호스팅의 보안/차단 운영 정책 (국가별 차단 / 자동 IP 차단 / 가해 서버 / Spamhaus)은 어떻게 되나요?
💡 요약 정리
- 국가별 웹접근 차단은 국가 단위 블랙리스트, "특정 IP만 허용"은
.htaccess또는 서버 방화벽으로 구현 - 공유/단독웹호스팅은 자동 IP 차단 미제공이며 VPS/서버호스팅은 고객 직접 구성
- 가해 서버 네트워크 차단 재개는 4단계 보안 조치 후 1:1 문의로 신청
- Spamhaus 블랙리스트는 서버 레벨 작업으로 담당자 처리
1. 국가별 웹접근 차단 vs IP 화이트리스트
| 기능 | 동작 방식 | 용도 |
|---|---|---|
| 국가별 웹접근 차단 | 국가 단위 블랙리스트 (선택 국가 차단) | 특정 국가 접속 차단 |
| IP 접근 제한 (.htaccess) | IP 단위 화이트/블랙리스트 | 특정 IP만 허용 또는 차단 |
- 국가별 웹접근 설정 경로: 나의 서비스 관리 > 호스팅관리 > 보안관리 > '국가별 웹접근 설정'
- "특정 IP만 허용"은 국가별 웹접근이 아니라
.htaccess또는 서버 방화벽으로 구현
2. anti-DDoS / IPS / WAF 상위 보안장비 차단 확인
| 확인 레벨 | 고객 직접 확인 | 설명 |
|---|---|---|
| 서버 방화벽 (iptables) | 가능 | VPS/서버호스팅에서 직접 점검 |
| ModSecurity (웹방화벽) | 가능 | 나의 서비스 관리에서 ON/OFF 확인 가능 |
| anti-DDoS / IPS / WAF 장비 | 불가 | 1:1 문의 로 카페24 담당자 직접 확인 필요 |
외부 API 서버 IP가 반복적으로 차단되거나, 사내 네트워크에서만 접속이 차단되는 경우 상위 보안장비 점검을 1:1 문의로 요청해 주세요.
3. 비정상 접속 자동 IP 차단 미제공
| 상품 | 자동 IP 차단 | 대안 |
|---|---|---|
| 공유 웹호스팅 | 미제공 | ModSecurity(웹방화벽)로 SQL 인젝션 등 패턴 차단 |
| 단독웹호스팅 | 미제공 | 나의 서비스 관리에서 수동 IP 차단 설정 |
| VPS / 서버호스팅 | 고객 직접 설정 가능 | fail2ban, iptables 등 직접 구성 |
외부 클라우드 보안 장비(Cloudflare 등) 연결은 DNS 변경으로 가능하나, 카페24에서 직접 연결을 지원하지는 않습니다.
4. 가해 서버 네트워크 차단 재개 절차
서버가 해킹 경유지로 사용되어 네트워크 차단된 경우 다음 4단계 보안 조치 완료 후 재개 요청해 주세요.
- 악성코드 점검 및 제거
- OS 재설치 또는 시스템 초기화
- 비밀번호 전면 변경 (root/administrator, FTP, DB 등)
- 보안 조치 완료 후 1:1 문의게시판에 조치 내역 기재 → 네트워크 재개 요청
5. Spamhaus 블랙리스트 차단 대응
| 항목 | 내용 |
|---|---|
| 증상 | 메일 발송 불가(반송) + 반송 메시지에 Spamhaus 관련 내용 포함 |
| 원인 | 서버 IP가 Spamhaus 블랙리스트(SBL/XBL/PBL)에 등재됨 |
| 고객 확인 | Spamhaus 체크 사이트(https://check.spamhaus.org/)에서 서버 IP 등재 여부 조회 가능 |
| 조치 | 서버 측 수동 조치 필요 → 1:1 문의게시판으로 담당자 확인 요청 |
| 고객 셀프서비스 | 불가 (서버 레벨 작업) |
문제가 해결되지 않았나요?
특정 IP/네트워크 차단, 가해 서버 차단 재개, Spamhaus 차단 등은 아래 정보를 포함하여 1:1 문의게시판으로 증상과 점검 결과를 함께 알려 주세요.
- 카페24 아이디:
- 차단 증상 및 오류 메시지:
- 점검 결과 및 조치 내역: