岸和田市に所在しておりますが
全国よりご注文承っております




問い合わせ用ページへの
ロシアから攻撃

当方が設置しているこの問い合わせ用フォームメールページに対して、IPアドレスがロシアのサンクトペテルブルクの接続元からのしつこい攻撃にあい、仕方がないので、同じIPアドレスからは、フォームメールが送信できないPHPコードを付加せざる得なくなってしまった。

@経緯

1月20日ごろから、下のような、明らかにPHP等のプログラムを使用した自動書き込みのフォームメールが、1日に10通以上届くようになった。

mark357177@hotmail.com
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-2022-JP
Content-Transfer-Encoding: 7bit

名前:Mark
会社名・団体名:zIPgtJZhFc
住所:UQVdBNFQWNxdXWKSI
メールアドレス:mark357177@hotmail.com
問合せ内容:aDph1c http://www.FyLitCl.com

メールアドレスは、いつも同じだが、その他は、恐らく、簡単な乱数を使っている。
(PHPのrand関数は、完全なものではない)
攻撃者の意図等は、全く不明で単なるいたずらと思い、しばらくいちいち受信したフォームメールを手作業で消していたが、一向に止む気配がない。

A攻撃者のIPアドレスを特定して記録するための書き込みファイルを1月末に設置し、その上で、特定したIPアドレスからは、メール送信ができないようにPHPコードに下記の簡単な条件を付加。

else{
if($ip=="188.143.232.16"){

echo "<span style='color:red;font-size:25px;'>fucking guys! simple PHP can delete your attaking!</span><br>";
}

Bところが、敵さんは、IPアドレスの下3ケタを変えてきやがる。この時点で、接続元の所在地を調べると
ロシアのサンクトペテルブルク
上のページのコメントから当方が意図的に狙われて攻撃されたのでなく、2年以上前からあるスパムに使用されるIPアドレスの旨判明。

B当初はよくあるような画像で表示した文字を入力しないと送信できない手法を考えたが、たかが、問い合わせ用ページに設置するのはいくらなんでもおかしいので、同じIPアドレスからは、2回目の送信ができないようにPHPコードを付加。
(ただし、最終的には、HP制作申込ページについてのみ、設置せざるを得なくなった。PHPコード全文を公表していますので、参考にして下さい)


パソコンであれば、当然、固定IPアドレスで全く問題ないが、モバイル端末だと固定ではなく、しかも、共通のIPアドレスなので、問題ある。しかし、サイト制作等の問い合わせをスマホからする人は、ほとんどないはずなのでOKとした。パソコン持たずにサイト開設する者なんていないだろう。

これで、完全に、ロシアからの攻撃の防御は、完全に完了。OKでした
ただし、敵さんがIPアドレスを変えた場合には1回だけ送信・受信され、記録されます
参考までに、PHPコードを載せておきます。こんなばかばかしいほど簡単なPHPで防御できます。
相手が素人で良かったの一言!

ただし、モバイル端末からの入力・送信ですと、初めて送信する人でも、場合によっては、送信できなくなりますのでPHPコードをコピー使用される場合には、ご注意ください。
(モバイルの場合、どのIPアドレスが割り当てされるかは不定です。)

$namae=$_POST["name"];
$company=$_POST["company"];
$phone=$_POST["phone"];
$fax=$_POST["fax"];
$adress1=$_POST["adress1"];
$adress2=$_POST["adress2"];
$mail=$_POST["mail"];
$contents=$_POST["contents"];

$nichiji="書き込みと送信日時". strftime ("%Y年%m月%d日") . strftime ("%H時%M分%S秒") .
"<br>";
$ip="IPアドレス=" . $_SERVER['REMOTE_ADDR'] . "<br>";
$ip2=$_SERVER['REMOTE_ADDR'];
$server= "接続サーバー名=";
$hostname = gethostbyaddr($_SERVER['REMOTE_ADDR']);
$gyo="<br><br>";
$list=$nichiji.$ip.$server.$hostname.$gyo;

mb_language('Japanese');
mb_internal_encoding('SJIS');
mb_http_output('SJIS');
$html_source = file_get_contents("ip2.html");
$kensaku = strstr($html_source,$ip2);


if (empty($namae))
{echo "<span style='color:red;font-size:25px;'>名前を記入して下さい</span><br>";}

else{
if (empty($adress2))
{echo "<span style='color:red;font-size:25px;'>住所を記載して下さい</span><br>";}

else{
if (empty($mail))
{echo "<span style='color:red;font-size:25px;'>メールアドレスを記載して下さい</span><br>";}
else{
if (!preg_match("/([\w\-]+\@[\w\-]+\.[\w\-]+)/",$mail))
{echo "<span style='color:red;font-size:25px;'>正しい形式でメールアドレスを記載して下さい(例kazuoueda1982@gmail.com)</span><br>";}
else{
if (empty($contents))
{echo "<span style='color:red;font-size:25px;'>内容を記載して下さい</span><br>";}

