티스토리 서비스가 시작된 뒤로 어느날 tattertools계열의 티스토리, 오마이뉴스, innori, 설치형 블로그에 스팸이 물밀듯이 달리는 시기가 있었다. 대략 일주일 이상 이러한 사태가 계속되었고, 나는 통합적으로 스팸을 검색할 필요가 있음을 피력했던 적이 있었다.(2006.04.16) 그리고 그로부터 한달정도 지나 EAS가 생겼다.
EAS가 처음 생기기 전에, 그리고 스팸이 한 번 진화했을 때 스팸들은 정말 기하급수적으로 붙었었다. 경제학적으로 붙지 않은 것이 다행일까? 정말 심하게 붙었을 때 하루동안 약 10만개의 스팸트랙백이 몰려올 정도였으니 할 말이 없었다. 심지어는 스팸트랙백이 너무 많아서 티스토리 시스템이 느려진다는 이야기도 있었다. (EAS가 다운되어 Tattertools 계열의 블로그 전체가 멈춰버린 사태가 이 즈음에서 일어난다.)
하지만 이러한 과정을 거치면서 현재처럼 안정된 시스템이 구축되었다.
최근 스팸이 블로그에 붙은 것이 언제인지 모르겠다.
방명록에 스팸이 붙었기에 불법스팸대응센터에 신고했더니 스팸업자로부터 꼭 전화달라는 댓글이 붙기도 하는 등..... (그래서 전화해 봤더니 신고를 취소해 달라면서 시작되는 터무니없는 이야기를 들어야 했다.) 우여곡절 끝에 방명록에는 더이상 황당한 스팸은 붙지 않게 되었다고 생각했다.
그런데 줄었던 것으로 생각되는 스팸이 다시금 눈에 띄기 시작한 것은 바로 어제(3월 12일)........
아침 6시 40분경에 일어나 블로그에 접속해보니 이상한 문자열의 트랙백들이 몇 개 도착해 있었다. 확인해보나마나 분명한 스팸이었다. 다른 곳에는 문제가 없을까 살펴봤지만 큰 문제는 없었다.
내 블로그의 스팸 (3월 12일)
이쯤에서 궁금증이 생겨서 블로고스피어의 다른 분들의 블로그는 어떻게 됐을까 하는 생각을 하게 되서 다른 블로거들을 돌아다녀보기로 했다.
역시 예상했던 것처럼 많은 블로그가 스팸에 뚫렸다는 것을 알 수 있었다. 여기서 눈여겨볼 사항은 모든 블로그를 뚫은 스팸들이 하나하나 다르다는 것이다. 더군다나 한글, 한문으로 이뤄진 스팸들도 눈에 띈다. 저 스팸들도 보나마나 IP가 각각 몇 개 정도만 같을 것이다.
좀 황당한 사항은 내가 둘러보러 돌아다니는 동안에도 어떤 블로그엔 스팸이 계속 붙고 있었다. -_-;;;
그러려니 하면서 일단 스팸을 지우고 잊어버리기로 했다. 물론 진화한 스팸에 대해서 신경이 안 쓰이는 것은 아니었지만......
오늘 (3월 13일) 아침 7시에 일어나 블로그를 살펴보니 또다시 스팸이 붙어 있었다.
더군다나 이번에는 좀 더 다양한 스팸을 볼 수 있었다.
내 블로그의 스팸 (3월 13일)
내 블로그 메인에 보이는 스팸트랙백이다. 오늘 새벽에 새로 붙은 것들이다.
오늘 새벽에는 이상하게도 이름은 모두 통일된 상태라고 생각이 되는데 EAS가 잡아내질 못했다.
내 블로그의 스팸 정보 (3월 13일)
당연히(?) IP가 모두 다르다. 스팸의 내용도 모두 다르고, 아마 스팸으로 인식되지 않기 위해서 시간차 공격을 한 것으로 생각된다. 그리고 IP와 본문 내용은 모두 다르다. -_-
뿐만 아니라 스팸이 방명록에도 붙었다. 비슷한 형식으로 되어 있는 것이 하나도 없다!
스팸을 삭제하고 휴지통에 가보니 휴지통에도 비슷한 스팸이 몇몇 들어와 있었다. 총 5개의 스팸 중 3개는 노출되어 내가 삭제한 것이고, 두 개는 EAS가 스팸으로 분류한 것들이다.
여기서 문제를 지적하자면 이렇다!
2. 언젠가는 진짜 유저가 보내는 것처럼 보이는 스팸들이 들어올 것이다.
3. 스팸은 모든 방법을 동원하여 들어올 것이다. 댓글, 답글, 안부글, 안부글의 댓글, 리퍼러 등등.....
