모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : programmer_22740
    작성자 : 봄아
    추천 : 9
    조회수 : 1439
    IP : 125.128.***.86
    댓글 : 3개
    등록시간 : 2018/12/14 17:56:55
    http://todayhumor.com/?programmer_22740 모바일
    나쁜 인증 시도 방어하기! 3편
    옵션
    • 창작글
    • 본인삭제금지
    <div>주말 출근해서 다시 DB를 살펴 봤다. <br></div> <div>아니~ 이 녀석들이~! <br></div> <div>뚫었다. 인증 시도 건수가 예전만큼 많아 진 것은 아니지만 분명 Bot이 돌면서 인증 시도를 계속 하고 있었다. DB 기록 봐서는 인증 건당 재 시도하는데 수분이 소요 되는 것으로 보였다.</div> <div><br></div> <div>터미널 접속해 로그를 확인해 봤다. 인증 시도와 Captcha 정보를 얻어 오는 것 까지는 정상적인 루틴을 보여 준다. 그 다음 Captcha의 내용 분석 하는데 시간이 걸리는 것 같다. 일치 여부 체크 하는 로그를 보면 얼토 당토 않은 값을 전달하는 시도가 많이 보인다. 아마도 그림 문자 해석기를 이용해 이 값을 뚫어 버리는 짓을 하는 것 같았다. 구글링 해 보니 음성 출력 소스를 클라우드로 넘겨 보안 문자를 뚫는 기술도 있다고 하는데 현 서버의 로그에선 음성 요청 하는 로그는 보이지 않아 이 방법은 아닌 것으로 판단 됐다. <br></div> <div>그렇다면 이 Captcha의 난이도를 높이는 방법이 가장 빠르게 할 수 있는 방안이라 생각했다. 우선 배경이 WHITE Flat 이였는데 디자인 팀에 요청해 알록달록 이쁜 것으로 요청 했다. 글자 폰트 및 컬러도 몇 가지 더 추가 했다.</div>그리고 한 화면에서 Captcha 새로 생성하는 것과 문자 검증하는 횟수도 3회로 제한 했다. 이 정도면 3회 이상 시도할 경우 다시 창을 닫고 시도해야 하는 번거로움이 생길 것이다.<br><br>허나 이것만으로는 좀 불안 했다. 더 나은 방법은 없을까?<br>일반적인 사용자라면 정보를 입력 할 때 Input Layer에선 포커싱 이벤트와 Key 관련 이벤트가 발생 될 것이라 판단하고 그 값이 Bot일 경우 다른 형태로 존재 할 것이라 생각했다. 그래서 각 개인정보 입력 Input의 이벤트 함수에 발생되는 이벤트 시간 값을 마킹 하고 그 값들을 인증 요청 시 함께 전달 하는 것으로 방향을 잡았다.<br>Front 와 Back단에서 각 작업을 하고 개발 서버에서 테스트 진행했다.<br><br>“모두들 한번씩 인증 시도 해줘~”<br><br>다닥. 다닥. 키보드와 마우스의 소리가 귀엽게 났다. 로그에선 일정 시간 차가 적절하게 올라 왔다. <br><br>“자 이번엔 더 빠르게~ 최대한 빨리 인증 시도 해줘. 빠르게 하는거 실패 하면 창 닫고 다시 시도해 줘~ 자~ 고고고”<br><br>파파파파파팍팍팍팍. 키보드와 마우스의 부숴지는 소리가 요란스럽게 났다. 로그를 보니 아까 패턴과는 조금 더 시간차가 줄어든 값이 올라 왔다. 실제 사용자의 경우 더 빠른 사람들도 있을 테니 테스트에서 얻은 값 보다 0.5~1S 정도 더 줄여 Bot 여부 검증을 통과 하도록 작업을 했다. 이보다 더 빠르면 인간이 아닌 것이다. <br>만일 Bot일 경우 새로 추가된 사용 패턴에 대응 못했을 수도 있어서 새로 추가된 변수는 필수가 아닌 것으로 처리 했다. 만일 이 변수가 빈 값으로 전달 될 경우 100% Bot이라 확신 할 수 있는 근거가 되기 때문이다. 이 IP도 수집 할 수 있도록 DB 작업도 추가 됐다.<br>만일 저 Bot 여부를 통과 하지 못할 경우 고객 센터로 문의 달라는 에러 메시지도 추가 했다. 실제 사용자들한텐 어떤 결과가 나올 지 몰라서… ㅎㄷㄷ. 서비스 올리기 전 CS팀장을 찾아갔다.