Extra Form
PHP PHP 8.0
CMS WordPress

230210_105653-.png

 

라이트세일에서 워드프레스 사이트를 비트나미 스택으로 운영중인데

 

위 스프레드시트와 같은 형태로 iCloud Private Relay, 브라우저와 해상도 등을 모두 바꿔가면서 사이트에 방문하여 애드센스를 클릭 하고 있습니다. 

일단 서버에서 .htaccess 로 아이피를 차단해 기존에 1시간에 30~40번 방문이 10회 정도로 줄어들었으나 여전히 사이트에 접속합니다.

차단해도 접속을 할 수 있는 방법이 존재하는 것인가요?  그렇다면 이런 상황에 다른 방식으로 아이피를 완전하게 막을 방법이 있을지 문의 드립니다.

  • profile
    https://stackoverflow.com/questions/23157707/apache-2-4-x-ip-blacklist

    apache를 사용하신다면 이런식으로 apache버전에 맞는 방법을 활용해서 차단 시킬수 잇는 방법이 잇는 것 같네요.

    이런 아파치의 직접 세팅하는 관련 부분들을 한번 찾아서 시도해보세요 :)
  • profile ?
    댓글 감사합니다. 현재 비트나미에서 안내하는 iptables 를 통해 아이피를 막아두긴 했는데 위 방식도 한번 체크 해 보도록 하겠습니다.
  • ? profile
    비트나미 자체도 결국은 아파치를 돌려주는 효율적인 그런 프로그램이라고 생각하시면 되는거라.. 아파치단에서 막을려면 적절한 차단 세팅은 비슷비슷할거예요
  • profile ?
    네 그렇네요. 알려주신 내용 주의 깊게 체크해 보겠습니다.
  • profile

    .htaccess는 서버 설정을 직접 건드릴 수 없는 웹호스팅에서나 쓰는 꼼수고...
    님이 직접 관리할 수 있는 서버라면 방화벽에서 막아버리는 것이 가장 확실하지요.

    비트나미처럼 표준이 아닌 자기만의 방식으로 서버를 설치해 주는 프로그램을 사용하셨다면
    일부만 막히고 일부는 막히지 않았을 가능성도 충분히 있습니다.
    예를 들어 https로 접속하면 막히는데 http는 안 막힌다거나,
    서버 IP로 접속하면 안 막힌다거나... 다양한 허점이 있을 수 있어요.

  • profile ?
    조언 감사합니다. 말씀해주신대로 방화벽에서도 차단했는데 여전히 개선은 되지 않네요. 다른 부분도 하나씩 체크해 보도록 하겠습니다.
  • profile

    아, 그런데 다시 보니 위에 빨간색으로 표시하신 IP는 클라우드플레어 소유인 것 같습니다. 마지막 자리를 가리셨지만 그 근처의 IP 대역 전체가 클플 것이라...

    클플 사용시 모든 방문자가 클플 IP를 달고 들어오는 것으로 보입니다. 따라서 클플 IP를 차단한다고 해서 실제로 문제를 일으키는 사람이 차단되지도 않고, 비슷한 지역에서 접속하는 정상적인 사용자까지 모두 차단될 수 있습니다. 즉, 범인이 5호선을 타고 온다고 해서 5호선 출구를 봉쇄해 버린 것과 같습니다. 범인이 길 건너편 3호선을 타고 오면 소용이 없을 뿐더러, 5호선을 타고 오는 다른 사람들까지 피해를 보는 셈입니다.

    클플 IP를 실제 IP로 변환해 주는 mod_remoteip를 사용해야 실제 IP를 차단할 수 있습니다.

  • profile ?

    아 그렇군요. 전혀 모르던 바네요. 그럼 원전이네요 OTL 그 쪽으로 한번 찾아보도록 하겠습니다. 정말 감사합니다. (일반적으로 클플 아이피를 달고 사용할 일은 없는 듯 한데 iCloud Private Relay 로 인해 클플 아이피가 잡히는 것인가요? 문외한이라)

  • ? profile

    iCloud Private Relay의 일부 사용자들은 클플 네트워크를 경유할 수 있습니다.

    님 사이트에서 클플을 사용하시는 것은 아니고요?

    어떤 이유로든 사용자들이 클플 IP를 달고 접속하고 있다면, 스샷에 나오는 방문자들이 모두 한 명이라는 보장도 없습니다. 아무 잘못 없는 다양한 사용자들이 광고를 클릭하고 있을 수도 있어요.

  • profile ?
    기진곰님 네 저는 클플을 사용하고 있지 않네요.
    → 아무 잘못 없는 다양한 사용자들이 광고를 클릭하고 있을 수도 있어요.

    이 말씀이 맞는듯합니다. 끝없는 삽질 할뻔했는데 일단 클플 아이피라는 이야기 듣고 다시 로그 정리 해서 체크 중입니다.

    다시한번 감사드립니다.