みんながパソコン大王
自説展開<NO.1>

みんながパソコン大王
総 合 目 録 趣意書

表題一覧表

NO 表題 起稿 起稿日
自説展開NO.2
bbsでの迷惑メール対策 青島ダ! 10/07/28

NO.1 bbsでの迷惑メール対策<起稿 青島ダ!>(10/07/28)


【青島ダ!】 2010/07/28 (Wed) 23:49

青島ダ!です。初めまして。
こちらではありませんが、bbsに投稿しまして、メールアドレスを入力しまして、迷惑メールが届いた経験があります。
興味がありますので、参考にさせてください。シバケン殿の対策について、自説を展開してください。


【シバケン】 2010/07/29 (Thu) 00:11

青島ダ!さん、初めまして。
メールアドレスを入力で、迷惑メール着弾が、「シバケンの天国」のBBSでは無くて、ホっと致します。
迷惑メールで無くとも、掲示板アラシ<スパム>に攻撃されるのも、困ります。

で、双方、根源は一緒でして。
所謂の、スパム・ロボット対策は、何度も展開はしてますが、重要な事ですので、何度でも、喜んで、展開させて戴きます。

投稿の中で、不明点等あれば、その都度、質問なり、突っ込みは熱烈歓迎致します。


【シバケン】NO.1 2010/07/29 (Thu) 10:22

<発信元が明確なものは、スパム・メールでは無い>

例えば、ユーザー登録した結果、Ibmなり、Msから、発信者がIbmであり、Msと明記のメールは、スパムではありません。
購読解除で、解除が出来ます。

但し、登録した覚えの無い発信者から、届くメール<メール・マガジン等>はスパム・メールです。
但し、但し、内容的に興味があり、解除する程でも無いと、受信者が判断した段階で、スパム・メールではありません。

但しが3発で、内容的にいかがわしく、裏情報的なモノはスパム・メールと見なして間違いは無く、解除をしても、別途の発信者から、同系のメールが発信されて来ます。

残念乍ら、この場合は、メール・アドレスを変更するか、迷惑メールの選別方法を考えるか、諦めるしか、ありません。

続く・・・。


【シバケン】NO.2 2010/07/29 (Thu) 22:39

<スパム業者のメール・アドレス収集方法>

(1)各種サービスに対する登録者→捨てるのが簡単な、フリー・メールで登録する事。
(2)ホーム・ページ、ブログ等で公開→防御策を講じる事。
(3)BBS<掲示板>に入力された、メール・アドレス→入力しない事。
(4)掲示板アラシが現れるBBSでは、メール・アドレスも収集される。

そんな意味からは、「メール・アドレス」入力欄の無い、BBSが良いのですが、レンタル掲示板業者の場合、肝心の、入力欄の加工<削除等>の出来無いモノが多いです。
→レンタル掲示板業者の認識が乏しいためです。

残念乍ら、当FC2掲示板も、その類であり、メール・アドレス入力欄が削除出来ません。
正確には、掲示板の構成<パターン>により、出来るモノもありますが、話が逸れますので、ここでは、割愛致します。

続く・・・。


【シバケン】NO.3 2010/07/30 (Fri) 21:31

<スパム業者はスパム・ロボットで情報を収集し、ロボットで掲示板に投稿する>

メール・アドレスについても、同様です。
一つの方法として、掲示板から、メール・アドレスを収集し、迷惑メールを連発します。

で、話が、掲示板アラシになりますが、スパム業者はサイトを一々覗いて、掲示板にスパム投稿したりはしません。
実際に、覗き込み、投稿するのは、イタズラ小僧です。
イタズラ小僧なら、身元は明かで、IPアドレス等を、掲示板の拒否設定で、遮断が出来ますので、問題外です。

業者は、IPアドレス等を偽装するため、IPアドレスでの遮断は難しいです。不可能に近いと云えます。

業者は、商売ですので効率良く、作業<投稿>する目的で、ロボットを使い、掲示板URLを捕獲し、投稿します。

ロボットは、検索サイトの検索ロボットとホボ同じプログラムと思われます。
思われると表現の理由は、検索ロボットを回避するための、メタタグがスパム・ロボットにも有効なためです。

