블로그 VPS를 자동 스캐너·스크레이퍼·스패머 같은 인터넷 약탈자에게 덜 매력적으로 만들기 위해 허니팟, 타르핏, 가짜 콘텐츠를 운영함 가짜 WordPress 로그인은 인증 거부를 5초 늦추고, endlessh가 22번 포트를 점유하는 동안 실제 sshd는 다른 포트에서 수신함 Meta 사용자 에이전트에는 HTTP 403을 반환하고, xAI·Claude·GPTbot 등은 무한 가짜 웹사이트로 보내며 200만 개가 넘는 가짜 페이지와 허위 phpinfo도 제공함 robots.txt의 긴 지연 설정, 가짜 /porn 경로, TFTP 허니팟, 무작위 쿠키를 만드는 연락처 페이지, 블로그 푸터의 프롬프트 인젝션으로 봇의 시간과 자원을 소모시킴 인터넷 시스템의 10% 이상이 서로 다른 방식으로 맞선다면 대규모 기업도 수백 가지 방해책을 처리하기 어려워지고, 개인 단위 작업자는 사실상 대응할 수 없을 것으로 봄 현재 운영 중인 방어·교란 장치 가짜 WordPress 로그인은 자격 증명을 절대 받아들이지 않으며, 거부까지 5초를 지연함 endlessh를 22번 포트에서 실행하고 실제 sshd는 다른 포트에서 수신함 사용자 에이전트에 따라 응답을 달리함 Meta 사용자 에이전트에는 항상 HTTP 403을 반환함 xAI·Claude·GPTbot 등은 무한 가짜 웹사이트로 보냄 /phpinfo.php 요청에는 실제 시스템 정보 대신 가짜 phpinfo 출력을 반환함 robots.txt는 여러 봇에 긴 지연을 설정하고, 존재하지 않는 /porn 디렉터리 접근을 금지함 스크레이퍼 정크야드에는 200만 개가 넘는 가짜 웹페이지가 있음 모든 블로그 페이지의 푸터에서 프롬프트 인젝션을 시도해 일부 LLM의 출력을 오염시키려 함 TFTP 허니팟은 잘못 구성된 TFTP 서버를 찾는 인터넷 스캐너에 가짜 대상을 제공함 연락처 페이지는 스패머의 시간과 노력을 낭비시키고, 무작위 이름의 쿠키를 0~25개 설정함 추가 계획과 분산 대응 원칙 SMTP·Telnet·FTP 허니팟도 고려하지만, 이들 레거시 프로토콜은 제대로 모방하기 어려움 Google이 트래픽은 보내지 않으면서 자사 LLM용 자료만 가져간다면, Google 사용자 에이전트도 무한 가짜 웹사이트로 보낼 수 있다고 봄 WordPress 허니팟을 온라인으로 가동하는 방안도 남아 있음 일정 비율의 인터넷 시스템이 허니팟을 운영하거나 공격자의 작업에 공세적으로 대응하면 약탈자들이 떠날 것으로 ...
Related
GitHub Actions에 OIDC audience 제약이 필요한 이유
1 hour ago
0
H3-metal - Apple Silicon용 네이티브 MiniMax-H3 추론
1 hour ago
1
AI가 웹을 잠식하면서 인터넷의 집단 기억이 사라지고 있음
2 hours ago
0
Rails는 DHH 없이도 Rails일 수 있을까
4 hours ago
1
LLM은 PCB 배선을 어디까지 할 수 있을까? 숙련자와 Net 단위로 비교해봤습니다
4 hours ago
1
Hanami - Rails를 대체하는 Ruby 프레임워크
5 hours ago
2
Show GN: 프리터뷰 - 가입 없이 포트폴리오부터 채점해보는 AI 모의면접
5 hours ago
2
Show GN: 공공데이터 통합검색 x AI
6 hours ago
2
Tips
click
Popular
What's New in SAP S/4HANA Cloud Public Edition 2608 | Releas...
3 weeks ago
209
Codex 사용량 한도 리셋 추적
3 weeks ago
88
NVIDIA·CoreWeave·Nebius가 만든 GPU 붐의 순환 금융 구조
4 weeks ago
62
'킬러들의 쇼핑몰2' 감독 "시즌3 고민 중"⋯이동욱 "시키면 ...
3 weeks ago
57
© Clint IT 2026. All rights are reserved

5 days ago
9








English (US) ·