# 사이트 국가 차단

Source: https://support.kapsulehost.com/ko-kr/site-geo-blocking

국가 필터링을 사용하면 선택한 국가의 방문자를 차단하거나 선택한 국가만 허용할 수 있으며, 이는 각 방문자의 IP 주소를 기준으로 서버에서 적용됩니다. 이 가이드에서는 두 가지 모드, 안전하게 설정하는 방법, 이 기능으로 할 수 있는 것과 할 수 없는 것, 그리고 이 기능이 KPanel에서 로그아웃당할 일이 절대 없는 이유를 다룹니다.

## KPanel에서 국가 필터링을 찾는 위치

국가 필터링은 사이트 왼쪽 메뉴에 자체 항목을 가지고 있습니다: **설정**를 연 다음 **국가 차단**을 클릭하세요. 사이트의 보안 페이지를 통해서도 접근할 수 있습니다:

1. [KPanel](https://kpanel.kapsulehost.com)에 로그인합니다.
2. 왼쪽 사이드바에서 **웹사이트**를 클릭한 다음 사이트를 클릭합니다.
3. 사이트의 **보안** 페이지를 엽니다. WordPress 또는 WooCommerce 사이트에서는 **WordPress** 다음 **보안**입니다. 정적, PHP, Node.js, Python 또는 Ruby 사이트에서는 **설정** 다음 **보안**입니다.
4. **국가 IP 필터링** 카드를 찾아 **Configure**를 클릭합니다.

직접 접근 주소는 `/websites/<site-id>/security/geo-block`입니다.

![KPanel에서 사이트의 국가 IP 필터링](https://support.kapsulehost.com/help/screenshots/site-geo-blocking.467216eb.webp)

보안 페이지의 카드에서는 전체 페이지를 열지 않고도 현재 상태를 요약해서 보여줍니다: 선택된 국가 수와 해당 국가들이 차단되고 있는지 허용되고 있는지 여부입니다.

## 두 가지 모드

**선택된 것 차단.** 선택한 국가의 방문자를 제외한 모든 트래픽이 허용됩니다. 특정 악용 발생지를 차단하면서 사이트는 다른 모든 사람에게 열어두고 싶을 때 사용합니다. 이것이 안전한 기본값이며 대부분의 경우 올바른 선택입니다.

**선택된 것만 허용.** 선택한 국가의 방문자를 제외한 모든 트래픽이 차단됩니다. 사이트가 실제로 단일 시장만을 대상으로 하고 다른 곳은 대상으로 하지 않는 경우, 예를 들어 내부용 도구나 지역 라이선스가 적용된 서비스에 사용합니다.

차단된 요청은 HTTP 403을 받습니다.

> **Warning:** 선택된 것만 허용 모드는 보기보다 훨씬 강력한 조치입니다. 이는 사람 방문자뿐만 아니라, 검색 엔진 크롤러, 가동 시간 점검 도구, 결제 제공업체의 콜백, 그리고 허용 목록 밖에서 발생하는 웹훅 발신자까지 차단합니다. 이 모드를 사용한다면 미처 생각하지 못했던 국가를 추가로 등록해야 할 것을 예상하고, 적용 후 트래픽을 지켜보세요.

## 설정 방법

1. 국가 필터링 페이지를 엽니다.
2. **선택된 것 차단** 또는 **선택된 것만 허용**을 선택합니다.
3. 검색창을 사용해 국가 이름이나 두 자리 코드로 국가를 찾고, 각 국가를 클릭하여 선택합니다. 헤더에는 현재 선택된 개수와 **모두 해제** 링크가 표시됩니다.
4. 하단의 버튼을 클릭합니다. 버튼에는 선택한 국가 수와 함께 **Apply to**라고 표시됩니다.

규칙은 저장하는 즉시 서버에 적용됩니다. 전파 지연도 없고 기다려야 할 캐시도 없습니다.

저장되지 않은 변경 사항이 있으면 버튼 옆에 **저장되지 않은 변경 사항** 표시가 나타나므로, 적용되었다고 착각한 채 미완성 규칙을 남겨둘 수 없습니다.

## 빈 허용 목록 방지 장치

국가를 하나도 선택하지 않은 상태로 선택된 것만 허용 모드를 사용하면 "이 0개의 국가만 허용"한다는 뜻이 되며, 이는 지구상의 모든 방문자를 차단하여 사이트를 완전히 오프라인으로 만드는 것과 같습니다.

이러한 조합은 거부됩니다. 저장을 시도하면 최소 한 개 이상의 국가를 추가하거나 차단 모드로 되돌리라는 오류 메시지가 표시됩니다. 이 거부 처리는 브라우저에서 한 번, 그리고 서버에서 다시 한 번 일어나므로, 실수로 적용될 경로가 전혀 없습니다.

> **Note:** 필터링을 완전히 끄려면, **선택된 것 차단** 모드에서 모든 국가를 해제하고 저장하세요. 버튼이 **규칙 해제**로 바뀌며, 이후에는 모든 트래픽이 다시 허용됩니다. 페이지에서도 이를 확인할 수 있습니다: 선택된 국가가 없으면 모든 트래픽이 허용됩니다.

## KPanel에서 로그아웃당할 일은 없습니다

모두가 묻는 질문이며, 답은 안심할 수 있는 내용입니다.

KPanel은 자체적인 별도 도메인에서 제공됩니다. 여기서 만든 국가 규칙은 여러분의 웹사이트에 적용되는 것이지 관리 패널에 적용되는 것이 아니므로, 자기 나라를 차단하는 규칙을 만들더라도 로그인하거나 규칙을 수정하거나 삭제하는 능력에는 전혀 영향을 주지 않습니다.