그렇다면 스팸에 대한 대책은 어떻게 세워야 하는가? 일전에도 한 번 언급한 적이 있지만 다시 한 번 살펴보자면 이렇다.
2. 블로그 등록제를 시행하자.
트랙백, 댓글, 안부글 등을 받으면 등록된 블로그인지 확인하고 공개시키는 방법을 만들자.
3. 관리화면의 댓글, 트랙백 관리화면처럼 방명록도 관리화면을 만들자.
댓글과 방명록에 포함되는 답글을 포함하여 모든 것들은 시간순 정렬을 한다.
4. 리퍼러도 스팸을 막자. 스팸신고 버튼을 만들어 스팸이 확실한 리퍼러는 아예 나타나지 않도록 만들자.
5. 오래전에 쓰여진 글에 붙는 댓글, 엮인글은 승인을 거쳐 공개되도록 하자.
이를 자세히 이야기하자면......
1. 최초 1회 사용자 승인을 거치도록 만들자(5번항목)는 것은 오늘의 사태같이 진화하는 스팸에 대한 1차적인 대비책이 될 것이다. 어차피 엮인글을 연결할 때는 승인할 것인지에 대해서 블로그라는 객체가 존재하여 이를 인증하면 상관없을테고, 댓글을 달 때는 홈페이지 도메인과 비밀번호를 입력하게 되니 이런 정보를 인증정보로 사용하게 되면 괜찮을 것 같다.
2. 블로그 등록제는 한글 블로그에 한정되겠지만, 각각의 서비스 제공회사에서 자체로 등록을 인증해 주면 될 것이라고 생각된다. 네이버, 다음, 티스토리, 이글루스.... 그 이외의 블로그에서는 하나의 통합된 모듈을 만들어 관리하면 될 것이라고 생각한다. 더 나아가서 엉뚱한 사이트에서 오는 엮인글들을 더 강력하게 차단시킬 중요 방법이 되지 않을까?
이렇게 만들면 트랙백을 한꺼번에 너무 많이 보내야 할 후기 등의 글을 작성했을 경우에 EAS에 의해서 막히는 일도 없어질 것 같다.
3. 시간순 정렬이 절실한 것은 쉽게 스팸을 확인하고 삭제하기 위해서다. 만약 현재의 Tistory에서 한달 전에 달려 뒤로 밀려있는 안부글에 답글로 스팸이 붙는다면 현재로서는 확인할 방법이 없다. 인터넷 카페에서 활동하다가 마음에 안 들면 여기저기 다니면서 악플을 남기고 탈퇴를 해버리면 운영자가 그 악플들을 한꺼번에 확인하지 못해서 몇날 며칠을 돌아다니면서 확인해야 하는 상황이 발생하는 것처럼, 현재 블로그의 옛날 안부글들에 스팸을 붙이고 다니는 스팸업자들이 있을지도 모를 일이다.
4. Tistory와 Tattertools계열의 블로그에 리퍼러를 확인할 수 있게 되면서 많은 잇점이 있지만, 나쁜 점은 리퍼러를 통해서도 스팸이 들어온다는 것이다.(스팸리퍼러의 역사도 꽤 오래됐다. 또 이런 글도...) 광고사이트가 리퍼러로 찍히는 것은 물론이고, 때로는 바이러스나 악성코드를 유포시키는 리퍼러가 찍히기도 한다. 이를 막기 위해서는 리퍼러도 차단할 수 있는 방법이 필요하다고 생각된다.
지금 스팸을 철저히 막는 시스템을 갖춰놓으면 좋지 않을까? 블로고스피어가 커지면 커질수록 차후에 대비하기 위한 비용은 점점 더 커질테니까........
아무튼 이번 트랙백 사태가 EAS를 만들게 했던 첫 스팸대란을 재연할까 걱정이 심하게 된다.
ps. 이 글을 쓰는 동안에도 스팸트랙백이 두 개나 들어왔다. -_-;;;
ps. 스팸이 많아서인지 티스토리 서버가 불안정해서인지 댓글을 달고 지우는데 시간이 무척 오래 걸렸었다.
더군다나 어제(3월 12일)는 티스토리 서버가 몇 번에 걸쳐 다운되기도 했다. -_-;;;
'잡담 > 투덜투덜' 카테고리의 다른 글
| 내가 과학을 좋아하는 이유 (0) | 2008/03/28 |
|---|---|
| 세쌍무지개에 대한 실체를 찾아서.... (0) | 2008/03/26 |
| 올블로그 탈퇴..... (16) | 2008/03/23 |
| 블로그에는 글을 계속 써야 하는 듯.... (4) | 2008/03/18 |
| 제2의 스팸대란 찾아오나? (34) | 2008/03/13 |
| 메신저 ID 통폐합하기????? - 무산...ㅜㅜ (12) | 2008/03/11 |
| 티스토리의 버그 및 개선점 (4) | 2008/03/09 |
| 블로그축제에 참석한 사람들중 업체 사람들만 많았나? (14) | 2008/03/02 |
| 블로그축제와 풍림화산님에 대한 마지막 글 (9) | 2008/02/29 |
| 블로그축제 논쟁에 붙여.... (12) | 2008/02/27 |
트랙백 주소 :: http://may.minicactus.com/trackback/104434
-
Subject: 드디어 댓글에도 한글 스팸이!!!
