스팸 공격 중 즉시 취할 수 있는 조치

이 주제는 현재 스팸 공격을 받고 있거나 스팸을 방지하기 위한 예방 조치를 취하고자 하는 사이트 소유자를 위한 것입니다.

내 커뮤니티가 지금 막대한 스팸 공격을 받고 있습니다

스팸 사용자와 게시물이 너무 많고, 계속해서 새로운 것이 들어오고 있습니다! :scream_cat:

:discourse: 저희가 호스팅을 담당하고 있다면 [1], team@discourse.org로 문의해 주시면 지원 요청을 접수할 수 있습니다. 저희 팀은 가능한 한 빨리 필요한 조치를 취하겠습니다. 또한 아래 단계를 직접 수행할 수도 있습니다.

공격을 완화하기 위해 다음 설정을 사용할 수 있습니다

must approve users - 새로운 사용자 유입을 막는 데 사용할 수 있습니다. 모든 신규 계정은 게시물을 올리기 전에 승인을 받아야 합니다.

Fast typing thresholdhigh로 올리면, 검토 대기열로 넘어가지 않도록 사용자가 타이핑해야 하는 최소 시간을 늘릴 수 있습니다. 참고 타이핑 속도가 너무 빠른 경우 계정이 무음 처리되며, 승인될 때까지 사용자가 게시물을 올리지 못할 수 있습니다.

approve new topics unless allowed groupsadmins, moderators, trust_level_2 로 설정 - 이를 통해 포럼의 신규 사용자는 승인 없이 새 주제를 생성할 수 없도록 보장됩니다.

hide post sensitivityhigh 로 설정 - high로 설정하면 사용자 플래그에 따라 스팸 게시물이 더 빠르게 숨겨집니다.

flag sockpuppets 체크 - 스팸 작성자는 종종 IP 주소를 공유합니다. 동일한 IP를 공유하는 사용자를 플래그링하면 스팸 작성자를 더 쉽게 적발할 수 있습니다.

스팸 패턴이 있다면 watched words 기능을 사용하여 특정 단어를 사용하는 계정을 자동으로 무음 처리할 수 있습니다.

다음 설정은 결과를 정확히 알고 있을 경우에만 적용해야 합니다:

  • allow new registrations 체크 해제
  • max new accounts per registration IP → 1 로 설정

검토 대기열에 플래그된 사용자와 게시물이 너무 많습니다!

:discourse: 저희가 호스팅을 담당하고 있다면 team@discourse.org로 문의해 주시면 대신 처리해 드리겠습니다.

자체 호스팅(self-hosted)을 사용하고 있다면, 검토 대기열의 많은 항목을 처리하기 위해 이 rake 작업을 사용할 수 있습니다.

bundle exec rake 'reviewables:mass-handle'

현재 눈에 띄게 스팸이지만 플래그되지 않은 주제가 너무 많고 Discourse AI가 설정되어 있다면, 이를 사용하여 주제를 사후적으로 스팸 감지기에 넣을 수 있습니다.

rake ai:spam:scan_topics[2025-01-01,2025-01-05]

날짜 범위 내의 모든 게시물(주제의 첫 게시물을 포함하여)을 스캔할 수도 있으며, 이는 답글 내의 스팸을 적발하는 데 유용합니다:

rake ai:spam:scan_posts[2025-01-01,2025-01-05]

현재 눈에 띄게 스팸이지만 플래그되지 않은 주제가 너무 많고 Akismet이 설정되어 있다면, 이를 사용하여 Akismet으로 사후적으로 스캔할 수 있습니다:

rake akismet:scan_old

사이트를 스팸에 대비하고 싶습니다

Tips for Preventing Spam 을 참조하세요.


:memo: 이 권장 사항 중 일부는 커뮤니티 기여에 마찰을 유발할 수 있음을 유의하세요. 영구적으로 활성화할 의도가 있다면 커뮤니티에 적합한 설정을 평가하는 것이 좋습니다.


  1. Discourse 유료 고객입니다. ↩︎

19개의 좋아요

Having to deal with spam on your community is stressful.

The Discourse team is actively working on features to help communities deal with spam more holistically, including

  • Improving spam detection – as we are seeing more sophisticated spam behaviour
  • New defaults for spam configs – site owners do not have to lift a finger to get spam protection
  • Simplifying the review queue and handling of flagged content – moderators can take action with better tools and information
13개의 좋아요

Great topic with lots of useful tips. Sam also posted a free route for self-hosted for AI Spam using Gemini Flash.

1개의 좋아요

This is a great guide!

I think you might change this title to “what to do when you have a spam attack”

It might also be cool if there there were a one-click or wizard that sets or guides you though these settings.

4개의 좋아요

Yes, agree. Though the team is currently looking through more sensible defaults that might prevent the need to take the actions here altogether, so hopefully this wizard will not be needed, and this topic can be irrelevant in the near future.

Advice taken!

5개의 좋아요

I did like the other title! :wink:

3개의 좋아요

I think the setting was changed to Fast typing threshold and you’d set it to high now

2개의 좋아요