# Tor/VNP 등이 위협이 되는가, 즉 IP를 차단할 가치가 있는가

**URL:** https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455
**Category:** General
**Created:** [9월 30, 2022, 6:45오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455 "2022-09-30T06:45:56Z")
**Posts on this page:** 20
**Page:** 1

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [9월 30, 2022, 6:45오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/1 "2022-09-30T06:45:56Z")

</div>

[Blocking Tor Users by Default](https://meta.discourse.org/t/blocking-tor-users-by-default/240361/5)에서 이어지는 토론입니다:

> [@Decorbuz](#):
>
> 특히 이 기능은 재앙이며, 사실상 IP 차단 기능을 무용지물로 만듭니다.
> 
> [https://windowsreport.com/tor-browser-new-identity/](https://windowsreport.com/tor-browser-new-identity/)

링크된 기사는 우리가 Discourse를 어떻게 보안해야 하는지와는 무관합니다. 이 기사는 중국이나 러시아와 같은 국가에 거주하는 사람들을 위한 것입니다.

제 관점에서는 IP 주소 차단은 단기간에만 유효하며, 이는 사용자 에이전트 차단과 유사한 조치입니다. 이는 해를 끼치려 하지 않는 잘못된 행동을 하는 사람들만 막을 수 있습니다. 하지만 악의적인 공격자들… 그들에게는 완전히 시간 낭비입니다.

IP나 사용자 에이전트를 변경하는 것은 너무도 쉬운 트릭이라 공격자를 막는 데 도움이 되지 않습니다 — 여기서 말하는 것은 블랙햇 해커가 아니라, 포럼을 망가뜨리거나 남의 삶을 괴롭게 하려는 무뢰배들을 말합니다.

어플리케이션은 다른 곳에서 수행되어야 할 작업을 수행해서는 안 됩니다. 예를 들어 방화벽이나 패킷 필터링처럼요. 하지만 Discourse는 이미 사용자 에이전트를 차단하고 크론 태브(crontab) 대신 다른 것을 사용함으로써 이를 수행하고 있습니다. 이 상황도 비슷한 맥락입니다.

무엇을 요구하는 것은 아니지만, 의견을 듣고 싶습니다 (트릭도 포함해서요).

- 셀프 호스팅 관리자가 취해야 할 보안 조치는 무엇인지
- Discourse가 분노하고 숙련된 공격자들에게 취약한지 (보상 프로그램이 있다는 것은 알고 있지만, 그것은 별개의 문제입니다)
- 그리고 좀 더 메타 레벨에서: IP 및 사용자 에이전트 차단은 우리가 이미 이 전쟁에서 패배했기 때문에, 가짜 보안감을 주기 위한 허세(gimmick)에 불과한지 😉

아이디어가 있으신가요?

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [9월 30, 2022, 10:31오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/2 "2022-09-30T10:31:50Z")

</div>

Akismet을 사용해 볼 수 있습니다. 모든 사용자를 승인하는 방법도 있지만, 이는 매우 번거롭습니다. 하지만 실제로 사람이 문제를 일으키려 한다면 할 수 있는 일이 많지 않습니다.

아직도 섀드밴(Shadow Ban) 플러그인이 있을 수 있습니다. [섀드밴 플러그인을 만들어 줄 사람을 찾는 중](https://meta.discourse.org/t/looking-for-somebody-to-create-a-shadow-ban-plugin/236528) (제작되었는지 또는 사용 가능한지 알 수 없습니다). 아니면 모든 사용자가 음소거를 설정한 그룹에 해당 사용자를 남겨 두는 방법도 있습니다.

수정: 실제로 존재합니다: [Discourse Shadowban](https://meta.discourse.org/t/discourse-shadowban/85041) 이 방법을 사용하면 악의적인 행동을 하는 한 명의 사용자가 자신의 행동이 아무런 효과가 없다는 사실을 모르게 할 수 있을 것입니다.

---

<div class="post-metadata">

### Author: ![Decorbuz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/decorbuz/32/235124_2.png) [@Decorbuz](https://meta.discourse.org/u/Decorbuz)
#### Post date: [10월 1, 2022, 2:03오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/3 "2022-10-01T02:03:04Z")

</div>

> [@Jagster](#):
>
> 중국이나 러시아 같은 국가에 사는 사람들을 위한 것입니다.

