포럼
저도 얼마전에 스팸 당했더랬죠.
2012.10.09 23:15
스팸 당한거 실로 오랜만이긴 했는데 하필 제가 8월 중순에 홋카이도로 여행갈때를 틈타 스팸이 들어왔었습니다. 8월 13, 14일 양일간 매 15초단위로 글이 하나씩 생기며 거의 4000건이 넘는 글들로 도배를 했더군요.
다행히도 제가 홋카이도까지 노트북을 가져갔기에 호텔에서 발견하고 조치할 수 있었습니다. 더 늦었으면... 생각도 하기 싫군요. ㅜㅜ
제가 왜 이런이야기를 하냐하면 가만히 생각해봤는데 스팸을 근본적으로 막는 기능을 만들기보다는 최소화시키는 기능을 만드는게 정답인 것 같습니다. 그러는 의미에서 아래와 같은 프로세스를 생각해봤어요.
1. 하루에 글 몇건 또는 규칙에 의한 조건 이상 시 관리자 정보전달수단으로 메시지를 보냄
2. 허용 수치를 넘었다는 메시지를 내용과 함께 최근 몇건의 게시물과 IP등 최근 게시물 형식으로 보냄
3. 메시지에는 전용 URL링크주소가 있으며 해당 URL링크를 클릭하는것만으로 일시적으로 글 작성과 회원가입을 차단함
4. 메시지의 URL링크를 이용한 차단에 대해서 바로 차단결과 메시지를 보내줌
(운영자 그룹처럼 다수에게 보낼 경우를 위해 누가 차단조치를 취했는지 기록이 필요)
5. 일시 차단 해제는 웹상의 관리자페이지로 정상적으로 접속 후 해제 조치
이 기능을 구현한다면 스팸으로 몇천건이나 되는 피해를 조치만 빨리한다면 몇백건이하로 줄일 수 있습니다.
메시지의 경우는 페이스북 등에서 자신이외의 사용자가 접근한 것 같다는 경고 방식과 비슷하며, URL링크상으로 차단을 하거나 무시를 하거나 선택권을 주면 좋을 것 같습니다.
제가 바로 만들어볼까했지만 anti-accessXE 제작을 마무리해야하는지라 시간이 없군요. ^^;
- [2014/08/19] 묻고답하기 해킹인가요 왜 자꾸 회원가입수가 늘어나요. *2
- [2014/06/25] 묻고답하기 회원가입시 "스팸입니다" *3
- [2014/06/06] 묻고답하기 제로보드 해외 해킹 문제 *3
- [2014/05/31] 포럼 XE 외국 호스팅 설치시 스팸 도배 엄청나네요 *13
- [2014/05/26] 묻고답하기 외국 스팸....어떻게 처리하시나요? *11
댓글 4
-
chansol
2012.10.10 01:50
-
그냥재미로
2012.10.10 05:00
-
ITPLE[꾸야]
2012.10.10 23:19
XE자체에서 스팸 대응에 적합한 시스템이 갖춰지면 좋겠네요
이제 XE 구조가 거의 간파된건지 어떤 수를 써도 뚫더라구요^^;;
@라르게덴 님께서 해당 내용으로 이슈를 등록하시는것도 좋을것같습니다ㅎㅎ -
독도2005
2012.10.15 12:53
저는 게시판 하나가 통째로 스팸 테러를 당한 적이...
정상적인 글만 임시로 다른 게시판으로 옮겨놓고 게시판을 통째로 날린다음 게시판을 다시 생성해서 옮겼었다는... ㅠㅠ
뛰는 사이트 관리자 위에 나는 스패머이니 이건 뭐... ㅇㅅㅇ
대부분의 스팸은 사이트 관리자가 대응하기 어려운 평일 늦은 저녁, 새벽 시간 그리고 주말에 많이 발생합니다.
스패머로 의심되는 행동을 감지하는 로직(글 등록 제한시간, 단어 필터링 등등)과 함께 선조취 후 보고 또는 선보고 후 조취 형태로 선택이 가능하게 하는 것이 좋을 것 같습니다.
시간대 별로 선조취 후 보고, 선보고 후 조취 옵션도 추가하면 좋겠네요.