ボットネットは身近にある?

長らく掲示板を運営していると、時々宣伝目的の書き込みを見るわけだけど、それはそれで仕方がないこと、と諦めてます。
今運営しているいくつかの掲示板は、もともと宣伝目的(出会い系とかMLM系ね)の書き込みは少なかったんだけど、この数ヶ月は同じ内容の英文が書き込まれることがしばしば。リファラを見ても、アクセスに規則性はない・・・。

書き込み見れば、人手で書いた(どっかの業者がアルバイト雇って、というパターンと思われる)かどうかは、だいたい判るけど、英文の奴はボットネットが利用されているんじゃないかというのが、個人的な感想。
一時期、そういった投稿が多かったので、.htaccessを使って、疑わしいネットワークやドメインからのPOSTメソッドを制限するようにしたんだけど、

ITmedia エンタープライズ:ボットネット傘下のマシン、1カ月で3倍に:

ボット感染マシンが最も集中している国は中国、ブラジル、アルゼンチンだという。

と言う記事にあるように、そのあたりのネットワークからのアクセスを制限するような感じの内容になりました。
そう数が多いわけではないけど、やはり日本国内にあるボットから(と思われる)の書き込みもチラホラと見受けられるので、そういうのを見つけ次第.htaccessを更新してるけど、海外のネットワークのようにアドレスブロック単位とかドメインごと制限というわけにもいかないのが、ちょっと難しいところ、かな?

こういうのを見てると、目に見ないけれど、ひっそりとボットネットが構築されているのだなぁ、というのを実感させられる・・・・。


トラックバック(0)

コメントする