spam TrackBack対策ならTrackBack auto-discoveryを消すに限る
静的生成のブログツールの魅力 [絵文録ことのは]2006/11/26
加野瀬さんのところはなぜそんなにスパムが少ないのだろうか。
これは魔法のプラグインがあって…ではない。「TrackBackのCGIのファイルネームを変える」という多少強引な技を使っているからではないか。
ARTIFACT ―人工事実― : TrackBack pingのCGIのファイルネーム変更中
最初はファイルネームを狙い打ちしているのだろうと思い、コメントやTrackBackのCGIのファイルネームを変更するspam対策を実行した。
mt-comments のリネーム: blog.bulknews.net
変えた当初は効果抜群だったが、これでもspam TrackBackはやってくる。何故だろうと考えて「TrackBack auto-discovery」を見ているのに気付き、その部分を消そうとしたんだけど、テンプレートを見ても、それらしきところがなくて、どうも絶対いれられるっぽい(これは勘違いかも)。
※追記
Trackback Auto Discovery を編集しました - Ceekz Logs
でMovable TypeのTrackback Auto Discoveryが<$MTEntryTrackbackData$>というタグだとわかったので「絶対入る」はやはり勘違い。で過去のテンプレートを調べてみたら、タグを削ってなかった。だから、正確にはMovable Type時代で成功したspam TrackBack対策は「TrackBackのCGIの名前をmt.cfgと設定したものと違うものに変える」ということで。ただ、このTrackback Auto Discoveryデータを消すのは良い対策であるとは思う。
しょうがないので、「mt-tb.cgiのファイルネームを変えるがmt.cfgにそのファイルネームは書かない」という方法を取り、TrackBackのURLが違うことをTrackBack URLのそばに告知しておくという作戦を取った。あまりスマートではなかったが、これは大成功だった。spamコメントはくるが、pam TrackBackはこなくなったからだ。
WordPressに変えてから、さっそくspam TrackBackがくるようになり、言及なしTrackBackは受け付けないプラグインを入れてみたが、うまく動作しない。
[を] トラックバックスパムを劇的に減らす方法
これを読んで、過去のことを思い出し、テンプレートからTrackBack auto-discoveryのための部分を消してみた。今のところ、spam TrackBackはこなくなってる。
TrackBack auto-discovery機能は便利だと思うんだけど、Movable Typeなどでも重くなるからデフォルトではOFFになってるし、使っている人はそう多くないから、あまり問題にならないと思ってる。
Link http://artifact-jp.com/2006/11/27/tbautodiscoverydelete/



















Trackback Auto Discovery をとりあえず削ってみました。これでどのくらい減るか……