NOTICE TAG CLOUD GUESTBOOK
RSS
CATEGORY
ADMIN SPELL CHECK 이 블로그는 이미 한글로 작성되었습니다 Translating by Google 日本語で?? by j2k.naver.com

15
Comments

4
Trackbacks


HotLine to IKARUS

티스토리 골치 아픈 스팸 댓글 예방

2007/08/13 14:14 -  블로그 생활     글씨크기 


드디어 유명 블로그도 아닌 변두리 3류 블로그인 이 블로그까지 성인 사이트 스팸 댓글이 달리기 시작했다. 지금은 www.koreaswapping.com만이 꾸준히 잊지 않고 댓글을 달아 주고 있지만 앞으로 몰려올 댓글 스팸의 시대가 도래할 것을 생각하면 어떤 식으로든 대비책을 세워야 할 것 같다. 이런 변방까지 친히 왕림해서 무플의 굴욕을 풀어 주니 그 노고에 감사드려야 할지 화를 내야 할지 심히 난감하다.아무튼 확실한 것은 무플의 썰렁함을 채워주는 스팸 댓글이라도 전혀 반갑지 아니하니 어떻게 해서든 막아보아야 겠다.

티스토리 공지 블로그에 뜬 "스팸댓글 이렇게 예방해 보세요"라는 포스팅에서는 다음 세가지 방법으로 스팸 댓글을 방지하는 요령을 소개하고 있다.

1. 스팸 방지 플러그인 활성화하세요!
2. 필터를 사용해보세요!
3. 플러그인으로 걸러지지 않는 스팸 댓글, 트랙백 신고해주세요!
하지만 스팸방지 플러그인이 활성화 되어 있는 상태에서도 스팸 댓글은 달리고 있고, 신고하는 절차는 이미 스팸 댓글이 달린 후이기 때문에 여간 의지가 있지 아니하고선 지운후 다시 신고한다는 것이 쉽지 않다. 댓글을 관리자의 승인후 노출 되도록 하면 스팸이 노출되는 것을 막을 수는 있지만 이것 역시 스팸이 달린 후 사후약방문이고, 왠지 빈대 잡자고 초가삼간 태우는 격의 검열을 하는 것 같아 쓰고 싶지 않은 방법이다.
그래도 비교적 쉽게 적용할 수 있는 방법은 필터링인데 이 역시 만사형통하게 해 주진 못하는 것 같다.
사용자 삽입 이미지

환경설정 -> 필터에 보면 IP 필터링,홈페이지 필터링,본문필터링,이름 필터링 이렇게 네가지 필터링을 제공하는데 스패머가 프록시를 통해 IP를 바꿔가며 들어온다면 IP 차단으로 막는다는 것은 가능할 것 같지 않고 실제 스팸들을 보면 IP를 바꿔가며 달리는 것을 볼 수 있기 때문에 스팸을 차단하는데는 거의 쓸모가 없을 것 같다.
홈페이지 필터와 이름 필터링 역시 무작위로 홈페이지와 작성자 이름을 만들어 사용하므로 스팸에는 속수 무책일 듯하고 남은 희망은 본문 필터링 하나 남았다.

사용자 삽입 이미지

본문 필터링을 사용하기 위해 스팸을 가만히 들여다 보면 스팸이 블로그의 처음 포스팅부터 순차적으로 달리는 것이 아니고 무작위로 달리는 걸로 봐선 사람이 직접 컴퓨터 앞에 앉아 블로그를 하나 열고 작정하고 스팸을 다는 형식이 아닌 댓글이나 트랙백에 있는 주소를 따라 다니며 로봇이 스팸을 달고 있는 것 같다. 그리고 똑같은 광고 사이트 주소도 중간 중간 다른 위치에 공백을 삽입하는 형식으로 나름대로 필터링에 대비하고 있는 걸로 봐서 역시 스패머도 연구를 하고 있다는 뜻.