ここからは、価値判断ですが、スパム・ロボットを排除すると、検索ロボットも排除になりますので、検索サイトでは、表示されなくなります。
コレが、最大の副作用ですが、私は、スパム・ロボット排除を優先させるため、検索ロボットの排除を選択しました。

続く・・・。


【シバケン】NO.4 2010/07/31 (Sat) 07:27

<スパム・ロボットを避ける手法>

掲示板の情報を取りに来るスパム・ロボットを避ける手法は何種類か考えられます。
(1)ロボット除けメタタグ
(2)掲示板の階層を下げる
(3)リンクのURLを数値文字でロボットに解読されないようにする

(1)については、検索ロボットの件で説明しました。
(3)については、割愛します。効果の程度が不明です。

(2)については、TOPページ<INDEXファイル>から、掲示板を直接にリンクせず、間にファイルを噛ませる事で、階層を下げ、到達し難くする事で、防御します。
つまり、検索ロボットは、多数個のロボットで、役割分担し、何階層でも辿りますが、スパム・ロボットは、能力的に何階層もは、辿りません。

TOPページから、直接を、1階層として、更に1階層下げて、2階層にすれば、その分、安全地帯に。
3階層に下げれば、3階層分、安全地帯に逃れる事が出来ます。
そんな次第で、4階層に下げれば、4階層分となり、増やせば、増やす程、安全ですが、余りに増やすと、閲覧者の手間になり、現実的ではありません。

1階層で、どの程度で、2階層なら、3階層ならと、どんな具合になるかを実験調査すれば、安全性の度合いが分かりますので、面白い事が分かる筈ですが、やってません。
専門家でもありませんので。

続く・・・。


【青島ダ!】 2010/07/31 (Sat) 09:13

青島ダ!です。

シバケン殿の解説途中ですが、サイトをもってませんので、よくわからない事もあります。
シバケン殿のサイトではありませんが、bbsで迷惑メールが届きましたが、ネットでは自己責任が前提ですので、管理者を無能とは考えてません。
メールアドレスを入力した私が悪いのです。
メタタグの事は、<参考>にありますが、確認の方法はありますか?

<参考=スパム・ロボット撃退法秘伝公開


【シバケン】 2010/07/31 (Sat) 10:20

青島ダ!さん、こんにちは!
ご質問の件です。

私の場合、InternetExplorerはV6ですので、これで説明しますと、メタタグは、「ブラウザ」の、「表示」→「ソース」で、中身を見られます。

要は、「ソース」表示させ、<参考>の、
<META NAME="ROBOTS" CONTENT="NOINDEX, NOFOLLOW">
があれば、対策されています。

<参考=スパム・ロボット撃退法秘伝公開


但し、掲示板本体に限らず、1枚噛ませ、メタタグを挿入されている場合もあります。

尚、メタタグだけが対策ではありません。
掲示板アラシ<スパム投稿>があれば、間違い無く、スパム・ロボットに情報を取られてます。
情報とは、URLであったり、メール・アドレスです。


又、掲示板には大きく、自前と、レンタルがあります。

自前の場合は、管理者がプログラムの加工が出来ますが、レンタルでは、自由度が少なく、加工の出来ないモノがあります。

FC2掲示板では、当初、メタタグの挿入が出来ないと思ってましたが、出来る事が分かりましたので、挿入しました。

但し、メタタグは検索サイトに表示されたい場合には、採用出来ません。


【シバケン】NO.5 2010/08/02 (Mon) 23:44

<メタタグの効果>

ロボット除けメタタグの効果は凄いと、評価してます。
私の場合、HPにリンクのメール・フォーム、掲示板にメタタグを採用以来無傷です。

別途では、HPでリンクの、「メール・フォーム」にも採用してます。迷惑メールも卒業致しました。

調査のため、当掲示板に、メール・アドレス入力欄に入力しましたが、<7月24日>
現時点<8月2日>では、迷惑メールは着弾してません。
スパム・ロボットが来てるなら、一週間もあれば、充分に盗まれます。

続く・・・。


【ichiro】 2010/08/03 (Tue) 20:37

シバケンさん、こんばんわ。
スパムロボット対策の話を面白く読ませて戴いてます。

私の意見はシバケンさんはスパムロボットの手口を経験から解説され、お手本として、HPに導入されてます。
bbsについては、2個ありますが、一方はお手本通りにされてますので、それで、充分ではないでしょうか。

