고객 목록은 실제로 웹사이트를 방문한 사람들로 구성되어 있어 매우 가치가 있습니다. 온라인 폼과 결제 페이지는 방문자가 연락처 정보를 남기는 주요 입구이며, 동시에 스팸 봇의 가장 흔한 표적이기도 합니다. 일부 봇은 페이지를 로드하지도 않고 폼 제출을 반복하거나 결제 페이지에 가짜 이메일을 남기기도 합니다.
Kanorio는 이러한 두 입구 모두에 다층적인 검사 기능을 내장하고 있습니다. 이 문서에서는 이러한 검사가 어떻게 작동하는지, 방문자에게는 어떻게 보이는지, 그리고 여전히 수동 확인이 필요한 상황은 무엇인지 설명합니다.
이 기능들은 건물에 들어가기 전의 보안 검문소라고 생각하시면 됩니다. 사이트를 게시하는 즉시 작동하므로 별도의 설정은 필요하지 않습니다.
검문소 1: 네트워크 엣지. 모든 Kanorio 웹사이트는 글로벌 Cloudflare 네트워크를 통해 제공됩니다. 브라우저가 아닌 봇으로 식별된 요청은 사이트에 도달하기 전에 차단됩니다. 이 계층은 DDoS 보호 및 방화벽도 처리합니다. 자세한 내용은 를 참조하십시오.
검문소 2: 페이지 내 검문소. 폼과 결제 페이지에는 사람이 직접 입력할 때는 절대 트리거되지 않는 여러 검문소가 포함되어 있습니다. 페이지를 렌더링하지 않고 필드만 채우는 봇은 이를 트리거할 가능성이 높으며, 트리거된 모든 제출물은 즉시 폐기됩니다.
검문소 3: 일회용 패스. 방문자가 페이지를 열면 시스템은 해당 제출에 대한 패스를 발행합니다. 이 패스는 해당 폼(또는 결제 세션)에서만 유효하며, 한 번 사용하면 만료되고 너무 오래 방치되면 시간 초과됩니다. 패스를 다른 폼에 복사하거나 동일한 패스를 두 번 제출해도 허용되지 않습니다.
검문소 4: 제출 속도 제한. 각 소스는 짧은 기간 동안 제출할 수 있는 횟수가 제한되며, 각 폼에는 하루에 수신할 수 있는 최대 항목 수가 설정되어 있습니다. 이전 계층을 우회하더라도 대규모 스팸은 방지됩니다.
온라인 폼에는 결제 페이지와 비교하여 한 가지 추가 계층이 있습니다. 제출 버튼을 클릭하기 전에 방문자의 기기에서 짧은 계산 작업이 완료되어야 합니다. 이것이 폼에 표시되는 간단한 인간 확인 절차입니다. 사람에게는 1초도 걸리지 않지만, 수천 건의 제출을 시도하는 봇에게는 항목당 계산 비용이 발생하여 채산성이 맞지 않게 됩니다.
모든 검사를 통과한 제출물만 연락처를 생성하고 알림을 보냅니다. 검사에 실패한 제출물은 절대 저장되지 않습니다.
| 입구 | 방문자 경험 |
|---|---|
| 결제 페이지 | 없음. 모든 검사는 백그라운드에서 진행되며 추가 단계나 확인 화면이 없습니다. |
| 온라인 폼 | 제출 버튼을 클릭하기 전에 "저는 로봇이 아닙니다" 체크박스가 표시되며 1초 이내에 완료됩니다. 이는 플랫폼에서 제공하며, 사이트의 브랜드 색상과 테두리 반경을 따르고, 사이트 언어로 텍스트가 표시되며, 비활성화할 수 없습니다. |
결제 과정에 추가 단계를 넣으면 이탈이 발생하기 때문에 결제 페이지에서는 인간 확인을 사용하지 않습니다. 폼은 방문자가 자발적으로 연락처 정보를 남기는 곳이므로 간단한 확인은 합리적인 절충안입니다.
타사 확인 스크립트 미사용. 많은 웹사이트가 Google reCAPTCHA와 같은 서비스를 삽입합니다. 효과적이지만 방문자가 폼을 작성할 때마다 데이터가 타사로 전송되어 추적 쿠키가 도입될 가능성이 있습니다. Kanorio의 검사는 전적으로 자체 서버에서 처리되므로 방문자 데이터가 외부로 전송되지 않습니다. 이는 원칙에 부합합니다.
폼의 인간 확인은 오픈 소스인 ALTCHA를 사용합니다(MIT 라이선스, 코드는 공개 및 감사 가능하며 독일, 프랑스, 영국 정부 사이트 및 미국 SEC에서도 사용). 이는 "작업 증명(Proof of Work)" 원칙에 따라 작동합니다. 방문자의 기기가 작은 계산을 완료하여 대량 스팸 봇이 아님을 증명합니다. 전체 프로세스는 기기에서 발생하며, 과제는 Kanorio 서버가 생성하고 답변은 Kanorio로만 반환됩니다. 외부 서비스에 연결하거나 쿠키를 설정하거나 핑거프린팅을 수행하지 않습니다. 폼에 타사 로고나 링크가 표시되지 않으며 개인정보 처리방침에 추가할 내용도 없습니다.
