2008/03/13 10:14

드디어 댓글에도 한글 스팸이!!!

한동안 스팸 댓글과 트랙백으로 인해서 티스토리에서 제공하는 다음 플러그인을 사용하고 있었다.

사용자 삽입 이미지
주로 영어만으로 댓글이 달리거나 트랙백이 달릴 경우 차단하는 정책이다.
그런데 오늘 와 보니 아래와 같은 댓글이 무지막지하게 달려 있는 것이다.

사용자 삽입 이미지

원래 그제 아래와 같은 댓글이 달려 있길래 어떤 초딩이 장난을 한 것인줄 알고 아래와 같이 댓글을 달아 놨었다

사용자 삽입 이미지

그런데 오늘 댓글 달린 것을 봐서 이것 봇을 사용한 스팸 댓글 공격임을 알 수 있었다.
티스토리나 태터툴즈에서 머리 아프게 생겼다.
이걸 어떻게 막아야 할지...
아이피 필터링 만으로는 그 해결책이 되지 않을것은 뻔하므로...

말 같지 않은 내용이라 하더라도 한글이고, 한글의 문맥까지 다 파악할 수 있는 기능을 넣을 수도 없는 노릇이고...
어떤 식으로 이 문제를 해결하게 될 지 귀추가 주목된다.

그나 저나 저 댓글들 이제 날마다 어떻게 지우지? -.-;;
크리에이티브 커먼즈 라이선스
Creative Commons License
 
Trackback 14 Comment 30

Trackback : http://www.4te.co.kr/trackback/450 관련글 쓰기

  1. Subject 요즘들어 무수히 많이 달리는 이상한 댓글;;

    Tracked from UNLIMITED RENEWAL WORKS in Tistory Second 2008/03/13 10:18 delete

    요즘들어... 이상한 댓글이 자주 달립니다..;; 스팸필터를 통해서 아이피 차단을 해둬도.. 휴지통으로 가는게 아니라..;; 그냥 달립니다.; 하루에 100여개쯤 달리더군요..;; 누가 어떤 장난을 하는건지는 모르지만 정말 짜증난다고나 할까..;; 특히 신경쓰이는 부분이 "우수한 위치!!"라는 말인데..;; 어떤 위치가 우수하다는건지...;; 이런 리플을 다는 사람.. 아니 사람인지 봇인지 모르지만.. 아마 봇이겠지요..;; 닉네임도.. 참.. 에로..

  2. Subject 한글번역기와 연동된 외국 스팸 댓글 출연!

    Tracked from blog/Draco 2008/03/13 11:06 delete

    재미있는 현상이 하나 일어났다. 많은 블로그들이 스팸 예방을 위해 영어로만 된 댓글이나 트랙백은 차단하고 있는 실정이다. 그런데 오늘 한글로 된 스팸 댓글이 블로그에 달렸다. 이 스팸댓글들은 작성자 이름은 영어지만, 댓글 내용은 "너는 차가운 위치를 만들었다!"는 식의 (차가운 = cool인듯) 어설프게 번역기를 돌린 내용들을 담고 있다. 6건 정도가 초기에 댓글이 달렸고, 나머지 수십건은 이올린 안티 스팸 서비스(EAS)에 의해 차단되어 휴지통으...

  3. Subject 블로그 스팸 댓글 작렬....

    Tracked from brainchaos 언로그 2008/03/13 11:11 delete

    오늘 블로그를 보니... 멋진 댓글 들이 달렸다. 저 많은 댓글을 보라.. 다 스팸이다. 댓글의 내용들은... 친구는 너의 위치의 현재 팬이 되었다! 우수한과 아주 도움이 되는! 이 위치는 유익한뿐 아니라 재미있는다! 너는 아름다운 웹사이트가 있는다! 이런 댓글들. 스팸이다. 스팸 스팸.... (햄?) 댓글이 달린 갯수가 무려 300개가 넘는다. 브카는 블로그에 댓글을 모두가 쓰도록 허용하고 있다. 물론 댓글이 많이 달리는 편도 아니다. 그렇다고 이..

