현재(Discourse와 완전히 독립적으로) 저는 공개된 이메일 주소를 별칭으로 사용하여, 여러 이메일 주소로 문의 이메일을 발송하고 있습니다. 그룹 구성원들은 각자의 이메일 제공업체가 제공하는 스팸 감지 기능에 의존하고 있습니다. 대부분이 Gmail을 사용하고 있습니다.
사람들은 각자 독립적으로 문의에 응답합니다. 이로 인해 중복 작업이나 기타 문제가 발생하는 경우가 있습니다.
제 Discourse를 사용하여 달라질 수 있는 점
제 Discourse 인스턴스는 완전히 비공개이며 로그인해야만 접근할 수 있습니다. Mail-Receiver 플러그인을 사용하여 구성원들이 이메일로 주제에 응답할 수 있도록 하기 시작했는데, 잘 작동하는 것 같습니다.
또한, 사용자 지정 주소로 수신된 이메일을 받는 관련 Groups 옵션에 대해 조사하고 테스트해 보고 있습니다. 이를 문의 이메일 주소에 적용하는 것을 고려하고 있습니다. Mail-Receiver가 스팸을 적절하게 감지하고 방지하는 방법을 알 수 없습니다.
아울러, Discourse 팀 자체가 수신 이메일을 지원(Support) 기능으로 사용하고 있다는 것을 읽었습니다. 따라서 스팸이 그들의 장애물이 되지 않는 것 같습니다.
네, 그 가이드를 봤어요. 하지만 차단된 도메인 목록을 관리하는 건 현실적으로 불가능해요. 스팸메일러들보다 한 발 앞서기란 불가능하거든요. 우리 웹사이트에 공개된 주소로 매일 스팸메일이 쏟아지는데, 적어도 대부분은 우리가 직접 관리하지 않는 Gmail이나 miab 같은 감지 서비스를 먼저 거치긴 해요.
Discourse 그룹 이메일 주소를 사용해 볼 만큼 용기가 생길 수도 있겠어요. 하지만 그 결과가 어떻게 나올지 충분히 예측할 수 있을 것 같아요. 원래 프로세스로 돌아가는 것도 언제나 가능합니다만, 업무를 자연스럽게 분산 처리하면서 커뮤니케이션도 유지할 수 있다는 아이디어가 정말 마음에 들었거든요.
이를 방지하려면 가능할 경우 웹 크롤러로부터 주소를 보호하는 것이 도움이 될 수 있습니다. 정확히 어떻게 수행되는지는 확신하지 못하지만, 캡차(CAPTCHA)를 사용하거나 “클릭하여 주소 보기” 옵션을 구현하여 크롤러가 주소를 스크래핑하는 것을 방지하는 사례를 본 적이 있습니다.
스팸이 너무 심해지면 주소를 쉽게 변경할 수 있습니다.
이메일이 수신되면 스테이징된 사용자를 생성하고, 스팸인 경우 해당 이메일과 IP 주소를 즉시 차단할 수 있습니다.
도메인 차단이 일반적인 스팸 방지 조치로는 확실하지 않다는 점에 동의합니다. 이건 가끔 나타나는 "강력한 스팸 공격자"를 처리하기 위한 수단일 뿐이죠.
다만, mail-receiver를 커스터마이징하여 전달 전 추가 필터링을 수행하는 것은 충분히 가능합니다. 예를 들어 수신된 메시지를 SpamAssassin이나 유사한 도구를 통해 처리하는 식이죠. Postfix의 모든 기능을 사용할 수 있기 때문입니다. 이러한 기능을 기본으로 내장한 "mail receiver 9001"을 만들 것을 고려해 보고 있지만, 현재 저에게는 개인적으로 그런 필요성이 없으므로 후원 프로젝트로 진행해야 할 것 같습니다.