终结MT SPAM

Tony 提交于
内容

此BLOG已承受144012次攻击自有统计以来。

MovableType可说是世界上遭受SPAM攻击最多的程序,坊间对于对Movable Type的SPAM攻击有若干种抵御方法,例如TypePad AntiSpamBlackList,改名法等,以下逐个分析利弊同介绍我采用的方法。 TypePad AntiSpam法,MT4.X的原生抵抗SPAM方案,类似wordpress上的akismet。过滤SPAM成功率高,在后台设置Aggressive为+1已经可以为我每天抵挡2000+条攻击,缺点是占用系统资源,因为需要cgi脚本处理每一次请求,如果是按运算时间计算的空间上可能几小时就会全部500错误。

CCode and TCode法,原理是加入只对机器有效干扰串,坏处是对代码改动太多,对我这种程序苦手+喜欢经常升级的人来说比较麻烦。

改名法,把mt-comments.cgi改为其他名字,这能躲过一些SPAM发贴机的攻击。 .htaccess法,也是我目前使用的方法,收集SPAMMER的IP并写入cgi-bin目录下的.htaccess文件,我没有写在根目录底下的原因是防止误杀而造成的不能浏览,这样被误杀的IP虽然不能发表评论(或者使用搜索功能),但还能正常浏览网站。

文章标签

添加新评论

此字段内容将保密,不会被其他人看见。

Filtered HTML

  • 网页和电子邮件地址自动转换为链接。
  • 允许的HTML标签:<a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <drupal-entity data-*>
  • 自动断行和分段。
有时候,快乐的经历留在心里就行了,不要留下证据,但我想可以和你一起快乐。

📚 页面/专题/手册

🏷️ 标签云

猜你喜欢