造</a>で凌ぎました。トラックバックの方は、<a href="http://www.yuriko.net/arc/2008/03/27c" rel="nofollow" class="liexternal">短い内容のトラックバックを弾く</a>がかなり有効です (32文字では少ないので、64文字ぐらいの方がよさげ)。</p>
<p>「トラックバックURLをランダムにする」というのは、以前の Yuriko.Net で行なっていた対策ですが、いかんせん自作ウェブログシステムなので、「マイナーシステムだから狙われてない」のか「ランダムURLが有効であった」のか判断がつきません……。トラックバック URL をランダムにするのは、今後研究してみますが、wp-trackback.php にはフックがまるでないので、ちょっと困難そうです。</p>
]]></content:encoded>
	</item>
</channel>
</rss>
