2006年07月06日

●Blogエンジンについて

Blogを公開して一ヶ月。
だいぶトラックバックスパムが増えてきました。
そこで思うのですが、メールのアドレスを晒していれば、SPAMの標的になるのはもはや周知の事実でしょう。それなのに、トラックバックのURLを晒しまくっているBlogっていうシステムはずいぶん荒削りですね。


そもそもBlogをはじめるときに、Blogエンジンの選定から入ったのですが、初めは無難に行こうと思いMovableTypeを使用しています。

そこで驚いたのが、写真をUPしようとしたら、ブラウザからファイルを選んでUPされるけど、一度に一つしかあげられないし、タグは自分で貼り付けなければならないということ!
おまけに、サーバーにあげたファイルの一覧も見れなければ、消去も出来ないなんて・・・

InterWovenのLiveSiteのデモなんか見てしまったりすると、そのレベルの差に愕然としてしまうわけですよ。
あっちは完全なWYSIWYGでマウスオペレーションだモノ。ドラッグしてオブジェクトを移動できたり。
それなのに、テンプレートの組み込みなんて、こりゃープログラムのいろは程度も知らない人には相当難しいんじゃないかな。
こんな不完全で出来損ないのプログラムを、20~30代の女性がみんな使っているのか???
なんだ、いつの間にか一般人もHTMLタグ書けるようになってきてるのか。
日本のITリテラシーもずいぶん進化したもんだなぁ。。。


と、思ったら、サービスで提供しているものはもっとよく出来ているのね。
あ、はい、そうーでしたか。
なるほど、mixiだったら使えるのはわかるけど、さすがに素のMovableTypeは一般人には難しいよね。
と、思っていた矢先にトラックバックスパム攻撃ですよ。
まだぜんぜんページビューも無いと言うのになんなんだ?


SPAMメール送信業者がメールアドレスを集めるプログラムでWeb中を検索しているように、トラックバックスパム業者も、トラックバック先URLを収集しているんだろうね。いや、確かにさ、そのままコピペでトラックバック欄に入れられるのは便利だけどさ、SPAMに利用されるのわかってて対策を採らないのはあほだろ。
たとえばアドレスのどこかの文字を画像に変換しちゃうとかさ。
トラックバックURLを表示するのに、例の歪んだ文字画像で、入力を促すとか、そのくらいの仕組みがあってもいいんじゃないかな?


とりあえずMovableTypeのプラグインに用意されていたSPAM判別のロジックで、どこまで判別できるか、設定を変えてみた。
それでもタカが知れているとは思うが。


まぁそのうちエンジン自体を変えようかな。
使いづらいし、他にもいいものがありそうだしね。
ま、しばらくは様子見です。

Posted by いっしー at 2006年07月06日 07:35
トラックバックURL

このエントリーのトラックバックURL:
http://www.206xs.com/blog/mt-tb.cgi/15

コメント

こんにちは
ホント、トラックバックスパムって多いですよね(`へ´)
即時反映したいのですが、仕方ないので、トラックバックは承認制にしてます┐(´ー`)┌
トラックバックURLの対策歪んだ文字画像確かにこれでだいぶ減りそうですよね^^;

Posted by evening_sky at 2006年07月07日 14:18

とりあえずプラグインのフィルター機能でNGワードを沢山設定し、ブラックリストのURLなんかも設定してみました。
それに承認制を組み合わせたので、まともなトラックバックであれば、PCの前にいれば即時反映可能になるんですが…不便だよぉ(´д`)

Posted by いっしー at 2006年07月07日 14:28