Tracked from 체리필터의 인생이야기 2008/03/13 10:08 삭제한동안 스팸 댓글과 트랙백으로 인해서 티스토리에서 제공하는 다음 플러그인을 사용하고 있었다. 주로 영어만으로 댓글이 달리거나 트랙백이 달릴 경우 차단하는 정책이다. 그런데 오늘 와 보니 아래와 같은 댓글이 무지막지하게 달려 있는 것이다. 원래 그제 아래와 같은 댓글이 달려 있길래 어떤 초딩이 장난을 한 것인줄 알고 아래와 같이 댓글을 달아 놨었다 그런데 오늘 댓글 달린 것을 봐서 이것 봇을 사용한 스팸 댓글 공격임을 알 수 있었다. 티스토리나 태터툴..
-
Subject: 요즘들어 무수히 많이 달리는 이상한 댓글;;
Tracked from UNLIMITED RENEWAL WORKS in Tistory Second 2008/03/13 10:18 삭제요즘들어... 이상한 댓글이 자주 달립니다..;; 스팸필터를 통해서 아이피 차단을 해둬도.. 휴지통으로 가는게 아니라..;; 그냥 달립니다.; 하루에 100여개쯤 달리더군요..;; 누가 어떤 장난을 하는건지는 모르지만 정말 짜증난다고나 할까..;; 특히 신경쓰이는 부분이 "우수한 위치!!"라는 말인데..;; 어떤 위치가 우수하다는건지...;; 이런 리플을 다는 사람.. 아니 사람인지 봇인지 모르지만.. 아마 봇이겠지요..;; 닉네임도.. 참.. 에로..
-
Subject: 여러분의 블로그는 안녕하신가요?(부제 : 스팸댓글 대공습)
Tracked from 가눔의 일상다반사™ 2008/03/13 10:33 삭제오늘 아침 블로그에 들어와보니 어처구니 없는 일이 벌어져 있었습니다. 포스트마다 스팸댓글이 무지막지하게 달렸더군요. 갯수는......무려 460여개!!! -_-v 다 이런 식입니다...--; 문장을 보면 미묘하게 문법에 어긋나는 걸 볼 수 있는데 번역기를 돌렸다는 생각이 드네요. 영어댓글을 스팸처리하는 플러그인 덕분에 그동안 스팸댓글을 수작업으로 지운 적이 한번도 없었는데 이번에 제대로 뚫렸습니다.(그래봐야 지우는데는 1분도 채 안 걸렸지만...)..
-
Subject: 스팸 댓글의 공포가 몰려온다.
Tracked from 견습 마법사의 실험실 2008/03/13 11:33 삭제방금 대략 20분동안 열심히 스팸 댓글을 지웠습니다. 지금 이 글을 쓰는 중간에도 계속 스팸 댓글이 쌓이는군요..보통 텍스트큐브에서는 작성자의 이름과 댓글 내용이 영어인 경우는 스팸댓글로 처리해서 자동으로 삭제해버리는데, 지금 쌓이는 스팸 댓글의 경우에... 어설프게 한글로 번역이 되어 있습니다. 그래서 스팸 플러그인도 이걸 스팸으로 분류를 안하고 등록을 시켜버리는군요...보통 스팸 댓글이.. 5~10개 정도씩 달리는건. .. 애교로(?) 무시할...
-
Subject: 티스토리 스팸 댓글 필터링 효과 =_=
Tracked from 항상 아프지 마세요 2008/03/13 11:54 삭제여느때와 마찬가지로 출근 하자마자 메신저 로긴하고 블로그 페이지를 열었습니다. 교육 시간까진 한시간 정도 여유가 있거든요 ^-^ 바로 관리자로 로긴해서 최신 댓글 목록을 보는 순간 뭔가 이상한것을 발견 했습니다 +_+ 따로 눌러 보지 않아도 스팸이란걸 눈치 챌 수 있었죠. (왜냐면 뭔가 말이 안맞으니깐 ㅋㅋ) 그러면서 바로 드는 생각. "어? 스팸 댓글이 필터링 되지 않은건 처음 인 것 같은데?" 라는 생각. 여태껏 티스토리에서 스팸댓글이나 방명록의..
