MovableTypeのスパム対策

私が以前運営していたMovableTypeベースのウェブログ、「子連れオオカミ」と「The Face」に、昨日、今日と激しくスパムコメントが投稿されました。全て海外からのコメントです。

以前からMT用スパムフィルタプラグインQuasi-Spam Filter Plugin を導入してNGワードを設定し、該当するキーワードが含まれるコメントやトラックバックは弾いていました。ですがこの頃は本文にはNGワードを含ませないありきたりの文章を、リンク先には自サイトのURLを入力する、というケースが増えているようです。

2日間で投稿されたのは20ほどのコメントで、その本文は

  • Well done!
  • Good design!
  • Nice site!
  • Thank you!
  • Great work!

のいずれか。リンク先は私のエントリーとは全く関係のないURLが入力されていました。というわけで、新たにこれらの文章をNGワードとして設定しました。ただし半角スペースは正規表現で"\s"と入力します。つまりWell doneであれば

Well\sdone

という感じ。どの文章にも共通する最後の"!"は入力しませんでした。Well done!がそのうちWell done:-)とかになることも考えられるので。

それにしてもスパムフィルタプラグインがあったから20程度で済んだけど、なかったらもっと大変なことになってたかもしれない。MTのログを確認したら、たくさんのスパムコメントがQuasi-Spam Filterによって弾かれた形跡がありました。