まだ継続して DoS を食らっていて、今日もまたサーバが反応しなくなってしまっていた。
該当の IP が含まれる範囲を丸ごと iptables レベルで BAN したのだけど、それ以外の対策として IE6.0 のアクセスを拒否する設定を追加した。
これは、第三tDiary.Netへ来ている「コメント spam を投げようとしているっぽいアクセス」の USER_AGENT に MSIE 6.0 が含まれる率が非常に高いという判断から行なっている。
普通に日記を読み書きする人なら、もう IE6 とか使ってないだろうしね。