'새 사용자 등록'페이지는 어떻게 찾습니까? (특히 일부 포럼에는 www.forum.com/register.html과 같은 전용 URL이 없지만 대신 쿼리 문자열이나 URL 표시 줄에 보이지 않는 다른 방법을 사용하기 때문에 놀랐습니다)
그들은 다음을 통해 새로운 사이트를 찾습니다.
- 알려진 소프트웨어의 서명을 크롤링하고 찾습니다. 일반적으로 이것은 저작권 또는 메타 태그와 같은 텍스트 스 니펫이지만 일관된 식별자 일 수 있습니다. 이것은 일반적으로 블로그 및 포럼 소프트웨어에 적용됩니다.
- 수동 포함. 세계 여러 지역에서 노동력이 저렴한 인간은 쉽게 이용할 수있는 알려진 소프트웨어 나 양식을 찾아 데이터베이스에 추가합니다. 이것은 일반적으로 사용자 정의 등록 및 연락 양식에 적용됩니다.
- 그들은리스트를 산다. 스패머가 전자 메일 주소를 판매하는 것처럼 알려진 취약하거나 선호하는 대상 사이트 목록도 판매됩니다.
각 '새 사용자 등록'필드에 무엇을 입력해야하는지 어떻게 알 수 있습니까?
필드 이름을 가이드로 사용하여 각 필드에 입력 할 내용을 알고 있습니다. 이메일 주소 필드 이름의 99.99 %가 "이메일"또는 "이메일"이라는 단어가 포함 된 이름입니다. 이 필드가 아마도 이메일 주소를위한 것임을 알기 위해 로켓 과학자 일 필요는 없습니다. 이름, 로그인 ID, 주소 등의 경우 동일한 원리로 작동합니다.
스팸이나 데이터를 입력 할 수있는 페이지가 무엇인지 아닌지를 어떻게 판단합니까?
그들은 상관하지 않습니다. 자동화 된 도구는 짧은 시간에 많은 비용을 거의 들이지 않고 시험해 볼 수 있으므로 가능한 모든 양식을 시험해 보는 것은 쉬운 일이 아닙니다. 인간의 노동이 관여 할 때, 그들은 "스크립트 아동"이 될 수 있고, 양식이 잠재적으로 취약하다는 것을 나타내는 어떤 종류의 응답을 받는지 알아볼 수있는 명백한 것들을 시도합니다. 기본적으로 모든 형식은 사용자 입력을 허용하는 모든 페이지와 마찬가지로 잠재적 인 대상입니다.
포럼 스팸봇은 어떻게 작동합니까?
그들은 심지어이 페이지를 전혀 보지 않습니까? .. 그렇지 않으면 서버와 직접 통신한다고 가정합니다. 어떻게 가능합니까? 그들은 그걸 어떻게 햇어?
스팸봇은 어디에서 왔습니까? 컴퓨터 뒤에 앉은 사람이 봇이 사이트를 방문한 후 사이트를 파괴하는 것을 지켜보고 있습니까? 아니면 그들은 단순히 어떻게 든 인터넷에 '릴리스'할 때 소리를 지르고 있습니까? 스팸봇이 감염된 컴퓨터에 의해 '실행'됩니까? 그들은 스스로 복제합니까?
모두 자동화되었습니다. xrumer 와 같은 도구 는 제작 및 판매되며 알려진 취약점이있는 소프트웨어를 악용 할 수 있습니다. 누구나 구매할 수 있으며 설치 후에는 다소 불이 나고 잊어 버립니다. 목록의 모든 포럼으로 이동하여 최대한 활용하기 위해 스팸을 시도합니다. 무차별 적 인 힘으로 인해 스패머에게는 성공하고 가치가 있습니다. 그래서 그들은 절대 멈추지 않습니다. 작동하기 위해서는 손가락을 거의 들지 않아야합니다.
포럼 스팸봇이 보안 문자를 손상시킬 수 있습니까? 그들은 논리적 인 질문을 어떻게 해결할 수 있습니까? 수학 문제?
예, 그러나 항상 그런 것은 아닙니다. 구현 방법에 따라 다릅니다. 그러나 대기업이 제공 한 보안 문자를 포함하여 많은 보안 문자가 이겼으며 사실상 쓸모가 없습니다. 그렇기 때문에 여러 가지 보호 방법이 필요합니다. 그럼에도 불구하고 인간은 일반적으로 모든 시스템을 이길 수 있습니다.
어떤 기술이 여전히 유효하지 않습니까?
이전 답변에서 : 당신은 다음을 포함하여 여러 가지 일을 할 수 있습니다 (그리고 더 많은 일을해야합니다).
1) 봇만 볼 수있는 가짜 필드를 놓는 것. 그런 다음 해당 필드가 나머지 양식과 함께 제출되면 무시하고 원하는 경우 금지 할 수 있습니다. 숨겨진 링크를 따르는 나쁜 봇을 잡을 수도 있습니다 .
2) reCAPTCHA 와 같은 CAPATCHA를 사용하십시오.
3) 사용자가 5 + 3과 같은 질문에 대답하도록 요구하는 필드를 사용하십시오. 모든 사람이 대답 할 수 있지만 봇은 필드 이름을 기반으로 필드를 자동으로 채우기 때문에 수행 할 작업을 알 수 없습니다. 따라서 해당 필드가 잘못되었거나 누락 된 경우 제출이 거부됩니다.
4) 토큰을 사용하여 세션에 넣고 양식에 추가하십시오. 토큰이 양식과 함께 제출되지 않거나 일치하지 않으면 자동화되어 무시 될 수 있습니다.
5) 동일한 IP 주소에서 반복 제출을 찾습니다. 양식이 너무 많은 요청을받지 않아야하지만 갑자기 봇에 의해 공격을 받고있는 경우 IP 주소를 일시적으로 차단하는 것을 고려해야합니다.
6) Akismet을 사용하십시오 . 스팸 식별에 탁월합니다.