하츠의 꿈

블로그의 사기(스팸) 댓글, IP와 유형을 알아보자. 본문

블로그&홈페이지 팁

블로그의 사기(스팸) 댓글, IP와 유형을 알아보자.

명섭이 2010. 7. 2. 14:59

최근 들어서 블로그에 요상한 댓글이 달리기 시작했다. 오래전 포스트에 달리는 것들이 많고, 글 내용이나 다른 분이 작성한 댓글을 그대로 복사해서 댓글을 다는 것이다. 처음 한두개는 그냥 삭제하고 말았는데 오늘 보니 이런 댓글이 10여개가 달려있는 것이다. 짜증이 화~악 몰려왔다.



이런 스팸 댓글을 남기는 목적은 블로그 주인이나 방문한 사람이 해당 댓글을 확인하고 댓글을 남겨놓은 이름의 링크를 클릭해서 스패머가 원하는 사이트로 유인하기 위해서다.
그런데, 왜 글을 복사해서 댓글을 달까? 그것은 국내 블로그 서비스들이 영문 만으로 글을 남기는 경우, 스팸으로 간주하는 기능을 제공하기 때문이다. 그래서, 한글을 작성할 줄 모르는 외국 스패머들이 본문이나 다른 분이 남긴 글을 복사해서 댓글로 다는 것이라고 생각한다.



댓글 달린 것들을 삭제하고 나서 모아보니 몇가지 규칙이 보인다.
- 작성자의 이름이 2단어 이상의 영문이다.
- 바로 위 댓글이나 본문의 내용을 그대로 기재한다.
- 최신이나 오래된 것을 가리지 않고 검색엔진 등에 노출이 잘되는 포스트에 댓글이 달린다.
- 작성자의 링크가 외국 쇼핑몰 등의 사이트이다.


하츠의 꿈 블로그에 남겨진 댓글을 쭈~욱 살펴보니 205.209.140.198. 202.93.4.54 두개의 IP에서 모두 등록된 것이었다. 환경설정의 스팸 필터에 두개의 IP를 등록했다.


지금은 두개의 ip가 보였지만 스패머가 이 방식이 통한다고 생각하면 기하급수적으로 늘어날 것이다. 블로그 서비스 측이나 블로거 분들은 이러한 것도 잘 생각해서 운영을 해야 할 것이다.


2010.07.09 추가
스패머 IP Address(IP를 속였을지도 모르지만 아래의 4개에서 많이 들어오고 있다.)
- 202.93.4.54
- 205.209.140.198
- 89.19.17.2
- 89.19.22.114
Comments