昨日の書き込みから約1日、様子を見ました。
現時点で、[access_log] が約4MB、[error_log] が約3MBに達しております。
そのほとんどは掲示板スパムによるものです。
[error_log] には、「client denied by server configuration」というログがひたすら出力されております。
[access_log] はほぼ同じ掲示板URLに対して、[GET]と[POST]がバランスよく出力されております。すべて「403」のレスポンスですけど。
こんなログが続くようだと、限りあるディスク容量がどんどん圧迫されていきます。どうにかならんものでしょうか・・・・・・。
とりあえず、これまでやってきたものは、
【CGIパスが不在だと・・・】
[error_log] に [File does not exist]のエラーログが出まくる。
[access_log] にはアクセスログがすべて記録される。(404)
【CGIパスにダミーのCGIを設置すると・・・】
[error_log] には何も出力されない。
[access_log] にはアクセスログがすべて記録される。
CGIを実行するためのリソースが消費される。
【CGIパスをアクセス不可にすると】
[error_log] には [client denied by server configuration] のエラーログが出まくる。
[access_log] にはアクセスログがすべて記録される。(403)
なお、Apacheの設定そのものはこちらからは変更できないため、ログ出力を変更するのはムリっぽい。
スパムプログラムの品質の悪さ(プログラムの品質云々ではなく、単純に悪質だということです)は、レスポンスの情報から学習しないところです。404だろうが、403だろうが、登録されているアドレスなりなんなりに一方的に送りつけるやりかたです。
実際は、「一時的にアクセス不可にして、対象サイトを登録情報から除外させて、再び復活するつもりだろう」とまで考えているなら別ですけど・・・・・・。
1分間に約20~30くらいのアクセスがあります。そして、不在メールアドレスへのスパムメールが1分間に約20通くらい。それを以前は自宅のLinuxサーバがすべて裁いていたことになるので、今考えると、ルーターとWebサーバはがんばっていたんだなぁと感心。
スパムの一番の脅威は不正書き込みが増加することではなく、ネットワーク全体へのトラフィックです。スパム対策を行うなら、根本から解決策を練らないといつまでたってもイタチごっこを続けることになるのでしょうね。
現時点で、[access_log] が約4MB、[error_log] が約3MBに達しております。
そのほとんどは掲示板スパムによるものです。
[error_log] には、「client denied by server configuration」というログがひたすら出力されております。
[access_log] はほぼ同じ掲示板URLに対して、[GET]と[POST]がバランスよく出力されております。すべて「403」のレスポンスですけど。
こんなログが続くようだと、限りあるディスク容量がどんどん圧迫されていきます。どうにかならんものでしょうか・・・・・・。
とりあえず、これまでやってきたものは、
【CGIパスが不在だと・・・】
[error_log] に [File does not exist]のエラーログが出まくる。
[access_log] にはアクセスログがすべて記録される。(404)
【CGIパスにダミーのCGIを設置すると・・・】
[error_log] には何も出力されない。
[access_log] にはアクセスログがすべて記録される。
CGIを実行するためのリソースが消費される。
【CGIパスをアクセス不可にすると】
[error_log] には [client denied by server configuration] のエラーログが出まくる。
[access_log] にはアクセスログがすべて記録される。(403)
なお、Apacheの設定そのものはこちらからは変更できないため、ログ出力を変更するのはムリっぽい。
スパムプログラムの品質の悪さ(プログラムの品質云々ではなく、単純に悪質だということです)は、レスポンスの情報から学習しないところです。404だろうが、403だろうが、登録されているアドレスなりなんなりに一方的に送りつけるやりかたです。
実際は、「一時的にアクセス不可にして、対象サイトを登録情報から除外させて、再び復活するつもりだろう」とまで考えているなら別ですけど・・・・・・。
1分間に約20~30くらいのアクセスがあります。そして、不在メールアドレスへのスパムメールが1分間に約20通くらい。それを以前は自宅のLinuxサーバがすべて裁いていたことになるので、今考えると、ルーターとWebサーバはがんばっていたんだなぁと感心。
スパムの一番の脅威は不正書き込みが増加することではなく、ネットワーク全体へのトラフィックです。スパム対策を行うなら、根本から解決策を練らないといつまでたってもイタチごっこを続けることになるのでしょうね。