詳細検索

Azure WAF의 봇 보호를 통해 사이트를 봇 공격으로부터 보호하는 방법

아바타
글쓴이 望月
5분 읽기

Azure WAF의 봇 보호를 통해 사이트를 봇 공격으로부터 보호하는 방법
日本語에서 번역 • 원문 보기
望月
望月

요코하마 F 마리노스가 클럽 최악의 연패를 끊고 가시마 앤틀러스를 3-1로 이겼습니다! 시즌 중반쯤 되어서, 여기서 반격의 연기를 피울 수 있을까요...! 행운을 빕니다, 마리노스!! 그래서 앞서 언급한 마리노스 네타부터 시작했습니다. 이쪽은 콜로크루 시큐리티 팀의 중독자 모치즈키입니다.

현대 웹사이트 전체 트래픽의 약 40%가 봇에서 온다는 사실을 알고 계셨나요?
이 중 일부는 검색 엔진 크롤러와 같은 "좋은 봇"이고, 다른 일부는 재고를 사들이거나 계정을 장악하려는 "나쁜 봇"을 포함합니다.

문제는 요즘 봇들이 너무 정교해져서 인간과 구별할 수 없을 정도로 진화했다는 점입니다.

이 글에서는 Azure WAF의 봇 보호 기능을 실용적으로 활용해 좋은 봇은 환영하지만 나쁜 봇은 차단하는 방법을 보여드리겠습니다.

이 설정을 제대로 설정하면 "봇에 휘둘리지 않는 웹사이트를 운영할 수 있다"고 합니다.

왜 봇 관리가 중요한가?

잘못된 봇 관리는 다음과 같은 문제를 초래할 수 있습니다:

  1. 자원 낭비
    악성 봇은 서버 자원을 장악하고 합법적인 사용자의 접근에 영향을 줄 수 있습니다.
    CDN과 서버 비용도 불필요하게 증가할 것입니다.
  2. 사업에 대한 직접적인 피해
    재고 독점, 가격 정보 스크래핑, 계정에 대한 무차별 대입 공격 등 직접적인 피해를 줄 수 있습니다.
  3. 데이터 왜곡
    분석 데이터는 봇 트래픽에 오염되어 정확한 비즈니스 결정을 방해합니다.
  4. SEO에 미치는 부정적 영향
    만약 당신의 사이트가 악성 봇의 대량 방문을 받는다면, 검색 엔진 평판도 떨어집니다.

Azure WAF의 봇 보호 기능을 구체적으로 어떻게 활용하는지 살펴보겠습니다.

Azure WAF 봇 보호 기본 설정

1. 봇 보호 규칙 세트 활성화

Azure Application Gateway WAF v2는 봇 보호 규칙 세트를 제공합니다.
먼저, Azure 포털에서 WAF 정책을 열고 관리 규칙에서 설정을 설정하세요.

WAF 정책 > 관리 규칙 > 봇 보호 규칙 집합

구성할 수 있는 세 가지 액션이 있습니다:

  • 로그: 봇 탐지 및 로그(초기 배포 권장)
  • 차단: 악성 봇 차단
  • 리다이렉트: 특정 페이지로 리디렉션됩니다

초기 배포 시에는 "로그" 모드로 시작해 실제 트래픽 패턴을 검토한 후 "차단" 모드로 전환하는 것을 권장합니다.

2. 봇 카테고리 이해하기

Azure WAF 봇은 대략 다음과 같이 분류됩니다:

  • 검색 엔진
  • 소셜 미디어
  • 기타 온화한 봇들
  • 악성 봇
  • 알려지지 않은 봇들

실용적인 안티-봇 기법

1. 속도 제한 규칙 활용

속도 제한은 봇 방지 조치에서 매우 효과적입니다.
Azure WAF는 커스텀 규칙에서 속도 제한을 구현할 수 있게 해줍니다.
예를 들어, 특정 IP 주소에서 1분 내에 200회 이상의 접근이 있다면, 그 통신을 차단할 수 있습니다.

