Comment spam の到来と対策
Posted by yoosee on Web at 2006-06-22 23:42 JST1 大量の comment spam 到来と対策
今日だけで 10,000回以上、ピークは 1分間に100発以上で、例によって botnet からなので IP Address では弾きにくい(600アドレス程度ある)。とりあえず全て文字列によるフィルタリングで spam 判定できていたものの、これが馬鹿なことに spam 判別しても cache をクリアして rebuild する流れにしてしまっていた。お陰で毎回重い処理が走って load average が 30 越えすると言う悲惨なことに。ここは raise して逃げるように手直ししたが、不具合が出るようでしたら教えてください。(追記) その後の、24日には約 23,000回程度の spam が来たが、負荷はさほど上がらずに済んだようだ。攻撃パターンはほぼ一緒なので、単一の発信元なのだろう。攻撃元IPアドレスは 1,200程度で、やはり海外回線系が多い。国内ISPからの攻撃もある。