  4. Subject 오랫만에 들어온 번역 스팸 댓글

    Tracked from blog/Draco 2008/03/13 11:33 delete

    작년에 번역기를 돌려서 한글을 사용한 스팸 댓글이 많이 달린적이 있습니다. 그런데 오랫만에 오늘 다시 유행한 듯 하네요. 제 메인 블로그는 안당했지만, 서브 블로그들과 아는 사람들의 블로그가 많이 당했습니다.작년에 비해 발전(?)한 것은, IP 대역이 다양하다는 것입니다. 덕분에 예전처럼 연속으로 달리는 속도는 느리지만, 그래도 많이 당하신 분은 새벽내내 수천건에 달하는 경우도 있더군요.공통된 패턴은 주소에 무어무어-2008.com/어쩌구저쩌구 이...

  5. Subject 스팸 댓글 막기, 스팸 필터링 추가하세요

    Tracked from ISSSSSUE 2008/03/13 12:29 delete

    간밤에 자고 일어나니, 티스토리와 텍스트큐브를 사용하는 블로그들에 엄청난 스팸 댓글이 달렸습니다. 방명록도 있더군요. 이런 스타일의 스팸은 몇개월 전에도 한번 있었는데, 이후 잠잠해서 이제 안통하나보다라고 안심하고 있었습니다. 그런데, 오늘보니 새로운 루트를 찾았나봅니다. 일일이 지우다가 패턴을 분석하다보니 아래의 패턴을 발견했습니다. 티스토리의 경우 "댓글/트랙백" 메뉴 밑에 스팸필터라는 항목이 있습니다. 우선 홈페이지 필터링에 2008.com 2..

  6. Subject 스패머들은 야후 바벨 피쉬를 쓴다.

    Tracked from Trivial Thoughts of Ikarus 2008/03/13 12:46 delete

    얼마전 외국에서 한글로 작성된 스팸 댓글들이 한국 블로그들을 무작위로 공격할 때, 처음엔 스팸 방지 플러그인이 속수무책으로 어이 없이 뚫려 버리는 허약한 모습을 보여 주었습니다. 그동안 영문으로 작성된 스팸들만 상대해 왔기 때문에 방심하고 있다가 허를 찔렸나 봅니다. 하지만 곧 스팸들의 패턴과 연결 사이트들을 분석해서 만반의 준비를 했는지 이제는 외국 사이트 링크를 가진 한글 스팸은 바로 휴지통으로 직행하고 있습니다. 하지만 너무나 강력해진(?) 스..

  7. Subject 스팸 댓글의 진화, 이제는 한글화다!

    Tracked from sentimentalist 2008/03/13 13:07 delete

    스팸 댓글, 스팸 트랙백이 한글로 진화를 거듭하고 있다. 아침부터 왠 뜬구름 잡는 이야기일까? 회사 아침방송을 뒤로하고 외로운 까마귀 (IT Gadget 임프레션, http://alonecrow.tistory.com/) 님의 블로그에 재미있는 포스팅이 없나 살피던 중이었다. 예전에 출시되었던 삼성 SGH-i760 PDA 폰 포스팅을 보고 있는데 심상치 않은 리플들이 눈에 띄었다. " 많은 감사 우수한 위치! 나는 너의 웹사이트를 사랑한다!" 먼저 든..

  8. Subject 스팸 댓글에 습격당했다!

    Tracked from 리넨은 熱血게이머! 2008/03/13 13:11 delete

    아침에 블로그에 들어왔는데 댓글이 달려있었습니다. 흐믓한 마음으로 댓글을 확인하는데 뭔가 이상했습니다. 마치 번역기를 돌린듯한 문장. 그러고보니 사이드의 최근 댓글에 전부 이런 종류의 댓글이 있는 것이었습니다. 불안한 마음에 관리 목록에서 확인하니 위의 캡쳐샷처럼 무수히 많은 스팸이 달려있었습니다. 한페이지에 30개씩 표시해도 40페이지가 넘어가는 분량이었습니다. 지우는것도 일이 더군요. 이게 저만 그랬는 줄 알았는데 메타사이트에 많은 분들이 이 스..

