Q&A

트랙백, WAF에서 차단해도 별 문제 없겠죠?

2024.06.25 14:54
27,973
0
CMS/프레임워크 Rhymix 2.0
개발 언어 PHP 7.4

이상한 트래픽이 하도 많아서, 클라우드플레어를 이용했습니다.

User Agent가 PHP 어쩌구인 것들이 많더군요.

클플 덕분에 이넘들이 쿼리스트링에 'act=trackback'을 엄청나게 발사하고 있다는 것을 알게 되었습니다.

(참고로 전체 쿼리 스트링은 이런 식입니다.
?mid=qna&document_srl=7036&act=trackback&key=eb0
)

 

그래서 클플 WAF에서 쿼리스트링에 'act=trackback'을 포함하고 있으면 '차단'하는 규칙을 추가하려고 하는데..

별 문제 없겠죠?

 

1. XETOWN에서 검색해 보니, 라이믹스는 트랙백을 기본적으로 사용하지 않는 것으로 되어 있다고 합니다.

2. 제가 걱정하는 것은 정상적인 사용에 'act=trackback'이 쿼리 스트링에 들어갈 가능성이 있는지 입니다.

 

고맙습니다~

댓글 2

  • 2024.06.26 00:52 #1829100
    트랙백 모듈이 없다면 들어갈 일은 없습니다.
  • 2024.06.26 09:00 #1829131
    답변 고맙습니다.
    확연하게 쿼리 스트링이 들어갈 가능성이 없다고 말씀해 주시니 속이 시원하네요~