-
서버의 링크가 기존의 AutoMod를 우회하고도 작동이 잘되는 기법이 여럿.. 꽤 많이 발견되었습니다. 보안봇 역시 파훼가 가능하며 몇몇 봇은 제보 후 패치 중입니다.
-
대부분이 치명적이라 원리 설명 없이 대처법만을 알려드리는 점 양해 부탁드립니다.
-
파훼법 모두 막는 방법
서버 설정 -> 보안 설정 -> AutoMod -> 사용자 지정 단어 차단 -> 정규식 패턴으로 고급 매칭
(?i)(?:d|%64)(?:i|%69)(?:s|%73)(?:c|%63)(?:o|%6f)(?:r|%72)(?:d|%64)(?:\.|%2e)(?:g|%67)(?:g|%67)
- 주의사항
- 2번째 정규식 패턴의 경우 `/invite/`를 막습니다. 서버에서 `/invite/`가 포함된 링크를 자주 공유하시는 경우
```(?i)(?:d|%64)(?:i|%69)(?:s|%73)(?:c|%63)(?:o|%6f)(?:r|%72)(?:d|%64)(?:\.|%2e)(?:c|%63)(?:o|%6f)(?:m|%6d)(?:/|%2f)(?:i|%69)(?:n|%6e)(?:v|%76)(?:i|%69)(?:t|%74)(?:e|%65)(?:/|%2f)```
2번째 정규식 패턴 대신 위 정규식 패턴을 사용하시면 됩니다.(이 경우 부분적으로 파훼가 가능해집니다.)
아무쪼록 평안한 서버 운영 되시기를 바라겠습니다. 감사합니다.
AutoMod 우회 방지 알림