ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

Spam Bot වලට අපේ ආරක්ෂා ඉගැන්වීම: Sentinel ඉන්ජින් නව පියවර

Spam Bot වලට අපේ ආරක්ෂා ඉගැන්වීම: Sentinel ඉන්ජින් නව පියවර

Fediverse (Mastodon) පද්ධතියේ නවතම spam තරංගය අතර, Open Feed Network (Candor Network) හි ආරම්භකයා රොන්නි කෘස් අල්වාරෙස් විසින් තමන්ගේ ස්පෑම් හඳුනාගැනීමේ එන්ජින් එකේ වැරදික් සොයාගෙන, ආරක්ෂක ක්‍රමවේදයක් ගැන වැදගත් පාඩමක් ඉගෙන ගත්තේය.

Sentinel කියන පරිපාලන‑පරතර රක්ෂක එන්ජින් එක, ලොග් එකේ සංග්‍රහිත පද පෙළ, ක්‍රිප්ටෝ මුදල්, ආයෝජන ආකාරයන් වැනි ස්පෑම් පද රටාවන් අනාවරණය කරයි. රෙජෙක්ට් ප්‍රතිචාරයක් යැවීමට පෙර, එය "jsreason: spam phrase matched: /crypto|investment.{0,10}opportunity/i" වැනි තත්ත්වය පෙන්වා දුන්නා. මෙය හොඳ ඩිබග් කරුනක් වුවද, එය බොට් හෝ අපරාධකරුවන්ට එම රෙග්එක්ස් රටාව හඳුනා ගනිමින් එය පසුබැසීමට ඉඩ දුන්නා.

මෙම අවස්ථාවෙන් පෙනේ, ආරක්ෂක පද්ධතියේ පිටතට නිකුත් කරන තොරතුරුම තමයි ප්‍රහාරකයන්ට වැදගත් විය හැකි බව. ඒ නිසා රොන්නි එම වැරදි එක දිගටම සකස් කරමින්, ඇතුළත් ලොග් සහ බාහිර ප්‍රතිචාර අතර වෙනස්කමක් ගොඩනඟා ගත්තේය. දැන්, අභ්‍යන්තර වාර්තා සවිස්තරාත්මකව රෙග්එක්ස්, ස්කෝර්, ලේයරය වැනි තොරතුරු ඇතුළත් කරයි, නමුත් API හෝ පරිශීලකයාට නිකුත් වන පණිවිඩය "ඩොමේන් එක තාවකාලිකයි", "ස්පෑම් පද හඳුනා ගත්තා" වැනි පොදු වාක්‍යයකි.

මෙම නව ප්‍රවේශය Sentinel එකේ දෙකම භාවිතාවන්ට යෙදී ඇත. පළමුව, ඉල්ලීම් මට්ටමේ පරිපාලන‑පරතර ආරක්ෂාවක් ලෙස, අයදුම්කරුගේ ප‍්‍රතිපත්ති, IP, ඉල්ලීම් වේගය වැනි ගුණාංග මත තීරණය කරයි. දෙවැනිය, Sentinel Signup ලෙස, Mastodon වැනි Fediverse සේවා සඳහා ලොග්‑ඇතුළත් කිරීමේ අවධියෙහි විශාල ස්පෑම් තරංගයක් පාලනය කරයි. මෙහිදී, තාවකාලික ඊ‑මේල්, දත්ත මධ්‍යස්ථාන IP, සාමාන්‍ය පද රචනා, එකම උපජාලයෙන් ලැබෙන ඉල්ලීම්, භාෂා‑ලේඛන නොගැලපීම වැනි නව රූප රටාවන් පරීක්ෂා කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • විද්‍යාර්ථීන් – ආරක්ෂක ලොග් සහ API ප්‍රතිචාර අතර වෙනස්කම ගැන ඉගෙන ගනිමින්, තමන්ගේ යෙදුම් නිර්මාණයේ දෝෂ‑ප්‍රතිවිරුද්ධ සැලසුම් කරන හැකියාව වැඩිවේ.
  • සොෆ්ට්වෙයා සංවර්ධකයින් – Sentinel වගේ මොඩියුලර් ආරක්ෂක එන්ජින් භාවිතා කරමින්, පරිශීලක‑මිතුරා තොරතුරු හෙළා නොදැක්වීමේ වැදගත්කම තේරුම් ගන්නා හැකියාව ලැබේ.
  • ව්‍යාපාර – බොට් හෝ ස්පෑම් ප්‍රහාරයන්ට විරෝධීව, සේවා අඩංගුකම සහ පාරිභෝගික විශ්වාසය රැක ගැනීමට, මෙවැනි ප්‍රවේශයන් ආරක්ෂක ප්‍රතිපත්තියට එක් කර ගත හැක.

Sentinel හි මෙම නව නිර්මාණය, තොරතුරු හෙළාදීමේ අවදානම අඩු කරමින්, ප්‍රතිකාරකයන්ට තවත් සංකීර්ණ ආරක්ෂක මට්ටමක් සපයයි. අපේ දේශීය තාක්ෂණික පරිසරයට මෙය උදව් වන අතර, ඉදිරියේදී තවත් ආරක්ෂක නවෝත්පාදන සඳහා මාර්ගයක් විවර කරයි.

ඉදිරියට, ආරක්ෂක පද්ධතියේ “අභ්‍යන්තර‑බාහිර” තොරතුරු වෙන් කිරීම, සයිබර් ආකාරයේ ප්‍රහාර වලට ප්‍රතිරෝධයක් වීමට අත්‍යවශ්‍ය වේ. මේ වගේ උදාහරණයන් අපේ තාක්ෂණික ප්‍රගතියට නව පියවරක් වේ.

💡 ඔබේ ව්‍යාපාරයට ආරක්ෂක නවෝත්පාදනයක් අවශ්‍යද? අදම අප හා සම්බන්ධ වෙන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Spam #Sentinel #API #Security #Sri Lanka