본문으로 건너뛰기

자동 스캔 차단

스캔 차단은 짧은 시간 동안 발생한 의심스러운 접근 동작을 바탕으로 출발지를 별도의 스캐너 차단 목록에 추가합니다. 반복 탐색으로 생기는 잡음을 줄이는 데 적합하지만 WAF, 일반 차단 목록 또는 로그인 백오프를 대신하지는 않습니다.

시스템 설정 → 차단에서 활성화 여부, 집계 시간, 차단 기준 횟수 및 차단 목록 유효 기간을 설정합니다. 집계 시간은 최소 5분, 기준 횟수는 최소 1회, 차단 목록 유효 기간은 최소 1일입니다. 먼저 여유 있는 기준으로 시작해 일정 기간 관찰한 뒤 강화합니다. 상태 확인, 자동화 스크립트, 리버스 프록시 탐색 및 모바일 네트워크 재시도도 잦은 요청처럼 보일 수 있습니다.

차단 조건 및 기록

스캐너는 게이트웨이가 감지한 비정상 경로 요청을 누적합니다. 기준 횟수에 도달하면 출발지가 별도의 스캐너 차단 목록에 들어가며, 관리자가 유지하는 일반 차단 목록에는 자동으로 추가되지 않습니다. 세션 및 보안 → 스캐너 차단 목록에서는 다음 정보를 확인하거나 작업할 수 있습니다.

  • 지정한 기간의 총 차단 횟수, 시간당 비율 및 추이
  • IP, 감지 횟수, 최초 및 마지막 감지 시각, 만료 시각
  • 감지된 경로와 연속 감지 사이의 시간 간격
  • 검색, 페이지 이동, 개별 또는 일괄 삭제

스캐너 차단 목록 레코드를 삭제하면 이 계층의 차단이 즉시 해제됩니다. 하지만 출발지가 차단 조건을 계속 충족하면 다시 추가됩니다. 확인된 공격 출발지를 장기간 거부해야 한다면 일반 차단 목록을 사용하고 사유를 기록합니다.

예외 범위

신뢰할 수 있는 지역이나 CIDR을 예외로 설정할 수 있습니다. 선택한 지역은 저장할 때 최종 CIDR로 변환됩니다. 사용자 지정 CIDR은 한 줄에 하나씩 입력하며 IPv4와 IPv6를 지원합니다. 형식이 잘못되면 페이지에서 저장을 막습니다. 지역 조건에서 China Telecom, China Unicom 또는 China Mobile별로 CIDR을 필터링할 수도 있으며, 이 기능에는 CIDR 주소 데이터베이스 0.1.3 이상이 필요합니다.

자주 접속한 지역 면제는 최근 로그인에 성공한 기록으로 파악한 자주 접속한 지역을 사용합니다. 지역 허용 목록 면제CIDR 허용 목록 면제는 관리자가 고정해서 설정합니다. 어느 예외에든 해당하는 출발지는 스캐너 차단 목록에서 차단되지 않고 비정상 경로 요청도 누적되지 않습니다. 예외는 오탐을 줄이지만 해당 출발지에 대한 스캔 방어도 약화합니다. 직접 확인할 수 있는 사내망, VPN 또는 서비스 제공자 네트워크 대역만 추가합니다.

다른 규칙과의 관계

방식처리 대상
스캔 차단반복되거나 의심스러운 스캔 동작
일반 차단 목록관리자가 확인한 개별 출발지
WAFHTTP 요청 내용 및 일치한 규칙
로그인 백오프로그인 인증 실패

오탐 문제 해결

  1. 스캐너 차단 목록에서 IP 세부 정보를 열어 감지된 경로와 시간 간격을 확인합니다.
  2. 요청 로그에서 같은 시각의 클라이언트 IP, Host 및 라우트 유형을 대조합니다.
  3. 앞단 CDN이나 리버스 프록시 때문에 많은 사용자가 잘못 인식된 하나의 출발지 IP를 공유하지 않는지 확인합니다.
  4. 잘못된 상태 확인이나 탐색 경로를 수정합니다. 신뢰할 수 있는 고정 출발지가 확실할 때만 정확한 CIDR을 추가합니다.
  5. 차단 목록 레코드를 삭제한 뒤 다시 확인하고 재차 차단되는지 관찰합니다.

광범위한 지역 예외로 실제 클라이언트 IP나 상태 확인 설정 문제를 감추지 않습니다.

QQ 커뮤니티: 1081609274