WordPressへのスパムコメントが酷い
ここ数日、WordPressにかなりの量のAkismetをすり抜けるスパムコメントがくるようになりました。
コメントの内容を見れば分かると思いますが、名前・URL・コメント全部ランダムです
パスワードに使いたくなるくらい
URLも実在しないものなので、何がしたいのかも不明です。
さらに、IPが全部違うものだったので、Commenters Infoで見てみました
アメリカ以外からも来てるようです。
次に、スパムコメントを送ってきたIPをアクセス解析で見てみました
(このアクセス解析はPHPに埋め込むタイプなのでJavaScriptを読み込まなくても収集できます)
スパムコメントを送るページに1回アクセスしただけのようです。
共通点としてはUAがMozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)になってる
ここから何となく分かったこと
IPや国籍が違うので、誰かがウイルスを送って感染したパソコンを使ってスパムコメントを送っているような気がします。
対策
最初は日本語が含まれてないコメントを全部弾こうと思ったりしたのですが、数時間前くらいからAkismetが全部スパムとして弾くようになったので特に変えずに様子見でいいかなと
JavaScriptを使ってロボットの書き込みを排除することもできるけど、それだとNo Script使ってる人が書き込めなくなるし…
やるとしたら、画像認証かな
でも、今は様子見です。




SkypeID:kota-i7