Skip to content

발송·확인 제한 이해하기

악의적인 요청이나 과도한 요청을 줄이기 위해 번호별·IP별 요청 횟수와 인증 확인 시도를 제한합니다.

휴대폰 인증 단독 상품, 알리고 SMS, 알리고 SMS + 알림톡에 공통으로 적용됩니다.

현재 설정 확인

관리자 인증 현황의 현재 적용 설정을 펼칩니다.

아래 표는 제공된 최신 코드의 기본값이며 실제 사이트에서는 이 화면의 적용 값을 기준으로 확인하세요.

발송 요청 제한, 확인 시도 제한, 공통 및 환경 설정이 표시된 읽기 전용 화면

이미지를 누르면 새 탭에서 원본 크기로 볼 수 있습니다.

발송 요청 기본값

항목기본값설정 이름
같은 번호의 최근 1시간 요청3건limit_hp_hour
같은 번호의 최근 24시간 요청5건limit_hp_day
같은 IP의 최근 1시간 요청3건limit_ip_hour
같은 IP의 최근 24시간 요청5건limit_ip_day
같은 번호 또는 같은 IP의 재요청 간격60초resend_interval

번호와 IP의 한도를 각각 확인하며 어느 한쪽이라도 초과하면 제한됩니다. 발송 처리에 들어간 요청은 최종 발송에 실패해도 집계됩니다. 요청 건수는 실제 수신 건수와 다릅니다. 하루 한도는 자정에 초기화되는 방식이 아니라 최근 24시간을 기준으로 합니다.

회사·학교·공용 와이파이에서는 여러 사람이 같은 IP를 사용할 수 있습니다. 정상 가입자가 함께 제한된다면 운영자가 접속 환경과 적용 값을 확인해야 합니다.

인증 확인과 유효시간 기본값

항목기본값설정 이름
인증번호 1건의 확인 시도 한도5회verify_max_try
같은 IP의 최근 1시간 확인 실패10회verify_ip_hour
같은 IP의 최근 24시간 확인 실패30회verify_ip_day
인증번호 유효시간3분code_expire_min
인증 후 회원가입에 사용할 수 있는 시간5시간reg_valid_hour
오래된 인증·시도 기록 정리 기준30일cleanup_days

설정 파일 만들기와 값 변경하기

휴대폰 인증 단독, 알리고 SMS/LMS, 알리고 SMS + 알림톡 모두 같은 방법으로 설정합니다. 경로는 그누보드 설치 폴더를 기준으로 합니다.

기본값으로 사용할 때는 파일을 만들 필요가 없습니다. 현재 적용 설정 화면은 읽기 전용이며, 값을 변경하려면 설정 파일을 편집해야 합니다.

처음 값을 변경할 때

  1. plugin/certihp/config.php가 이미 있는지 확인합니다. 있다면 아래의 기존 파일 변경 방법을 따릅니다.
  2. 없다면 구매한 상품의 plugin/certihp/config.example.php를 같은 폴더에 config.php라는 이름으로 복사합니다. 예제 파일은 그대로 둡니다.
  3. 만들어진 config.php에서 필요한 항목의 값만 수정하고 저장합니다. 파일 편집이 어렵다면 설치 담당자에게 요청하세요.
  4. 관리자 인증 현황을 다시 열어 현재 적용 설정에 반영되었는지 확인합니다.
  5. 일반 사용자 환경에서 발송·인증·회원가입을 확인합니다.

config.example.php는 복사용 예제이며 자동으로 읽지 않습니다. 실제 설정은 config.php에서 읽고, 파일이 없으면 플러그인 기본값을 사용합니다.

이미 설정 파일이 있을 때

기존 config.php를 백업한 뒤 그 파일에서 필요한 값만 수정합니다. 예제 파일로 덮어쓰면 운영 중인 값이 기본값으로 바뀔 수 있습니다.

업데이트할 때 기존 설정 파일과 폴더를 삭제하거나 기본값으로 덮어쓰지 마세요. 새 예제와 기존 설정을 비교하고 필요한 항목만 반영합니다. 항목마다 처리 방식이 다르므로 모든 값을 일괄적으로 0으로 바꾸지 마세요.

입력 시간과 재발송 대기는 별개입니다

resend_interval은 새 인증번호를 요청하기까지의 대기 시간(초), code_expire_min은 받은 인증번호의 유효시간(분)입니다. 기본 설정에서는 60초 뒤 재발송할 수 있어도 기존 번호의 입력 시간은 남아 있습니다.

화면에는 서버가 전달한 시각을 기준으로 남은 시간이 표시됩니다. 실제 표시 예시는 회원가입에서 휴대폰 인증하기를 확인하세요.

관리자 테스트와 접속 환경

기본 설정에는 관리자 로그인 상태의 제한 면제가 포함되어 있습니다. 요청 제한 테스트는 관리자와 분리된 일반 사용자 브라우저에서 진행합니다.

Cloudflare 등 중간 서비스를 사용하는 사이트에서 여러 방문자가 같은 IP로 기록된다면 설치 담당자에게 접속 환경과 trust_proxy 설정을 확인해 달라고 요청하세요. 제한 면제 IP와 프록시 관련 설정은 사이트의 실제 접속 구성을 확인한 뒤 변경합니다.

WizardOfCode 제품과 서비스의 공식 도움말입니다.