공세적 인터넷 태세

5 days ago 9

블로그 VPS를 자동 스캐너·스크레이퍼·스패머 같은 인터넷 약탈자에게 덜 매력적으로 만들기 위해 허니팟, 타르핏, 가짜 콘텐츠를 운영함 가짜 WordPress 로그인은 인증 거부를 5초 늦추고, endlessh가 22번 포트를 점유하는 동안 실제 sshd는 다른 포트에서 수신함 Meta 사용자 에이전트에는 HTTP 403을 반환하고, xAI·Claude·GPTbot 등은 무한 가짜 웹사이트로 보내며 200만 개가 넘는 가짜 페이지와 허위 phpinfo도 제공함 robots.txt의 긴 지연 설정, 가짜 /porn 경로, TFTP 허니팟, 무작위 쿠키를 만드는 연락처 페이지, 블로그 푸터의 프롬프트 인젝션으로 봇의 시간과 자원을 소모시킴 인터넷 시스템의 10% 이상이 서로 다른 방식으로 맞선다면 대규모 기업도 수백 가지 방해책을 처리하기 어려워지고, 개인 단위 작업자는 사실상 대응할 수 없을 것으로 봄 현재 운영 중인 방어·교란 장치 가짜 WordPress 로그인은 자격 증명을 절대 받아들이지 않으며, 거부까지 5초를 지연함 endlessh를 22번 포트에서 실행하고 실제 sshd는 다른 포트에서 수신함 사용자 에이전트에 따라 응답을 달리함 Meta 사용자 에이전트에는 항상 HTTP 403을 반환함 xAI·Claude·GPTbot 등은 무한 가짜 웹사이트로 보냄 /phpinfo.php 요청에는 실제 시스템 정보 대신 가짜 phpinfo 출력을 반환함 robots.txt는 여러 봇에 긴 지연을 설정하고, 존재하지 않는 /porn 디렉터리 접근을 금지함 스크레이퍼 정크야드에는 200만 개가 넘는 가짜 웹페이지가 있음 모든 블로그 페이지의 푸터에서 프롬프트 인젝션을 시도해 일부 LLM의 출력을 오염시키려 함 TFTP 허니팟은 잘못 구성된 TFTP 서버를 찾는 인터넷 스캐너에 가짜 대상을 제공함 연락처 페이지는 스패머의 시간과 노력을 낭비시키고, 무작위 이름의 쿠키를 0~25개 설정함 추가 계획과 분산 대응 원칙 SMTP·Telnet·FTP 허니팟도 고려하지만, 이들 레거시 프로토콜은 제대로 모방하기 어려움 Google이 트래픽은 보내지 않으면서 자사 LLM용 자료만 가져간다면, Google 사용자 에이전트도 무한 가짜 웹사이트로 보낼 수 있다고 봄 WordPress 허니팟을 온라인으로 가동하는 방안도 남아 있음 일정 비율의 인터넷 시스템이 허니팟을 운영하거나 공격자의 작업에 공세적으로 대응하면 약탈자들이 떠날 것으로 ...

Read Entire Article