> For the complete documentation index, see [llms.txt](https://docs.plura.io/ko/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ko/v6/fn/comm/ipblock/auto.md).

# 설정

{% hint style="info" %}
OWASP, 데이터 유출 공격 분류 기준에 따라 탐지된 공격 유형에 대해 자동으로 IP 차단을 수행할 수 있도록 설정하는 기능입니다.

* 고위험 취약점 중심으로 운영하는 것이 좋습니다.
* 정상 트래픽을 오탐할 경우 서비스 중단 위험이 있으므로 주기적인 점검이 필요합니다.
* 설정 변경 후에는 반드시 `적용(확인)` 버튼을 클릭해야 반영됩니다.
* 자동 차단 설정은 관리자 권한에서만 변경할 수 있습니다.
  {% endhint %}

### 1. 개요

* OWASP, 데이터 유출 공격 분류 기준에 따라 탐지된 공격 유형을 자동으로 차단하는 기능입니다.
* 관리자가 지정한 OWASP 취약점 항목(예: SQL Injection, XSS, XXE 등), 데이터 유출 추천 필터에 대해 탐지 즉시 IP 차단을 수행합니다.

<figure><img src="/files/SWXSwTEMjlQDt5nShma6" alt=""><figcaption></figcaption></figure>

***

### 2. 주요 기능 구성

<table><thead><tr><th width="175.5">항목</th><th>설명</th></tr></thead><tbody><tr><td><strong>자동차단 설정</strong></td><td>웹방화벽의 OWASP, 데이터 유출 탐지 항목을 기반으로 자동 IP 차단을 설정합니다.</td></tr><tr><td><strong>공격 유형 선택</strong></td><td>1차 분류(Injection, XXE 등)를 선택하면 2차 세부 패턴(SQLi, UNION, Error-based 등)이 표시됩니다.</td></tr><tr><td><strong>패턴 선택</strong></td><td>세부 공격 패턴을 체크박스로 선택하여 차단 대상을 지정합니다.</td></tr><tr><td><strong>동작 토글</strong></td><td>기본값은 OFF이며, ON으로 전환하면 자동 차단 기능이 즉시 활성화됩니다.</td></tr><tr><td><strong>적용 버튼</strong></td><td>선택한 패턴을 저장하고 적용할 때 <code>수정하시겠습니까?</code> 확인 후 <code>수정되었습니다.</code> 팝업이 순차적으로 표시됩니다.</td></tr><tr><td><strong>접근 권한</strong></td><td>관리자만 설정 및 수정할 수 있으며, 운영자·모니터링 계정은 접근이 제한됩니다.</td></tr></tbody></table>

### 3. UI 특징 <a href="#id-3" id="id-3"></a>

* 카테고리별 트리(Tree) 구조로 구성됩니다.
* 2Depth 공격 유형은 팝업 내에서 세부 선택할 수 있습니다.
* `확인`을 클릭하면 선택한 공격 유형만 IP 차단 정책에 반영됩니다.
* 차단 실행 여부(ON/OFF)는 즉시 반영되며, 설정 내역은 페이지에 저장됩니다.

***

### 4. 알림 안내

* 접근 권한: 관리자 전용 메뉴이며, 운영자·모니터링 계정은 숨김 처리됩니다.
* 설정 적용 후 즉시 차단 이력은 `IP차단 > 로그` 탭에서 확인할 수 있습니다.