문제는 이 도구의 _대부분_ 사용자가 악성 목적으로 이를 사용하고 있다는 점이며, [다크 웹](https://en.wikipedia.org/wiki/Dark_web)을 탐색하는 데 특히 인기가 높다는 사실은 언급할 가치조차 없습니다.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [10월 1, 2022, 5:17오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/4 "2022-10-01T05:17:37Z")

</div>

그 다수는 여러분에게서 나온 것입니다. 이는 사실이 아닙니다. 팩토이드(factoide)일 뿐이죠 🙂

대부분의 악의적 목적은 라이트 웹(light web)에서 만들어집니다. 현재 온라인 사용자는 두 명이지만, 약점을 찾으려는 해커들이 약 20명 정도 시도하고 있습니다. 실제로 국가를 차단하는 것이 오니언(onion) 주소를 차단하는 것보다 더 효과적입니다.

하지만 아직 할 일이 너무 많지는 않습니다. 알려진 모든 Tor 진입점을 수동으로 차단할 수는 있지만, 서버가 이를 알리지 않으면… VPN과 Tor 사이에 차이가 없으며, 우리는 VPN을 다크웹의 일부로 보지 않습니다.

물론 그들은 신원을 숨기는 도구를 사용하고 있습니다. 그렇다면 여러분과 우리가 무엇을 할 수 있을까요? 미국, 프랑스, 독일, 영국, 중국, 러시아는 인터넷의 자유를 제한하려 시도했지만, 충분한 정치적·재정적 레버리지가 없어서 실패했습니다. Discourse가 더 많은 일을 할 수 있다고 보지 않습니다.

아니면 할 수도 있습니다. 악의적 행동을 식별할 수 있는 AI를 구축할 수 있습니다. 하지만 현실적으로 생각해야 합니다 — 감시 대상 단어(watched words)를 넘어선 거의 모든 것은 현재로서는 SF(공상과학)에 불과합니다.

하지만 제 약점은 IP 차단은 단순히 시간 낭비라는 점입니다. 이는 보안의 환상만을 줄 뿐, 그 이상은 아닙니다. 다른 도구가 있어야 하지만, 그 옵션들은 나쁘거나 더 나쁘기 때문에, 그러면 결국 모든 사용자의 활동을 어떻게든 제한해야 합니다.

Discourse의 신뢰 수준(Trust level)은 하나의 해결책이며, 실제로 나쁘지 않습니다. 하지만 좋아요(likes)나 읽기 횟수(reads) 외에 다른 지표가 있어야 합니다(좋아요를 세는 이유를 이해할 수 없으며, 그렇게 하면 신뢰 수준은 마케팅 도구일 뿐이므로). 어떤 지표가 있을까요? 저는 알지 못합니다.

관리자나 포럼을 노리는 사람이 단 한 명뿐이라면 그 상황은 어렵습니다 — 대부분 IP 차단 외에 다른 방법이 없기 때문입니다. 다른 해커들은 더 쉽습니다. 왜냐하면 대부분의 봇은 멍청하고 코딩이 엉망이기 때문입니다. 그래서 지금 한 베트남 IP가 Discourse의 오래된 WordPress XMLRPC 구멍을 악용하려 하고 있습니다 🤦‍♂️

대부분의 앱과 서비스는 버전 정보를 숨기도록 안내합니다. Discourse는 아닙니다. 이것이 실제로 버전 스니핑(version sniffing)이 오래된 이야기라서 그런 것일까요, 아니면 다른 이유가 있을까요?

---

<div class="post-metadata">

### Author: ![Decorbuz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/decorbuz/32/235124_2.png) [@Decorbuz](https://meta.discourse.org/u/Decorbuz)
#### Post date: [10월 5, 2022, 7:11오후 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/5 "2022-10-05T19:11:30Z")

</div>

> [@Jagster](#):
>
> 그 다수(대부분)는 당신에게서 나온 것입니다. 그것은 사실이 아닙니다. 그것은 팩토이드(factoid, 사실처럼 보이는 허위 정보)일 뿐입니다 😉

미안하지만, 그 말이 무슨 뜻인가요?

> [@Jagster](#):
>
> 하지만 아직 해야 할 일이 너무 많습니다. 알려진 모든 Tor 엔트리 노드를 수동으로 차단할 수는 있지만, 서버가 이를 알리지 않는다면… VPN과 Tor 사이에 차이가 없으며, 우리는 VPN을 다크웹의 일부라고 부르지 않습니다.

문제는 Tor가 현재市面上的 어떤 VPN보다 훨씬 접근하기 쉽다는 것입니다. Tor 사용자는 버튼 하나만 클릭하면 IP 주소를 바꿀 수 있습니다.

그에 대해 여쭤볼 것이 있는데, VPN으로 어떻게 [.onion](https://en.wikipedia.org/wiki/.onion) 웹사이트에 접근할 수 있다는 건가요?

> [@Jagster](#):
>
> 또는 그렇게 할 수도 있습니다. 악의적인 행동을 식별할 수 있는 AI를 구축할 수 있습니다. 하지만 현실적으로 생각해보면, 감시 대상 단어(watched words)를 넘어선 거의 모든 것은 현재로서는 SF(과학소설)에 불과합니다.

