URL 블랙리스트: 의미 및 해결 방법

게시 됨: 2021-07-27

URL 블랙리스트는 인터넷에서 흔히 발생하며 웹 기관에서 웹사이트가 악의적인 활동에 연루된 것으로 의심되면 발생합니다.

URL 블랙리스트는 웹을 일반 사용자에게 더 안전한 곳으로 만들기 위한 조치입니다. 대부분의 사용자는 거기에 도사리고 있는 위험을 알지 못하기 때문입니다.

웹사이트가 악의적인 활동에 참여하는 것으로 밝혀지면 웹 당국은 즉시 사이트를 블랙리스트에 올릴 것입니다. 이러한 악의적인 활동에는 맬웨어 배포, 피싱 및 기타 부정직한 전술이 포함됩니다.

이 게시물은 어떻게 발생하는지 정확하게 보여주기 위해 실습을 자세히 살펴봅니다. 또한 사이트가 블랙리스트에 올라 많은 결과를 초래하는 것을 방지하기 위해 무엇을 할 수 있는지 살펴봅니다.

목차

URL 블랙리스트란 무엇입니까?

URL 블랙리스트는 잠재적으로 유해한 웹 주소 목록에 URL(웹 주소 또는 Uniform Resource Locator)을 포함하는 것을 의미합니다. 이 목록은 인터넷의 위험으로부터 사용자를 보호하는 데 도움이 되는 보안 플랫폼의 일부입니다.

URL 블랙리스트는 기업이 직원의 생산성을 저해하는 특정 웹 주소를 제한하는 경우와 같은 다른 이유로도 발생할 수 있습니다. 그러나 이 게시물은 보안을 위한 일반적인 블랙리스트에 대해 살펴봅니다.

웹 당국은 브라우저에서 데이터베이스를 사용할 수 있도록 하여 일반 대중을 돕습니다. 따라서 웹 페이지를 요청하면 웹 브라우저는 보안 데이터베이스를 쿼리하여 해당 URL이 안전한지 확인합니다. 그리고 URL이 블랙리스트에 올라오면 브라우저는 경고를 하거나 URL을 방문하지 못하도록 차단합니다.

블랙리스트 사이트 표시

블랙리스트에 등록된 웹 자산의 주요 지표는 트래픽이 크게 감소했다는 것입니다. 귀하의 사이트에 대한 유기적 트래픽이 80% 이상 갑자기 감소하면 검색 엔진 순위를 상실했거나 귀하의 사이트가 블랙리스트에 오른 것입니다.

블랙리스트에 사이트가 있는지 확인하는 또 다른 방법은 관련 웹 기관에 사이트의 상태를 확인하는 것입니다. 여기에는 무엇보다도 Google 세이프 브라우징 도구 쿼리가 포함됩니다.

마지막으로, 사이버 보안 검색을 자주 하면 웹 사이트에서 조만간 해당 자산을 블랙리스트에 올릴 수 있는 감염 및 기타 문제를 지적할 수 있습니다.

웹사이트 블랙리스트의 원인

많은 활동으로 인해 웹 사이트가 블랙리스트에 추가될 수 있습니다. 웹 기관의 목표는 사용자 장치를 보호하고 개인 정보를 유지하며 우수한 사용자 경험을 제공하는 것입니다.

다음은 웹사이트를 블랙리스트에 올릴 수 있는 주요 이유를 자세히 살펴봅니다.

  • 해킹된 웹사이트 – 웹사이트가 해킹을 당하고 주요 웹 플랫폼이 이를 발견하면 해당 주소를 목록에서 삭제합니다. 대부분의 전문 해커는 상을 주시하면서 낮은 프로필을 유지하려고 합니다.

    더 어린 해커는 칭찬을 받기 위해 자신의 공격에 주의를 기울이려고 합니다. 따라서 목표는 전문 서비스를 정기적으로 사용하여 특히 대규모 작업일 때 사이트에 대한 악성 활동을 모니터링하는 것입니다. 왜냐하면 당신은 결코 알지 못하기 때문입니다.
  • 피싱/사회 공학 – 피싱을 통해 악의적인 행위자는 웹 사이트의 복제된 페이지를 사용하여 웹 사용자로부터 정보를 추출하려고 합니다. 그리고 대부분의 경우 일반 사용자는 무슨 일이 일어나고 있는지 알지 못합니다.

