태터툴즈 1.0.5 에 들어와서 추가된 '트랙백추적' 이라는 플러그인 때문에 심하면 하루에 수백건씩 달리던 스팸이 주춤하고 있습니다만, 이는 완벽한 해결책은 아닙니다. 최근에 다시 달리고 있는 스팸은 blogspot.com 주소를 가지고 있습니다.  구글에서도 blogspot.com 이 스패머들에게 이용되는것을 최대한 막고 있다고는 하지만, 매일매일 생겨나는 스팸블로그를 방어하는데도 한계가 있겠지요..

간단한 방법 알려드리겠습니다. 물론 1.0.6 이 출시되기 전까지 사용가능한 임시적인 방법입니다만, 그 효과는 매우 강력합니다. ^^ 태터툴즈가 설치된 폴더에서 plugins/TrackbackTracker/index.php 를 열어보시기 바랍니다.

여기에서 blogspot.com 을 제거한다.


처음부분정도에 '예외처리' 목록이 있는데요. 여기에서 blogspot.com 이라고 씌어 있는 줄을 지워주시기 바랍니다. 이 줄을 지워주시면, blogspot.com 에서 도착한 트랙백을 수신하지 않습니다. blogspot 을 사용하지 않아서 모르던 사실이었습니다만 ㅠ.ㅠ blogspot 에는 트랙백 전송기능이 없다는 군요. 따라서 지워주셔도 아무런 문제가 없겠습니다.. ^^

내일 출근하면 IE6 의 버그로 인하여 IE6 에서 다음동영상 붙여넣기가 원활하지 않은 점과 함께 자그마한 패치를 제작하는 것을 고려해보도록 하겠습니다.
  
Posted by Chester
이제 약 12시간후면 배포되게 될 태터툴즈 1.0.5 에서 커멘트/트랙백 스팸을 막기 위한 방법을 적용했다. ( 완벽박멸버젼은 1.0.6 부터 차근차근 이루어질 예정 ) 

혹시 보안곡선이라는 것을 아시는지.. ??
예전에 완벽한 보안은 왜 불가능한가에 대해서  이야기할때 항상 인용하던 그래프가 생각나서 ppt 로 급조해봤음... ( 곡선처리는 양해를 .. 마우스 돌리는데 수전증 발생 ㅠ.ㅠ )  처음 80% 정도까지는 작은 투자만으로도 효과가 팍팍 올라가는데 반하여, 어느정도 이상이 되면 보안도를 완벽에 가져가기 위해서 투자해야 하는 비용이 초기대비 기하급수적으러 증가한다라는 내용을 담고 있는 그래프.
태터툴즈 1.0.4 에는 어떠한 anti-spam  장치도 탑재되어 있지 않고, 순전히  '사용자정의필터'만 붙어 있었다. 즉, 스팸을 막기위해서 귀찮은 등록작업을 매번 해야 했다는 것.. 1.0.5 에서는  기존의 09x 에서 사용해오던 (  by JH )  해쉬방식이 다시 도입되었을 뿐만 아니라, 트랙백을 걸러내기 위한 '트랙백 추적'이라는 일종의 방화벽이 탑재되어 있다. 이 두가지 정도의 매우 작은 대책만으로도 상당히 많은 양의 스팸들을 걸러내게 될 것이라고 확신한다. ( 트랙백 추적 플러그인은 몇줄 되지도  않는 간단한 코드임에도 불구하고 )  1.0.5 베타3 를 적용한 5월 5일 아침 7시정도 이후로 단 하나의 스팸 트랙백과 스팸커멘트도 도착하지 못하고 있다. 아마  1.0.6 에 이르러서 좀더 완벽하게 스팸필터링을 하게 되겠지만 그 완성도는 100% 가 되지는 못할것이다. 1.0.5 가 70% 정도의 일반적인 스팸을 막아내고, 매우 정교하게 설계된 상위  30% 정도는 행여  다시 들어올지도 모른다. 1.0.6 에서 이 완성도는 80% 정도로 높아지며 보완이 되게 될것이다. 그리고 지속적인 업그레이드를 통해서 100% 에 다가서기 위한 노력을 지속할 예정...

투자대비 보안도곡선, 세로축이 보안완성도이며 가로축이 마지날 투자금액의 절대치



ps: 스팸필터링 서비스의 개발을 총괄하고 있는 *도사마에 따르면,  이런짓 좀 안하나 싶어서 서비스회사에 왔는데 다시 이런거 만들고 있어야 되냐며 한탄을.. ^^

update: 아래 daisy 님의 커멘트에 대한 답^^ ; *도사마의 요청에 따라서 본 글 작성이후부터 '마루타'가 되어있습니다^^ 오해를 살만했네요 :) 감사~~
Posted by Chester

스팸과의 전쟁

2006. 4. 2. 13:41
스팸과의 전쟁을 선포해야하는... 과거 0.9x 방식의 스팸필터링을 사용하고 있었으나, 이를 극복한 스팸봇들이 등장함에 따라서 Wordpress 의 akismet 과 같은 집단지성을 활용한 스팸필터링 로직을 만들어야겠다는 생각이 ^^ 오늘 저녁에 기획후 최단시일에 적용이 가능하도록 한번 해봐야겠네용.

update: 오늘도 스팸이 무려 다섯개나 올라와서, 이걸 손수 지워주고 이를 필터에 등록하였는데,  존재하는 모든 태터의 사용자가 협업하여, 스팸을 없애는 방안을 기획하고 있는중.. 가장 우선순위의 일이 될것 같은 느낌이 ~
Posted by Chester

카테고리

분류 전체보기 (756)
Life Log (612)
생각의 단편 (65)
Textcube (41)
Search (3)
즐거운 것들 (5)
P.U (0)
category (0)

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

달력

«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

글 보관함