• ベストアンサー

うちの掲示板に来る荒らしさんのことについて

ここ1週間ほど毎日ずっと同じ人から伝言板を荒らされています。 夕べは全ての過去ログが流れるまで連続投稿されていたので、プロクシ経由を拒否の設定にしてみましたが、今朝見たらマタやられてました(笑) で、その時のホストが「***-***-***-***.**.******.**.us」←こんな感じだったのですが、もしプロクシ経由じゃないとしたら、この人はアメリカに住んでるってことですか? それとも、掲示板のプロクシ拒否の機能が正常に働いてないだけでしょうか?( とりあえず「*.us」をアクセス拒否にしておきました。「us」ってアメリカですよね?? ) で、質問は、伝言板でプロクシ経由を拒否してるのに、プロクシ経由で書き込むことができるのかどうかです。( …いや、できるんだったら意味ないなーと思いまして。(^_^;) ) それと、うちの伝言版には連続投稿を禁止にする機能は無いのですが、もしあったとしても、毎回ホストが違えば、これも意味ないですよね?? その人のホストは書き込むごとに違ってます。同じ日・同じ時間帯に100件も連続投稿してるのに、1件ずつ、いちいちホストが違ってて…。しかも「数字の部分が変わってるだけ」とかじゃなく、全くバラバラなんです。どういうことなんでしょう?何か特殊なソフトでも使ってるんでしょうか。 P.S:結局何が聞きたいのかよく分からない文章になってしまいましたが、いろいろ教えてください。宜しくお願いいたしますーm(_ _)m

質問者が選んだベストアンサー

  • ベストアンサー
  • BILLY-J
  • ベストアンサー率57% (60/105)
回答No.1

こんにちは。大変そうですね… >「***-***-***-***.**.******.**.us」 アメリカのドメインですが、その人がアメリカ在住という可能性は 低いと思います。これもプロクシでしょうね。 一般的にプロクシ拒否機能は、様々な条件によりそのアクセス元が プロクシに見える、或いはプロクシの疑いが強いと判断出来た場合に 働きます。逆に実際はプロクシサーバであったとしても、拒否機能 から見てプロクシに見えなければ通過してしまいます。 #身元を隠蔽するプロクシとしては優秀な部類という事になります。 その来訪者は荒らし用のツールを使っています。 敢えてツール名は出しませんが、1投稿毎にプロクシを切替ながら 書込を行う機能を持ったツールが幾つも存在します。 また、上記のように、「プロクシに見えないプロクシ」のリストも 数百以上保持しているのでしょう。 残念ながら完璧な対処法は有りません。 プロクシ経由でも各サーバ管理者に調査を依頼する等でアクセス元 を特定する事は可能ですが、きっと足が付かないように手は打って あるでしょうね。 掲示板荒らしに関して手慣れた方だと思います(苦笑) 完全に黙殺して飽きるのを待つか、メール等連絡先を知っている人 だけ引き連れて掲示板を引っ越すとか… #参考URLに挙げた物も私自身が試した訳では無いので  効果は不明ですが、無料な物も有るので試してみては?

参考URL:
http://www.mse.co.jp/ipdo_shut/index.shtml
urio
質問者

お礼

ご回答ありがとうございます! >> 大変そうですね… はい。今日は「さっさと降伏しろや。このままだと一生荒らしてやるぜ。」だそうですが、一生って言われたら、なんか少し楽しくなってきました。 ( 自分が爺ちゃんになっても、まだ荒らしの書き込みを削除してる姿と、年寄りがセッセと荒らしてる姿を想像してしまって…(笑) そこまで続いてたら、むしろ生き甲斐じゃん!みたいな。) ちなみに「***-***-***-***.**.******.**.us」のところには本当は、その荒らしの人のホストを(数字だけ書き換えて)そのまま書いてたんですが、事務局の人に伏せられちゃったみたいです。数字だけ変えても駄目なんですね… >>1投稿毎にプロクシを切替ながら >>書込を行う機能を持ったツール やっぱり!そういうのがあるんですね。 2chの顔文字?みたいなのを使ってたし、もしかしたら別人が沢山来て書いたのかも?って少し思ったんです。(例えば誰かが掲示板のURLを2chに書き込んで、「ここを荒らせ」みたいな。)でも、HNが同じなので、やはり同じ人かと。 >> 完全に黙殺して飽きるのを待つ はい。今までも完全に無視して、ただヒタスラ削除してきました。( あ。もしかしたら、削除もしないで放置がベストですか?) これからもヒタスラ削除し続けます。こうなったら根競べです。 でも勝つ自信あります!だって、僕のHPですから。僕なら他人のために、そこまで毎日毎日(1日に何回も)頑張れません。彼もきっとそうだと思います。…てのは、ちょっと甘い考えですか? それに、消すのはチェック入れて一気に消せるから、書き込みのほうが大変なのではないかと。(笑) 参考URLのページ、よく読んで検討したいと思います。 ありがとうございました。削除を頑張ります!!