  9. Subject 이번 포스팅의 영향, 그리고 스팸댓글

    Tracked from Early Adopter's Blog :) 2008/03/13 13:47 delete

    어제 제가 드디어 나온 iriver의 '보급형' MP3 Player, E100를 포스팅했었는데요. 생각지도 않았는데 정말 많은분들이 와주시고 댓글을 달아주셨습니다. 지금까지 제가 블로그를 하면서 이렇게 많은분들이 오시는건 처음이었구요. 덕분에 정말 오늘은 하루종일 기분이 좋았네요..^^ 그래서 기념이라도 할겸 이렇게 포스팅을 해봅니다. 1. 에드센스 오늘의 수입입니다. 제가 지금까지 번 수익 중에서 가장 많이 벌었네요. 40불이면 제 몇달치 에드센스..

  10. Subject 오늘 (3월 13일) 스팸 공격 관련 임시 패치 및 사례 수집

    Tracked from 텍스트큐브 공지사항 2008/03/13 15:03 delete

    오늘 새벽부터 스팸의 공격이 태터툴즈/텍스트큐브 계열의 블로그에 집중되었습니다. 정형화된 패턴이 아니고 다양한 변조를 자동으로 하고 있기 때문에 기존의 방법으로 막히지 않아 EAS(Eolin Antispam Service)가 얼마동안 스팸 검출을 제대로 하지 못하였습니다. 현재 TNF/니들웍스에서는 EASplus 플러그인을 중심으로 해당 방법에 대한 근본적인 대응 방법을 세우고 있으며, TNC에서는 EAS 서비스의 동작 알고리즘에 대한 논의 및 보...

  11. Subject 번역 어투 문장 스팸 댓글의 공습(수정)

    Tracked from LIBERO TOWN R3 2008/03/13 16:25 delete

    아쉽게도 죄다 삭제를 해서 증거는 없지만 어제(2008년 3월 12일) "[07040506] 담양 소쇄원 潭陽 瀟灑園" 포스트에 어눌한 말투의 댓글이 하나 달렸다. 홈페이지 링크를 보니 모르긴 해도 성인 사이트의 주소로 보여 우선 스팸으로 처리하고 삭제하였다. 그리고 오늘(2008년 3월 13일) 오전에 블로그에 들어와 보니 말도 안 되는 내용의 댓글이 엄청나게 달렸었다. 개인적으로 두 개의 블로그를 운영하고 있는데 두 곳 모두 스팸 댓글의 공격을...

  12. Subject 3월 13일 스팸 공격 관련 기존 스팸 삭제 플러그인 공개

    Tracked from 텍스트큐브 공지사항 2008/03/13 17:40 delete

    EASplus 개선에 앞서, 기존의 블로그에 이미 깔린 스팸들을 일괄적으로 삭제하는 플러그인을 배포합니다. 이 플러그인은 이번 스팸 공격의 '땜빵'용으로 빨리 만들었기 때문에, 이후 다른 변종 스팸들에 대한 확장성이 없습니다. 이후 패턴을 추가하여 일괄적으로 삭제하는 기능을 추가하도록 하겠습니다. 아래의 '후라이팬' 플러그인을 내려 받아 텍스트큐브의 plugins 디렉토리에 설치해 주시기 바랍니다. FryingPan_tc.zip텍스트큐브용 Fryi...

  13. Subject 스팸 댓글의 무차별 공격.

    Tracked from Ripley Effect, 2008/03/13 22:53 delete

    어제 새벽부터던가, 갑자기 이상한 댓글이 달리기 시작했다. 딱히 무슨 말인지는 알 수 없는 외국어를 번역기를 돌려서 한글화 시킨 것으로 추정되는 댓글들이 무차별적으로 달리고 있다. 어제 새벽에는 계속 스팸 필터에 IP와 본문, 이름 등을 등록하여 막으려 애쓰다가 지쳐서 잠들었는데 오늘 확인해보니 엄청난 숫자의 스팸 댓글이 달렸다. IP도 모두 다르고 이름도 모두 다르고 내용도 비슷비슷하면서도 조금씩 달라서 필터링이 거의 무의미한 지경이다. 빨리 뾰...