사용자의 위치가 계속 변한다면(예: 프랑스에서 남한으로, 그리고 다시 반복적으로), 그것은 의심스러운 행동이 아닌가요? Tor 릴레이가 탐지 불가능하다고 상상할 수 없습니다.

 ![](https://global.discourse-cdn.com/meta/original/4X/d/0/0/d00cfd2294341420d7804ca06c8d7c65dc0c0048.png)

> [@Jagster](#):
>
> 하지만 제 약점은 IP 차단은 순수한 시간 낭비라는 것입니다. 그것은 보안의 환상만을 줄 뿐, 그 이상은 아닙니다. 다른 도구들이 있어야 하지만, 그 옵션들은 나쁘고 더 나쁘기 때문에, 그렇게 되면 우리는 결국 모든 사용자를 어떤 식으로든 제한해야 할 것입니다.

좋습니다. 하지만 아무것도 하지 않기로 타협하는 것은 _충분하지_ 않습니다. 느슨한 보안에 안주하는 것은 재앙이며, 상황을 단지 더 악화시킬 뿐입니다.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [10월 5, 2022, 7:17오후 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/6 "2022-10-05T19:17:43Z")

</div>

> [@Decorbuz](#):
>
> 완만한 보안에 대한 안일함은 재앙적이며 상황을 더 악화시킬 뿐입니다.

수십 개 또는 수백 개의 Discourse 사이트가 운영되고 있습니다. "완만한 보안"에 대한 증거가 있는지 명확하지 않습니다. 더 견고한 IP 수준 제어가 필요하다면 리버스 프록시를 통해 수행해야 합니다.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [10월 5, 2022, 7:19오후 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/7 "2022-10-05T19:19:30Z")

</div>

> [@Decorbuz](#):
>
> 미안하지만, 그 말이 무슨 뜻인가요?

물론이죠.

> [@Decorbuz](#):
>
> Tor는 어떤 VPN보다 훨씬 접근성이 좋습니다.

그럼에도 불구하고 Tor는 소수의 영역에 머물러 있으며, 사실상 거의 모든 악성 트래픽은 VPN을 통해 옵니다.

> [@Decorbuz](#):
>
> Tor 사용자는 버튼 한 번으로 IP 주소를 바꿀 수 있습니다.

그렇다면 질문을 해야겠습니다: VPN을 사용해보신 적이 있나요? 그 차이는 어디에 있나요? 지금 VPS 사용자의 대부분이 평범한 OpenVPN 서버 하나만 사용한다고 말씀하시는 건가요?

> [@Decorbuz](#):
>
> VPN이 어떻게 [.onion](https://en.wikipedia.org/wiki/.onion) 웹사이트에 접근할 수 있게 해주나요?

URL을 제공하면 됩니다. 질문을 이해하지 못하겠습니다.

> [@Decorbuz](#):
>
> 그것이 의심스러운 행동이 아닌가요?

때로는 그렇고, 때로는 그렇지 않습니다. 하지만 다시 한번: VPN이 그렇게 할 수 있다고 생각하시나요?

> [@Decorbuz](#):
>
> Tor 릴레이가 탐지 불가능하다고는 상상할 수 없습니다.

물론 탐지할 수 있습니다. 다만 쉽지는 않죠. VPS 서버에서 오는 모든 사용자를 탐지해 보십시오. 그것도 그리 쉬운 일이 아닙니다.

그리고 그것은 앱에 진입하기 전에 서버가 수행해야 할 작업입니다.

---

<div class="post-metadata">

### Author: ![Decorbuz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/decorbuz/32/235124_2.png) [@Decorbuz](https://meta.discourse.org/u/Decorbuz)
#### Post date: [10월 5, 2022, 7:25오후 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/8 "2022-10-05T19:25:43Z")

</div>

> [@pfaffman](#):
>
> “완이한 보안”에 대한 증거가 있다는 것이 명확하지 않습니다.

네, 하지만 사람들이 아예 IP 주소를 차단하는 것을 중단한다면 어떨까요? @Jagster 님이 그것이 시간 낭비라고 믿고 계시기에, 그분의 발언에 대해 답변드리는 것입니다.

> [@Jagster](#):
>
> 그럼에도 불구하고 Tor는 주변부에 있으며, 사실상 모든 악성 트래픽은 VPN을 통해 옵니다.

그걸 어떻게 아시나요?

> [@Jagster](#):
>
> 자, 질문을 드려야 합니다: 여러분은 VPN을 사용해 본 적이 있습니까? 차이점이 어디에 있나요? 이제 VPS 사용자의 대부분이 단일 OpenVPN 서버를 사용하고 있다고 주장하시는 건가요?