그래서 금칙어를 선정하는데에 약간의 생각이 필요할 것 같아 다음은 나름대로 분석한 결과이다.(사실은 5분 생각한 내용이다)
1) 광고 사이트 주소로는 필터링이 힘들 것 같다.
2) 금칙어로 쓰기 위한 주제어를 자알~ 선정해야 한다.(무책임?!)
3) 스팸들에 반복해서 나타나는 단어를 선택하되 일반적으로 댓글에 쓰일 수 있는 단일 단어는 고마운 댓글까지 휴지통으로 보내 버리는 부작용이 있을 수 있다.( ex) 여성,만남)
4) 따라서 두 단어 이상의 복수 단어로 조합된 금칙어를 선정하되 공백 삽입에 의한 변형을 고려해야 한다. ( ex) 조건만남, 조건 만남, 조 건만남...)
5) 추후 출몰 가능한 단어의 조합까지 예상하여 금칙어로 선정하면 예방 효과까지, 금상첨화다. ( ex) 이건 각자의 상상력에 따라 다름)

이상의 원칙에 의해 선정된 금칙어를 공개하면 스패머들에게 노출될 것 같아 잠깐 망설였지만 어짜피 스팸을 다는 입장이나 막는 입장이나 끝나지 않을 창과 방패의 싸움이고 대단치 않은 금칙어들이니 별로 문제 될 것도 없을 것 같아 공개해 본다.

1) 만남 관련: 즉석만남, 즉석 만남, 즉시만남, 즉시 만남, 조건만남, 조건 만남
2) 채팅 관련: 화상채팅, 화상 채팅, 체팅
3) 파트너 관련: 엔조이, 조이 파트너,여성분, 조건녀, 조건여, 조건 여
4) 기타: 미팅 사이트, 미팅사이트(사이트란 말을 넣고 싶지만 이건 일반적으로 많이 쓰일 것 같아 어려울 것 같다), 몸매, 그리고 sora

앞으로 성인사이트 관련 스팸뿐만이 아니고 상업적인 광고 스팸까지 달리게 된다면 더욱 확장 되어야 할 금칙어 리스트지만 아직까지 이 정도로도 성인 스팸에는 선방하고 있다.

RSS 블로그코리아에 블UP하기 믹시추적버튼-이 블로그의 인기글을 실시간 추적중입니다. Creative Commons License

Trackback URL :: http://kyrhee.tistory.com/trackback/121

  1. Subject: 음란 스팸 댓글신고에 관한 답변

    Tracked from JooJoo 's BLOG 2007/08/18 01:10  삭제

    한 몇일 스팸 댓글때문에 삭제신공을 했던 기억이 난다. 댓글에 달린 아이디는 블로그 주소가 등록을 하지 않아, 블로그 주소를 알아 낼수가 없었고. 스팸댓글을 삭제를 하고 나면 같은 포스트의 댓글에 또다시 그 스팸글이 달려 있고..그러기를 한 몇번. 이렇게 삭제 신공으로 그 댓글을 내 블로그에서 차단(?) 시킬수 밖에 없었다. 필터링 사용을 해도, 어떻게 교묘히 피해기는지..필터링두 안되고 ㅡㅡㅋ 그러고 보니 요샌 스팸 댓글이 내 블로그엔 보이지 않는..

  2. Subject: 스팸 대응요령

    Tracked from 5월의 작은 선인장 2007/08/18 10:37  삭제

    처음 스팸을 생각해 냈다던 한 스팸 판매업자와 변호사의 몰지각한 인터넷 이용 이후 정말 많은 스팸업자들이 입맛에 따라 다양한 스팸을 들고 나섰고, 많은 Web 사용자들이 피해를 보고 있습니다. 이 글을 쓰고 있는 이 시간에도 제 블로그에는 새로운 스팸이 하나 붙었습니다. 이 스팸도 신고를 해야죠. 이 글을 쓰는 목적은 두 가지가 있습니다. 얼마전에 불법스팸대응센터에서 받은 한 우편물의 내용을 소개해 드리는 것과 스팸에 대한 현행 법률의 문제점에 대해..