こちらのbbsは掲示板アラシ対策のみで、あとは、投稿者の自己責任に任せればと思いますよ。


【シバケン】 2010/08/03 (Tue) 22:18

ichiroさん、初めまして。投稿を有り難う御座います。

オッとの、成る程ですねえ。
確かに、多少、可成り、相当に、神経質に考えてる可能性は、薄々は感じてましたです。
基本的には、簡単に、掲示板アラシ<スパム投稿>さえ、対策しておけば、充分かも分かりません。

その対策なら、画像認証で、出来ます。
検索ロボット、スパム・ロボットが掲示板上の情報を盗む事までは、要らぬお世話の可能性充分ですねえ。

一寸、冷静に考えてみます。貴重なご助言を有り難う御座います。


【北国の住人】 2010/08/04 (Wed) 07:42

シバケンさん、ichiroさん、こんにちは。私も、ichiroさんの考えに賛成です。

知識は使わないと意味がありませんが、イタズラ小僧と、スパム投稿の締め出しのみで充分です。

制限項目があり過ぎで、投稿が受付けられないのがあります。
文面を修正でも、受付ないのは正当な投稿者まで閉め出しで滑稽ですが。

こちらでは、文面の制限はありませんか?


【シバケン】 2010/08/04 (Wed) 08:40

北国の住人さん、ご意見を有り難う御座います。

>イタズラ小僧と、スパム投稿の締め出しのみで充分です。

イタズラ小僧は、個別に出来ます。スパム投稿は、「画像認証」を採用してます。

>文面を修正でも、受付ないのは正当な投稿者まで閉め出しで滑稽ですが。

全くの同感で、異議無しです。

>こちらでは、文面の制限はありませんか?

所謂の、「禁句」は現時点では、設定してませんです。
スパム投稿は、ロボットである事さえ承知しておれば、「画像認証」<パスワード入力方式>一発で充分です。


【春信】 2010/08/04 (Wed) 20:42

シバケンさん、初めまして。「シバケンの天国」の愛読者です。

私も、ichiroさんのご意見と同じです。
シバケンさんは、迷惑メール、掲示板アラシに苦労されましたので、BBSを覗かれるのもお断りで、投稿者に配慮をされてますが、画像認証のパスワードでスパム投稿さえさせなければ立派な対策ですよ。

ですので、メールアドレスも警告だけで、投稿者に任せればと思います。


【シバケン】 2010/08/05 (Thu) 08:41

春信さん、初めまして。

>スパム投稿さえさせなければ立派な対策ですよ。

確かに、そんな気もしてますです。
一昔が如くの、手段が無ければ、仕方が無いですが。スパム投稿が散見で、不特定多数の投稿を求めるの掲示板を設置は、バカやないかと。

中身を承知で、対策をしないのも如何なモノかと。
但しの、過剰な心配、対策するも、如何なモノかと。
とは、感じてまして。
どちみちの、FC2のシステム上の問題で、当掲示板も検索サイトでは、バレバレでして。
現在、どしたモノかと、思案中です。


【シバケン】NO.6 2010/08/06 (Fri) 22:17

<スパム・ロボットが掲示板から、情報収集の方法>

スパム・ロボットも、検索ロボットも、掲示板、或いはサイトから、情報収集の方法は、「ソース」<HTML構文>からです。

つまり、日本文であれ、英文、ハングル語、中国語であれ、ブラウザ上に表示される文面を解読してるのでは無く、「ソース」<HTML構文>からです。

例えば、「ソース」で、「http」とあれば、Urlであり、「mail-to」であるとか、「@」マークがあれば、メール・アドレスです。
更に、Urlに、「bbs」「cgi」なりがあれば、掲示板であると判定かと。

処が、メール・アドレスを画像にしてる場合は、画像のため、「ソース」には、画像ファイルとしか、判読が出来ず、メール・アドレスは読み取る事が出来ません。

で、掲示板に投稿するなら、HTML構文上の、題名<件名>、名前、本文欄に予め準備の文言を入力するだけです。
よって、パスワード<画像表示>を入力によって、書き込む場合は、人間は、読み取れますが、画像では、HTML構文上は、分かりませんので、解読出来ずで、投稿不可です。