    사회 공학은 웹 사용자로부터 개인 정보를 추출하는 보다 세련된 방법입니다. 그리고 여기에는 이메일 공격, 소셜 미디어 요청 및 사용자가 경계를 늦추도록 하여 악의적인 행위자가 자신의 자격 증명을 도용할 수 있는 기타 온라인 활동이 포함될 수 있습니다.

    웹 당국이 웹 자산이 그러한 관행과 관련되어 있다고 결론을 내리면 관련 URL을 블랙리스트에 추가하는 것 외에 다른 옵션이 없습니다.
  • 트로이 목마 / 맬웨어 – 웹 사이트가 트로이 목마 소프트웨어 또는 맬웨어 배포와 관련된 경우 반드시 블랙리스트에 올라갑니다. 트로이 목마는 다른 유용한 소프트웨어 내부에 숨어 있는 악성 코드입니다. 그런 다음 시스템에 감염된 소프트웨어를 설치하면 작동합니다.

    멀웨어는 일반적으로 악성 소프트웨어를 말합니다. 맬웨어는 바이러스, 스파이웨어, 랜섬웨어 또는 트로이 목마가 될 수 있습니다. 여기서 중요한 문제는 도메인이 맬웨어 배포와 관련되어 있다는 것입니다.
  • SEO 스팸/스팸덱싱 – 이것은 인기 있거나 순위가 높은 웹사이트를 해킹하는 검색 엔진 마케팅 담당자와 관련된 그늘진 전술입니다. 그런 다음 마케팅 메시지를 믹스에 추가합니다. 예를 들어 남성 강화제를 판매하는 .edu 도메인이 있는 대학 블로그를 찾을 수 있습니다.

    이러한 공격의 목표는 종종 검색 엔진에서 빠른 가시성을 확보하고 이를 사용하여 달성할 수 없는 것으로 판명된 항목을 마케팅하는 것입니다. 한편, 웹사이트 운영자나 관리자는 무슨 일이 일어나고 있는지 알지 못합니다.

    스팸 덱싱 공격을 식별하는 유일한 방법은 사이트를 정기적으로 검사하고 트래픽 통계를 분석하는 것입니다.
  • 악의적으로 생성됨/기만 의도 – 웹 당국은 콘텐츠가 악의적인 것으로 밝혀졌거나 부주의한 방문자를 속이려는 경우 도메인을 블랙리스트에 올릴 수도 있습니다. 다른 상황과 마찬가지로 웹사이트 콘텐츠에 대한 책임은 해당 소유자에게 있습니다.

인기 있는 블랙리스트 데이터베이스 목록

블랙리스트는 검색 엔진, 데스크톱 안티바이러스 시스템, 심지어 이메일 서버에도 존재합니다. 많은 블랙리스트 데이터베이스가 있지만 여기에 가장 인기 있는 데이터베이스가 있습니다.

  • Google 블랙리스트 – Google 검색 엔진은 매일 약 10,000개의 웹사이트를 감지하고 블랙리스트에 추가합니다. 많은 소프트웨어 프로그램이 사용자 보안을 위해 이 목록에 의존하며 여기에는 Firefox, Chrome 및 Apple의 Safari 브라우저가 포함됩니다.
  • Bing 블랙리스트 – Bing 검색 엔진은 보안 블랙리스트도 실행합니다.
  • Yandex – 러시아 검색 대기업인 Yandex도 보안 블랙리스트를 유지합니다.
  • Norton Safe Web – Norton Anti-virus는 안전하지 않은 웹 사이트의 블랙리스트도 유지 관리합니다. 해당 목록은 웹사이트를 스팸이 포함된 것으로 표시할 수 있는 사용자로 채워집니다.
  • McAfee WebAdvisor – McAfee의 WebAdvisor는 스팸 또는 맬웨어를 포함할 수 있는 웹 사이트를 식별하여 사용자를 보호하는 보안 서비스입니다.
  • SpamHaus 차단 목록 – 이 데이터베이스에는 맬웨어 또는 스팸을 호스팅하는 메일 서버의 IP 주소가 포함되어 있습니다. 웹 서버에서 이메일을 보내는 데 문제가 있는 경우 먼저 SpamHaus에 나열되어 있지 않은지 확인하십시오.