  3. Subject: 스팸댓글 KoreaSwapping.com에 절망하다, 정체가 뭐야?

    Tracked from 에르의 스피카ːSPica of eRU 2007/08/19 15:50  삭제

    이런 댓글은 싫은데,. koreaswapping 의 무한댓글 by. 기차니스트 님 코리아스와핑닷컴 야수니 스팸 댓글 그만! by. Killer™ 님 얼마나 '엔조이'한지 보자 블로그를 오염시키는 스팸댓글, 특히 KoreaSwapping.com 주소가 찍힌 스팸댓글은 블로거라면 적어도 한번쯤은 접해보셨을 겁니다. 1주일에 한번꼴로 찾아오는, 혹은 떡밥성 포스팅에 집중적으로 올라오는 쉰내나는 꾸준성 댓글 항상 올려주시는 분께 먼저 찬사를 보내고 싶습니다..

  4. Subject: 스팸댓글 법적거부 소스 at 티스토리

    Tracked from 너와 내가 원하는 무엇 2007/08/20 09:05  삭제

    계속해서 스팸댓글(정확히는 상업성을 띄는 홍보글)이 작성되는 티스토리에 거부의사를 밝히고,대응할 수 있는 방법을 마련해보았습니다. 티스토리에서 스팸댓글에 대해 대응하는 방법을 (스팸 댓글 이렇게 예방해보세요 - http://notice.tistory.com/805) 내놓은 뒤에도 Koreaswapping의 스팸댓글은 계속 되었습니다. 스팸으로부터 내 블로그를 지키자. 2007/8/10 이런 댓글은 싫은데,. koreaswapping 의 무한댓글 20..

댓글을 달아 주세요

  1. x9 2007/08/13 15:06  댓글주소  수정/삭제  댓글쓰기

    IP는 유동이니 막는것은 불가하고,
    가입하지 않는한 이름도 불가하고,
    표현 조금씩 달리하는것 때문에 모든 단어를 넣을수 없으니 본문도 불가하고,

    사람이 직접작성하는것만 가려내시면 될듯한데요..
    제공하는 기능이 아니고 코드를 약간 추가해야 하는데,

    서버쪽에서 난수를 하나만들어서 작성란 form 숨김필드로 넘기고,
    submit시 그 값을 간단한 산술식을 거쳐서 넘어오게 하면 어떨까요?

    넘긴값과 계산된결과중 비어있는게 있거나
    계산된 결과가 일치하지 않으면, 스팸봇이 보내는것으로 판단할수 있겠는데요

    여기서 하나 추가하면,
    산술식을 여러개 만들어서 아무거나 선택되고 해당 계산방법에 따른 결과를 비교하면 좋을듯 하네요

    //
    소스를 수정할수 없는곳이네요..
    도메인을 구입하신다면, 이렇게 하시면 될듯합니다.

    • BlogIcon Ikarus 2007/08/13 15:10  댓글주소  수정/삭제

      테터툴즈를 사용하거나 플러그인으로 충분히 구현 가능한 유용한 방법일 것 같습니다. 하지만 티스토리는 설치형 블로그에 비해 자유도가 많이 떨어지기에 그런 플러그인이 제공되기 전까지는 주먹구구식이지만 이렇게라도 하는 수밖에 없을 듯 싶어서요

  2. BlogIcon 한성민 2007/08/13 15:33  댓글주소  수정/삭제  댓글쓰기

    아침에 맨 먼저 일어나서 컴을 켜면 블로그부터 보는데 저두 몇개의 스팸댓글땜에 아주 골치가 아파요..
    플러그인에 설저을 했는데 일일이 수작업해야 되지 않을까 싶네요...

    • BlogIcon Ikarus 2007/08/13 23:07  댓글주소  수정/삭제

      댓글이 달렸나하는 반가운 마음에 블로그를 열었을때 스팸 댓글이 달린 걸 발견하면 마치 바퀴벌레를 본 것처럼 기분이 찝찝해 진답니다.결국은 발견 족족 손으로 지우는 것이 최후의 수단이긴 한데 너무 번거로워서요.

  3. x9 2007/08/13 15:38  댓글주소  수정/삭제  댓글쓰기

    예..
    그런데 플러그인은 제공해줘야지 사용가능한가요?
    아니면 자기가 만들어서 사용도 가능한가요?