예, 저는 이전에 VPN을 사용해 본 적이 있습니다. 그런데 이 토론에서 가상 개인 서버(VPS)는 무슨 상관이 있나요?

> [@Jagster](#):
>
> URL을 제공하라는 것입니다. 질문을 이해하지 못하겠습니다.

VPN과 Tor 사이에 아무런 차이가 없다고 말씀하셨잖아요.

> [@Jagster](#):
>
> 때로는 그렇고, 때로는 그렇지 않습니다. 하지만 다시 한번: 그리고 VPN이 허용한다고 생각하시나요?

누군가가 순간이동을 발명하지 않는 한, 프랑스에서 바로 한국으로 갈 수는 없습니다.

그 결과, 유일한 설명은 하나뿐입니다… 😉

> [@Jagster](#):
>
> 물론 가능합니다. 다만 쉽지는 않죠. VPS 서버에서 오는 모든 사용자를 탐지해 볼 수 있지만, 그것도 쉽지 않습니다.

적어도 가능은 합니다. 아마 누군가가 바로 그 목적을 위해 #customization:플러그인을 개발할 수 있을지도 모르겠네요… 🤔

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [10월 6, 2022, 6:31오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/9 "2022-10-06T06:31:49Z")

</div>

> [@Decorbuz](#):
>
> 그런데 이 토론과 가상 개인 서버(VPS)가 무슨 상관이 있나요?

자체 호스팅된 OpenVPN은 IP를 한 번의 클릭으로 변경할 수 없는 유일한 상황이기 때문입니다.

---

<div class="post-metadata">

### Author: ![Simon\_Manning](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/simon_manning/32/198596_2.png) [@Simon\_Manning](https://meta.discourse.org/u/Simon_Manning)
#### Post date: [10월 6, 2022, 9:01오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/10 "2022-10-06T09:01:47Z")

</div>

> [@Decorbuz](#):
>
> Tor 릴레이를 감지하는 것이 불가능하다고는 상상할 수 없습니다.

> [@Jagster](#):
>
> 물론 가능합니다. 다만 쉽지 않을 뿐이죠.

디자이너의 의도대로라면, Exit 릴레이를 감지하는 것은 실제로 매우 쉽습니다. [여기에서 확인해 볼 수 있습니다](https://check.torproject.org/torbulkexitlist).

이와 관련된 정보는 다음 링크에서도 찾아볼 수 있습니다:

> **[Banning Tor](https://support.torproject.org/abuse/ban-tor/)**
>
> This article explains when and how you might block Tor connections, outlines alternatives to a full ban, and highlights the potential impact on legitimate users and abuse management.

다만, 이 링크는 다음 내용을 반영하도록 업데이트되지 않았습니다:

> **[Changes to the Tor Exit List Service | Tor Project](https://blog.torproject.org/changes-tor-exit-list-service/)**
>
> We've made some changes to the way we present Tor exit lists. The Tor Exit List service...

그리고 왜 이렇게 하는지에 대한 정보는 다음 링크에서 확인할 수 있습니다:

> **[You should hide the list of Tor relays, so people can't block the exits.](https://support.torproject.org/about-tor/alt-design/hide-list-of-exits/)**
>
> Tor's relay list is public by design. This article explains why it can't be hidden and how transparency benefits both security and constructive dialogue with websites.

---

<div class="post-metadata">

### Author: ![sunjam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/sunjam/32/175682_2.png) [@sunjam](https://meta.discourse.org/u/sunjam)
#### Post date: [10월 6, 2022, 9:32오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/11 "2022-10-06T09:32:49Z")

</div>

이 토론은 의미가 없습니다.

> [@Decorbuz](#):
>
> 문제는 사용자의 _대부분_이 이를 악의적인 목적으로 사용한다는 것입니다

사실이 아닙니다. Tor 사용자의 대부분은 시작하기가 쉬워서 그리고 호기심 때문에 단순히 이를 사용하고 있을 뿐입니다. 🤷

> [@Jagster](#):
>
> 악의적인 행동을 식별할 수 있는 AI를 구축할 수 있습니다

Nextcloud가 [Suspicious Logins 앱](https://help.nextcloud.com/t/suspicious-login/127635)으로 정확히 그렇게 했습니다. 이 앱이 곧 기본적으로 제공될 것이라고 생각합니다.

> [@Jagster](#):
>
> VPN과 Tor 사이에 차이가 없습니다

완전히 틀렸습니다. 저는 이 발언을 두 기술 모두에 대한 이해가 전혀 없는 것으로 읽었습니다. 따라서 이것이 모든 측면에서 두 가지 다른 것임을 분명히 하고 싶습니다.

