질문/조언질답게시판

 IP를 끊임없이 바꿔대는 유저가 있어서 찾아보던 중에 그 중 한 ip가 "This is a Tor exit node" 라고 뜨네요


가만보니 이거 사용하면 아이피가 계속 바껴서 비회원제 사이트에 쥐약인데.. 


토르브라우저 차단하는 방법 없을까요? 

  • profile

    브라우저 UserAgent로 막으면 될거 같아요.

    찾아보니까 Mozilla/5.0 (Windows NT 6.1; rv:31.0) Gecko/20100101 Firefox/31.0 이런 형식이라는데

  • profile ?
    찾아보니까 그게 14년도인데 그 이전 버전에서는 계속 다른 유저 에이전트를 썼다고 하네요..

    역시 토르 브라우저 자체를 차단하는 건 불가능한건가

    해외 IP를 차단하는 것밖에 방법이 없겠네요
  • profile

    토르 exit node 목록이 공개되어 있습니다. 해당 ip를 차단하시면 됩니다만

    새로운 ip가 추가되기도 하니 정기적으로 업데이트가 필요합니다.

     

    https://check.torproject.org/exit-addresses

  • profile ?
    와 이거 여기서 하나하나 ip 옮겨적으려면 장난아니겠네요. 좀 더 쉬운 방법이 없으려나..

    아 근데 혹시 이걸 htaccess에서 차단하지 않고 스팸필터에 등록해서 차단할 경우 느려지나요?
  • ? profile

    htaccess에서 차단하면 글쓰기뿐 아니라 사이트 접속 자체가 막혀 버리죠.

    파이어폭스 버전을 기준으로 차단하는 것도 가능하기는 합니다. 토르 브라우저는 파이어폭스 ESR 버전만 따라가기 때문에 24, 31, 38, 45 이렇게 일곱 자리씩 건너뛰거든요. 현재 최신 버전은 45이고, 올 여름쯤 52로 넘어갈 것 같습니다. (현재 파이어폭스 최신 버전이 52이기 때문에 지금 당장 52를 차단하면 곤란합니다. 그러나 파이어폭스는 자동 업데이트가 되니까 몇 주 후에는 토르 브라우저를 제외한 거의 모든 사용자가 53 이상으로 넘어갈 거예요.)


서버에 요청 중입니다. 잠시만 기다려 주십시오...