Bad Behavior 2.0.8 Released,這個版本較 2.0.7 有以下的改進。
- Verizon Wireless EV-DO users are no longer blocked.
- Blocked requests will be subject to a two-second delay before a response is sent.
- Some blackhole lists previously used in Bad Behavior have been scaled back or removed.
- The address for the Bad Behavior Blackhole has been added.
- Some new spambots have been identified and blocked.
大多數新版本 BB 都會有攔截新 spambots 的功能,今次的 2.0.8 版本也不例外,亦引進了在攔截時的延遲兩秒才回應。兩秒延遲回應的作用是因為大部份的 spambots 都會在接收回應後才作下一個攻勢,這個兩秒延遲變相令到 spambot 的進攻的減慢,在一些極端情況時 administrator 能有時間作出適當的防護工作。
除了延遲回應外,作者 Michael 亦再次談及檢查 third party blacklist (blackhole) 網站的問題,現今這類網站的對像是 email spam,但因為 spambot 很多時會同時發放 email spam 及 link spam (即大家時常收到那類一個 blog 留言內數十個網址),所以檢查這些 blackhole 網站的確有效阻擋 spambot,但因為很多時 blacklist IP 的收錄速度快但刪除慢,導至用 dynamic IP 上網的朋友一旦分派到這個 IP,就不幸地被錯誤攔截。
這次除了再減少 blackhole list 及減低檢查 blackhole list 的力度外,Michael 亦帶出一個好消息,就是 Bad Behavior Blackhole 會在數個星期後正式投入服務,Bad Behavior Blackhole 著眼點是 link spam,會快速更新 blacklist IP,從而避免使用 dynamic IP 的朋友無辜被截,當 Bad Behavior Blackhole 開始運作後,所有在 Bad Behavior 內的 blackhole list 亦會刪除。
我不知 2.0.8 版本是否會自動檢查 Bad Behavior Blackhole 是否開始運作,從而自動轉至檢查 BB Blackhole 的 database,還是會有一個新版本推出,但無可否認當 BB Blackhole 運作後,BB 會變得更好。我現在使用的 BB 2.0.8 是未經修改的,即代表還會檢查 public blackhole list,如果有朋友被 BB 錯殺的話,請用 email 通知我,以便嘗試再次修改 BB 來刪除檢查程序,我的 email address 是 tinyau dot vampire at gmail dot com。
聽起來怪怪的,延遲兩秒鐘應該是讓 server 端的負荷變重...