メールフォームからのスパム
2018-11-26 | 対策
ホームページを運営していると、ときに「お問合わせフォーム」経由でスパムが大量に送られてくることがあります。最近は各プロバイダも「迷惑メールフィルター」が発達してきたので、直接メールアドレスにスパムが送りにくくなったからでしょうかね。
3日くらい前から、最近話題にでている「qq.com」からのスパムが弊社のお客様に届くようになりました。
参考:「複数の衆院議員事務所に大量の中国語スパムメール 自民議員には13日夕から5万超」
qq.comとは中国のフリーメールだそうで、フィリピン経由なのか発信なのかは分かりませんが、中国語の変なお問合わせが半端ない勢いでやってきます。(今回のケースでは1時間に40回弱程度)
ウザいですね。
検索すると、IPブロック等いろいろと対応策を紹介するページが出てきますが、IPは違っても「@qq.com」だけは共通だったので、単純にパターンマッチで対策しました。
ちなみに最初の1通目は実際に人が入力したようで、その動作から「これはイケる!」となったら後はボットで送りつけてくるカンジです。
なのでJSで対応する記事もありましたが、ボットでpostしてくることを考えるとサーバーサイドで対策した方が良いかなぁと思います。
こういうメールフォームを使ったスパムもイタチごっこなのと、一定期間過ぎれば収まることが多いので、抜本的な解決ではないかもしれませんが、都度パターンマッチかIPでさっさと対応して終わりにする方が現実的かと思います。