« 어느 블로거의 독백과 방백 블로그(www.gatorlog.com)를 시작하며 | Main | 회사의 trade secret이라면? »

January 05, 2005

트랙백 스팸 (trackback spam)

2003년 8월 5일 "스팸과의 전쟁에 대해"에 남긴 코멘트 답글 중 "트랙백 스팸"을 언급한 적이 있는데, 꼭 1년 4개월만에 트랙백 스팸을 받았다. 사실 요즘 mt-blacklist로 코멘트 스팸을 진압해서 상당히 의기양양해 있었는데, 난데없이 이런 당혹스러운 일을 겪었다. 그렇지 않아도 어제 Six Apart에서 발표한 Comment spam guide (html 버전, pdf 버전)에 트랙백 스팸에 관한 언급이 있어 조금 긴장을 하고 있던차인데....

그 코멘트 스팸 가이드북을 보니까, 여러가지 해결책이 제시되고 있는데 그중에서 잘 몰랐던 사실은 MT 설정판의 Weblog config > General Setting중 blo.gs, weblogs.com technorati.com으로 자동으로 핑을 보내는 옵션을 꺼두라는 조언이다. 스패머들이 코멘트 스팸의 희생양들을 찾는 주된 경로는 물론 구글이지만, 최근에는 이들 메타 웹로그에 자동으로 올려진 글들을 대상으로도 코멘트 스팸을 날린다고 한다. 트랙백 스팸 공격으로 초토화가 되는 블로그는 단순히 mt-tb.cgi 스크립트를 제거하는 것으로 급한 불을 끌 수 있다. 물론 스팸이 아닌 진짜 트랙백핑도 받지 못하게 된다.

mt-blacklist사용자들에게 한가지 희소식이 있다. 위 스샷에서 볼 수 있듯이 mt-blacklist는 이렇게 수상스러운 트랙백을 "De-spam this ping" 하는 옵션을 제공한다. 링크를 눌렀더니 바로 이 웹사이트를 스팸 목록에 등록하고 그 트랙백 스팸을 제거해준다. Great!!

Six Apart의 이번 가이드북에서 알게 된 또한가지 사실은 이른바 Scode에 의한 로봇 제거는 현재로서는 막강한 스팸 방지책으로 보이지만, 불행히도 스패머들이 이를 집중 연구하고 있기에 조만간 이런 방법도 깨질 날이 온다는 것이다. 스패머들이 이를 집중 연구하는 이유는 바로 이런 것들이 paypal등 유명한 온라인 결제 사이트들의 보안 옵션으로 채택되고 있기 때문이라는 것... Lessig blog에 스패머들이 답글로 남겼다는 "당신은 우리가 얼마나 강력한 적인가를 잘 모르는군요"라는 협박성 코멘트가 결코 장난이 아니라는 생각이 든다.

Posted by gatorlog at January 5, 2005 05:42 AM

Trackback Pings

TrackBack스팸 피해때문에 트랙백 닫았습니다
http://gatorlog.com/mt/mt-tb.cgi/1877

Listed below are links to weblogs that reference 트랙백 스팸 (trackback spam):

» "Ʈ - Ʈ ô밡 δ from " ͵ ƴ -
  Ʈ Ʈ ν α Ʈŷ شȭŲ Ʈ(Trackback) α ϴµ ߿ ҷ ڸ ִ. Ʈ Ʒ ӵǴ //ڸƮ ϴ ͺ ξ ̰ .. [Read More]

Tracked on January 7, 2005 03:07 AM

» Ʈ (Tackback Spam) from HOLLOBLOG (ֺε)
Գ׿. 'ػ罺 Ȧ'ΰ ϴ Ű Ʈ ۵Ǿµ, mt-blacklistδ  ʳ׿. ~ а Ʈ ۿ . ̷~ ߰: ũ ã ҽϴٸ, ᱹ... [Read More]

Tracked on February 15, 2005 08:06 AM

코멘트 스팸 피해때문에 코멘트 닫았습니다

Post a comment




Remember Me?

(you may use HTML tags for style)