    • BlogIcon Ikarus 2007/08/13 16:04  댓글주소  수정/삭제

      테터툴즈는 소스를 고쳐서 가능할 것 같지만 티스토리는 스킨 정도만 손 댈 수 있기 때문에 TNC측에서 플러그인을 제공하지 않으면 어려울 것 같습니다.

  4. BlogIcon 러빙이 2007/08/13 15:58  댓글주소  수정/삭제  댓글쓰기

    만든지 며칠안된, 글도 몇개 없는 제블로그에도 스팸댓글이 달리더군요 -_-;;;
    어찌나 황당하던지... 추천어를 좀 등록해봐야겠어요 ^^

    • BlogIcon Ikarus 2007/08/13 23:09  댓글주소  수정/삭제

      드디어 스패머들의 대대적인 침공이 시작됐나 봅니다. 저도 최근 들어 스팸댓글들이 부쩍 늘었더군요. 필터링이 효과가 있으셨으면 좋겠습니다. 그리고 더 좋은 방법을 발견하시면 공유 부탁드려요~ :)

  5. BlogIcon 『에르』 2007/08/19 15:49  댓글주소  수정/삭제  댓글쓰기

    sora는 망한걸로 알고있는데.. 아직 건재한가 봅니다;;
    금칙어 소개해주셔서 정말 고맙습니다 (굽실굽실)

  6. BlogIcon 『에르』 2007/08/19 15:49  댓글주소  수정/삭제  댓글쓰기

    '소라'는 망한걸로 알고있는데.. 아직 건재한가 봅니다;;
    금칙어 소개해주셔서 정말 고맙습니다 (굽실굽실)

    • BlogIcon Ikarus 2007/08/20 02:51  댓글주소  수정/삭제

      한국에서는 인터넷 회선 사업자들이 IP차단으로 서비스가 가능한지 모르겠지만 아직도 많은 카페가 소라.net라는 이름으로 서비스 되고 있더군요.그리고 감사는요...누구나 생각할 수 있는 금칙어인데요...아무튼 도움이 되신다니 저도 기쁘네요.

  7. BlogIcon 기차니스트 2007/08/20 09:04  댓글주소  수정/삭제  댓글쓰기

    안녕하세요.
    제가 써 놓은 글을 보시면, 아래와 같이 써 있습니다.

    - 영리목적의 광고 게시를 금지한다는 의사(게시일자 포함)를 게시판에서 쉽게 식별할 수 있는 위치에 고지합니다.
    ○ 광고게시 거부의사를 고지한 이후에 게시되는 광고에 대해 홈페이지(게시판) 운영자는 정보통신망법 제50조의7 위반으로 불법스팸대응센터에 신고 가능합니다.
    - 신고시 광고게시거부 문구 및 그 이후에 게시된 원치 않는 광고를 각각 게시일자가 보이도록 화면 저장하여 제출하여야 합니다

    이 방명록칸 안에, 스팸 사절에 관한 문구를 넣으신 것 같은데요.
    "게시일자를 포함"해 주셔야 합니다^^;

    • BlogIcon Ikarus 2007/08/20 10:52  댓글주소  수정/삭제

      댓글은 아직 필터로 막아낼 수 있어서 이렇게 버텨 보려구요 하지만 방명록은 필터링이 안되니까 날짜를 넣어 놓아야 겠네요.게시일자를 넣어야 법적 효력이 있다는 지적 감사합니다.

  8. BlogIcon 공상플러스 2007/08/23 16:18  댓글주소  수정/삭제  댓글쓰기

    하하하.. 아이피를 차단해도 안되고~ 그러면....
    아이피 추적해서 잡아내세요--

    • BlogIcon Ikarus 2007/08/24 17:03  댓글주소  수정/삭제

      뭐 아이피 추적해서 잡아내도 꿀밤 한대 먹일 수도 없는 노릇이고...도 닦는 셈치고 그냥 열심히 지우는 방법밖에 없는지도 모르겠네요.

: 이름
: 패스워드
: 홈페이지
비밀글

추천글,추천 블로그
최신글
운영자 추천글

램덤 추천 블로그