  14. Subject 스팸(spam)이 싫다.

    Tracked from YOUNG KYOUNG.NET 2008/03/14 15:06 delete

    스팸은 먹는 걸로만 만족하고 싶다... 내 블로그 포스트에 달린 수 많은 스팸 댓글들을 보면서 '나와 이야기하려는 분들이 아니구나'하는 생각과 함께 진한 아쉬움을 느꼈다. 한편으론 아직 포스트 수가 얼마 안되어서 다행이다는 생각이 들기도 했다. 네이버에 있을 땐 네이버 로그인을 한 분께만 댓글이나 방명록을 허용했었기에 이 정도는 아니였다. 티스토리로 옮겨오면서 로그인을 굳이 안하더라도 댓글이나 방명록에 글을 남길 수 있게 했다. 이제는 네이버 울타리..

  1. BlogIcon 지민아빠 2008/03/13 10:26 address edit & del reply

    저런 댓글을 막을 수 있는 현재의 거의 유일한 기능은 아마 '이올린 안티 스펨 시스템' 정도? 아닐까요? ^^;
    단 이올린안티스펨은 학습시간이 필요해서 대응이 좀 느리다는게 단점이죠. 조금 지나면 좀 줄어들지 않을까 하는 소망입니다만. ^^

    • BlogIcon 체리필터 2008/03/13 10:31 address edit & del

      학습 시간 뿐 아니라 학습을 잘못할 가능성도 농후합니다.
      제 블로그에서도 자기 댓글이 왜 삭제 됬냐고 항의하는 사람들이 있었거든요...
      물론 제가 지운게 아니라 안티스팸 플러그인이 자동으로 지운거죠...
      제가 쓴 공지사항 보면... 그리 쉬운 문제같지는 않아 보입니다. ^^;;

  2. BlogIcon Leo 2008/03/13 10:30 address edit & del reply

    앗. 저도 오늘 이것때문에 기겁하면서 댓글 한 700개는 지운 것 같아요 ㅠ

    • BlogIcon 체리필터 2008/03/13 10:32 address edit & del

      이제 스팸 댓글로 인기도를 측정할 수 있는 건가요?

  3. BlogIcon sy 2008/03/13 10:32 address edit & del reply

    아마 작년부터 한글 스팸ㅡ굳이 이야기하자면, 외국쪽에서 영한 번역기를 통해 번역한 스팸 문구ㅡ 댓글 문제가 있었습니다. 티스토리 이용 당시에 몇번 포스팅을 했지만, 뚜렷하게 대응할 수 있는 방법을 찾을 수가 없겠더라고요;
    역시 아무래도 지금 상황에서는 EAS가 조금 더 똑똑해지기를 믿어보는 수 밖에 없겠지요.

    • BlogIcon 체리필터 2008/03/13 10:38 address edit & del

      이정도를 스팸으로 인식해서 막기 위해서는 정말 똑똑한 놈으로 만들어야 하겠는데요...
      안 그러면 여기 저기서 스팸도 아닌 글들이 삭제되는 경우가 발생할 수 있으니까요...

  4. BlogIcon 겟피 2008/03/13 10:51 address edit & del reply

    저도 아침에 스팸들 지우느라 고생 좀 했네요ㅠ
    번역기까지 활용한 스팸의 진화에 놀랐습니다.

    • BlogIcon 체리필터 2008/03/13 13:36 address edit & del

      앗... 아까 없던 댓글이 중간에 달렸네요.
      이것도 필터링 잘못되서 운영진이 복구한 댓글인거 같아요 -.-;;
      스팸 문제 많네요 -.-;;;

  5. BlogIcon brainchaos 2008/03/13 11:11 address edit & del reply

    저 역시 당했습니다.
    300개가 넘는 스팸 댓글이.. 하루사이에 ..
    분명 봇이 맞는 듯 합니다.

    티스토리에서 과연 방안을 내 놓을 수 있을까요?
    결국... 승인제로 개개인이 바꾸는 수밖에 없을 듯 합니다.
    영어도 아니고 한글로 공습을 하니.. ㅠㅠ;
    트랙백 남깁니다.

    • BlogIcon 체리필터 2008/03/13 11:34 address edit & del

      어떠한 대처 방법을 내 놓을지 기대가 되네요 ^^
      로그인 한 사용자에게만 허용할 지 지금 고민 중...

