japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月24日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webテクノロジー2004年12月4日 00:00

仕返しが仕返しを呼ぶ Lycos Europe のスパム対抗ツール

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Lycos Europe が先日開始したスパム対抗策は大きな議論を呼び、キャンペーンサイトも度々アクセスできなくなるという、多難な1週間が過ぎた。一部の障害発生の原因は、同社が DDoS (分散サービス不能化) 攻撃の標的にしたスパムサイトからの応戦だった可能性がある。

先日お伝えした通り、Lycos は最近、スパムに対抗する新ツールとして、スクリーンセーバ『Make Love, Not Spam』を配布するキャンペーンを開始した。同スクリーンセーバは、スパム行為が疑われるサイトに連続的にリクエストを送出し、対象サイトの通信帯域を大幅に食いつぶすことでスパム行為を困難にするというものだった。

しかし Lycos の採った方針について、スパムという違法行為に対する対抗策としては一線を超えており、それどころか DDoS 攻撃という別の悪質行為を可能にし、支援するものだとして、多方面から批判の声が上がった。

スクリーンセーバの配布サイトは、キャンペーン開始以来、間欠的にアクセスできない状態が続いていた。現在同サイトは、Make Love, Not Spam のロゴと「しばらくお待ちください」の文字のみを表示するページに置き換わっており、Lycos Europe サイトからのリンクも無くなっている。Lycos はこの状況について、同スクリーンセーバをダウンロードしようとするユーザーが、キャンペーンサイトに殺到したためと説明する。

インターネットの利用状況調査を手がける Netcraft によると、Global Crossing などの大手インターネット バックボーン運営会社のいくつかが、Lycos のキャンペーンサイトへのアクセスを遮断しているため、一部の地域で同サイトに接続できない状態が発生しているという。

またセキュリティ会社の F-Secure は、同キャンペーンサイトが度々アクセス不能になったことについて、Lycos 自身が行なった DDoS 攻撃のトラフィックが跳ね返ってきたことにも、一部原因があるかもしれないと分析する。F-Secure によると、Lycos が攻撃対象としたサイトのうち、少なくとも1つは、そのトラフィックをすべて同キャンペーンサイトにリダイレクトしていたという。

また F-Secure は、Lycos のキャンペーンサイトが改竄 (かいざん) を受けたとも報告した。同社は、複数のユーザーから同サイト改竄の報告を受け取っており、その内容は、「そうだ、スパマーを攻撃するのは間違っている。そんなことをするべきじゃないことは分かっているはずだ。君らの IP アドレスとリクエストは記録した。これ以上攻撃を続けるようなら、君らの ISP に報告する」という文章を表示し、ページタイトルも「ボット (自動プログラム) を使って人を攻撃するのは絶対に間違いだ」となっていたという。

Lycos および同社のサイト管理会社は、サイト改竄を否定した。これに対して F-Secure の調査チームは、ユーザーから上がったサイト改竄報告は、いくつかの ISP が同サイトへのアクセスをブロックした結果か、もしくは「DNS ポイズニング」というクラック手法が原因となった可能性があると述べた。DNS ポイズニングとは、悪意ある攻撃者が DNS サーバーにリクエストを大量に送りつけ、偽の応答を返すようにするもので、攻撃対象の DNS サーバーの応答に依存するリクエストを発したユーザーを、偽のサイトに誘導できる手法だ。

なお Lycos は問題のスクリーンセーバについて、攻撃対象のサイトを完全停止に追い込むものではないと説明していたが、その言葉通りにはいかなかったようだ。Netcraft によると、攻撃対象となった中国のサイトを3つ監視していたところ、1サイトは断続的に停止しながらもおおむね継続して運用していたが、2サイトは攻撃によって、オフラインになってしまったという。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
検索技術の進化で広がる SEO 領域―2010年以降に要求される事は?(11月24日)
百式のネットビジネス研究
百式のネットビジネス研究
外国で見かけた標識を写真に撮ると翻訳してくれる iPhone アプリ「PicTranslator」(11月24日)
DevX
DevX
HTML 5のフォーム要素(11月24日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
エンジニア的「合わない」と思う瞬間/理系の人々(11月24日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/