여기 들어오는 스팸봇들의 특성

by Gunmania posted Oct 25, 2012
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄


1. 오픈 초기에는 진짜 사설종자 쓰레기들 유입

-> 몇번 글 지우고 차단하고 욕좀 하니까 잠수

 

2. 한동안 잠잠하다가 네이버 검색 Syndication 연동 되자 마자 1만개 쓰레기 글로 도배

-> 일일히 다 지워버리고 일주일간 회원가입 안받음

 

3. 한동안 잠잠하다가 가끔씩 기어들어와서 쓰레기 글 올려놓음

-> 볼떄마다 삭제, IP 차단

 

4. 그래도 계속 기어들어옴

 

5. 공통점은 90% 이상 지지팀이 강원FC+강릉시청 선택 (그게 가나다 순으로 첫째니까 ㅇㅇ)

 

6. 가끔 예외도 있으나 거의 대부분이 일치.

 

7. 메일 주소도 처음엔 주로 네이버였으나 최근엔 90% 이상 야후 메일. 실존 주소인지는 모름

 

8. 현재 호스팅 서버에 sendmail 모듈이 없어서 메일 인증 기능을 사용 불가능한게 결정적.

 

9. IP 추적해보면 기업체등에 할당된 고정 IP. (그러니까 니네 회사 컴퓨터 보안 관리 똑바로 안해서 스팸봇용으로  쓰이고 있단건데 관리 똑바로 안할래? 아니면 니들이 대놓고 스팸돌리냐?)

 

10. 2번 이후 올라오는 스팸들은 URL 등도 없는 말 그대로 쓰레기 글. 그딴거 올려서 대체 뭐 생긴다고 자꾸 기어들어오나?

 

11. 스팸 차단 모듈이 기본 내장된건 일정 시간 내에 몇개 이상 글 등록 제한, IP 제한, 단어 제한만 가능. 이마저도 그냥 작성만 막음

 

12. XE 스팸 공동대응 API 모듈로 네이버 스팸 사전과 연동하지만 대체 스팸 엔진을 얼마나 개발로 만들었으면 스팸 단어 등록해놓고 테스트로 스팸 단어 고대로 입력하고 테스트 해도 스팸지수 0. 장난하나?

 

13. 서버 이전후 메일인증 도입하면 많이 해결될듯.