相変わらずスパマーと飽くなき闘争を繰り広げているわけですが・・・もうログ見て拒否条件を設定するのに体力的な限界が。メジャーな掲示板やブログCGIを一通り網羅し、REFERERもUser-Agentも毎回変えてPOSTを絨毯爆撃的に試みる多数のサーバーたち。
アドレスレンジでググってみると、こういったトロイ、ウイルスがパソコンに細工するものであることが多いわけです。推測としては、トロイによって広範囲なボットベースを確立し(当然それらは正規の管理者がいるサーバーではなく個人のパソコンが踏み台になっていたりする)、そこでSPAM商売をやっているのではないかという。しかも実績ベースで。
でなければ、こんな辺境のサイト、しかもクマ三郎やらトモリンの1年以上前の日記に、拒絶しているにもかかわらず数万回の書き込みを行うなんて行為が説明つかないんだよー。いいかげんやめてくれよ本当に。
本来、この二つの事象は何の関係もないのです。RFCさらっても「メールサーバーやWebサーバーはDNSの逆引きを設定しなければならない」などとは書いてないはず(多分)。はっきり言えば利益より害が多い設定かもしれません。国内のサイトでも、逆引き設定されていないところは沢山ありますから。
でも、もうマジで疲れたので、こういった乱暴な自動化に頼る次第です。
403エラーでBOT群が弾かれることでCPU負荷が劇的に下がったようです。本当はApacheのエラーログを解析して、ルーターの拒否ルールに自動登録できればベストなんだがなあ。そんな市販ルーターないかしら。