<br><br>“팀장님~ 저 이번에 새로 올릴 껀데 에러 메시지에 고객센터 문의 하라는 글이 추가 될 꺼에요. 혹시라도 인증 관련 CS 접수 되면 저한테 바로 콜 해 주세요~”<br>“네. 꼭 연락 드릴께요.”<br><br>CS팀장이나 나나 굳은 결의에 찬 표정을 지었다. 이번엔 잘 되리라! 믿으며.<br><div>서비스 막상 올리니까 겁나 빠른 사용자들이 나왔다. 헐… 이 시간에 어떻게 입력 하지? Bot의 시간보단 느린 값이라 분명 사람이 입력한 값이긴 했지만 너무 빠른 값이 였다. 뭔가 다른 버그가 있나? <br></div> <div>퍼블리셔와 얘기 해 보고 다양하게 테스트를 진행 해 봤다. 입력 안하고 재빨리 Input란을 터치 터치 하며 옮기면 그 주기가 엄청 짧아 Bot으로 인식 할 수 있는 버그가 재현됐다. 퍼블리셔는 난감해 하고~ 나도 헐~ 당황해 했다. 게다가 FireFox의 경우 이벤트 처리가 달라 Script 함수 작업도 추가 됐다. </div><br>다시 서비스 반영 후 로그와 DB는 꽤나 안정화 된 수치를 보여 줬다. 물론 Bot이 계속 시도를 하는 것으로 보였다. 하지만 통과 비율은 현저히 줄어 들었다. 게다가 결정적으로 새로 추가된 변수에 대한 값이 없는 상태로 인증 시도 로그가 올라 오고 있었다. 바로 이것들, 확실한 Bot이다. 이 나쁜 요청 값을 가진 IP들은 차곡 차곡 DB에 쌓이고 있었다. 그리고 그들의 결과에는 거짓 값을 리턴해 줘 마치 정상인양 리턴을 주고 있었다. 디테일 하게 딜레이도 3~5초 정도 줬다. <br><br>DB는 완전 실 사용자 데이터로 채워 졌다. 아주 만족스럽도다.<br>정상이다. <br>잘 끝났군. 퇴근하자.<br>(하지만 어떻게 완전히 못 오게 막지?)<br><br><div style="border:3px dashed #0000FF;display:none;"></div> <div style="display:none;width:0px;height:0px;background:none repeat scroll 0% 0%;"></div>

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2018/12/14 19:36:17  110.70.***.132  엉덩탱탱  683937
    [2] 2018/12/14 20:10:11  147.46.***.42  CandyJelly  566431
    [3] 2018/12/14 23:11:26  59.187.***.112  정통당근주스  210848
    [4] 2018/12/15 14:21:36  124.56.***.85  doraq  92937
    [5] 2018/12/16 21:03:23  222.234.***.42  뻐그  555466
    [6] 2018/12/17 16:22:19  211.36.***.68  아일턴  507576
    [7] 2018/12/17 20:33:05  27.122.***.71  re0201  136641
    [8] 2018/12/18 10:12:21  211.118.***.239  야간산책  406206
    [9] 2018/12/19 17:21:07  58.233.***.146  프로그래머  53975
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    23066
    [본삭금] (Xampp/Apache) 성능향상 어떻게 해야할까요? [7] 베오베금지본인삭제금지 오늘이라도 20/02/29 00:25 581 0
    23064
    비베 고수님들 질문있습니다 [3] 본인삭제금지 인천개장수 20/02/20 01:57 627 0
    23062
    *.exe 프로그램파일파일과 관련파일들을 zip 으로 압축하여 [3] 뭐꼬 20/02/16 14:11 748 0
    23061
    C# 마우스휠 감지 하는방법좀 알려주세요(외부) [3] 다보유 20/02/16 09:52 849 0
    23060