블랙리스트 사이트를 수정하는 방법

귀하의 웹사이트가 Google 또는 기타 웹 당국에 의해 블랙리스트에 등록된 경우. 그런 다음 문제를 해결하고 웹 속성을 양호한 상태로 되돌리기 위해 필요한 조치를 취해야 합니다.

이렇게 하려면 이 3단계를 수행해야 합니다.

1단계 . Sucuri 또는 Malcare와 같은 우수한 보안 스캐너로 사이트를 스캔하십시오.

2단계. 발견된 문제 및 감염을 수정합니다. Sucuri와 Malcare는 당신을 위해 그것을 처리할 수 있습니다.

3단계 . 검토 및 화이트리스트 작성을 위해 웹 기관에 사이트를 제출합니다. 다시 말하지만, Sucuri와 Malcare는 이를 자동으로 수행할 수 있습니다.

검토를 위해 https://search.google.com/search-console/security-issues에서 수동으로 사이트를 Google에 제출할 수 있습니다.

McAfee의 경우 https://www.trustedsource.org로 이동하십시오.

Yandex의 경우 https://webmaster.yandex.com입니다.

웹사이트가 블랙리스트에 올라가는 것을 방지하는 방법

악의적인 행위자가 악성 코드나 콘텐츠를 설치하려면 웹사이트에 액세스해야 합니다. 이 액세스는 종종 관리자 계정 하이재킹을 통해 이루어지지만 XSS 공격, 데이터베이스 공격 및 대상 시스템에 사용할 수 있는 기타 악용도 포함될 수 있습니다.

따라서 진실은 보안 허점이 있기 때문에 100% 안전한 웹사이트는 거의 없다는 것입니다. 그러나 아래의 모범 사례를 적용하면 사이트 보안을 약 99% 보장할 수 있습니다.

  1. 보안이 좋은 좋은 호스트를 사용하십시오 . 많은 값싼 호스트가 표준 이하의 인프라를 실행하기 때문에 웹사이트가 더 많이 노출되고 공격에 취약해질 수 있습니다.
  2. 강력한 암호를 사용하십시오 . "12345"와 같은 약한 암호의 사용은 대부분의 웹사이트 해킹의 주요 원인입니다. 좋은 암호는 숫자와 문자 및 특수 문자를 혼합해야 합니다.
  3. 안전하고 업데이트된 플러그인만 사용하십시오 . 모든 WordPress 취약점의 90% 이상이 잘못 작성된 플러그인과 연결되어 있습니다. 따라서 어떤 플러그인을 사용하는지 주의하고 항상 업데이트된 버전을 사용하십시오. 그들은 종종 버그 및 보안 수정과 함께 제공됩니다.
  4. 안전하지 않은 소프트웨어를 피하십시오 . 작성자의 평판을 확인할 수 없는 소프트웨어의 사용은 항상 피해야 합니다. 이것은 특히 금이 간 소프트웨어 버전에 적용됩니다.
  5. 자동 사이버 보안 서비스를 고려하십시오 . 이러한 서비스는 해킹, 맬웨어 및 기타 위협을 찾기 위해 웹사이트를 정기적으로 검사합니다. 서비스마다 다르지만.

인기 있는 보안 스캐너 목록

다음은 귀하와 귀하의 방문자를 위해 귀하의 웹사이트를 안전하게 유지하는 데 도움이 될 수 있는 가장 인기 있는 보안 스캐너 목록입니다.

  • Sucuri – 악성 활동을 무료로 탐지하고 수정하는 클라우드 기반 시스템입니다.
  • Malcare – 1-클릭 탐지 및 악성코드 제거를 제공합니다.
  • Astra – 올인원 및 번거로움 없는 보안 제품군.
  • Wordfence – WordPress 사이트를 위해 특별히 설계되었습니다.

결론

웹사이트는 비즈니스 매장이므로 블랙리스트에 올리면 비즈니스에 피해를 줄 수 있습니다. 블랙리스트를 제거하는 방법을 방금 보았으므로 세상의 끝이 아닙니다.

그러나 더 중요한 것은 웹사이트에서 우수한 보안을 유지하는 것입니다. 그리고 위에 나열된 모범 사례를 따르면 됩니다.