今天服务器down了几次。。。检查发现,都是mt-comments和mt-tb进程搞得鬼,毫无疑问这又是spammer干的好事。。。


MT 3以后的版本做的唯一的事情恐怕就是anti-spam,但是那个恶心的授权实在是令人难以接受;另外一个选择是WordPress,但是无论哪个,看看自己搞了这么久的blog,一些自己动手做的小功能,要推倒重来一次。。。实在是既无时间业务耐心去弄了。于是先把comment和tb的两个cgi都先disable掉——所以一段时间没法comment和tb了。。。抱歉抱歉。。。

接下来考虑怎么限制spam的攻击,跟cauchy研究了一下,准备采取以下措施:

1、开启mod_limitipconn,限制vhost、user、load。

2、禁止pipeline。

这实际上是限制性能提升安全性,反正这个host没有很多真人访问,主要损失spam的利益,怕啥。。。各位要是最近留言变慢或者被拒绝。。。实在是抱歉,暂时没有好的办法,先将就一段时间,等我有空捣腾了再搞吧,再次抱歉。。。