続く・・・。


【シバケン】NO.7 2010/08/07 (Sat) 09:38

<掲示板アラシ阻止は簡単です>

迷惑メール対策からは、離れますが、現在なら、掲示板アラシ<スパム投稿>の阻止は簡単です。

手法は2つ。
メタタグか、パスワード方式です。

メタタグは、検索サイトにも表示されません。<注;レンタル掲示板の場合はシステムにより、投稿ランキングに反映され、表示される事があります>
パスワード方式であっても、ランダムの画像認証が安全です。

その、パスワード方式も、大きく2種類あります。
<1>掲示板に入室<閲覧>の際にパスワードを入力するモノ。
<2>閲覧は自由で、投稿の際にのみ、パスワードを入力するモノがあります。

<1>は、掲示板に限らず、会員限定等、入室に制限を設ける場合の手法です。
この場合、パスワードは公開せず、会員に予め、通達するの方式ですが、理由は分かりませんが、この方式の掲示板では、荒らされてるのを散見します。
多分なら、同じパスワードを設定の可能性があり、ソース上で解読出来るのかと。
あくまでも、推測ですが。

<2>は、当掲示板で採用の方式であり、最近では良く見掛けます。
で、スパム投稿も見た事がありません。
スパム・ロボット対策からして、理に叶い、極めて、妥当な方式と云えます。

続く・・・。


【シバケン】NO.8 2010/08/08 (Sun) 20:26

<パスワード方式も目的が異なって来た>

5年、10年の以前なら、パスワードを入力してまでは、掲示板に投稿も、閲覧も敬遠されました。そこまでの、価値、値打ちのある掲示板かと。

又、パスワード方式の目的が異なって来ました。
以前は、所謂の会員限定のための、手法でしたが、現在では、スパム投稿防止の有力な手法に変化しました。

そして、スパム投稿が、どこでも見られ、その防衛策として、パスワード方式が散見されるようになり、次第にパスワード方式が多くなるに連れ、珍しくも無くなって来ました。

むしろ、スパム投稿を許してる管理者では、セキュリティに無知であると、見なされて、当然かと。

スパム投稿に対する簡単な防止手段が無いならですが、今時、レンタル掲示板でも、無防備なら、レンタル希望者が激減で、レンタル掲示板から撤退となります。
現に多くの、レンタル掲示板屋がスパム投稿の餌食となり、撤退してます。

スパム・ロボットの見地からは、レンタル掲示板屋の対策も、マダマダ、甘く、不充分ですが、スパム投稿防止程度なら、パスワード方式で充分です。

5年、10年の昔なら、パスワード方式の採用には勇気が要りましたが、現在唯今なら、機能が無い場合、採用検討の対象にはならず、それを、今時、禁句設定で対応してるようでは、愚の骨頂です。

オッとの、私も迷惑メールでは、禁句設定で、一応の成果を得、迷惑メールを遮断し、要るメールは、通過させるのに成功しましたが、オール・マイティと自惚れてはいませんでした。
そもそもが、未来永劫の、オール・マイティなる手法があろお筈はありません。

続く・・・。


【シバケン】<9> - シバケン 2010/08/08 (Sun) 23:44

<スパム投稿を許さない対策は超簡単>

現在唯今<2010年8月8日現在>での、スパム投稿のみを遮断の対策なら超簡単です。
禁句設定一切不要の、パスワード方式一発です。

何故、遮断出来るかは、記載しました。
スパム投稿は、スパム・ロボットで処理するためです。
当然にして、ロボットは人間様が操作をしてますが、私から、云わせれば、高がのロボットです。
プログラムであり、単なるの、アプリケーションで、ツールです。

どこかの、超有名サイト、防衛庁、総務省等々の極秘、機密の情報を盗むで無しの、訳ありの、出会い系サイト等々の宣伝するだけでして。

例えばの、「シバケンの天国」程度の、個人サイトを攻略するに、アノ手、コノ手の奥の手、裏の手を駆使するなんか、致しませんです。

時間の無駄で、バカげてまして。
ソレよりは、単純に攻略可能なパターンを何種類も準備で、無防備とは申さずの、気休め的対策のみで、入り込める掲示板があれば、ガンガンと、スパム投稿するだけです。