> [@Decorbuz](#):
>
> 문제는 Tor가 어떤 VPN보다 훨씬 접근하기 쉽다는 것입니다.

이것도 사실이 아닙니다. Linux 커널에 Wireguard가 내장되어 배포할 준비가 되어 있기 때문에, VPN은 이제比以往보다 사용이 훨씬 쉬워졌기 때문입니다. 만약 Tor 브라우저 번들을 언급하고 있다면, Mozilla가 이제 Firefox 내에서 자체 VPN 서비스를 제공한다는 점을 기억하십시오. 이는 Tor 번들을 설치할 필요가조차 없다는 것을 의미합니다.

이러한 대화는 혼란스럽습니다. 제 이해로는 우려의 대상이 취약한 공개 포럼에 대한 VPN 및 Tor 사용자들의 위협이라는 점입니다. 하지만 저는 왜 신뢰할 수 있는 사용자만 접근할 수 있도록 서비스를 시작하기 위해 이러한 기술을 사용하지 않는지 궁금합니다(이것이 귀하에게 매우 중요한 문제라고 가정한다면요).

> [@Jagster](#):
>
> Discourse는 화가 나고 기술적인 사람들에게 취약합니까 (보상 프로그램이 있다는 것은 알고 있지만, 그것은 별개의 문제입니다)

항상 그렇습니다.

> [@Jagster](#):
>
> 우리는 이미 이 전쟁에서 패배했기 때문에 가짜 안도감 😉

당신이 직면한 위협이 국가 행위자라면, **그렇습니다**. 그 경우, 무제한의 자원과 전문성은 우리가 예상할 수 있는 범위를 훨씬 벗어나기 때문에 위험에 처하게 됩니다. 만약 당신이 위험에 처해 있다면 공개 인터넷에 자신을 (또는 서비스를) 노출하지 않는 것을 제안하지만, 그런 상황은 아니기를 바랍니다. ❤

---

<div class="post-metadata">

### Author: ![Simon\_Manning](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/simon_manning/32/198596_2.png) [@Simon\_Manning](https://meta.discourse.org/u/Simon_Manning)
#### Post date: [10월 6, 2022, 11:02오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/12 "2022-10-06T11:02:04Z")

</div>

> [@sunjam](#):
>
> 이 토론은 의미가 없습니다.

원본 토픽의 목적은 보안과 무관하지만 원치 않는 활동과 관련하여 Tor 차단 문제를 논의하는 것이었습니다. 제 인상으로는 이 토론이 보안과 관련하여 Tor/VPN 차단을 논의하기 위해 분기(fork)되었으나, 댓글을 통해 목적이 혼동된 것 같습니다.

Tor _그리고_ VPN을 차단하는 데에는 정당한 이유가 있지만, 보안을 위해这样做하는 것은 그중 하나에 해당하지 않습니다. 악의적인 행위자는 Tor를 사용할 수도 있고, VPN을 사용할 수도 있으며, 또한 세계 어느 곳에서든(데이터 센터/가정/사무실/기타 등) 어떤 유형의 연결을 사용하고 있는 이전에 침해된 시스템을 사용할 수도 있습니다.

마찬가지로, 특정 Tor/VPN 차단 이유가 없이 공개적으로 서비스되고 있다면, 합법적인 사용자도 이러한 연결 유형 중 하나를 사용하고 있을 수 있습니다.

악성 활동이 관찰되는 경우, 수동 또는 자동 메커니즘을 통해 발견되든, 해당 특정 활동에 대한 일시적인 IP 차단은 수동 공격을 더 번거롭게 만들고, 자동화된 공격은 더 크고 복잡한 봇 네트워크를 요구하게 되어, 제한된 자원을 가진 행위자들에게 서비스의 매력도를 낮추는 효과가 있을 수 있습니다.

---

<div class="post-metadata">

### Author: ![Decorbuz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/decorbuz/32/235124_2.png) [@Decorbuz](https://meta.discourse.org/u/Decorbuz)
#### Post date: [10월 8, 2022, 1:45오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/13 "2022-10-08T01:45:35Z")

</div>

> [@Simon\_Manning](#):
>
> 디자이너의 의도상, exit relay를 감지하는 것은 실제로 매우 쉽습니다.

제가 주로 궁금했던 것은 이것이 _불가능_한지 여부였습니다. 그래도 정보 감사합니다! 👍

> [@sunjam](#):
>
> 그렇지 않습니다. Tor 사용자의 대부분은 시작하기가 쉽고 호기심이 있어 단순히 사용하곤 합니다. 🤷

그걸 어떻게 알 수 있다는 건가요?

> [@sunjam](#):
>
> 이것이 바로 Nextcloud가 [Suspicious Logins 앱](https://help.nextcloud.com/t/suspicious-login/127635)으로 수행한 내용과 정확히 일치하며, 곧 이것이 기본적으로 제공될 것으로 생각합니다.