-
Subject: 스팸 댓글 막기, 스팸 필터링 추가하세요
Tracked from ISSSSSUE 2008/03/13 12:36 삭제간밤에 자고 일어나니, 티스토리와 텍스트큐브를 사용하는 블로그들에 엄청난 스팸 댓글이 달렸습니다. 방명록에도 있더군요. 이런 스타일의 스팸은 몇개월 전에도 한번 있었는데, 이후 잠잠해서 이제 안통하나보다라고 안심하고 있었습니다. 그런데, 오늘보니 새로운 루트를 찾았나봅니다. 일일이 지우다가 패턴을 분석하다보니 아래의 패턴을 발견했습니다. 티스토리의 경우 "댓글/트랙백" 메뉴 밑에 스팸필터라는 항목이 있습니다. 우선 홈페이지 필터링에 2008.com..
-
Subject: 스팸 댓글의 진화, 이제는 한글화다!
Tracked from sentimentalist 2008/03/13 13:06 삭제스팸 댓글, 스팸 트랙백이 한글로 진화를 거듭하고 있다. 아침부터 왠 뜬구름 잡는 이야기일까? 회사 아침방송을 뒤로하고 외로운 까마귀 (IT Gadget 임프레션, http://alonecrow.tistory.com/) 님의 블로그에 재미있는 포스팅이 없나 살피던 중이었다. 예전에 출시되었던 삼성 SGH-i760 PDA 폰 포스팅을 보고 있는데 심상치 않은 리플들이 눈에 띄었다. " 많은 감사 우수한 위치! 나는 너의 웹사이트를 사랑한다!" 먼저 든..
-
Subject: 스팸 댓글에 습격당했다!
Tracked from 리넨은 熱血게이머! 2008/03/13 13:07 삭제아침에 블로그에 들어왔는데 댓글이 달려있었습니다. 흐믓한 마음으로 댓글을 확인하는데 뭔가 이상했습니다. 마치 번역기를 돌린듯한 문장. 그러고보니 사이드의 최근 댓글에 전부 이런 종류의 댓글이 있는 것이었습니다. 불안한 마음에 관리 목록에서 확인하니 위의 캡쳐샷처럼 무수히 많은 스팸이 달려있었습니다. 한페이지에 30개씩 표시해도 40페이지가 넘어가는 분량이었습니다. 지우는것도 일이 더군요. 이게 저만 그랬는 줄 알았는데 메타사이트에 많은 분들이 이 스..
-
Subject: 이번 포스팅의 영향, 그리고 스팸댓글
Tracked from Early Adopter's Blog :) 2008/03/13 13:46 삭제어제 제가 드디어 나온 iriver의 '보급형' MP3 Player, E100를 포스팅했었는데요. 생각지도 않았는데 정말 많은분들이 와주시고 댓글을 달아주셨습니다. 지금까지 제가 블로그를 하면서 이렇게 많은분들이 오시는건 처음이었구요. 덕분에 정말 오늘은 하루종일 기분이 좋았네요..^^ 그래서 기념이라도 할겸 이렇게 포스팅을 해봅니다. 1. 에드센스 오늘의 수입입니다. 제가 지금까지 번 수익 중에서 가장 많이 벌었네요. 40불이면 제 몇달치 에드센스..
-
Subject: 오늘 (3월 13일) 스팸 공격 관련 임시 패치 및 사례 수집
Tracked from 텍스트큐브 공지사항 2008/03/13 15:04 삭제오늘 새벽부터 스팸의 공격이 태터툴즈/텍스트큐브 계열의 블로그에 집중되었습니다. 정형화된 패턴이 아니고 다양한 변조를 자동으로 하고 있기 때문에 기존의 방법으로 막히지 않아 EAS(Eolin Antispam Service)가 얼마동안 스팸 검출을 제대로 하지 못하였습니다. 현재 TNF/니들웍스에서는 EASplus 플러그인을 중심으로 해당 방법에 대한 근본적인 대응 방법을 세우고 있으며, TNC에서는 EAS 서비스의 동작 알고리즘에 대한 논의 및 보...
-
Subject: 오오... 스패머들도 머리쓰네..?
Tracked from gem486h NOT In isloco.com 2008/03/13 15:26 삭제(아무래도 이런 글은 구분상 '태터 관련' 카테고리에 넣어야 할 것 같습니다.) 요즘 밤에 잠을 안 자고 딴짓하는 제 눈에 지난 새벽에 신기한 현상이 관찰되었습니다. 깨진 글자로 된 댓글이 몇개 보이더군요. 속으로 "에잇... 또 블로그 인코딩 깨졌냐."(툴툴) 하며 손을 대려고 보니... 어라? 블로그는 멀쩡합니다. 다시 눈비비고 보니까 스팸 댓글. (스팸이면 알아볼 수 있게 쓰던가... ㄱ-) 별 생각없이 지우고 다시 웹질... 돌아와 보니 또...