ソレを時には、狙われてと、勘違いしてるの管理者が誠に多く、その程度の考えでは、スパム投稿を阻止出来ずに、善意の投稿者を遮断する事になります。

とは、「シバケンの天国」で、繰り返し、掲載してますので、閲覧し、理解さえして戴ければ、ご自身の対策と、実際の効能から、判断されれば結構かと。

イヤ、何よりも、論より証拠です。
「シバケンの天国」での、掲示板では、禁句設定はしておりません。
但し、レンタル掲示板屋の独自設定があれば、別途の問題で、投稿拒否される可能性があります。

続く・・・。


【シバケン】NO.10 2010/08/09 (Mon) 22:56

<スパム投稿させなくとも、情報は盗られる>

2006年当時には、スパム投稿<イタズラ投稿ではありません>を阻止する有効な手段はありませんでした。

<参考=「NO.9 堂々の一番手宣言!」(自慢話)>


尚、パスワード方式はありましたが、一般的では無く、入室者限定が主たる目的でした。

2006年以降、レンタル掲示板でもスパム投稿対策の出来るモノが出だしました。
要は、犯人はスパム・ロボットであると、認識さえすれば、レンタル掲示板でさえ、スパム投稿対策が簡単に出来るのですから、対策が出来れば、管理者としては合格です。

その上で、そこから先の対策として、スパム投稿を阻止出来ても、パスワード方式では、スパム・ロボットは来てますので、掲示板に入力された情報、例えば、メール・アドレスの保護<迷惑メールの原因の一つ>を考えた場合、対策が出来るのですから、対策をと。

しかし、入力して、スパム・ロボット云々は、管理者の責任では無く、入力した投稿者の自己責任である。
とのご意見もありまして、管理者としては、妥当な話でもあり、再度、考えましたが、知らないなら、仕方は無いものの、手法を承知で、対策しないのは、如何なモノかと。
ましてやの、手法について、解説していて、手抜きはするべきでは無いと、判断しました。
小難しい手法でもありませんし。

続く・・・。


【シバケン】NO.11 2010/08/10 (Tue) 19:58

<スパム投稿させなくとも、情報は盗られる>NO.2

「スパム投稿させなくとも、情報は盗られる」
とは、スパム・ロボットであると、断定で、理屈上はそんな事になります。

つまりは、投稿された情報<メールアドレス等>を盗られてても、分かりませんので、知らぬが仏の世界ですが。

イツの間にか、迷惑メールが届いても、どこから漏れたかは、分かりません。
まさかの、送信者が、レンタル掲示板屋の、メールアドレスであろお筈がありません。

何故、理屈上と表現したかとなりますと、スパム・ロボットであるとしての対策で、スパム投稿が無いからです。

実際に一々の、サイトを覗いて、ソース<HTML構文>を解読して、スパム投稿をするなら、スパム・ロボット対策は意味が無く、スパム投稿まみれになります。

しかし、掲示板にロボット対策として、メタタグを挿入<2006年9月18日>以来、スパムには汚染されてません。
迷惑メール対策も、スパム・ロボットと断定の対策で、無傷です。<迷惑メールについては、掲示板だけではありません。>
論より証拠の、コレ以上の理屈、説明は不要です。

とは云え、最大の欠点は、検索サイトに表示されたい場合、メタタグはダメですので、情報は盗られるを前提で、パスワード方式が最善の方策になります。

当掲示板では、検索サイトで、検索されたいとは、考えてません。
検索されても構わないとは、思ってますので、自己責任の見地より、メタタグは削除も検討しましたが、思ってる間にも、メールアドレスを入力される投稿者も居られましたので、メタタグはそのままにするとしました。

続く・・・。


【青島ダ!】 2010/08/10 (Tue) 23:15

質問です。
シバケン殿に、失礼ですが、矛盾があります。
検索サイトで、この掲示板は表示されます。
私は自己責任が当然と考えますので、よろしいのですが...
ただ、キャッシュで見ますと、様子が違います。


【シバケン】NO.12 2010/08/11 (Wed) 00:29

<お答えします><その1>

良い質問です。
投稿のツモリをしてたのを、忘れてました。

マズは、経過から説明します。
検索サイトに掲示板を検出されなくするため、掲示板に到達までの、リンク・ファイルにメタタグを挿入しておりましたが、検索サイトで、表示される事が、分かりました。