오, 정말 좋습니다! 한번 확인해 봐야겠어요!

> [@sunjam](#):
>
> 이것도 사실이 아닙니다. 이제 Wireguard가 Linux 커널에 내장되어 배포가 준비되었기 때문에 VPN을 사용하는 것이比以往보다 훨씬 쉬워졌기 때문입니다. Tor 브라우저 번들에 대해 말씀하시는 거라면, Mozilla가 이제 Firefox 내에서 자체 VPN 서비스를 제공한다는 점을 기억하십시오. 즉, Tor 번들을 설치할 필요조차 없다는 뜻입니다.

1. 네, 저는 웹 브라우저에 대해 말씀하는 것입니다. 다른 웹 브라우저처럼 단순히 다운로드해서 바로 실행할 수 있다는 것은 무엇을 하고 있는지 숨기려는 사람들에게 _매우_ 편리합니다. 대부분의 무료 VPN은 상당히 불투명하며(아마도 다른 회사에 사용자 데이터를 팔고 있을 가능성이 높습니다), 평판이 좋은 VPN을 사용하려면 매달 몇 달러를 지불해야 합니다. Tor는 무료 _이고_ 평판이 좋습니다. 무료와 경쟁할 수는 없습니다. 🤷

* * *

1. 위와 비슷한 점이지만, Mozilla의 VPN은 돈을 받습니다.

> **[Get Mozilla VPN — Mozilla (US)](https://www.mozilla.org/en-US/products/vpn/)**
>
> Use Mozilla VPN for full-device protection for all apps. With servers in 57+ countries, you can connect to anywhere, from anywhere.

* * *

> [@sunjam](#):
>
> 이러한 대화는 혼란스럽습니다. 제 이해로는 우려의 대상이 취약한 공개 포럼에 대한 VPN 및 Tor 사용자의 위협이라는 것인데, 제가 궁금한 것은 왜 이러한 기술을 사용하여 서비스를 신뢰할 수 있는 사용자만 접근할 수 있도록 하지 않는지에 대한 것입니다(이것이 귀하에게 매우 중요한 문제라고 가정한다면).

왜 어떤 포럼이든 _독점적으로_ Tor를 통해만 접근 가능하게 하려 할까요? “일반” 웹 브라우저보다 훨씬 느리다는 점을 감안할 때, 사용자들이 전환하도록 설득하는 것은 악몽 같은 일이 될 것입니다… 😵

> [@Simon\_Manning](#):
>
> Tor _및_ VPN을 차단할 정당한 이유는 있지만, **보안** 을 위해 이를 수행하는 것은 그 중 하나가 아닙니다.

어떤 맥락에서요? 그냥 궁금해서요… 🙂

> [@Simon\_Manning](#):
>
> 마찬가지로, 귀하의 서비스가 Tor/VPN을 차단할 특별한 이유 없이 공개적으로 제공되고 있다면, 정당한 사용자들도 그러한 연결 유형 중 하나를 사용하고 있을 수 있습니다.

장점과 단점을 저울질하는 문제입니다. Tor를 사용하는 “좋은” 사용자의 비율과 “나쁜” 사용자의 비율은 각각 얼마일까요?

> [@Simon\_Manning](#):
>
> 악의적인 활동이 관찰되면, 그것이 수동적이든 자동 메커니즘을 통해든, 해당 특정 활동에 대한 임시 IP 차단은 수동 공격을 더 번거롭게 만들고, 자동 공격에는 더 크고 복잡한 봇 네트워크가 필요하게 만들어, 자원이 제한된 행위자들에게 귀하의 서비스가 덜 매력적인 표적이 될 수 있습니다.

그것이 얼마나 효과적일지 확실하지 않습니다. Tor 네트워크가 얼마나 거대한지를 고려하면, 모든 IP 주소를 차단하는 것은 고양이와 쥐의 게임을 하는 것과 같을 것입니다.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [10월 8, 2022, 5:18오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/14 "2022-10-08T05:18:06Z")

</div>

> [@sunjam](#):
>
> > [@Jagster](#):
> >
> > VPN과 Tor에는 차이가 없습니다.
> 
> 완전히 틀렸습니다. 이는 둘 다에 대해 이해가 없는 것으로 읽히므로, 이 둘은 모든 측면에서 서로 다른 것임을 명확히 하고자 합니다.

모든 측면에서? 아닙니다. VPN과 Tor은 기술적 해결책(backend)에 관해 이야기할 때만 차이가 있습니다.

