大量迷惑メールへの対処法・対策について
昨今、メールフォームプロへ大量の迷惑メールが短時間で送られてくる、というお問い合わせを多くいただいております。迷惑メールへの対策機能はある程度用意されておりますので、こちらのページを参考に迷惑メール対策機能を有効化されていない場合は有効化していただくことで対処する事が可能です。
2023-11-13
URL送信の制限
迷惑メールの目的はURLを送り付けそのURLにアクセスさせることです。それを封じることで迷惑メールのほとんどをブロックする事ができます。運用上、URLのやり取りがどうしても必要だ、という場合はhttpやhttpsを抜いて入力してもらうだけで解決します。かなり効果の高い機能になります。
連続送信防止機能
短時間で大量のメールが送信されることをブロックします。1度目の送信から数分経過しないと2度目の送信ができないようにブロックをします。この機能を有効化することで短時間で何百件何千件とメールが届くことは絶対にありません。
ワンタイムトークン機能
クロスサイトリクエストフォージェリ攻撃対策としてフォームを開く毎にワンタイムトークンを発行し、メール送信時にトークンの内容を照会する、というようなものです。この機能によりフォームを開かず、POSTだけしてくるボット系の攻撃をシャットダウンすることが可能です。
Javascript無効時の制限
ワンタイムトークン機能よりすこし弱いですが、フォームを開かずPOSTだけを行ってくるボット系の攻撃をある程度防ぐことができます。
禁止ワードチェック機能
迷惑メールでよく利用されるキーワードを登録することで送信をブロックする事ができます。フォーム画面上で「その語句は使えません」的なエラーが表示されるので、一般ユーザへの影響はほぼありません。
IPアドレスブラックリスト機能
IPアドレス単位で送信を完全にブロックします。これに関してはイタチごっこになりますが、ブラックリストに登録したIPアドレスからは以後メールがくることはありません。
以上
その他にも有償になりますがreCAPTCHAの実装なども行っておりますが、当サイトでは上記設定のみで迷惑メールは手動の広告メール以外は一切届いておりませんので、たぶん上記の設定で事足りるのではないかなと考えています。上記機能が含まれていないバージョンをご利用の場合はアップデートも含め、迷惑メール対策機能の有効化をご検討ください。
コメント欄