사용자 생성 스팸으로부터 사이트 보호

2017년 1월 27일 금요일

웹사이트 소유자라면 댓글 섹션이나 포럼 대화목록에서 자동 생성된 콘텐츠를 보신 적이 있을 수도 있습니다. 이러한 콘텐츠가 페이지에서 만들어지면 사이트 방문자에게 방해가 될 뿐 아니라 Google 및 다른 검색엔진에 내 사이트와 연결되기를 바라지 않는 콘텐츠가 표시됩니다.

이 블로그 게시물에서는 사이트 및 포럼에서 이러한 유형의 스팸을 처리하는 데 도움이 되는 팁을 알려 드립니다.

일부 스팸 발송자는 자신의 사이트에 더 많은 트래픽을 얻기 위해 기만적인 콘텐츠와 링크를 게시하는 등 다른 사용자가 소유한 사이트를 악용합니다. 예를 들면 다음과 같습니다.

댓글과 포럼 대화목록은 정보의 좋은 원천일 뿐 아니라 사이트 사용자가 토론에 참여하도록 유도할 수 있는 효율적인 방법이기도 합니다. 이 중요한 콘텐츠가 스팸 발송자에 의해 생성된 자동 생성 키워드 및 링크에 뒤덮여서는 안 될 것입니다.

사이트의 포럼과 댓글 대화목록을 보호하고 스팸 발송자가 이를 악용하지 못하게 만드는 방법에는 여러 가지가 있습니다.

  • 지속적으로 포럼 소프트웨어 업데이트 및 패치 적용: 시간을 내어 소프트웨어를 최신 상태로 유지하고 중요한 보안 업데이트에 특히 주의를 기울이세요. 스팸 발송자는 이전 버전의 블로그, 게시판 및 기타 콘텐츠 관리 시스템에서 발생하는 보안 문제를 악용하기 때문입니다.
  • 보안문자 추가: 보안문자를 사용하면 사용자가 자신은 사람이며 자동 스크립트가 아님을 증명하기 위해 로봇이 아님을 확인해야 합니다. 이를 위한 방법 중 하나는 reCAPTCHA, Securimage, Jcaptcha와 같은 서비스를 사용하는 것입니다.
  • 의심스러운 동작 차단: 게시물 간에 시간 제한을 설정할 수 있는 기능이 있는 포럼이 많습니다. 또한 개별 IP 주소 또는 프록시, 사람이 아닌 봇에서 좀 더 일반적으로 나타나는 기타 활동에서 과다한 트래픽이 발생하고 있는 것은 아닌지 확인해 주는 플러그인도 있습니다. 예를 들어 phpBB, Simple Machines, myBB 및 기타 여러 포럼 플랫폼에서 이러한 구성을 사용할 수 있습니다.
  • 포럼에 게시물을 많이 올리는 사용자를 매일 확인: 최근에 가입한 사용자가 지나치게 많은 게시물을 올리는 경우, 해당 사용자의 프로필을 검토하여 사용자의 게시물과 대화목록이 스팸이 아닌지 확인하세요.
  • 일부 유형의 댓글 사용 중지: 예를 들어 적합한 답변을 받을 가능성이 낮은 아주 오래된 포럼 대화목록을 닫는 것이 좋습니다.

    앞으로 포럼을 모니터링하지 않을 계획이며 사용자가 더 이상 포럼과 상호작용하지 않고 있다면, 게시 기능을 완전히 사용 중지하세요. 그러면 스팸 발송자가 악용하는 것을 방지할 수 있습니다.

  • 검토 기능을 효과적으로 활용: 링크를 게시하거나 링크가 있는 댓글을 검토해야 하는 경우 사용자가 평판을 표시해야 하는 검토 기능을 사용 설정하는 것이 좋습니다.

    가능하다면 익명 게시를 허용하지 않고, 신규 사용자의 게시물을 공개적으로 표시하려고 할 때 승인을 받도록 설정을 변경합니다.

    운영자, 친구, 동료 및 기타 신뢰할 수 있는 사용자가 웹마스터와 함께 게시물을 검토하고 승인하면 업무량을 분산시킬 수 있습니다. 포럼 내에서 신규 사용자의 게시물과 활동을 주시하세요.

  • 스팸인 것이 분명한 표현 차단: 스팸성 표현 차단 목록(예: 불법 스트리밍 또는 의약품 관련 용어)을 사용해 명백히 부적절한 댓글을 차단하세요. 스팸 발송자만이 사용하는 부적절하며, 주제에서 벗어나는 표현을 추가하세요. 내 포럼이나 다른 포럼에서 자주 볼 수 있는 스팸 게시물에서 이러한 표현을 파악해 두세요. 기본 제공되는 기능이나 플러그인을 사용해 스팸을 삭제하거나 표시할 수 있습니다.
  • 댓글 입력란의 링크에 nofollow 속성 사용: 이렇게 하면 스팸 발송자가 사이트를 타겟팅할 수 없습니다. 여러 블로그 사이트(예: Blogger)에서 모든 댓글에 이 속성을 기본으로 자동 추가합니다.
  • 자동화된 시스템을 사용하여 사이트 보호: 많은 블로그와 포럼 시스템용 플러그인이 있는 Akismet과 같은 종합적인 시스템은 설치가 간편하며 많은 작업을 처리해 줍니다.

이러한 주제에 관해 자세히 알아보려면 사용자 생성 스팸스팸 댓글에 관한 고객센터 문서를 참고하세요. 도움이 필요한 경우 웹마스터 센터 도움말 포럼을 방문하세요.