스팸봇 막을 방법이 없을까요?
본문
작년에 불법성인스팸봇이 매일 들어와 게시글 남기다
구글은 성인인증으로 보여지게 되고
네이버는 블럭먹고 사라졌었습니다.
메일인증설정으로 바꾸고 스팸봇이 안들어와
구글은 정상적으로 성인인증안해도 보이게 되고
네이버는 거의 죽어가는 거 다시 노출되게 만들었습니다.
근데 메일인증설정하고 안들어왔는데, 어제부터 다시 스팸봇이 들어오기 시작했습니다.
아 이거 막아야하는데 방법이 없을까요?
지금 자동등록방지, 메일인증 설정 되어있습니다.
아 큰일 났습니다 ㅜㅜ
메일인증 해놨는데
허위 메일 인증설정으로 뚫고 들어와 글 남깁니다
답변 6
혹시 스팸들이 해외인가요?
전 너무 짜증나서 그냥
wirte_update.php 에서 글쓴이가 한글이 아니면 저장안되도록 해버렸습니다.
이건 뭐 제한 보안강화를 해주는 방법 밖에 없을듯 합니다.
예를 들어서 허용되는 IP 주소 범위를 설정하여,
특정 IP 주소에서만 로그인이나 게시글 작성이 가능하도록 제한해준다던지,
또는 글을 남기는 간격에 제한을 두어 짧은 시간 내에 여러 글을 작성하는 것을 막는다던지,
예를들어 쿨 다운 기간제한, 사용자섹션제한, 요청횟수제한 기타등등
이외 특정 동작을 수행할때 추가적인 인증단계 를 거치도록 2FA 도입하여 강화 할 필요가 있겠습니다. 그렇나 이런 사용자에 게 이용이 불편함을 줄수 도있으니 특별하지않는 부분은 보류해 주셔야 할것입니다. 그럼 화이팅~!
충분히 막을수 있습니다. 제 소개의 주소로 테스트 가능합니다.
답변을 작성하시기 전에 로그인 해주세요.