サンエツお問合せフォームへ大量の申込スパム

一斉にフォーム先にスパムが送られてきた。こんなのは初めて。どうやって一斉にフォームにスパムデーターを入力して送れるのかは不明。mailformproは4.1系。

対処法が当初はわからず、メアドを新たに割り当てて対応しようとしたが、

mailformproを4.3系に上げて、スパム対策方法があったのでその設定をした。

対応方法

●config.cgiの100行目前後の

「## Javascriptが無効の場合は送信を許可しない(1:許可しない / 0:許可する)」を許可しないに設定

●config.cgiの100行目前後の

## URLの送信を許可しない(1:許可しない / 0:許可する)を許可しないに設定

●連続送信させないために、config.cgiの

push @Modules,'ipblock';

をコメント取ってONにして、 /configs/ipblock.cgiの送信ブロックをデフォルトでは1800になっていたので1分の60へ変更。これにより、送信直後1分間は再送信できないように設定できた。

連続送信をブロックする秒数

$config{‘ipblock.time’} = 60;


https://www.synck.com/blogs/news/newsroom/detail_1607507021.html


コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です