xrea で 403 forbidden (POST拒否) 対策

xreaでは海外からのアクセスや国内でも行儀の悪いホストからのアクセスに制限をかけていることは有名です。ブログへのトラックバックスパム、コメントスパムを発信しているIPアドレスを自動的にブロックしています。

.htaccessで次のように設定すると回避できます。

<Limit POST>
order allow,deny
allow from all
</Limit>

自動ブロックのルールは以下のようです。

対象

 Movable Typeなどブログスクリプト全般

ルール

 トラックバック、コメント処理を行うスクリプト(mt-tb.cgi/mt-comments.cgi等)に向けて、

 ・同じ内容で、1分以内に2回以上のトラックバックを行う、また、1分間に6回以上のコメントを行うIPアドレス
 ・前日、10回以上同じデータ・内容を送信してきたIPアドレス群全て

 かつ

 ・そのIPアドレスからの全リクエスト数に占める、スクリプト群へのリクエスト数の割合が、異常に多いIPアドレス

 かつ

 ・日本以外のIPアドレス

 に対して、ウェブサーバーへのアクセスを一定期間遮断します。
  1. ありがとうございます。海外から更新しようとして403エラー。。。
    助かりました!

  1. トラックバックはまだありません。