尚、一番最初は、掲示板に直接のメタタグの挿入の仕方が分かりませんでしたが、表示される事が分かった頃、掲示板にメタタグを挿入する方法を見つけましたので、挿入しました。

現在は、掲示板本体にメタタグを挿入しております。
メタタグの挿入箇所の問題で、掲示板の紹介箇所は表示されますが、投稿の中身は表示されません。

一部の検索サイトでは、中身も表示されますが、掲示板本体にメタタグを挿入以前のモノです。

で、マズは、検索サイトに表示される理由は、レンタル掲示板屋の、「FC2」のシステム上の問題です。

掲示板に投稿がありますと、「FC2」のサイトの、「新規投稿」等で紹介されています。
要は、投稿があると、先方で表示され、表示される事で、検索サイトで表示される事になります。

表現を替えますと、「FC2」サイトが検索サイトに表示される事で、当掲示板が検索されます。
つまり、掲示板を直接リンクをされてしまったと同じ事になります。

直接リンクをされましても、ご心配無用の、当掲示板には、メタタグが挿入されてますので、ロボットは拒否されます。
ツマリ、中身を探索する事は出来ません。


【シバケン】NO.13 2010/08/11 (Wed) 23:49

<お答えします><その2>

そんな事で、「FC2」の掲示板では、システム的に、検索サイトに表示される事になります。

検索サイトに表示されると、人間様なら、ブラウザに表示させ、検索サイトでの、リンク先をクリックする事で、何等問題無く、当掲示板に到達出来ますが、悪いですが、ロボットは、当掲示板では、拒否されます。

ロボットと云う事なら、検索ロボットも同じです。
但し、メタタグを挿入の場所の関係で、挿入箇所から、先の情報は覗けません。
反対に、挿入場所までの、情報は覗けます。

つまり、「HTML」構文に、ロボット除けのメタタグがあれば、ロボットは、そこまでで、そこから先は覗けません。

メタタグは、ブラウザの表示には無関係ですので、人間様の閲覧については、何の問題もありません。
これが、メタタグの意味合いです。

続く・・・。


【シバケン】NO.14 2010/08/25 (Wed) 09:17

<お答えします><その3>

で、仮にですが、「FC2」で、新規投稿を一覧表示のシステムが無ければ、余所様のサイトで、掲示板を直接リンクされないのを前提に、掲示板のリンク・ファイルにメタタグを入れる事で、ロボット除けが可能です。

何が云いたいかとなりますと、レンタル掲示板で、メタタグを入れる等の、処理が出来なくとも、ロボット除けが可能です。

理由は、ロボットは、リンクを辿って、掲示板なり、メール・アドレス情報を捕獲するためであり、いきなりは、到達出来ません。
URL<住所>の分からない先様に、行ける筈がありません。

但し、メール・アドレスは、ランダム組み合わせで、当たってしまえば、迷惑メールが到達しますので、されない工夫が必要かと。<参照

レンタル掲示板の場合、レンタル屋の共通のURLがあり、一部は共通でして。ランダム組み合わせで、当たれば、到達は可能です。

掲示板に対策がされてなければ、借り手は、バッタ、バッタと、スパム投稿される事になり、レンタル屋も、対策が出来ぬなら、レンタル掲示板業から、撤退せざるを得ません。
イヤ、過去、何度も、されてまして。

で、当掲示板で採用の手法についても、一寸先は闇であると。

理由は超簡単の、スパム・ロボットをホンの一寸だけ、改善されたら、オシマイです。
少なくとも、ロボット除けメタタグを無視するの、命令語一発採用で、ズタズタです。


【青島ダ!】 2010/09/03 (Fri) 16:59

青島ダ!です。

拙問「bbsでの迷惑メール対策」は終わったようです。
有り難う御座います。

又、拙問のおりは、自説展開をお願いします。


【シバケン】 2010/09/03 (Fri) 19:15

青島ダ!さん、自説展開をさせて戴き有り難う御座います。

大した話でもありませんですが。
又、得意分野<?>も殆どありませんですが。
ご要請があれば、宜しくお願い致します。