로그를 읽는 관리자 입장에서는 둘은 완전히 동일하며, 차이는 없습니다. VPS 또는 VPS처럼 보이는 서버로 요청을 보내는 IP가 계속 바뀌는 사용자가 있을 뿐입니다.

> [@Simon\_Manning](#):
>
> Tor와 VPN을 차단하는 정당한 이유는 있지만, 보안 차원에서这样做하는 것은 그중 하나에 해당하지 않습니다.

이것은 하나의 관점일 뿐입니다. 대부분의 공격 시도는 VPN/Tor에서 옵니다 — Tor은 소수이지만요. 공격자들이 오래된 비밀번호 목록을 사용하거나 구형 WordPress의 취약점을 이용하려는 기술 수준은 별개의 이야기입니다. 하지만 스크립트 키디(script kiddie)가 겨우 복사&붙여넣기 할 수 있다는 이유만으로 원천적으로 무언가를 막지 않는다는 전제는 정말로 약합니다.

하지만 이런 주제에서는 항상 두 가지, 거의 정반대인 세계가 있음을 기억해야 합니다:

- 글로벌 vs. 로컬
- 비즈니스 vs. (거의) 모든 것

전자의 경우, 사용자가 인터넷에 접속한 방식만으로는 그 사람이 정당한 사용자가 아니라고 가정할 수 없습니다. 후자의 경우, VPS와 Tor을 통해 들어오는 것이 대부분 쓰레기(스팸/악성 트래픽)일 때만 그렇게 가정할 수 있습니다.

따라서 다음 내용은

> [@Simon\_Manning](#):
>
> 마찬가지로, Tor/VPN을 차단할 특별한 이유가 없이 공개적으로 서비스를 제공하고 있다면, 정당한 사용자도 이러한 연결 유형 중 하나를 사용할 수 있습니다.

항상 사실인 것은 아닙니다. 상황에 따라 다릅니다.

> [@sunjam](#):
>
> 또한, Linux 커널에 Wireguard가 내장되어 배포가 준비된 상태이므로, 이제 VPN은 그 어느 때보다 사용하기가 쉬워졌습니다.

진짜 공격자에 대해 이야기한다면 맞습니다. 하지만 밖에 있는 사람이 그냥 화가 난, Linux를 사용하지 않는 또 다른 사람일 수도 있습니다. 그리고 헤드리스 서버가 아닌 다른 것을 사용하더라도, 그 사람이 어떻게 사용하는지 모를 가능성이 높습니다. VPS가 훨씬 쉽습니다.

그러므로 — 우리는 이제 꽤 자주 두 가지 다른 세계, 또는 사례에 대해 이야기하고 있습니다.

저는 Tor에 대해 큰 문제가 없습니다. VPN은 별개의 이야기이지만, 이는 스크레이퍼와 공격자(knockers)가 이를 너무 자주 사용하기 때문입니다.

제게는 상황이 꽤 단순합니다. IP를 BAN하는 것은 아무런 의미가 없습니다. 2~5번의 시도 후에 IP가 바뀌기 때문입니다. 저는 큰 재정적 중요성이 없는 순수한 로컬 서비스를 운영하고 있으며, geoip를 사용할 수 있는 매우 단순한 솔루션을 가지고 있습니다.

현재는 사용하지 않고 있지만, SSH, WordPress, Drupal… 이름만 대면 알 수 있는 서비스들에 접근을 시도하는 동시 접속자가 200명 정도 있습니다. 하지만 Discourse에 관심 있는 것은 SEO 스크레이퍼들뿐입니다 🤣

---

<div class="post-metadata">

### Author: ![Decorbuz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/decorbuz/32/235124_2.png) [@Decorbuz](https://meta.discourse.org/u/Decorbuz)
#### Post date: [10월 9, 2022, 11:41오후 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/15 "2022-10-09T23:41:10Z")

</div>

> [@Jagster](#):
>
> 대부분의 공격 시도는 VPN/Tor에서 옵니다 — Tor은 소수입니다.

그걸 뒷받침할 데이터가 있나요?

우리가 아는 바로는, 그 반대일 수도 있습니다. 🤷

> [@Jagster](#):
>
> 첫 번째는 누군가가 인터넷에 접속하는 방식만으로 그 사람이 legitimate하지 않다고 가정할 수 없습니다.

왜 안 되죠? 만약 누군가의 IP 주소가 로그인 기간 동안 캐나다에 있다가, 다음 로그인 기간 동안에는 덴마크에, 그리고 그 다음 로그인 기간 동안에는 짐바브웨에 있다면, 그것이 legitimate해 보이나요?

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [10월 10, 2022, 6:06오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/16 "2022-10-10T06:06:41Z")

</div>

봇이 VPN을 사용하고 있는 것 같습니다.