その他の回答 (3)

  • strife
  • ベストアンサー率53% (112/209)
回答No.4

先ほどご回答したstrifeです。 ひとつ質問に答えるのを忘れていました。 *.usドメインですが、これは「アメリカ在住者専用アメリカドメイン」です。 ドメインの発祥はアメリカなので、アメリカには実に多彩などメインがあります。*.com/net/org/info/bizなどは、gTLDと呼ばれ、全世界の人々にサブドメイン名を取得する権利があるものとなっています。 それに対して、*.usは、ccTLDと呼ばれる種類で、地元の人や、許可された地域の人にしか、取得権利がありません。*.usドメインの場合、アメリカの国籍がないとだめということです。 よって考えられる可能性は二つです。 ひとつは、荒らしがアメリカ在住であること。二つ目は、アメリカに国籍を持つ人が管理をする(プロクシ)サーバーを通して通信している荒らしである。(それをプロクシチェックが判定できなかった。) 私の主観から言うと、後者の可能性が相当高いと思います。 アメリカの国籍を持っていて、日本語で宣伝できる能力を持っている人は少ないでしょうし、日本の掲示板にわざわざ宣伝に来る人はいないと思います。 では!

urio
質問者

お礼

すみません。選べなくて先着順で。(焦;) これに懲りず、またお願いします m(_ _)m

  • strife
  • ベストアンサー率53% (112/209)
回答No.3

こんにちは。strifeです。よろしくお願いします。 さて、最初の質問、プロクシ経由の書き込みを拒否する設定が有効になっているか、ということですが、これは実際にurioさんがプロクシ経由で書き込んでみるのが一番かと思われます。 つまり、一度わざとプロクシ経由で書き込んでみて、かけなかったら、設定は有効と判断できます。かけたなら、どこかで設定が間違っているのではないでしょうか? 次の質問、連続投稿に関してですが、連続投稿を禁止する方法にもよります。 連続投稿を防止する方法は主に3つあり(それ以外にもあるかもしれません)まずは、投稿するごとにクッキーを投稿者のパソコンに作り、そのクッキーの情報に応じて、連続投稿かどうか判断するものです。 この場合、クッキーを捨ててしまえば無効になっていしまいます。2つ目はホスト名(IPアドレス)によって連続投稿かどうか判断する方法で、これはプロクシで書ける掲示板の場合ほぼ意味を成さないです。(urioさんがおっしゃっているようにプロクシ経由なら違いホストと判断されかけてしまうからです。) ただ、プロクシ判定機能をつけ、プロクシを弾くことが出来れば、状況はよくなるでしょう。ただ、気をつけてほしいのが、プロクシを拒否設定すると、一部のCATV、その他のごく一部のユーザーの方がかけなくなってしまう、ということです。これはCATVが元から別サーバーを通す設定になっていたりすることが原因です。(他にも原因があったりしますが。) 三番目は、自サイトのフォーム以外からの投稿を禁止する方法です。ただ、これは最初の二つと違い、荒らし対策の補助的なものでしかありません。メソッドをGetではなく、Postのみに設定できる項目があるならば、そうしたほうがより荒らしにくくなります。 つまり、まとめると、毎回ホストが違う場合、クッキーを削除するほど、荒らしに能があった場合、簡単にあらされてしまうということです。 さて、三番目の件ですが、ホスト名がまったく違うというのは、プロクシだと思います。 中にはプロクシであるという情報をあまり漏らさない、高性能のプロクシもあるので、プロクシチェックしてもかけてしまうプロクシもあります。 こんなかんじでしょうか。 最後に便利なツールをご紹介します。 http://dream.lib.net/room/cgi/e_acsdeny.html 高性能アクセス制御ツールです。 少々重いのが欠点ですが、かなり高性能で、ポートスキャンも出来ます。どのCGIにも組み込めるので楽です。 以上のことで質問あればどうぞ。

urio
質問者

お礼

沢山の貴重な情報をどうもありがとうございます! 連続投稿の防止法に3種類あることや、アメリカドメインのことなど、知らないことばかりでした。 あと、すごく便利そうなツールをご紹介いただき感謝します。 今の掲示板はレンタルなんですが、今回の荒らしの件で、自分で設置してみようかと考えていたところです。 ( 他の掲示板は無料配布のCGIプログラムを貰ってきて自分で設置しました。不思議なことに、僕が設置した掲示板には少しも手をつけず、レンタルの、その掲示板だけをしつこく荒らしてきます。何か意味があるんでしょうか。謎です。他のを荒らされたほうが困るのに、1番困らないのを荒らして…(^_^;) )←余談。 「ポートスキャン」っていうのは、よく分からないですが、自分で調べてみます! >> プロクシを拒否設定すると、一部のCATV、 >> その他のごく一部のユーザーの方がかけなく ですよね。そういうふうに注意書きにもあったので、これは最後の手段だと思い、とっておいたんです。 …なのに、イザ使用してみたら全く効果ナシだった!! ほんと。ガッカリしました…(汗;; どうせ効果が無いのなら他の人がもっと書き込めるように設定を外そうかと思い、質問させて頂いた次第です。 イロイロご丁寧に、どうもありがとうございました。 負けずに頑張ります!

  • BILLY-J
  • ベストアンサー率57% (60/105)
回答No.2

スミマセン、1つ訂正です。 >#身元を隠蔽するプロクシとしては優秀な部類という事になります。 そうとは限りませんね。 「漏れ串」と呼ばれている類の方が拒否機能を通過できる条件を 備えているケースもあります。 言い直すなら 荒らしにとって使い勝手が良い部類 かな…

関連するQ&A