定期的なアクセスを行うユーザーをブロックする

このQ&Aのポイント
  • 定期的なアクセスを行うユーザーのブロック(検知)について、webセキュリティ的な観点から一般的なのかについて質問します。
  • mixiにおける定期的なアクセスの検知とブロックについて、一般的なwebセキュリティの観点から意見を募集します。
  • mixiへの定期的なアクセスを行うユーザーをブロックすることについて、webセキュリティの観点から皆さんの意見を聞かせてください。
回答を見る
  • ベストアンサー

定期的なアクセスを行うユーザーをブロック(検知)する

カテ違いな気もしましたがセキュリティという意味でここで質問させていただきます。 現在、mixiへアクセスする自作アプリの開発中です。(あくまで個人用のユーティリティです。) webで情報を集めていると、 「mixiへプログラムを使った定期的なアクセスを行うとアカウントの監視対象になり最悪削除される場合がある」という内容の記述を見つけました。 足跡を付ける用のソフト(業者がmixi内で足跡を付けるのに使っていた)にも 人が操作しているように見せかける為に不規則なタイミングでアクセスする機能が搭載されていたようです。 ですが1日に何十万件もあるアクセスから規則的にアクセスしてくるアカウントを見つけ出すことは可能なのでしょうか? ログの集計だけでもかなりのコストになると思いますので現実的に考えると 定められた時間内にしきい値を超えてアクセスするアカウントが監視・削除対象なのではないか?と考えています。 要するに定期的かどうかを確認はしていないのではないか?と考えています。 上記を踏まえて質問です。 webセキュリティ的に定期的なアクセスを行うユーザーをブロック(検知)するのというのは一般的なのでしょうか? 皆さんの意見を伺いたいと思います。よろしくお願いします。

noname#98819
noname#98819

質問者が選んだベストアンサー

  • ベストアンサー
  • onosuke
  • ベストアンサー率67% (310/456)
回答No.1

>webセキュリティ的に 私の個人的な憶測ですが、 ブロック理由はセキュリティ観点ではなく、 下記のように運営ポリシー違反が理由かと。 >一般的なのでしょうか? 運営ポリシーは、サイト毎に異なるため、 その理由も一般的とは言えないでしょう。 反例を挙げると、ニュース情報サイトは定期的にアクセスされることを想定すべきですよね? 憶測ブロック理由: mixi運営ポリシー(利用規約)に違反した行為が行われており、 違反行為への制裁処置として、上記のブロック処理を行っている

noname#98819
質問者

お礼

なるほど。非常に理にかなった意見だと思いました。 参考になりました。ありがとうございました。

関連するQ&A

  • mixiのアクセス時間を・・・

    mixiのアクセス時間を監視するようなことって出来るんですか? 実は、離婚した元だんなが、私のミクシィしている時間を 監視しているようなのです。 遠距離なので、現実のストーカーというほどにはとりあえず、 なりそうもないですが、 私が夜中にミクシィしている時間などにメールを送ってきて、 「mixiしているんだから、電話くらい出来るだろう」とか いわれます。 かなり、本格的に、私がミクシィにつないでいる時間を把握しているようで、恐怖すら感じます。 10分くらいつないでいて、切ったとか、 かなり細かく把握されている感じです。 が、足跡は残っていません。 削除しているのかとも思いましたが、 たまに、足跡があることもあります。 こちらがミクシィしている時間をどうやって把握しているのでしょうか。。。 アクセス禁止にすると、またもめる原因にもなりそうで、 余計面倒なことにもなりかねないと思い、 アクセス禁止に踏み切ることも出来ません。 いったいどうやって把握されているのかが気になります。 最悪、規約違反ですが、副アカをとってしまって、徐々に移行していこうかとも思いますが (いきなり退会は前述のアク禁と同じでちょっとやばい気がするので。) まずは、回避方法を知りたいと思いまして、 質問しています。 どなたか、ご存知でしたら、教えてください。 よろしくお願いします。

  • mixiのアクセスブロックについて

    mixiの中で、ある理由でアクセスブロックしたい人がいたので、 その方をアクセスブロックしました。 ちなみに、その方はマイミクでも何でもないしそもそもその方は私のことを知りません。 こちらが一方的に知っていて、ただとある理由があるためにアクセスブロックをしました。 何のつながりもないから、足跡履歴がつくことはないだろうと思い、 アクセスブロックをした1ヵ月後くらいにその人のページを見に行ってしまいました。 すると偶然マイミクのマイミクだったようで、足跡履歴をつけてしまいました。 しかも足跡を消すのを忘れていました。 そして翌日またその人のページにいってみた所、 今度は自分がアクセスブロックをされていました。 別に構わないのですが、ただ少し不思議なのは 相手が私をアクセスブロックに入れる方法としては、私のページにいかない限り無理なのでは? 私がアクセスブロックをしている以上、私のページへは入れないし、IDを調べることもできないはずです。また、メッセの受信履歴などがあればブロックできるとmixiの説明にも書いてありますが、 もちろんメッセなど全くしていないです。 考えられるのは、 (1)他のアカウントから私のページにアクセスし、 IDを調べて私をアクセスブロックした (2)共通のマイミクから私のIDを聞きだした(しかし、その共通のマイミクとはリア友だし仲がいいしので多分違うと思う) ↑これぐらいしか考えられないのですが、何か他に アクセスブロックをされている相手をアクセスブロックできる方法はありますか? 実は同じケースが2回あったので不思議に思いまして。 例えば、自分がアクセスブロックした相手は数日間経つと自動で相手側からもアクセスブロックされる…というようなことはありえないですよね?

