보안 정책
IP 필터, 속도 제한 및 챌린지 모드를 사용하여 SilentShield의 폼 보호를 세부 조정합니다.
대시보드에서 API 키 → 키 선택 → 보안 탭으로 이동합니다.
보안 옵션
| Option | Description |
|---|---|
IP 화이트리스트 | 이 IP 또는 CIDR 범위에서만 요청을 허용합니다 (예: 192.168.1.0/24) |
IP 블랙리스트 | 이 IP 또는 CIDR 범위의 요청을 차단합니다 |
국가 차단 | ISO 코드로 특정 국가의 요청을 차단합니다 (예: CN, RU) |
봇 임계값 | 이 값 미만의 점수는 봇으로 간주됩니다 (기본값: 0.3, 범위: 0.0–1.0) |
챌린지 모드 | '물어볼지 여부'를 정합니다. 'always' = 항상, 'suspicious' = 의심스러운 행동일 때만(기본값), 'never' = 묻지 않음. 제출이 어떻게 처리되는지는 아래 세 가지 동작이 결정합니다. 'never'만으로는 관찰 전용이 되지 않습니다. (action_suspicious, action_bot, action_unverified) |
action_suspicious | 판정이 'suspicious'일 때의 처리: 'challenge'(기본값), 'block' 또는 'allow'. |
action_bot | 판정이 'bot'일 때의 처리: 'challenge'(기본값), 'block' 또는 'allow'. |
action_unverified | nonce에 텔레메트리가 없을 때의 처리: 'block'(기본값) 또는 'allow'. 'challenge'는 없습니다 — 방문자는 이미 떠났고 물어볼 상대가 없습니다. |
action_tor | Tor 출구 노드를 통해 도착한 제출의 처리: ''(기본값, 기록만), 'report', 'challenge', 'block'. 비어 있으면 아무것도 바뀌지 않습니다. |
IP당 속도 제한 | 분당 IP당 최대 요청 수 (기본값: 100) |
허용된 리퍼러 | 요청 전송이 허용되는 추가 도메인 |
에스컬레이션 레벨
SilentShield는 행동 점수를 기반으로 5단계 에스컬레이션 시스템을 사용합니다:
| Score Range | Level | Action |
|---|---|---|
| 0.85 – 1.0 | Pass | 챌린지 없음 — 사용자는 확실히 사람입니다 |
| 0.7 – 0.85 | Easy | 보이지 않는 작업 증명, 18비트(약 26만 해시) — 기기에 따라 0.5초에서 몇 초 |
| 0.5 – 0.7 | Medium | 작업 증명, 20비트(약 100만 해시) |
| 0.3 – 0.5 | Hard | 작업 증명, 22비트(약 420만 해시) + 예비로 보이는 산술 캡차 |
| 0.0 – 0.3 | Block | 요청이 거부됩니다 (HTTP 403) |