-
Subject: 갈수록 교묘해지는 스팸 댓글~!!!
Tracked from 만인이 꾸는 하나의 꿈~ !! [폴리다임 블로그] 2008/03/13 16:18 삭제오늘 블로그에 들어오기 전에 RSS 부터 검색하다가, 올블로그의 스팸댓글 포스트를 봤습니다. 어제 스팸 댓글 폭탄을 맞은 블로그 분들이 많더라구요.. 설마........ 하는 맘으로 블로그에 들어와 보니.. 와우~!! 순간 멍~~~ 해지더군요..하루밤사이에 스팸댓글이 500개 가량이 붙었더군요... 이런 OTL..근데, 문제는 태터툴즈의 스팸댓글 삭제는 30개가 최고라서... 몇번을 클릭을 하면서 지웠는지... 다 지우고 다시 한번 확인을 해봐야 겠..
-
Subject: 이메일을 통해 유포되는 바이러스 주의
Tracked from 다마스월드 2008/03/13 16:22 삭제이메일을 통해 유포되는 바이러스를 주의하시기 바랍니다. 최근 "You have an ecard"란 제목으로 이카드가 도착한 것처럼 위장하여 본문에 포함된 링크를 클릭하면 왼쪽의 이미지와 같은 모습의 사이트로 이동하여 바이러스를 다운로드하여 실행하게 만들고 있습니다. 이메일의 내용은 "Click here to view your laughing ecard online http://123.456.789.***/" 라는 식의 링크가 포함되어 있습니다. 'e..
-
Subject: 번역 어투 문장 스팸 댓글의 공습(수정)
Tracked from LIBERO TOWN R3 2008/03/13 16:25 삭제아쉽게도 죄다 삭제를 해서 증거는 없지만 어제(2008년 3월 12일) "[07040506] 담양 소쇄원 潭陽 瀟灑園" 포스트에 어눌한 말투의 댓글이 하나 달렸다. 홈페이지 링크를 보니 모르긴 해도 성인 사이트의 주소로 보여 우선 스팸으로 처리하고 삭제하였다. 그리고 오늘(2008년 3월 13일) 오전에 블로그에 들어와 보니 말도 안 되는 내용의 댓글이 엄청나게 달렸었다. 개인적으로 두 개의 블로그를 운영하고 있는데 두 곳 모두 스팸 댓글의 공격을...
-
Subject: 스팸댓글 폭탄에 대처하기 위한 필터링 키워드 목록공개ver1.0
Tracked from 강자이너 일대기 2008/03/13 17:14 삭제간밤에 해외의 댓글스패머로 부터 제대로 공격당했네요. 순식간에 100건이 넘는 스팸댓글들이 블로그를 장악해버렸습니다;; 다행히 공격하는 순간에 알게되어서 실시간으로 겨우 대처하긴 했는데 지금도 계속해서 달리고 있는걸 보니 그냥 내버려 둬선 안되겠더라구요. 어떤 프로그램인지 몰라도 영어번역기를 이용, 한글로 번역해서 댓글을 다는 수법으로 영어 치환자 필터링을 가볍게 통과해주시더군요. 하지만 번역기의 특성상 말도 안되는 문장을 만들어 내기 마련! 이들..
-
Subject: 3월 13일 스팸 공격 관련 기존 스팸 삭제 플러그인 공개
Tracked from 텍스트큐브 공지사항 2008/03/13 17:40 삭제EASplus 개선에 앞서, 기존의 블로그에 이미 깔린 스팸들을 일괄적으로 삭제하는 플러그인을 배포합니다. 이 플러그인은 이번 스팸 공격의 '땜빵'용으로 빨리 만들었기 때문에, 이후 다른 변종 스팸들에 대한 확장성이 없습니다. 이후 패턴을 추가하여 일괄적으로 삭제하는 기능을 추가하도록 하겠습니다. 아래의 '후라이팬' 플러그인을 내려 받아 텍스트큐브의 plugins 디렉토리에 설치해 주시기 바랍니다. FryingPan_tc.zip텍스트큐브용 Fryi...
-
Subject: 번역기투의 스팸댓글이라...
Tracked from blog.betterface 2008/03/13 21:58 삭제스팸댓글의 공격은 처음인듯한데.. 어제까지만해도 대부분이 티스토리에서 자체적으로 걸러졌지만 오늘은 몇분 사이에 100여개 넘는 댓글이 주르르 달렸습니다. 영문으로 만들어진 댓글이 자동으로 지워진다는 것을 알고있다는 점과 작성자의 링크주소가 대부분이 성인물인점이 눈에 보입니다. IP주소도 다양한 것으로봐서는 여러경로를 경유하는 것으로 보이는 군요... 어눌한 조선족톤의 검찰출두하라는 사기전화가 연상되는 이유는 번역기에서 돌린듯한 내용때문인데 누구의 장..
