Prev / Next / /home/pochi/ChangeLog

Referer spam[computer]

2005-01-14

最近すごく多いんだけど、防ぐ方法ないのかしら。
特定アドレスから来るわけじゃないし、簡単には防御できないなあ。

検索してみたら、もりわきさんがやってる方法が面白そう。
http://www.sgtpepper.net/hyspro/diary/20041014.html

困った --> ビジネスチャンス。
と考えると、Refere spam を完全除去できる
ログ解析ツール、ファイアウォール、というのはアリか。
ベイズフィルターとかで。

Referer は結構奥が深い。
参考: Referer リクエストヘッダの除去
http://www.st.ryukoku.ac.jp/~kjm/security/memo/referer.html

そもそも Referer を apache では記録しない、というのも
アリかもしれない。
Referer を切ってるクライアントは結構あるので
あんまり意味ない気もするし。
代わりに Referer は JavaScript の document.referrer とかで
記録しとけば良いんじゃないかしら。
アプリケーションの問題はなるべくそのレイヤで解決したい。
もちろんそれでも業者は対応してくるだろうけど。

permlink