else{
if($ip=="188.143.232.16"){

echo "<span style='color:red;font-size:25px;'>fucking guys! simple PHP can delete your attaking!</span><br>";
}

else{
if($kensaku){echo "<span style='font-size:20px;font-weight:bold;'><br><br>このフォームメールページは、<a href='http://www.hpcreating.com/inquire/ip2.html' target='_blank'>送信者のIPアドレスを保存</a>し同一のIPアドレスからの送信の場合には、拒絶する機能をつけております。<br>
フォームメールではなく、<A href='mailto:contact@hpcreating.com?Subject=%96%e2%82%a2%8d%87%82%ed%82%b9'>
通常のEmail</a>(←クリックでメール画面が開きます。)にてご連絡下さい。</span><br><br>

<br>2016年1月30日以降<a href='http://whatismyipaddress.com/ip/188.143.232.16' target='_blank'>IPアドレス所在地がロシアのサンクトペテルブルク</a>である複数のIPアドレスから、激しい攻撃を受けており、防御のためやむなく設置しましたので了解ください。<br>
";}


else{
mb_language("Ja") ;
mb_internal_encoding("Shift_Jis") ;
$mailto="contact@hpcreating.com";

$subject="問合せメール";
$content="名前:$namae\n会社名・団体名:$company\n住所:$adress2\nメールアドレス:$mail\n問合せ内容:$contents";
$headers =$mail;
mb_send_mail($mailto,$subject,$content, $headers);


echo "<span style='color:#ff0000;'>お問い合わせありがとうございます<br>
3営業日以内にメールにて連絡申し上げます</span><br>";

$file = fopen("ip2.html","a");
fwrite($file,$list);
fclose($file);

}}}}}}}

2017年8月
  12345
6789101112
13141516171819
20212223242526
2728293031  

最近の記事

日付は、降順

高麗における遺伝的異常の発生と奴婢制による集団内への定着
朝鮮学校授業料無償化に関する朝日新聞 堺泉州版地方面のあまりにも酷い記事
アメリカ食品医薬品局による韓国人DNAを対象とする集団遺伝学論文についての大規模サンプル他論文による検証
韓国人(朝鮮人)の対日工作マニュアル
韓国人遺伝子の完全な異常性の例:セロトニン受容体遺伝子多型
李氏朝鮮時代において、黒 以外の安価な染料はなかった
韓国旅行を計画されている日本人女性への注意喚起
中国の台湾進攻と北朝鮮特殊部隊による日本の原発破壊・韓国への侵攻は必ず同時に起きる
日本人の起源としての中国の少数民族
朝鮮人固有の遺伝子変異の圧倒的大部分は精神疾患・パーソナリティー障害に関連している
日本人と韓国人は遺伝的にはほぼ同じというデマ
集団遺伝学論文から見た韓国人
韓国の異常性を示すデータ一覧
野田聖子氏は政界引退すべきである
Uniqueness of The Koreans gene(英文)
朝鮮人DNAの異常性と二重構造モデル
サムスンは4.2日に1回も特許侵害で告訴されている
火病と韓国人の精神疾患
高麗へのモンゴル軍侵攻が朝鮮史の決定的な分岐点
ベトナム人DNAはタイ人とほぼ同じ?まさか!
西欧人が見た朝鮮半島の人々の真の姿
ユダヤ人は何故優れた頭脳を有しているのか?
韓国からの避難民流入防止のためにA
韓国からの避難民流入防止のために@
朝鮮人男性Y染色体の一塩基変異の異様性
コロナウィルスは人類に定着します
韓国人が「頭がおかしい」明確な証拠
朝鮮人従軍慰安婦の証言を検証
イザベラ・バードの「朝鮮紀行」から見た朝鮮人
朝鮮人遺伝子は近親相姦で異常=実にバカげたデマ
従軍慰安婦に関するイギリスBBCの報道内容
従軍慰安婦の真実
写真で見る朝鮮人遺伝子
韓国への制裁について
韓国のビザ免除国からの除外について
朝鮮人の遺伝子の特異性を明確に示す論文(アメリカ食品医薬品局)
朝鮮人の遺伝子の特異性とヒトゲノム
Y染色体遺伝子から見た日本人男性と朝鮮人・中国人男性との差
韓国海軍の火器管制レーダー照射に関する中央日報の報道の推移
ノーベル賞から見た韓国の異常性
大韓民国臨時政府について
朝鮮人ー 私たちから「遠い民族」
北朝鮮と朝鮮総連そして原発
スマホ・パソコンの画像を表示し、一部を切り取り
新たなサーチエンジン Ahoo Japan 登場
表示内容入力しないと送信不可フォーム
問い合わせ用ページへのロシアから攻撃
空母大鳳と原発事故ーその設計思想
「坂の上の雲」の謎
土生滝だんじり新調A続報
土生滝だんじり新調