  • mixiの『足あと』は一日に何件まで付けても大丈夫なのでしょうか?

    mixiの『足あと』は一日に何件まで付けても大丈夫なのでしょうか? mixiの足あとツールを使っています。 mixiでは、一日に大量の足あとを付けるとアカウントの削除の対象になるとうかがいました。 大量の足あととは、大まかにでよろしいのですが、一日にいくつぐらいを言うのでしょうか? 一応いくつかのキーワードでググったり、こちらの過去ログを探したりしたのですが、見つかりませんでした。 お手数ですが、お教えいただけますでしょうか? よろしくお願いいたします。

  • mixiでの不正アクセスについて

    mixiでの不正アクセスについて mixiで不正アクセスされているかもしれない、と思ったとき、 どの程度の被害なら、犯人逮捕にまでたどり着きますか? (私自身のことではないんですが、) 例えば自分が寝ている時間に、マイミクに足あとがついていた&削除した覚えがないのに、自分のつけた足あとが1件されていた、だけでは警察は動いてくれませんか? 今のところ、それ以外の被害はないとします。

  • ファイアウォールログの監視・監査の方法について

    インターネット経由で、ある1カ所の拠点向けにWebサービスを提供しているシステムの運用をしているものです。 ファイアウォールを設置しておりますが、IDS・IPSは導入しておりません。 このシステムでは、1拠点にしかサービスを提供していないので、その拠点からのアクセス以外は全てファイアウォールでドロップしております。 上司から、ファイアウォールのログの監視の運用を確立するように指示がありました。 下記の案を考えてみたのですが、どんな物を検知・集計するのが有効なのか、世間一般にはどんな方法があるのかを知りません。どなたかお知恵をください。 ・一定時間内に同一ソースからのアクセスを大量にドロップしたものをリアルタイムに検知する。 ・定期的(週1回など)同一ソースからのアクセスの集計する。

  • Webページへのアクセスを知らせるソフト

    以前 以下のようなソフト(サービスだったかも?)を使っていたのですが、 うっかりした事にどういう名前だったか忘れてしまい、 (そのときは大して役に立たなかったので)今ほしいと思ってます。 ----------------------- 1.デザインとしてはWebページに何か画像かアプレットをおかれるだけ 2.自分のほうではクライアントソフトを立ち上げ、監視URLを設定する (たしかFTPのアカウントが必要でした) 3.アクセスがあると音が鳴り、どこからのアクセスか表示される。 ----------------------- 自分も「ホームページ アクセス 検知」とかのキーワードで検索してるのですが、 「不正アクセス」「アクセス解析」ばかり見つかり、ちょっと手間取っています。 もしわかる方がいらっしゃったら教えてください。 もっと効率のいいキーワードでもいいです。

  • GREEのアクセス履歴削除で足あとは本当に消える?

     GREEのアクセス履歴削除で足あとは本当に消える?ニックネームの 削除と出るのですが、本当に消えるか心配なので。GREEに詳しい人が 居たら、ぜひ教えて下さい。mixiには無い機能で、GREEだけの機能?

  • 出会い専用ミクシーアカウントを作る

    ミクシーは出会い目的の利用が禁止されています。 今古いアカウントありますがそれは大切であり削除されたくありません。 出会い専用のアカウント作成して、万一削除されたらふるいアカウントも削除されてしまうんでしょうか。ミクシーはどのように監視してますか。よろしくお願いします

  • mixiでアクセスブロック後の表示はどのように?

    mixiに入っている者です。 このページでいちおう検索してみたのですが、 該当するものがなかったようなので、もしご存知のかたは 以下の疑問に答えてくださいませ。 友人Aさんの紹介で、私は3ヶ月ほど前にmixiに入りました。 なのでAさんのマイミク一覧に、私も載ってます。 mixiには、もうひとりの友人Bさんも入会してます。 AさんとBさんは勿論マイミク登録してます。 Aさんには日記見てもらいたいのです。 だからAさんとマイミクを削除したくないのですが、 Aさん経由でBさんに、私の存在を気づかれるのが厭なのです。 (このへんの事情はAさんには話してます) 思い切ってBさんをアクセスブロックの対象に入れようかと 思っているのですが、もしアクセスブロック処理をおこなうと Bさんがアクセスした場合、Bさん側にはどのように 表示されるのでしょうか。 「非公開になっています」ならいいのですが、 もし「アクセスブロックされています」という表示だったら 別の方法を考えるつもりです。 できればBさんに、アクセスブロックしていることを知られないで でも日記を見られないようにしたいんです。 (日記以外の、プロフィールは見られてかまいません) コミュに入っている関係上、「友人のみ公開」は避けたいので もし上の「表示がどうなるか」というのをご存知のかたは お知らせくださいませ。 追記 説明で判りにくいところがあれば、補足説明いたしますので   よろしくお願い申し上げます。

  • ミクシー(mixi)の足跡削除について質問です。

    ミクシー(mixi)でだれかのページを見てすぐに足跡を削除したとします。 そうすると、足跡をつけてから足跡を削除するまでの短い間に相手が足跡を確認しない限りは自分の足跡を知られることはないと思ってたのですがそれは間違いですか? 何か他に相手に知られてしまうような場合があるのでしょうか? 詳しい方教えてください。 以下、ミクシーヘルプページより転載です。 足あとを削除したことが相手に通知されることはありません。ただし、削除するタイミングによって、以下の機能から該当の足あとが相手に通知される場合があります。 足あと通知メール 相手の足あと通知メール配信の設定数でアクセスした場合 mixi station の mixi新着お知らせ機能 相手が足あとのポップアップ表示を確認した場合 mixiツールバーの足あと通知機能 足あとを削除する前に相手が該当の足あとを確認していた場合