TB spam が来た。
この前と同じ80.93.60.2からです。
この時は、どうやら先頭に見えない2バイトコードが入ってるという見解。
段々と巧妙な手口になって来ている。
そうなると、それなりの対策が必要になって来る。
現時点では、.htaccess で弾くのが一番か。
とりあえず、deny from 80.93.60.2で行けるハズ。
本来なら deny from IP アドレス/ネットマスクというのが理想的なんだろうがねぇ。
deny from 80.93.60.2/xx になるんかな?
ただ、/xx の計算方法が分からん。(^^;
そこで、whois で調べてみた。
どうやら、80.93.60.0 - 80.93.60.31の範囲でやっているらしい。(たぶん
その中で、route: 80.93.56.0/21という記載があった。
この値を指定しておいた方が良いのだろうか?
よく分からんから deny from 80.93.60.2を指定しておくか。(^^;
.htaccess で制御設定。
deny from 80.93.60.0/27を追加記述。
これで当該 IP アドレスからのアクセスはシャットアウトされる。
まぁ、
Epion さんと
雷Gさんから教えてもらっただけなんですが。(^^;
それにしても皆さん詳しいですなぁ。
まぁ、私が無知というのは確かなんですがね。(威張るな