-
Subject: 스패머, 번역의 날개를 달다.
Tracked from 소금이의 행복한 하루 2008/03/13 22:39 삭제동안 잠잠하던 스패머들의 공격이 다시금 시작되고 있다. 특히 이번 스패머들은 번역엔진을 통해 기존 영문자만을 체크하던 TNC의 EAS 플러그인을 무력화시키고 있다는 점에서 이전 스패머들과 구분된다. 현재 텍스트큐브는 자사의 공식 블로그를 통해 긴급 패치를 지원하고 있으며, 더 완벽한 보안계획을 수립하기 위해 애쓰고 있다.금일 '소금이의 행복한 하루'가 받은 스팸 댓글의 수는 약 8000여개. 아이피를 하나하나 블럭시키며 삭제하다 나중에는 일괄삭제로...
-
Subject: 스팸 댓글의 무차별 공격.
Tracked from Ripley Effect, 2008/03/13 22:52 삭제어제 새벽부터던가, 갑자기 이상한 댓글이 달리기 시작했다. 딱히 무슨 말인지는 알 수 없는 외국어를 번역기를 돌려서 한글화 시킨 것으로 추정되는 댓글들이 무차별적으로 달리고 있다. 어제 새벽에는 계속 스팸 필터에 IP와 본문, 이름 등을 등록하여 막으려 애쓰다가 지쳐서 잠들었는데 오늘 확인해보니 엄청난 숫자의 스팸 댓글이 달렸다. IP도 모두 다르고 이름도 모두 다르고 내용도 비슷비슷하면서도 조금씩 달라서 필터링이 거의 무의미한 지경이다. 빨리 뾰...
-
Subject: 3월13일 스팸공격으로 인한 스팸 삭제 플러그인 '후라이팬' 공개
Tracked from 애니음악사랑 (AML) 2008/03/14 00:29 삭제오늘 블로그 접속하셔서 놀라신 분들이 많으리라 생각합니다. '내 블로그에 댓글이 엄청 달렸네!! 드디어 나도 메이저가 되는건가..' ....하지만 현실은.... 오늘 참상의 한 부분 이거야 원... 내용이 한글이니 플러그인에도 안걸리고... 아이피랑 닉네임이 다 달라서 일괄삭제도 안되고;;; 오늘 이거 지우느라 손이 후달리게 고생했습죠..ㅠㅠ 텍스트큐브(태터툴즈)에서 발빠르게 대처해서 대항 플러그인을 내놓았습니다. 하지만 티스토리에는 아직 적용되지..
-
Subject: 아주 난리도 아니군! 에라이~!
Tracked from 주주의 즐거운세상 블로그세상 2008/03/14 00:53 삭제출근전에 삭제하다 하다 시간이 부족해서..퇴근한후 컴퓨터에앉아 삭제한 댓글이1600여건! 뭐냐고~~ 가끔 엉뚱한 글이 휴지통에 들어 가있는 경우가 있어서 틈틈히 휴지통을 살펴서 , 내 휴지통에 걸러진 스팸댓글은 그동안 5~6건 정도 였는데...오늘 완전 큰폭탄을 맞았다. 무려...54페이지나..컹;; 뭐냐고~~뭐냐고~~ 스팸댓글은 날 칭찬하는듯한 글이지만..이런 칭찬은 거절하겠다!! 가라가~아주가~!!! 영어로 스팸댓글이었다기..이젠 아예 번역판스팸..
-
Subject: 스팸 댓글이 여기에도 찾아왔네요...(차단용 금칙어 포함)
Tracked from 불멸의 파편 2008/03/15 17:29 삭제오늘 와서 확인을 해보니 '심청이 인당수에 빠질까 말까 빠질까 말까 고민을 하는' CF가 튀어나와서 난감하게 만드는 이스 오리진1을 붙잡고 있느라고 블로그에 조금 신경을 못 쓴 사이 무려 천개가 넘는 스팸 댓글이 달려있었습니다. 처음엔 그걸 지우면서 IP차단을 해버릴까 했는데, IP를 살펴보니 계속 유동IP를 바꿔가며 보냈기 때문에 다른 방법을 생각해봤습니다. 일단 스팸댓글의 대부분을 차지하는 성인물 관련 단어들을 금지시켜버리고, 오늘까지 달린 스...