    (C, C++) 혼자 코드 구현하면서 공부겸 놀만한 것 있을까요? [5] 본인삭제금지 훗날닭집사장 20/02/11 16:27 1050 0
    23059
    TCL 스마트TV 유튜브 실행이 안됩니다 ㅠㅠ [2] 유자맛사탕 20/02/10 16:22 1802 0
    23056
    Python PyQt 를 통해 GUI를 공부하려고 하는데... [1] 무민러브 20/02/04 10:48 764 0
    23055
    VB 관련해서 샘플코드를 참조 할 만한 사이트가 있을까요? [1] 본인삭제금지 쿠로바라 20/01/31 01:41 567 0
    23054
    (쌩초보) C# 코딩스타일 질문 좀 할게요. [8] 자주포 20/01/30 10:04 992 1
    23053
    파이썬 파싱 방법 있을까요 [4] 본인삭제금지 과일맛멍뭉이 20/01/28 15:51 1047 0
    23052
    CMD 잘 다룰줄 아시는분 ..? [6] 하이오유? 20/01/26 02:05 1137 0
    23051
    베오베 몰아보기 글을 보고 알려드리는 꿀팁(feat. jQuery) [1] 창작글 목욕통 20/01/25 08:45 1388 2
    23050
    30분만에 Git과 Github 끝내기 크롭샷 20/01/23 09:21 1298 1
    23048
    간단한 수강신청 프로그램을 만들고 싶어요. [2] 별넷 20/01/12 19:56 1125 0
    23047
    안드로이드폰 두개를 놓고 하나만 내앱이 설치되어있을때 본인삭제금지 뭐꼬 20/01/11 20:43 909 0
    23044
    기간 시스템이 무엇인지 궁금합니다. [4] 달콤아시타 19/12/30 18:53 3325 0
    23043
    생초보 프로그램 보안(?)문제에 대한 질문 [7] 본인삭제금지 아프로불편러 19/12/30 12:18 1122 0
    23041
    [본삭금] 리눅스 커널 코드 질문이요 ㅠㅠ [1] 본인삭제금지 안녕하세 19/12/26 17:21 1197 0
    23040
    데이터 처리 고수님들 문의드립니다. [4] 본인삭제금지 밍맹 19/12/23 20:09 1177 0
    23039
    약속을 지키러 왔어요!!! 프로그래밍 강의 수강 쿠폰 선착순 나눔. [11] 요뉼의유모 19/12/19 11:56 1849 12
    23038
    데스크톱 앱 업데이트 어떻게 구현하나요? [2] opinion 19/12/15 23:38 1134 0
    23036
    모두의프린터 개발자의 이야기 하얀후니 19/12/11 21:53 1347 2
    23035
    질문]공유기에 pc 와 안드로이드폰이 물려있습니다 [7] 본인삭제금지 뭐꼬 19/12/06 21:04 1145 0
    23034
    [질문] 파이썬 걸음마 중입니다. [2] 본인삭제금지 수마니 19/12/02 22:22 1419 0
    23033
    안드로이드 스튜디오 질문 올려도 될까요??? [2] 량낭똥 19/11/29 14:34 1141 0
    23032
    xampp로 워드프레스 사이트를 여러개 만들고 싶은데.. [2] 내심장을쏴라 19/11/27 21:27 1157 0
    23030
    java swing socket 코딩 관련해서 질문있습닏 ㅏㅠㅠ [2] 본인삭제금지 토왕 19/11/25 09:11 1058 0
    23021
    C,C++ 에서 구현한 함수를 C#에서 쓸 수 있나요? [9] 상사꽃 19/11/07 19:06 1911 0
    23018
    요즘 OpenGL을 공부중인데요 [3] 안성땅면 19/11/04 00:57 1494 0
    23015
    파이썬이랑 노트패드랑 연동하려고하는데 잘안됩니다ㅠ [7] 본인삭제금지 화인쿨쨩m 19/11/02 16:09 1475 0
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