关于TrackBack:防人之心不可无 晴

caii , February 25, 2007 12:54 , 个人乱言 , 评论(0) , 阅读(1564) , Via 本站原创 | |
我使用的blog程序是国人开发的,blog程序后台的“留言、评论及引用”选项中,有“是否所有言论都须经过审核”、“是否开启自动防垃圾”、“是否接受引用(Trackback)”等选项,可以通过留言中外部链接的数量、留言的字数等判断留言是否属于垃圾留言。

对于trackback的攻击,blog程序提供了四种“Trackback轰炸防御等级”,还提供了是否使用“动态引用地址”、是否使用“JS写入引用地址”、是否采用“手动获取引用地址”等选项。

之前,我采用的是相对开放的设置,导致春节期间遭遇了恶意TrackBack Spam攻击。虽然说所有的Spam TrackBack都处于“待审核”状态,但这些“待审核”状态的TrackBack导致某个data table从104.6 KB急剧增长,webhosting提供商Dreamhost及时给我发了邮件警告,并于第二天将该table改名以避免继续遭遇攻击,但是,这时候,那个table已经增长至29.3 MB,恐怖啊~

于是,从今天开始,我采用了相对严格的防垃圾反Spam设置。正所谓防人之心不可无啊。




最后编辑: caii 编辑于February 25, 2007 13:57
Tags:


发表评论

昵称

网址

电邮

打开HTML 打开UBB 打开表情 隐藏 记住我 [登入] [注册]