화면 모드
발송·확인 제한 이해하기
악의적인 요청이나 과도한 요청을 줄이기 위해 번호별·IP별 요청 횟수와 인증 확인 시도를 제한합니다.
휴대폰 인증 단독 상품, 알리고 SMS, 알리고 SMS + 알림톡에 공통으로 적용됩니다.
현재 설정 확인
관리자 인증 현황의 현재 적용 설정을 펼칩니다.
아래 표는 제공된 최신 코드의 기본값이며 실제 사이트에서는 이 화면의 적용 값을 기준으로 확인하세요.

이미지를 누르면 새 탭에서 원본 크기로 볼 수 있습니다.
발송 요청 기본값
| 항목 | 기본값 | 설정 이름 |
|---|---|---|
| 같은 번호의 최근 1시간 요청 | 3건 | limit_hp_hour |
| 같은 번호의 최근 24시간 요청 | 5건 | limit_hp_day |
| 같은 IP의 최근 1시간 요청 | 3건 | limit_ip_hour |
| 같은 IP의 최근 24시간 요청 | 5건 | limit_ip_day |
| 같은 번호 또는 같은 IP의 재요청 간격 | 60초 | resend_interval |
번호와 IP의 한도를 각각 확인하며 어느 한쪽이라도 초과하면 제한됩니다. 발송 처리에 들어간 요청은 최종 발송에 실패해도 집계됩니다. 요청 건수는 실제 수신 건수와 다릅니다. 하루 한도는 자정에 초기화되는 방식이 아니라 최근 24시간을 기준으로 합니다.
회사·학교·공용 와이파이에서는 여러 사람이 같은 IP를 사용할 수 있습니다. 정상 가입자가 함께 제한된다면 운영자가 접속 환경과 적용 값을 확인해야 합니다.
인증 확인과 유효시간 기본값
| 항목 | 기본값 | 설정 이름 |
|---|---|---|
| 인증번호 1건의 확인 시도 한도 | 5회 | verify_max_try |
| 같은 IP의 최근 1시간 확인 실패 | 10회 | verify_ip_hour |
| 같은 IP의 최근 24시간 확인 실패 | 30회 | verify_ip_day |
| 인증번호 유효시간 | 3분 | code_expire_min |
| 인증 후 회원가입에 사용할 수 있는 시간 | 5시간 | reg_valid_hour |
| 오래된 인증·시도 기록 정리 기준 | 30일 | cleanup_days |
설정 파일 만들기와 값 변경하기
휴대폰 인증 단독, 알리고 SMS/LMS, 알리고 SMS + 알림톡 모두 같은 방법으로 설정합니다. 경로는 그누보드 설치 폴더를 기준으로 합니다.
기본값으로 사용할 때는 파일을 만들 필요가 없습니다. 현재 적용 설정 화면은 읽기 전용이며, 값을 변경하려면 설정 파일을 편집해야 합니다.
처음 값을 변경할 때
plugin/certihp/config.php가 이미 있는지 확인합니다. 있다면 아래의 기존 파일 변경 방법을 따릅니다.- 없다면 구매한 상품의
plugin/certihp/config.example.php를 같은 폴더에config.php라는 이름으로 복사합니다. 예제 파일은 그대로 둡니다. - 만들어진
config.php에서 필요한 항목의 값만 수정하고 저장합니다. 파일 편집이 어렵다면 설치 담당자에게 요청하세요. - 관리자 인증 현황을 다시 열어 현재 적용 설정에 반영되었는지 확인합니다.
- 일반 사용자 환경에서 발송·인증·회원가입을 확인합니다.
config.example.php는 복사용 예제이며 자동으로 읽지 않습니다. 실제 설정은 config.php에서 읽고, 파일이 없으면 플러그인 기본값을 사용합니다.
이미 설정 파일이 있을 때
기존 config.php를 백업한 뒤 그 파일에서 필요한 값만 수정합니다. 예제 파일로 덮어쓰면 운영 중인 값이 기본값으로 바뀔 수 있습니다.
업데이트할 때 기존 설정 파일과 폴더를 삭제하거나 기본값으로 덮어쓰지 마세요. 새 예제와 기존 설정을 비교하고 필요한 항목만 반영합니다. 항목마다 처리 방식이 다르므로 모든 값을 일괄적으로 0으로 바꾸지 마세요.
입력 시간과 재발송 대기는 별개입니다
resend_interval은 새 인증번호를 요청하기까지의 대기 시간(초), code_expire_min은 받은 인증번호의 유효시간(분)입니다. 기본 설정에서는 60초 뒤 재발송할 수 있어도 기존 번호의 입력 시간은 남아 있습니다.
화면에는 서버가 전달한 시각을 기준으로 남은 시간이 표시됩니다. 실제 표시 예시는 회원가입에서 휴대폰 인증하기를 확인하세요.
관리자 테스트와 접속 환경
기본 설정에는 관리자 로그인 상태의 제한 면제가 포함되어 있습니다. 요청 제한 테스트는 관리자와 분리된 일반 사용자 브라우저에서 진행합니다.
Cloudflare 등 중간 서비스를 사용하는 사이트에서 여러 방문자가 같은 IP로 기록된다면 설치 담당자에게 접속 환경과 trust_proxy 설정을 확인해 달라고 요청하세요. 제한 면제 IP와 프록시 관련 설정은 사이트의 실제 접속 구성을 확인한 뒤 변경합니다.