質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

Q&A

解決済

2回答

9742閲覧

お問い合わせフォームでの不正対策(嫌がらせ?)の対策について

rubysyoshinsya

総合スコア35

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

0グッド

1クリップ

投稿2016/09/03 03:31

お問い合わせフォームでの不正対策(嫌がらせ?)の対策について、どの様な対策を行うと良いでしょうか?
サーバはnginx + unicornでvpsです。。
サイトはruby on railsでサイト制作をしております。

細かく設定しようと考えると色々考えられますが、まずはnginxに海外からのIPを制限(日本ipのみ許可)しようかなと考えています。
サイトの規模感にもよるのかなーとも思いますが、どこまで行うものなのでしょうか?

嫌がらせの内容として10-20分位の間で大量のお問い合わせフォームでお問い合わせを受けました。約100件ほどでしょうか。その後はメールサーバの方が止めている様な感じなので、本当はもっと多いのかなーと。
※本日が初めてです。
こんな感じです。
名前

rxygrdkp

メールアドレス

sample@email.tst

本文は色々あります。

20 JyI= -1 OR 2+33-33-1=0+0+0+1 -- -1 OR 3*2<(0+5+33-33) -- @@YMFHl (select convert(int,CHAR(65)))

お問い合わせフォームの流れとしてはdbに保存しないで内容をメールを送る仕様です。
"名前、メールアドレス、お問い合わせ内容" => 確認 =>送信完了(メール送信)

他にもdeviseを利用した会員登録もありますが、ログを見る限りはこちらもアクセスされている様ですがメール配信はされていません。
(メール配信して確認後の会員登録といった仕様にしています。)

嫌がらせ先のipは24.39.198.50となります。
sample@email.tstで検索を行うと中国との書き込みもありますが、24.39.198.50はアメリカなのかなーと。
まぁipはプログラムを置いたサーバによるのかなーと考えますので、気にしてませんが。

宜しくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

Webサイトをスパムや嫌がらせから守る「reCAPTCHA」というツールがあるので、これを使ってみるのも一つだと思います。

Google reCAPTCHA

投稿2016/09/05 09:53

enctype

総合スコア40

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rubysyoshinsya

2016/09/05 15:29

reCAPTCHA これはいいですね。 rubyですとgemで簡単に対応出来る様です。 この認証は知っていたのですが勝手な思い込みで手間も掛かるんだろうなーと考えてしまっていました。 有難う御座います。 
guest

0

よく見るのは画像認証でしょうか?
「rails フォーム 画像認証」あたりでgoogle先生に聞くと色々hitするようです。
国外IP制限は海外プロキシ、海外サーバからの送信が全部カットされてしまうので、想定する利用者によりけりですかね。

投稿2016/09/03 09:30

hirohiro

総合スコア2068

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rubysyoshinsya

2016/09/05 15:26

ご回答有難う御座います。 画像認証も良い方法ですね。 良い方法なのですが、画像認証によるフォーム入力の一手間が抵抗ありますね。。。(完全に私の好みなので気にしないで下さいませ。)
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問