사용자 지정 도메인도 동일하게 처리. 검사는 특정 URL에 묶여 있지 않습니다. yourbrand.kanorio.com을 통해 접속하든 사용자 지정 도메인을 통해 접속하든 보호 기능은 동일합니다. 도메인마다 별도로 설정할 필요가 없습니다.
관리할 키, 할당량, 청구 없음. 일부 플랫폼은 사이트 소유자가 확인 제공업체로부터 API 키를 신청하여 대시보드에 붙여넣어야 하며, 사용량이 많으면 추가 요금을 부과합니다. Kanorio는 모든 플랜에 추가 단계 없이 이를 포함합니다.
차단된 콘텐츠는 존재하지 않음. 정리해야 할 "스팸 폴더"에 쌓이지 않으며, 폼의 "입력 제한" 횟수에도 포함되지 않습니다.
플랫폼은 모든 사이트로부터 학습. 한 Kanorio 사이트에서 스팸 소스로 식별된 기기는 다른 사이트에 대한 제출도 짧은 기간 동안 자동으로 스팸으로 분류됩니다. 이 판단은 Kanorio 자체 네트워크에서만 이루어지며 타사와 공유되지 않고 영구적으로 기억되지도 않습니다. 일정 시간이 지나거나 제출물을 스팸이 아니라고 표시하면 자동으로 해제됩니다.
이 기능은 봇 스팸을 차단하는 것이지, 원치 않는 모든 것을 차단하는 것은 아닙니다. 다음은 통과될 수 있습니다.
이러한 유형의 콘텐츠에 대해 폼에는 추가적인 콘텐츠 검사가 있습니다. 일회용 이메일 주소를 사용하거나, 링크로 가득 찬 메시지, 또는 짧은 시간에 여러 사이트에서 반복적으로 나타나는 동일한 텍스트는 자동으로 폼의 "스팸" 카테고리로 이동됩니다. 이러한 제출물은 연락처를 생성하거나 알림을 보내거나 발신자에게 메시지를 보내지 않습니다.
스팸 확인, 오분류 수정, 스팸으로 표시, 그리고 대량 스팸을 차단하기 위한 "제출 일시 중지", "입력 제한", "1인당 1회 제한" 사용에 대한 정보는 을 참조하십시오.
결제 페이지에는 자유 텍스트 필드가 없으며 일회용 이메일 검사만 수행합니다. 일회용 이메일로 제출된 결제 데이터는 기록되지 않습니다.
검사를 통과하지 못한 제출물은 저장되지 않으며, 의도적으로 저장하지 않습니다. 이 보호 기능의 효과는 숫자가 아니라 목록에 가짜 연락처가 없다는 점으로 반영됩니다.
아니요. 폼 및 결제 페이지에 대한 보호 기능은 내장되어 있으며 대시보드에 토글 스위치가 없습니다. 결제 중 추가 단계는 없으며, 온라인 폼의 경우 제출 전에 간단한 인간 확인 절차가 표시됩니다.
아니요. 이는 대량 스팸을 차단하는 핵심 계층이며, 비활성화하면 다른 계층의 효과가 크게 감소합니다. 사람에게는 1초도 걸리지 않습니다.
아무에게도 보내지 않습니다. 오픈 소스 ALTCHA 기술을 사용하며, 계산은 방문자의 기기에서 완료됩니다. 과제와 답변은 사이트와 Kanorio 사이에서만 이동하며 타사 개입이 없고 쿠키도 설정되지 않습니다. 이것이 폼에 Google이나 다른 제공업체 로고가 보이지 않는 이유입니다.
결제 과정에 추가 단계를 넣으면 이탈이 발생하기 때문에 결제 페이지 검사는 백그라운드에서 처리됩니다. 폼은 방문자가 자발적으로 연락처 정보를 남기는 곳이므로 간단한 확인은 합리적인 절충안입니다. 둘 다 플랫폼에서 처리하며 별도의 설정이 필요 없습니다.
네. 검사는 특정 URL에 묶여 있지 않습니다. 사용자 지정 도메인과 Kanorio URL 모두 보호 기능이 동일하며 추가 신청이나 설정이 필요 없습니다.
먼저 "고객 › 온라인 폼"으로 이동하여 해당 폼의 응답 페이지를 엽니다. 상태를 "스팸"으로 필터링하십시오. 대부분의 영업 제안은 이미 그곳에 분류되어 있어 방해가 되지 않을 것입니다. 일반 목록에 나타나는 항목은 "스팸으로 표시"를 클릭하십시오. 볼륨이 크면 "제출 일시 중지"를 활성화하거나 "입력 제한"을 설정할 수 있습니다. 차단되지 않은 봇 스팸으로 의심되는 경우 보안 문제 해결에 따라 몇 가지 예시를 포함하여 문의해 주십시오.
콘텐츠 검사는 규칙 기반이므로 링크가 많거나 일회용 이메일을 사용하는 메시지를 가끔 잘못 분류할 수 있습니다. "스팸 아님으로 표시"를 클릭하기만 하면 연락처가 생성됩니다. 당시 상대방이 구독에 동의했다면 동의 여부도 복원됩니다.