댓글을 달아 주세요
정말 스팸댓글과 스팸트랙백이 조금씩 늘어가고 있는거 같아요. -.-;
인증 시스템이 꼭 필요한 거 같아요. ^^;;;;
물론 그러면 블로그가 없는 사람들은 댓글이나 안부글을 못 달겠지만, 그런 경우를 위해서 통합ID나 오픈ID를 사용하면 될테구....
선인장님께서 요목조목 분석을 잘 해놓으셨네요.
잘 읽었습니다^^ 티스토리 측에서 빠른 조치가 있어야 될 듯 싶습니다.
감사합니다.
저는 다행히도 트랙백이나 안부게시판에는 글이 없었네요..후우;;
정말 스팸이 다방면에서 오는 거 같아요. ^^;;
어제 트랙백으로 몇개 들어왔었는데 다행히 걸러지더군요.
그러더니 오늘은 댓글 방벽을 뚫어버린 모양이에요....
방명록에도 1개 달렸구요. 대체 무슨 봇이길래 이렇게 강력한지...쩝
사실 분석하자면 간단히 우회가 가능한 플러그인이죠. EAS란 것이....
그나저나 근본적으로 스팸이 들어오지 못하는 시스템을 갖춰야 할텐데요.. 블로그 구축은 점점 더 쉬워지고... 점점 더 힘들어지는..^^;;
스팸 대란이라... 무시무시 한데요 ㅠㅠ;;;
하지만 댓글에 너무 많은 제한을 걸어 버린다면 안 그래도 별로 안 달리는 댓글이
더 안 달리지 않을까요.. 커뮤니티가 축소될 수도 있겠네요.
또한.. 티스토리 서버에도 무리가 갈지도...
이래되든 저래되든 걱정이네요 ^^;;
-------------------
헉... 차단된 이름을 사용하고 있데요 =ㅅ=;;
영문명을 차단하는 건가요? 신기한데요??
영문 대화명을 차단하는 건 아주 오래전부터의 일이죠. ^^;;
2년 전 하루에 1만개씩 스팸을 지우던 때를 생각하면 대란이라 아니할 수가 없죠. ^^;;;;
물론 아직 제 블로그엔 스팸이 많이 달리지는 않고 있습니다만... 그래서 개인적으론 그나마 다행이네요...ㅜㅜ
이번 사태로. 이미 많은 가입형 블로그 사용자들이 로그인을 해야만 댓글을 달 수 있도록 바꾸고 있더군요...( 설치형 블로거와 가입형 블로거간에 벽이 생기는 느낌입니다..^^;; )
그냥 일시적인 현상일 것이라고 생각합니다.
앞으로 창과 방패의 싸움 속에서 두세번 정도는 더 이런 일이 있어야 근본적인 대책을 세울 수 있겠죠.^^;;
트랙백과 댓글을 보고 바로 달려 왔답니다 ^-^
따로 필터링에 신경을 쓰시나 봐요? 검색어를 따로 등록 하시는건가^^;;;;
첨엔 1000개가 조금 안됐는데 포스팅 끝나고 나니 1000개를 훌쩍 넘겼더군요^^;; 무서웠어요 ㅎㅎ
제 블로그엔 IP, 홈페이지, 본문, 대화명에 필터링 단어들이 수십개~수백개씩 등록되어 있어요. ^^;;;
평소 스팸은 남일처럼 보였던 저는 정말 충격과 공포입니다. 덜덜덜
예... 블로그를 2년 정도 전부터 운영해오신 분들은 다들 처음에 무슨 일이 있었는지 아시죠. 덜덜~~
글 잘 봤습니다. ^^ 전 EAS가 안정화된 이후에 처음 겪는 대규모 스팸이었는데- 새벽에 스팸을 보며 IP로 막는 게 안 되는 상황에 매우 난감해했습니다. 인증받은 유저만 댓글을 쓸 수 있게 해야 - 가입형 블로그의 로그인 유저만 댓글달기 기능이나 OpenID 로그인 유저만 댓글달기 형태 등등 - 안심이 될 것 같은데 쉽지 않은 일이네요...
다양한 방법을 강구해야 할 것이라고 생각되네요. ^^;;;
아무튼 장난아니네요. ^^;;
우우..당하고 나니 정말 무시무시하네요-ㅅ-;;
지금은 어찌어찌 막았지만 앞일이 걱정입니다..
