SPAMとMaxthon

昨日は思ったように疲れていたらしく,いつ寝入ったかも分からないうちに死んだように眠ってしまい,気がついたら朝だった.

そういう時こそ間の悪いもので,死ぬほどメールが来ていた.SPAMの.

いや,SPAMになっちまったのは,このサイトのフォームCGIスクリプトがよろしくなかったせいで,「スクリプトのファイルにアクセスするだけでメールが送られる」という状態だったのにずっと気がついていなかったのである.検索ロボットからのメールが来る段階で気づいてもよかったのに,迂闊である.そうしているうちに,死ぬほどメールが,という事態になったのである.

寝る前にえらいことになったとは気がついて,空メールばっかりいっぱい来て,しかも送信IPはめちゃめちゃだったので,アクセス禁止にするにも手の打ちようがないと思っていたのだけれど,全てのメールが「Maxthon」というブラウザのUser Agentを残していたので,とりあえずそのUAをアクセス禁止にして,眠ったのである.

さて,朝起きて,ちゃんと考えてみる.

実はスクリプトがおかしいことにはこの段階でやっと気がついたので,直した.

さらに考える.

昨日のフォームCGIへのアクセスは192件.先に書いたとおり,IPはめちゃめちゃ.大変迷惑なのだが,なぜそういう事態になったのか,何が意図なのかが分からない.

これがMovable Typeのように世界的規模で使われているCGIなら狙い撃ちは分かる.ただ,このスクリプトは私がいじくり倒しているメールスクリプト.アクセス側にはメールのスクリプトであるか,BBSのスクリプトなのかということさえ分かっていない可能性がある.そもそも,POSTされた文章は全くない.ただアクセスしているだけなのである.

それに,192件という数字は,サーバーへの負荷を掛けているにしては中途半端である.

UAは偽造できるものだから,実際はMaxthonでのアクセスではないのかも知れない.

Maxthon自体は単にIEコンポーホント利用のタブブラウザというだけであるので,今はアクセス禁止を解除してあるが,さて,どうしたものだろう?負荷は負荷なので,このアクセスが止まない場合は,何か手を打つかとは思っているが……

日時: 2007年1月21日 | PC/Web |

コメントを投稿

(空欄でもかまいません)

(メールアドレスは管理人に通知されますが,Web上には表示されません)

Powered by Movable Type