최악의 경우는 자기 자신의 웹사이트에서 자신을 차단하는 것뿐이며, 이는 KPanel에서 몇 초 안에 해결할 수 있습니다.

## 이 기능으로 할 수 있는 것과 할 수 없는 것

국가 필터링은 방문자의 IP 주소를 기준으로 적용되므로, 일반적인 트래픽에는 정확하지만 우회하고자 하는 사람에게는 쉽게 우회당할 수 있습니다.

**할 수 있는 것:**

- 특정 국가에서 발생하는 대량의 자동화된 스캔과 저강도 악용을 차단합니다.
- 서비스하지 않는 지역에서 발생하는 부하와 로그 노이즈를 줄입니다.
- 단순한 지리적 접근 정책을 시행합니다.

**할 수 없는 것:**

- 작정하고 덤비는 공격자를 막지는 못합니다. VPN이나 프록시를 사용하는 사람은 다른 곳에 있는 것처럼 보이며, 페이지에도 이를 명확히 표시합니다.
- 법적 또는 라이선스 경계를 신뢰성 있게 시행하지 못합니다. 이를 컴플라이언스 수단으로 취급하지 마세요.
- 해외 여행 중인 정당한 방문자와 원치 않는 방문자를 구분하지 못합니다. 휴가 중인 고객도 403을 받게 됩니다.

이것은 보안 경계가 아니라 트래픽 양을 줄이는 거친 필터로 취급하세요. 진정한 보안 경계가 필요하다면 인증을 사용하세요: [사이트 암호 보호](https://support.kapsulehost.com/ko-kr/site-password-protect)를 참고하세요.

## 다른 제어 기능과 결합하기

국가 필터링은 동일한 사이트에서 사용할 수 있는 여러 접근 제어 기능 중 하나이며, 이 기능들은 함께 중첩 적용됩니다:

- **IP 차단**은 개별 주소나 범위를 대상으로 합니다. 문제의 원인을 정확히 알고 있을 때 더 적합합니다. [사이트 보안](https://support.kapsulehost.com/ko-kr/site-security)을 참고하세요.
- **로그인 무차별 공격 보호**는 로그인 실패 시도를 감시하고 자동으로 발신지를 차단하며, 지리 정보 없이도 가장 흔한 공격 유형을 처리합니다.
- **암호 보호**는 모든 사람, 모든 곳에서 자격 증명을 요구하며, 이 중 유일하게 진정한 보안 경계라고 할 수 있는 기능입니다.
- **핫링크 보호**는 다른 사이트가 여러분의 미디어를 임베드하는 것을 막는 기능으로, 접근 문제라기보다는 대역폭 문제입니다.

실제 문제가 WordPress 로그인에 대한 무차별 공격 시도라면, 로그인 강화 기능이 이미 이를 처리하고 있으므로 국가 필터링이 추가로 해줄 수 있는 것은 많지 않습니다. 문제가 스크래핑이라면, 국가 필터링과 핫링크 보호를 함께 사용하는 것이 합리적인 조합입니다.

## 문제 해결

**정당한 방문자가 403 오류를 보고합니다.** 해당 국가가 차단 목록에 있는지, 또는 허용 목록에서 빠져 있는지 확인하세요. 여행 중인 고객이나 다른 국가를 경유하는 모바일 네트워크가 흔한 원인입니다.

**선택된 것만 허용 모드를 켠 후 검색 트래픽이 감소했습니다.** 크롤러가 허용 국가 밖에서 접근하여 차단되고 있는 것입니다. 크롤러가 사용하는 국가를 추가하거나, 차단 모드로 전환하여 실제로 차단하고 싶은 국가만 나열하세요.

**가동 시간 모니터링이 실패하기 시작했습니다.** 점검 도구가 차단되고 있는 것입니다. [사이트 가동 시간 모니터링](https://support.kapsulehost.com/ko-kr/site-uptime-monitoring)을 참고하세요. 인시던트 사유에 403이 표시될 것입니다.

**결제 또는 웹훅 콜백이 더 이상 도착하지 않습니다.** 타사 서비스는 자체 인프라가 있는 곳에서 사이트를 호출합니다. 선택된 것만 허용 모드가 흔한 원인입니다.

**저장이 서버 관련 메시지와 함께 실패했습니다.** 규칙이 적용되지 못했으며, 이전 설정이 그대로 복원되고 미완성 상태로 남지 않았습니다. 다시 시도해 보고, 계속 실패하면 티켓을 열어주세요.

**국가 전체가 아니라 악성 주소 하나만 차단하고 싶습니다.** 대신 사이트의 **보안** 페이지에 있는 IP 차단 목록을 사용하세요. 훨씬 더 정밀하며 부수적인 피해도 없습니다.

## 관련 페이지

- IP 차단 및 로그인 강화를 포함한 전체 보안 페이지는 [사이트 보안](https://support.kapsulehost.com/ko-kr/site-security)을 참고하세요.
- 실질적인 접근 경계가 필요할 때는 [사이트 암호 보호](https://support.kapsulehost.com/ko-kr/site-password-protect)를 참고하세요.
- 국가를 차단하기 전에 실제로 트래픽이 어느 국가에서 오는지 확인하려면 [사이트 트래픽 분석](https://support.kapsulehost.com/ko-kr/site-analytics)을 참고하세요.
