アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
普通のやつらの下を行け -- バッドノウハウ専門家
あえて到達性を拒否してみる (スコア:2, 興味深い)
参考: APNICの割り当てリスト [apnic.net]
外務省の渡航情報 [mofa.go.jp]と同じように、接続拒否したほうがよいアドレスリストみたいなのをJANOGあたりで作ってくれないかな?
APNIC だけでは無く ARIN も GeoIP だっと更に (・∀・)イイ! (スコア:5, 参考になる)
例えば、東大に割り当てられている IPアドレス の大部分は、APNIC のデータベースには載ってませんよ。
ARIN のデータベースも使いましょう。
なお、APNIC と ARIN 以外の機関によって、日本に割り当てられているIPアドレスがあったら教えて下さい。
(たぶん、日本国内に割り当てられているIPアドレスは これ2つで全部じゃないかと。
日本国内で使われているIPアドレスは他にもありますが。)
参考:
ARIN のサイト [arin.net]
ARIN の割り当てリスト [arin.net]
あと、個人的にお勧めしたいのが GeoIP ですね。
日本に割り当てられているIPアドレスじゃないけど、日本国内のみで使われているIPアドレスというのがあります。
GeoIP ならそういうのにも対応できちゃいます。
Apache の .htaccess に APNIC と ARIN の日本国内IPアドレス一覧を列挙したら、パフォーマンスが悪くなったので (負荷が倍以上)、GeoIP を使ったら、アクセス制限前とほぼ同じの負荷になりました。
基本ライブラリ [maxmind.com]
Apache API [maxmind.com]
国情報ファイル [maxmind.com] (無料版は月1更新)
国コード [maxmind.com]
Re:あえて到達性を拒否してみる (スコア:2, 興味深い)
多重踏み台とかもありうるわけですし。
Re:あえて到達性を拒否してみる (スコア:0)
でもそれなりに効果ありますよ。
Re:あえて到達性を拒否してみる (スコア:1, 参考になる)
Re:あえて到達性を拒否してみる (スコア:1, 参考になる)
うちはCGI置いてるとこだけやってます。掲示板など読めるけど書けないように。
串迂回はしようとしてるみたいだけど、CGI側のフィルタなど複数の方法併用してほぼ防止中。