^^ 보안 최종 보고서입니다.
솔그루님이 현재 솔루션을 판매/설정을 하시는 상품임으로 팁으로 올릴 수는 없지만, 정말 대단한 결과를 보고드립니다.

그냥 놀라울 따름입니다.
아이디어를 훔친것 같아 찜찜하긴 하지만, 정말 대단합니다.
속에 내부엔진은 조금 더 보강하여, CPU점유율과 메모리 최적화까지 진행된 상태입니다.
js_challenge : PHP 도달 전 차단
Cloudflare : 서버 도달 전 차단
이러한 기능을 cms에서도 적용이 되는지 한번 만들어봤는데,
음... 솔직히 놀랬습니다.

정말 대단하지 않나요?
트래픽도 소비는 되지만, 덜 먹는 것 같습니다.
솔그루님께 시원한 커피한잔 쏘고 싶네요. ^^
전번알려주시면 제가 커피한잔 쏘겠습니다.

그냥 놀라울 따름입니다.
아이디어를 훔친것 같아 찜찜하긴 하지만, 정말 대단합니다.
속에 내부엔진은 조금 더 보강하여, CPU점유율과 메모리 최적화까지 진행된 상태입니다.
js_challenge : PHP 도달 전 차단
Cloudflare : 서버 도달 전 차단
이러한 기능을 cms에서도 적용이 되는지 한번 만들어봤는데,
음... 솔직히 놀랬습니다.

정말 대단하지 않나요?
트래픽도 소비는 되지만, 덜 먹는 것 같습니다.
솔그루님께 시원한 커피한잔 쏘고 싶네요. ^^
전번알려주시면 제가 커피한잔 쏘겠습니다.
총 4명이 반응했습니다
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 7개
기존 nginx js challenge 기능을 개조(?) 한거라서 원 아이디어 저작자는 github에 계십니다.
잘 차단된다니 좋네요.
그리고 판매 상품 아닙니다. 이걸 판매하는건 복잡해서,,,기술 지원용 솔루션중 하나입니다.
아~ 판매 상품이 아니였군요.
솔그루님 정말 감사합니다. (__)
참고해 볼까하고 들어왔는데,
'대단하다'는 말은 여러번 나오지만 정작 무엇이 어떻게 대단한지는 이해가 안되네요. ㅠㅠ
simon987/ngx_http_js_challenge_module: Simple javascript proof-of-work based access for Nginx with virtually no overhead. (Similar to Cloudflare's anti-DDoS feature)
이게 Nginx용 모듈인 것 같네요. 저는 IIS 서버 환경이라,
솔그루님 스크린샷과 JS Challenge 관련 글을 참고해서 별도로 직접 만들었습니다.
말 그대로 JavaScript로 봇 여부를 판단하는 시스템이라고 생각하시면 됩니다.
다만 CGI 방식으로 구현할지, Nginx 모듈을 사용할지는 각 개발자 환경에 맞게 결정하시면 될 것 같습니다.
저는 CGI도 아닌 Python 스크립트를 PHP 브릿지로 우회하는 방식으로 구현했습니다.
솔그루님이 소개하신 방식을 검증했다기보다
JS Challenge 아이디어를 참고한 구현 후기 아닌가요? ^^
* 추가
솔그루님이 만든 방식과 유사하기 때문에 검증한것이나 마찬가지입니다.
물론, 구현의 차이는 있겠지만, 검증은 된 상태이니 '대단'이라는 단어를 썼겠죠.
** 또 추가
카페24 가상서버 일일 트래픽 현황
1. 트래픽 폭주
2, 수동으로 아이피 차단
3. 반자동 CGI 개발 (반자동이라 혹시 모를 위험에 아이피 잡아줘야 했음)
4. 23일 솔그루님 글 아이디어로 Python 스크립트를 PHP 브릿지로 우회하는 방식으로 구현
4번부터 전 아이피 수동 차단하지 않았습니다.
트래픽은 일일이 잡을 때보다 많지만, 차츰 내려가고 있습니다.
또한, CPU점유율 다음과 같습니다.
여기서 중요한것은 "수동으로 아이피 잡을 필요없다"입니다.
그래서, 놀라웠죠.
전 솔그루님이 직접 만드신것 같아서 조심스럽게 그냥 솔그루님이 하신 것을 나도 적용했더니 좋아졌다.
그래서 솔그루님이 대단하다라고 말한것입니다.
무슨 검증을 안하고, 이런 글을 남기나요.
검증이 되었으니 남기는 것이죠.
그누보드에서 배운것이라 감사의 뜻을 남긴것이고, 그걸 일일이 하나하나 검증자료 정리해서 글을 남겨야 하나요?
도무지 이해가 안가네요
그냥 좋은 아이디어를 얻었으면 감사하게 받으면 됩니다.
아이디어도 개발의 일부입니다. 아니죠,
어떻게 보면, 전부이겠죠.
코딩은 AI한테 시키면 되닌까요.
암튼 잘 서버운영하세요.
전 기술자분들의 글들을 존중하면서, 열람할 것입니다.
*** 또 추가
CMS는 그누보드 아닙니다.
오해없기를
**** 또 추가
솔그루님 글보면 가능성이 있을 수도 있겠다라고 판단이 되지 않나요?
아니 판단이 안된다 하더라도 서버 관리하는 사람이라면, 당연히 이런 글에 눈이 동그래지지 않을까요?
저 문장에 다 답을 제시해줬는데, 안되도 도전해봐야 하는 것 아닌가요?
구현의 언어와 약간의 방식이 틀린것이지, 구조는 똑같습니다.
그리고, 님의 댓글에 구현 후기가 검증입니다.
보안 최종 보고서입니다.
제목은 뭔가를 기대하게 하곤 정작 내용은 뭔가를 찬양하는군요. ㅜㅜ