로그인 해킹 방지 방법 문의

koku_ma의 이미지

사이트를 관리하고 있는 사이트매니저입니다.

저희 사이트는 로그인 페이지에서 사용자가 로그인 할 때 마다 로그인 카운트를 증가시켜 관리하고 있습니다.

얼마전 부터 사이트에서 비정상적으로 로그인 카운터가 증가하여 분석해 본 결과 특정 아이피에서 80 포트를 통하여 bruteforce 공격 툴로 계정정보 획득 및 정상적인 로그인 시도를 하여 로그인 카운트가 증가된걸로 판단되었습니다.

그래서 취한 조치는

특정 아아피가 30초 안에 로그인 실패를 10번 이상하면 차단 아이피로 등록하고 하루동안 그 아이피는 로그인 할 수 없도록 로그인 프로그램을 수정하였습니다.

그 후 한동안 로그인 카운터가 비 정상적으로 증가하지 않았습니다.

그런데 오늘 다시 비정상적으로 로그인 카운터가 증가하여 분석해 본 결과 여러 아이피(약10개정도)서 로그인을 시도 하였습니다.

더구나 로그인 실패없이 로그인을 한 걸로 보아 정확한 아이디와 패스워드를 가지고 있는것 같습니다.

아이디, 패스워드 해킹같은데 아이디와 패스워드를 알면서 왜 이런짓을 하는지 모르겠습니다.

아무리 생각해도 이러한 해킹을 방지할 수 있는 뾰족한 방법이 생각나지 않습니다.

혹, 이러한 경험이 있거나 해결 방법을 아시는 분은 알려주시면 감사하겠습니다.

그럼, 부탁드리겠습니다.

neon20의 이미지