「新規ユーザー登録」ページをどのように見つけますか?(特にwww.forum.com/register.htmlのように、専用のURLを持たないフォーラムもありますが、代わりにクエリ文字列やURLバーに表示されない他のメソッドを使用しているフォーラムがあります)
彼らは次の方法で新しいサイトを見つけます。
- クロールし、既知のソフトウェアの署名を探します。通常、これは著作権やメタタグのようなテキストのスニペットですが、一貫した識別子である可能性があります。これは通常、ブログおよびフォーラムソフトウェアに適用されます。
- 手動で含める。世界の多くの地域で人件費が安い人間は、簡単に悪用可能な既知のソフトウェアまたはフォームを探してデータベースに追加します。これは通常、カスタム登録および連絡フォームに適用されます。
- 彼らはリストを買う。電子メールアドレスがスパマーによって販売されているように、既知の脆弱または優先ターゲットサイトリストも販売されています。
彼らは、各「新規ユーザー登録」フィールドに入力する内容をどのように知っていますか?
彼らは、フィールド名をガイドとして使用して、各フィールドに入力する内容を知っています。99.99%の確率で、メールアドレスフィールドの名前が「email」または「email」という単語を含むものになります。あなたがロケット科学者である必要はなく、その分野がおそらく電子メールアドレス用であることを知っている必要はありません。名前、ログインID、アドレスなどのようなものについては、同じ原理で機能します。
スパム/データ入力可能なページとそうでないページをどのように判断しますか?
彼らは気にしません。自動化ツールは、非常に多くのフォームを短時間で実質的に無料で試すことができるため、可能なすべてのフォームを試すのは簡単です。人間の労力が関与する場合、彼らは「スクリプトキディ」になり、明白なものを試して、フォームが潜在的に脆弱であることを示す何らかの応答を得るかどうかを確認します。基本的に、フォームはユーザー入力を受け入れるページと同様に、フォームに対する潜在的なターゲットです。
フォーラムスパムボットはどのように機能しますか?
彼らもこのページを「表示」しているのでしょうか?..そうでない場合、彼らはサーバーと直接通信していると仮定します-どのように-これは可能ですか?どうやってやっているの?
スパムボットはどこから来たのですか?ボットがサイトを次々と破壊するのを見ると、コンピューターの後ろに座っている人はだらしないですか?それとも、どういうわけかそれを単にインターネット上に「リリース」するので、彼らはickerしているのでしょうか?スパムボットは感染したコンピューターによってどこかで「実行」されていますか?彼らは自分自身を複製しますか?
すべて自動化されています。xrumerのようなツールが構築、販売されており、既知の脆弱性を持つソフトウェアを悪用する機能が含まれています。誰でもそれを購入でき、セットアップ後は多かれ少なかれ火と忘れがちです。リスト内のすべてのフォーラムにアクセスし、可能な限りスパムを送信しようとします。ブルートフォースが原因で成功し、スパマーにとって価値があります。それが彼らが決して止まらない理由です。動作させるために指を持ち上げる必要はほとんどありません。
フォーラムスパムボットはCAPTCHAを破ることができますか?彼らは論理的な質問を解決できますか(どのように?)?数学の質問?
はい、ただし常にではありません。実装の程度に依存します。しかし、大企業が提供するものを含む多くのキャプチャーはbeatられており、事実上役に立たない。そのため、それらを停止するには複数の形式の保護が必要です。その場合でも、人間は通常どんなシステムにも勝てる。
それらを防ぐためにまだ有効なテクニックは何ですか?
前の回答から:次のようないくつかのことを行うことができます(そして、2つ以上を行う必要があります)。
1)ボットのみに見える偽のフィールドを配置します。次に、そのフィールドがフォームの残りの部分とともに送信された場合、それを無視できます(必要に応じて禁止します)。また、隠しリンクをたどる悪いボットをトラップすることもできます。
2)reCAPTCHAのようなCAPATCHAを使用する
3)ユーザーが5 + 3のような質問に答える必要があるフィールドを使用します。人間は誰でも答えられますが、ボットはフィールド名に基づいてフィールドに自動入力するため、何をすべきかわかりません。そのため、そのフィールドは正しくないか欠落しているため、送信は拒否されます。
4)トークンを使用してセッションに入れ、フォームに追加します。トークンがフォームと一緒に送信されない場合、または一致しない場合、トークンは自動化され、無視できます。
5)同じIPアドレスからの繰り返し送信を探します。フォームがあまり多くのリクエストを受け取るべきではないが、突然ボットにヒットしている可能性がある場合、一時的にIPアドレスをブロックすることを検討する必要があります。
6)Akismetを使用します。スパムの識別に優れています。