---

<div class="post-metadata">

### Author: ![Decorbuz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/decorbuz/32/235124_2.png) [@Decorbuz](https://meta.discourse.org/u/Decorbuz)
#### Post date: [10월 13, 2022, 1:39오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/17 "2022-10-13T01:39:45Z")

</div>

네, 그리고 그건 분명히 적법하지 않습니다. 혹시 말씀하려는 요점을 제가 제대로 이해하지 못하고 있는 건가요?

---

<div class="post-metadata">

### Author: ![Fabio\_Machado\_de\_Oli](https://avatars.discourse-cdn.com/v4/letter/f/48db29/32.png) [@Fabio\_Machado\_de\_Oli](https://meta.discourse.org/u/Fabio_Machado_de_Oli)
#### Post date: [10월 14, 2022, 12:24오후 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/18 "2022-10-14T12:24:17Z")

</div>

> [@Jagster](#):
>
> 링크된 기사는 Discourse를 어떻게 보호해야 하는지에 대한 역할이 없습니다.

핑거프린팅에 대해 제 의견이 무엇인지 확신은 없지만, 그것이 하나의 옵션이 될 수 있습니다(플러그인으로 구현할 수도 있겠네요).

[AmIUnique](https://amiunique.org/fp) 사이트에서는 "전체 데이터셋의 887,481개 핑거프린트 중 고유한 핑거프린트를 가지고 있다"고 합니다(신뢰할 수 있다면요, 방금 발견했습니다).

수정: 그들이 사용하는 정보를 공개하고 있는데, 그 양이 상당합니다. 웹글(WebGL)을 통해 제 그래픽 카드의 세부 정보까지 포함되어 있네요. 기술적으로 충분히 가능해 보입니다. 서로 다른 기기 사이를 오가며 브라우저 설정을 계속 변경해 우회하려는 시도를 할 수 있으므로, 이 방법은 완벽하지도 않고 문제를 해결하기 쉽지도 않을 것입니다.

---

<div class="post-metadata">

### Author: ![Decorbuz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/decorbuz/32/235124_2.png) [@Decorbuz](https://meta.discourse.org/u/Decorbuz)
#### Post date: [10월 15, 2022, 12:29오전 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/19 "2022-10-15T00:29:00Z")

</div>

> [@Fabio\_Machado\_de\_Oli](#):
>
> フィンガープリンティングについて私の意見が何なのかは定かではありませんが、それが選択肢になり得るかもしれません（プラグインとして、など）

すでに #Customization > Plugin として存在しています。

> [@Discourse Fingerprint - Browser Fingerprinting Plugin](https://meta.discourse.org/t/discourse-fingerprint-browser-fingerprinting-plugin/114890):
>
> [Discourse Fingerprint](https://github.com/udan11/discourse-fingerprint) paw_printsDiscourse Fingerprint comes as a tool to community managers in their combat with internet trolls. troll It works by computing a unique identifier (a fingerprint) of each registered user, by taking into consideration over 20 browser characteristics such as user agent, screen resolution, timezone, device memory, etc. When each of these browser characteristics are considered separately, they are not enough to assess whether two users are the same. There is a re…

現在、ほとんどの主要なウェブブラウザはフィンガープリンティングをブロックしようとしています（そしてこのトピックの元の話題に戻りますが、Torは明らかにフィンガープリンティングに対して最も免疫性が高いと考えられます）。

つまり、数年前には良い選択肢だったかもしれませんが、プライバシーの理由から大手企業が広告主に対して厳しく対応しているため、ユーザーのフィンガープリンティングはますます困難になっています。

---

<div class="post-metadata">

### Author: ![Fabio\_Machado\_de\_Oli](https://avatars.discourse-cdn.com/v4/letter/f/48db29/32.png) [@Fabio\_Machado\_de\_Oli](https://meta.discourse.org/u/Fabio_Machado_de_Oli)
#### Post date: [10월 15, 2022, 1:03오후 UTC](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455/20 "2022-10-15T13:03:15Z")

</div>

완전한 차단 대신 휴리스틱을 적용하여 사용자를 수동 검증 대상으로 표시할 수 있습니다. 이렇게 하면 식별 과정에서 더 공격적인 방식을 사용할 수 있습니다.

tor를 통해 특정 사용자를 식별하는 것은 매우 어려울 수 있지만, tor 사용자를 모두 수동 검증 대상으로 두는 것은 충분히 공정한 조치입니다. 대부분의 포럼에는 tor 사용자가 많지 않으니까요.

(플러그인이 이미 그렇게 작동한다면 죄송합니다. 모바일에서 작성 중이라 아직 확인을 못 했습니다.)

[Next page](https://meta.discourse.org/t/are-tor-vnp-etc-a-threat-aka-is-there-any-point-to-ban-ips/240455.md?page=2)
