{"id":110,"date":"2005-02-08T20:57:02","date_gmt":"2005-02-08T19:57:02","guid":{"rendered":"\/\/shadoland.fr\/blog\/2005\/02\/08\/mesures-drastiques\/"},"modified":"2005-02-08T20:57:08","modified_gmt":"2005-02-08T19:57:08","slug":"mesures-drastiques","status":"publish","type":"post","link":"https:\/\/shadoland.fr\/blog\/2005\/02\/08\/mesures-drastiques\/","title":{"rendered":"Mesures drastiques"},"content":{"rendered":"<p>\u00c7a a commenc\u00e9 il y a quelques mois par des commentaires vantant les sites de casino en ligne, ils ont \u00e9t\u00e9 vite bloqu\u00e9s gr\u00e2ce au syst\u00e8me int\u00e9gr\u00e9 \u00e0 <a href=\"http:\/\/wordpress.org\/\">wordpress<\/a> mais n&rsquo;\u00e9tait que mis en mod\u00e9ration, je suis ensuite pass\u00e9 aux plugins <a href=\"http:\/\/blog.mookitty.co.uk\/devblog\/kittens-spam-words\/\">kitten spamword<\/a> et <a href=\"http:\/\/mookitty.co.uk\/devblog\/category\/kittens-spaminator\/\">kitten Spaminator<\/a> qui jetaient directement ces commentaires. Quand <a href=\"http:\/\/www.google.com\">google<\/a> a mis en place le no-follow je l&rsquo;ai coll\u00e9 tout de suite (<em>bien que je pense que \u00e7a mettra du temps pour que cela marche&#8230; si ca marche<\/em>).<br \/>\nMais depuis le 10 du mois dernier, les spammeurs ont trouv\u00e9 un nouveau sport, le spam sur les trackbacks ainsi que le pourrissage de stats. Pour le premier, j&rsquo;ai abandonn\u00e9 Spaminator pour utiliser <a href=\"http:\/\/www.unknowngenius.com\/blog\/wordpress\/spam-karma\">Spam Karma<\/a> qui utilise pas mal de technique anti spam dont ceux du pr\u00e9c\u00e9dent anti-spam. Pour le second, je ne voyais pas d&rsquo;autre possibilit\u00e9 que de nettoyer les fichiers de log et bloquer les adresses <abbr lang=\"en\" title=\"Internet Protocol\">IP<\/abbr> \u00e0 coup d&rsquo;iptables et puis apr\u00e8s quelque recherche hier, je suis tomb\u00e9 sur un <a href=\"http:\/\/www.blars.org\/mod_access_rbl.html\">module apache<\/a> permetant de faire des requ\u00e8tes \u00e0 des serveur de <span lang=\"en\">blacklist<\/span> pour tester si une demande de page \u00e9mane d&rsquo;un utilisateur normal ou d&rsquo;un proxy ouvert. \u00c9tant donn\u00e9 que le module \u00e9tait pour <a href=\"http:\/\/httpd.apache.org\/\">apache<\/a> et que je tourne avec <a href=\"http:\/\/httpd.apache.org\/\">apache2<\/a> j&rsquo;ai du un peu l&rsquo;adapter.<\/p>\n<p>voila donc le module <a href=\"\/blog-files\/mod_access_rbl2-0.1.tgz\">mod_access_rbl2.tgz<\/a>.<br \/>\npour le compiler:<br \/>\n<code><br \/>\napxs2 -c mod_access_rbl2.c<br \/>\nld -Bshareable -o mod_access_rbl2.so mod_access_rbl2.o<br \/>\napxs2 -i mod_access_rbl2.so<br \/>\n<\/code><br \/>\nde changer toute les occurence de mod_accesws par mod_access_rbl2 dans ses fichier de conf d&rsquo;apache<br \/>\nensuite, dans son httpd.conf, il suffit de rajouter:<br \/>\n<code><br \/>\n        order allow,deny<br \/>\n        allow from all<br \/>\n        deny via rbl.maps.vix.com<br \/>\n<\/code><br \/>\no\u00f9 rbl.maps.vix.com est le rbl \u00e0 tester.<\/p>\n<p>Une petite ballade aujourd&rsquo;hui me donne l&rsquo;impression que toute la communaut\u00e9 de blogueur commence \u00e0 en avoir marre du spam. Sur <a href=\"http:\/\/chris.quietlife.net\/archives\/000586.html\" lang=\"en\" hreflang=\"en\">My Quiet Life<\/a> Chris semble avoir trouv\u00e9 le m\u00eame plugin que moi. alors que sur le <a href=\"http:\/\/prwdot.org\/docs\/blacklisttomodsec.html\" lang=\"en\" hreflang=\"en\">World Wide Wood<\/a> il serait plutot orient\u00e9 sur l&rsquo;utilisation de la <a href=\"http:\/\/www.jayallen.org\/comment_spam\/\">MT-blacklist<\/a> pour en faire des r\u00eagles pour <a href=\"http:\/\/www.modsecurity.org\/\" hreflang=\"en\">modsec<\/a> au lieu d&rsquo;utiliser <a href=\"http:\/\/httpd.apache.org\/docs-2.0\/mod\/mod_rewrite.html\" hreflang=\"en\">mod_rewrite<\/a> comme la plupart des gens le font. Pour ma part, je pense quand m\u00eame que <a href=\"http:\/\/mrsb.edithere.com\/\">manilla<\/a> part sur une bonne base en centralisant une base d&rsquo;<abbr title=\"Universal Resources Locator\">URL<\/abbr>. il ne manque plus qu&rsquo;elle soit consultable de la m\u00eame mani\u00e8re que les <abbr lang=\"en\" title=\"Domain Name Server Black List\">DSNBL<\/abbr> pour pouvoir bloquer directement les machine tentant de faire du spamming de stats puis d&rsquo;ins\u00e9rer les <abbr lang=\"en\" title=\"Internet Protocol\">IP<\/abbr> dans un autre <abbr lang=\"en\" title=\"Domain Name Server Black List\">DSNBL<\/abbr> ce qui aurait pour effet d&#8217;emp\u00e9cher un commentaire venant d&rsquo;une machine ayant essay\u00e9 de spammer mais de pouvoir pointer les <span lang=\"en\">open proxy<\/span> et machine compromises et de les bloquer sur tous les serveurs utilisant ces <abbr>DSNBL<\/abbr> (tout du moins le deuxieme). certe cela ralentirait un peu les serveurs mais avec un <abbr lang=\"en\" title=\"Domain Name Server\">DNS<\/abbr> local qui cache, la performance ne devrait pas trop se d\u00e9grader.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c7a a commenc\u00e9 il y a quelques mois par des commentaires vantant les sites de casino en ligne, ils ont \u00e9t\u00e9 vite bloqu\u00e9s gr\u00e2ce au syst\u00e8me int\u00e9gr\u00e9 \u00e0 wordpress mais n&rsquo;\u00e9tait que mis en mod\u00e9ration, je suis ensuite pass\u00e9 aux plugins kitten spamword et kitten Spaminator qui jetaient directement ces commentaires. Quand google a mis [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-110","post","type-post","status-publish","format-standard","hentry","category-tech"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/posts\/110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/comments?post=110"}],"version-history":[{"count":0,"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/posts\/110\/revisions"}],"wp:attachment":[{"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/media?parent=110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/categories?post=110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shadoland.fr\/blog\/wp-json\/wp\/v2\/tags?post=110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}