쉽지 않은 싸움이 될거라는 건 어느정도 예상하고 있었지만... 이게 닥치고 보면 항상 너무하다는 생각이 들곤 하죠. -_-^
자아근이인장님다운 까알끄음한 부운석이네요. 바앙버업론에서는 몇 가지 의견을 달리 하지만(예컨대, 드응로옥제 등) 무척 유의미한 분석이고 의견이라 여겨집니다. 뭔가를 얻어가게 하는 글.. 잘 봤습니다. 꾸벅~
덧- 여기 댓글 적는 곳에 보이는 저엉보토옹시인마앙버업 관련 공지 글은 보기에 좀 그렇네요. 과앙고성 대앳글은 어차피 사이트에 와서 적은 게 아니고, 워언격으로 쏘는 건데.. 실제로 이 글을 보게 되는 일반 블로거에게는 좀 서엄뜩한 거같아서요. 내만 그런가.. ^^
덧2- 금칙어를 사용하고 있어서 대앳글을 올릴 수 없다고 나오는데.. 그게 뭘까요? 금칙어를 보여주는 플러그인이 있었으면 좋겠습니다. ㅡㅡ;;
1. 정보통신망법을 적어놓은 것은 국내 스팸업자들이 자꾸 댓글에 스팸 달길래 써놓았을 뿐입니다. 한 걸음 더 나가서 그림은 스타워즈의 'Death star'라는 것으로, 스팸댓글을 달면 지구를 폭파시키겠다는 의미를 담고 있어요. ^^;
2. 금칙어는 저도 잘 모르겠네요. 한글 금칙어가 많지는 않은데....?? 근데 금칙어를 보여주는 플러그인을 만들면 안된다고 생각합니다. 스팸업자가 스팸을 더 잘 굽기 위한 도구로 사용될 것 같다는 생각이...^^;;;
가입형 블로그에서 가입자만 댓글을 달게 할수 있는 임시방편이 가장 나아 보이네요. 텍스트큐브를 쓰는 저로써는 어찌해야할지 ㅜㅜ
계속 단어들을 추가하는 것이 가장 좋은 방법이 아닐까 생각하게 되네요. ^^;;;
저도 그 스팸글에 당했어요..갈수록 교묘해져요...- -;;
예.. 갈수록 교묘해지네요. ㅜㅜ
댓글달기를 오픈시켜두고 있는데..웬지 로그인한사람에게만..이거나..하는 제약은 두고 싶지 않아서 그냥 방치상태 입니다..
에효..어제 스팸공격이..가히 장난이 아니었던 모양이에요..
저도 아직 제한사항은 두고 있지 않습니다만, 노출을 승인제 방식으로 바꾸던지 해야 하는 것인지 고민중입니다. -_-;;
댓글 최초 1회 인증방식 정도는 도입해야 한다고 생각합니다. 이게 도입된다면 악명높은 댓글러 '지나가다'(?)같은 익명성 댓글도 사라지게 되겠죠... 하지만 모든 방문자가 블로그를 소유하고 있는 것은 아니다보니 무조건 이점만 있는 것은 아닌 것 같습니다.(개인적으로는 글에 반박을 하려고 한다면 재반박을 할 수 있도록 최소한 이메일 주소라도 걸어놓는 것이 최소한의 예의라고 생각하지만요... 그래서 최근엔 좀 말도 안되는 무기명 댓글은 몽땅 날려버리고 있습니다.)
블로그 인증제도는 좀 더 문제가 많을 것 같다는 생각이 듭니다. 국내 서비스를 이용하는 블로거에게는 문제가 되지 않겠지만, 외국쪽 서비스를 이용하는 블로거들이나, 위와 마찬가지로 블로그가 없는 사람은 이 방법을 도입하게 된다면 댓글을 전혀 달 수 없기 때문에, 도입하더라도 EAS처럼 플러그인 창에서 활성화 여부를 선택할 수 있게 해야할 것 같습니다.
블로그가 없더라도 대화명과 이메일과 비밀번호만으로도 인증이 가능하리라고 생각합니다.
블로그 인증방식을 하더라도 무조건 막자는 것이 아니고, 인증된 대상의 댓글인지를 운영자와 방문자들에게 알려 신뢰성을 좀 더 확보하자는 의미에서의 언급이었을 뿐입니다. 물론 이러한 기능을 도입한다면 블로그마다 옵션으로 처리를 해야겠죠.
의견 감사합니다.
ps. EAS는 활성화 여부를 선택할 수 없습니다.
저도 ㅜ.ㅜ..습격당했어요 ㅜ.ㅜ...
삭제하기 피곤하다는..ㅜ.ㅜ..
이론....
그나마 이제는 안 달리니 다행이네요. ^^;;;
시아님 방송을 듣고 싶은데 매일 피곤해서 퍼질러 자는 시간에만 방송을 하시네요. ㅜㅜ
암튼 시아님 홧팅~!
음...저는 영어 환자/중환자 플러그인은 끈 상태이고, 승인도 꺼둔 상태입니다.
다만 휴지통에 들어가 있는 모든 IP를 손수 Blocked IP로 만들어 주고 있지요.
요즘 IP를 래덤생성해서 보내는 스팸들이 있어서 문제가 되고 있어요. ^^;;;;