2. 지리적 위치에 따른 필터링

비즈니스가 지리적으로 제한적이라면 지리적 필터링도 효과적입니다.
일본 내에서만 접근하고 싶다면, 해외 접근을 차단하는 관습 규칙으로 지리적 제한을 적용할 수 있습니다.

3. 특정 경로 접근 제한

또한 로그인 페이지, API 등 중요한 엔드포인트에 대해서도 추가 보호를 제공할 수 있습니다.
예를 들어, /login 페이지에 더 엄격한 제한을 적용하고 싶다면, 사용자 지정 규칙을 사용해 제어할 수 있습니다.

모니터링과 튜닝

1. Azure 모니터에서의 로그 분석

정기적인 로그 분석은 봇 보호의 효과를 측정하는 데 중요합니다.
일정 기간 동안 로그를 확인하여 비즈니스 커뮤니케이션과 고객의 정당한 접근 여부에 대한 오탐이 있는지 확인하세요.

2. 오탐 식별 및 해결

오탐을 줄이기 위해 다음 지표들을 정기적으로 확인하세요:

  • 짧은 시간 내에 동일 IP에서 차단
  • 특정 사용자 에이전트의 지속적인 차단
  • 권한 있는 사용자들의 불만

3. 성과 영향 평가

봇 보호 활성화 전후를 비교해 보시면 다음과 같습니다:

  • 평균 응답 시간
  • 서버 자원 활용률
  • 정기 사용자 성공률

모범 사례

1. 단계적 구현 방식

처음부터 '차단된' 상태로 릴리스하면 예상치 못한 오탐 결과에 영향을 받을 가능성이 높습니다.
아래 단계를 따라 "감지"에서 "차단"으로 전환하시길 권장합니다.

1 . 스테이지 1

  • 모든 규칙은 "로그" 모드로 작동합니다
  • 교통 패턴 분석
  1. 2단계
    • 명백히 악의적인 봇만 "차단"으로 변경되었습니다
    • 거짓 양성 모니터링 강화 3 . 스테이지 3
    • 전면 작전 시작
    • 사용자 지정 규칙 추가

2. 지속적 개선 주기

WAF 규정은 일단 자리를 잡으면 거기서 끝나지 않습니다.
안전한 운영을 위해 다음과 같은 규칙을 정기적으로 검토하세요.

  • 주간 리뷰: 새로운 봇 패턴 확인
  • 월간 보고서: 전반적인 효과성 측정
  • 분기별: 규칙 집합의 주요 검토

3. 다른 보안 조치와 정렬

WAF를 도입하면 보안 수준이 높아질 수 있지만, 다른 솔루션을 도입하고 함께 운영함으로써 더 안전한 서비스 운영을 기대할 수 있습니다.

  • DDoS 방지와 결합
  • Azure Sentinel에서의 통합 모니터링
  • Application Insights의 애플리케이션 측 모니터링

요약: 진화하는 봇과의 싸움

Azure WAF의 봇 보호 기능은 적절히 구성되고 운영될 경우 다양한 봇 위협으로부터 웹 애플리케이션을 보호하는 강력한 도구가 될 수 있습니다.

주요 교훈은 다음과 같습니다:

  1. 데이터 기반 접근법: 실제 로그 데이터를 바탕으로 의사결정을 내리기, 추측에 의존하지 마세요
  2. 점진적 향상: 갑작스러운 엄격한 설정을 하지 않고 점진적으로 최적화하세요
  3. 지속적인 모니터링: 봇 기술은 매일 진화하므로 정기적인 검토가 필수적입니다

Azure WAF를 구현하고 운영하는 방법과 환경에 맞게 최적의 구성을 어떻게 하는지 더 알고 싶으신 회사라면 Colorkrew에 연락해 주세요.

Related Articles