2009년 09월 27일
아이피 차단 기능에 대해서
비로그인덧글 승인제라도.
아이피 차단 기능 자체는 구현하기 어려운 건 아닐꺼다. 차단할 아이피 목록을 저장하는 기능과 댓글을 저장할 때 차단한 아이피에 해당되는지만 비교하여 차단하면 되니까. 그다지 많이 호출되는 기능도 아니기 때문에 특별히 효율적인 자료구조와 알고리즘을 고안할 필요도 아마 없을 꺼다.
다만 아이피 차단 기능의 효과에 대해선 고개를 갸웃할 수밖에 없다.
티스토리 같은 데엔 있지 않냐고 하는데... 아이피 차단 기능은 스팸 포스팅이나 brute force attack 같은 반복적인 공격에 대응할 때 주로 사용되는 거다. 설치형 블로그로 시작한 티스토리 같은 경우 스팸 차단과 같은 걸 스스로 해결할 수밖에 없으니 아이피 차단 기능이 있을 것이고 이글루스는 자체적으로 스팸은 차단하니까 없어도 별 문제되진 않을 꺼다.
커뮤니티 상의 갈등(?)을 해결하는 방법으로 아이피 차단을 사용하는 건 별로 효과가 없을 꺼다. 오히려 부작용만 더 많을 꺼라 생각한다. 대부분 DHCP를 통해 동적으로 아이피를 할당받아 사용하기 때문에 '아이피 == 사용자' 등식이 성립하지 않는다. 상황에 따라 다를 수 있는데 네트워크 설정만 내렸다 다시 올려도 다른 아이피를 할당받을 수 있다. 학교와 사무실 같은 곳도 관리상의 문제로 DHCP를 이용하는 경우가 많을 꺼다. 서버들도 DHCP로 관리하기도 하는데 뭘. 막고자 하는 사람은 안 막히고 엉뚱한 사람이 막힐 가능성만 많다.
아이피가 바뀌지 않더라도 Proxy를 이용하여 아이피 체크를 우회하는 건 쉽다. 간단히 쓸 수 있는 우회 툴도 많다. 파이어폭스에선 foxyproxy 같은 걸 쓰면 되고 proxy 목록은 구글로만 쳐봐도 쫙 나온다.
악플러나 뻘글러가 그런 수고를 감수하면서까지 댓글을 달까?라고 반문할 수도 있겠지만 "그런 수고를 감수하고"라도 그럴꺼라는데 100원 걸겠다. 그러니까 커뮤니티 상에서 갈등이 일어나는 거겠지.
이글루스가 아이피 차단 기능을 만들지 않는 이유는 모르겠다. 예전에 이글루스는 기능셋을 잘 관리한다는 느낌이 있었는데 지금은 좀 아니라는 느낌도 있다. 합리적인 이유에서인지 아니면 다른 이유에서인지는 모르겠다. 그렇지만 아이피 차단 기능이 추가된다고 해서 지금의 문제가 획기적으로 나아질 꺼라 생각하지 않는다. 그다지 나아지진 않을 꺼라 생각한다.

# by | 2009/09/27 12:19 | 트랙백 | 덧글(6)





















역시 그러면 ip차단보다는 사후승인제가 더 나으려나요. 비로그인리플의 양이 많은 블로그라면 번거로울 것 같아서 개별차단기능도 있으면 좋겠다 싶긴 한데... 생각보다 효과가 없다니 난감한 기분도 드네요.
예를 들면 엔하의 차단때라던지...