  6. BlogIcon jaNg. 2008/03/13 11:23 address edit & del reply

    저도 당했네요; 지우느라 어지간히 귀찮더군요;

    • BlogIcon 체리필터 2008/03/13 11:35 address edit & del

      그렇죠...
      아이피 필터링 할건지도 고민 되던데 -.-;;

  7. BlogIcon Ikarus 2008/03/13 12:50 address edit & del reply

    작년 11월에도 같은 식의 한글 스팸에 호되게 당하고 포스트 써 놓은게 있어서 트랙백 걸었습니다. 그런데 지금 보니까 그때나 지금이나 스팸댓글의 종류가 한정되 있는 것 처럼 보이네요. 아마도 라이브러리를 만들고 램덤으로 골라 쓰는 것 같은데 개인이 하기는 어려워도 데이타가 쌓이면 플러그인으로 막을 수 있지 않을까 생각됩니다. 임시로 오늘만 "위 치"라는 단어를 금칙어로 하기만 해도 상당히 많은 스팸을 차단할 수 있을 것 같습니다.

    • BlogIcon 체리필터 2008/03/13 13:37 address edit & del

      그러다가 제대로 된 댓글까지 필터링 될까봐 그러죠 -.-;;

  8. BlogIcon 리넨 2008/03/13 13:10 address edit & del reply

    매일 이렇게 달리면 할 수 없습니다. 댓글을 로그인으로 바꾸는 수밖에-_-;;

  9. BlogIcon 티에프 2008/03/13 13:12 address edit & del reply

    저도 천개가까이 다려서 몇십분이나 소요해서 지웠습니다. 날이 가면 갈수록 심각해지네요. 아이피도 너무 다양해서 차단도 못하겠고.

    • BlogIcon 체리필터 2008/03/13 13:37 address edit & del

      우선은 아이피는 되는데로 막아 두긴 했지만...
      이것도 미봉책일 듯..

  10. BlogIcon 재성才誠 2008/03/14 13:26 address edit & del reply

    텍스트큐브 공지에 댓글 리스트 출력 갯수 늘리는 방법이 적혀있네요. 오늘 밤에 또 어떤 공격이 시작될 지 기대(?)되네요.;;;

    • BlogIcon 체리필터 2008/03/13 16:52 address edit & del

      ㅎㅎ 일단은 저도 아직 로그인 관련된 부분은 막아두지 않았는데 내일까지 지켜볼 예정입니다. ^^

  11. BlogIcon 공상플러스 2008/03/13 16:46 address edit & del reply

    저한테도 왔어요.. 저거 진짜 조직적으로 저지랄하는것 같은데..

    • BlogIcon 체리필터 2008/03/13 16:52 address edit & del

      ㅎㅎ
      뛰어난 해커가 뭔가 하려는 건지 ㅎㅎ

  12. BlogIcon comodo 2008/03/13 22:53 address edit & del reply

    150개인 저는 그나마 약한거로군요 에휴 ㅜㅜ

    • BlogIcon 체리필터 2008/03/14 09:53 address edit & del

      갑자기 스팸댓글로 인기도 측정이 되는 분위기? ㅎㅎㅎ

  13. BlogIcon 영경 2008/03/14 15:06 address edit & del reply

    무지하게 골치입니다.
    전 아직 포스트 수가 얼마 안되어서 다행인 것 같아요;;
    그래도 수백개가 달렸더군요. 물론 스팸 필터에 걸러진 것도 있지만요.
    트랙백 남깁니다.

    • BlogIcon 체리필터 2008/03/21 16:13 address edit & del

      일단... 글쓴이의 이름이 영어로만 되면 걸러지니 그건 좀 괜찮네요
      아 물론 로그인 안한 유저인 경우만 해당 되는 듯...

  14. 후훗 2008/03/15 21:28 address edit & del reply

    많은 감사 우수한 위치! 나는 너의 웹사이트를 사랑한다!

    • 후훗 2008/03/15 21:29 address edit & del

      테스트 였답니다. ㅠㅠ

  15. BlogIcon 2024 2008/03/16 19:19 address edit & del reply

    지금 저 방법으로 인한 임시방책으로는, 스패머들이 자주쓰는 문장을 이용해 필터링을 걸어버리는 수 밖에 없네요...

    • BlogIcon 체리필터 2008/03/21 16:13 address edit & del

      일단 보니까 글 쓴이의 이름이 영문일 경우에는 무조건 필터링 되는 듯 하네요