포럼

안녕하세요 꼬부기입니다.


최근 2주일 사이에 스팸공격을 무려 50만건이나 당했습니다.


지난주에 한 사이트에 30만건...


어제 20만건...


문제는 글쓰기 권한을 막지 않은거였는데요.


이거 스팸만 지우는것도 장난이 아니네요.


그런데 심각한건 이런경우입니다.


지금 저랑 제 클라이언트는 site5.com 호스팅 무제한을 사용하고 있습니다.


30만건 스팸폭탄 맞은 호스팅은 한 DB계정에 여러개의 사이트가 사용하고 있었습니다.


그런데 공격을 당한 사이트의 DB가 용량이 5기가가 넘어가더군요.ㅡㅡ;;


그랬더니 다른 사이트들도 모두 먹통이 되는거였습니다.


phpMyAdmin으로 xe_document 테이블을 보니 30만개의 문서가 있고 공격로그도 30만개 이상...


이정도 되니 phpMyadmin에서 로딩도 잘 안됩니다.


결국 안되서 호스팅 관리자에게 연락해서 해당 DB를 날려버렸습니다.


다행이 기본 템플릿으로만 작업중인 사이트라... 그래도 중요 컨텐츠 몇가지는 살리지 못했습니다.





그리고 어제 완전히 작업이 끝나고 운영중이 사이트가 스팸폭탄을 맞았습니다.


거기 호스팅은 2개의 사이트를 운영하는데 스팸없는 사이트가 안된다고 연락이 온겁니다.


혹시나 확인해보니 역시나였습니다.


20만개의 스팸이...ㅠㅠ;;


여기는 절대로 날아가면 안되는데...


그래도 20만개랑 30만개 차이가 좀 나네요...


오늘 복구한 사이트의 20만개짜리 DB는 다행이 2기가정도밖에(?) 안되서...


xe_document 테이블에서 실제 게시글만 내보내기로 백업받고 잘 받아졌는지 테스트하고 그리고 테이블 비우기해서 스팸들을 날려버렸습니다.


그리고 다시 가져오기로 기존 게시물을 복구...


아~~~ 사이트 실행하니 잘 되네요...


십년감수했습니다.


근데 스팸먹은 게시판이 Q&A게시판인데 사이트에 메뉴로 노출이 안된 게시판이었습니다.


사용하려고 만들어놨다가 실제로 사용하나고 그냥 방치된건데 메뉴에서는 알수가 없는데...


스팸봇들 귀신인가봅니다... 


거기를 어떻게 찾아서 20만개를 하루만에 다 뿌리고 갔는지...


징그러운 기억때문에 Q&A게시판은 바로 삭제해버렸습니다.


그리고 다른 게시판들 관리자와 정회원만 글 남기도록 권한설정해놓고요...





스팸을 막을 방법이 정녕 없는것인가요?


영어로 게시물도 올리는 사이트라 'the'로 스팸필터 하기도 그렇고.


한국 인터넷 진흥원의 실시간 스팸필터도 문제가 있다고 하고...




지금 현재의 스팸방지 최고의 솔루션이 무엇일까요?


2월에 공격당한게 후유증이 상당합니다.ㅠㅠ;;


2번의 공격 총 50만건이네요... 미친놈들...

 

XE는 계속 써야되는데...



글쓴이 제목 최종 글
XE러버 xe 1.7.4 php 5.5.9에서 잘 작동하네요 [5] 2014.02.28 by 키스투엑스이
푸시아 논란이 될 만한 소프트웨어 라이선스 관련 법적 해석이 나왔네요. [8] 2014.02.28 by nado0124
garnecia xe 1.7.4 다운그레이드 하려고 합니다. [5] 2014.02.28 by garnecia
socialskyo @키스투엑스이님 감사합니다.  
sejin7940 확장변수 checkbox 값에 대한 검색 관련해서.. [10] 2014.02.28 by 착한악마
몽1204 개발자의 의도를 모르면... [2] 2014.02.28 by nado0124
키스미베이베 1.7 버전 처음쓰는데 멘붕오네요 ㅋㅋㅋ [4] 2014.02.28 by Omega3
여우별다솜 XE공홈에 스팸이.. [2] 2014.02.28 by Omega3
nado0124 레이아웃 모바일 스킨 개발자분들께... [3] 2014.02.27 by 키스투엑스이
우냠냠냠 알림센터 최대 언급을 몇명가능한가요? [3] 2014.02.27 by Omega3
ForHanbi XE 레이아웃 만들기 갈수록 힘들어져요... [9] 2014.02.27 by XEMANIA
GGobugi 최근에 스팸 50만건 당했습니다. [12] 2014.02.27 by nado0124
socialskyo 진정한 연기자들...(네이버 동영상 첨부) [10] 2014.02.27 by 키스투엑스이
클로여 오늘.. 재미있는 경험을 했습니다. ㅋㅋ [18] 2014.02.27 by 키스투엑스이
짝사랑 자유게시판이 사라져서 아쉬워요. [3] 2014.02.27 by 키스투엑스이
misol 부트스트랩 어렵지만 매력있어요! [15] 2014.02.27 by 권태성 
Omega3 XE로 홈페이지 운영하셨던 분들... SQS호스팅이 미리내로 연결되네요? [28] 2014.02.27 by Omega3
마음의빈자리 QR 코드 애드온 정말 좋네요!! [9] 2014.02.27 by 마음의빈자리
여우별다솜 fsdg..ssl에 대해 잘아시는분 도움부탁드립니다!  
CONORY 서비스판 모듈 FREE 라이선스 발급 개시.. [5] file 2014.02.27 by 숭숭군