Joomla!の問い合わせページ(コンタクト)では、コピーを自分に送るチェックボックスがあって入力されたメールアドレスに送信した内容のコピーを送るようになっています。
最近スパムが多いのでそれを出来ないようにしました。
元々、チェックボックスは表示しておらず、hiddenフォームで必ずコピーを送信するようにしていました。現在もフォーム上ではそうなっています。だけど、プログラム上でそれを強制的にオフにするようにしました。
考えてみれば、適当なメールアドレスを入力して送信すれば、2カ所(コンタクト先とそのメールアドレス)に同時にスパムを送信できますよね。それは、良くない。
スパムの多い方は、対処されてはどうでしょうか。
Juser.jpのフォーラムにRecaptchaを導入してから、スパマーの数が激減(ほとんど無い)したようです。最近、このサイトで問い合わせフォームから、スパムがよく飛んでくるようになりましたが、拙作計算Captchaではお話にならないようです。
phpBBのデフォルトCaptchaでは何の効果も無いとは思わないが、スパマーの方が上手のようです。
5月のSQLインジェクション攻撃をiLogScannerで解析してみました。・・・と、ところが途中でサーバーを移転してCORE SERVERになったのですが、CORE SERVERってどこにapacheのログあるの?検索してもXREAではヒットするけどCORE SERVERでは無さそう。
後でゆっくり探そう。(誰か知ってたら教えてください。)
とりあえず5月18日までのログを解析してみました。
「グヘッ。」まだたくさん攻撃してきてます。18日までのログでこの件数なので先月の解析より増えているかもしれません。解析されたログを見てみると相変わらずalphacontentコンポーネントがらみのURLが多いですが、そうでない物(通常のURLからのもの)も約半分くらいの割合になっていました。また、日時を見ると毎日というわけではなく不定期に集中して行われているようです。
おそらく、Proxyを介しているでしょうからIPに対する対策を講じたとしてもいたちごっこでしょうね・・・きっと。
最近は、contactからスパムメールを送信してくる方もいたり。(securityimageをハズしています。)contactから送信できていなかったのですが、先日ご指摘を受けて直したとたんにスパムです。captchaは、独自の物かフリーのライブラリを使って作ってみようと思っています。
・・・んか、こんなこと書くと煽っているような気もしないでもないので来月からやめるかもしれません。